WiKon Ransomware
Infosec গবেষকরা WiKoN Ransomware হিসাবে ট্র্যাক করা একটি নতুন ম্যালওয়্যার হুমকি সম্পর্কে কম্পিউটার ব্যবহারকারীদের সতর্ক করছেন। এই র্যানসমওয়্যারটি ভিকটিমদের ফাইল এনক্রিপ্ট করতে এবং আসল ফাইলের নামের সাথে '.WiKoN' এক্সটেনশন যুক্ত করতে সক্ষম। উপরন্তু, র্যানসমওয়্যার ভিকটিমদের ডেস্কটপ ওয়ালপেপার পরিবর্তন করে এবং একটি 'HOW TO DECRYPT FILES.txt' ফাইল তৈরি করে, যাতে মুক্তিপণ নোট রয়েছে। যখন WiKoN সফলভাবে একটি সিস্টেমকে সংক্রামিত করে, তখন এটি মুক্তিপণ নোট সম্বলিত একটি ত্রুটি বার্তাও প্রদর্শন করে। এই ত্রুটি বার্তাটি ভিকটিমকে মুক্তিপণ দিতে ভয় দেখানোর জন্য ব্যবহার করা হয়। WiKoN Ransomware সম্পূর্ণরূপে অনন্য হুমকি নয়, কারণ বিশ্লেষণ প্রকাশ করেছে যে এটি Xorist Ransomware পরিবারের অংশ।
WiKoN Ransomware ভিকটিমদের কাছ থেকে একটি ক্রিপ্টোকারেন্সি পেমেন্ট দাবি করে
মুক্তিপণ নোটে যে এই আক্রমণের শিকার ব্যক্তিরা ডিক্রিপশন প্রক্রিয়া শুরু করার জন্য তাদের কী করতে হবে সে সম্পর্কে স্পষ্ট নির্দেশনা প্রদান করে। মুক্তিপণের নোট অনুসারে, ক্ষতিগ্রস্তদের ফাইলগুলি এনক্রিপ্ট করা হয়েছে এবং সেগুলি পুনরুদ্ধার করার একমাত্র উপায় হল 0.05 বিটকয়েনের মুক্তিপণ প্রদান করা।
মুক্তিপণ প্রদানের জন্য, ভুক্তভোগীকে মুক্তিপণ নোটে দেওয়া একটি বিটকয়েন ওয়ালেট ঠিকানায় নির্দিষ্ট পরিমাণ পাঠাতে হবে। একবার অর্থপ্রদান নিশ্চিত হয়ে গেলে, শিকারকে অবশ্যই ডিক্রিপশন টুল এবং ডিক্রিপশনের জন্য কী পাওয়ার জন্য প্রদত্ত ইমেল ঠিকানার মাধ্যমে হুমকি অভিনেতার সাথে যোগাযোগ করতে হবে।
এটি লক্ষ করা গুরুত্বপূর্ণ যে মুক্তিপণ নোটটি সতর্ক করে যে ভুক্তভোগীদের অবশ্যই দুই দিনের মধ্যে মুক্তিপণ পরিশোধ করতে হবে, অন্যথায়, ডিক্রিপশন কীগুলি স্থায়ীভাবে মুছে ফেলা হবে এবং ভিকটিম তাদের ফাইল পুনরুদ্ধার করার কোনো সুযোগ হারাবে।
মুক্তিপণের অর্থ প্রদানের সাথে সম্মত হওয়াই একমাত্র বিকল্প বলে মনে হতে পারে, তবে এটি মনে রাখা গুরুত্বপূর্ণ যে পেমেন্ট পাওয়ার পরেও আক্রমণকারীরা ডিক্রিপশন টুল সরবরাহ করবে এমন কোনও গ্যারান্টি নেই৷ অতএব, মুক্তিপণ প্রদান করা একটি প্রস্তাবিত পদক্ষেপ নয়, এবং ক্ষতিগ্রস্থদের পরিবর্তে তাদের ফাইলগুলি পুনরুদ্ধার করতে সহায়তা করার জন্য একজন সাইবার নিরাপত্তা পেশাদারের সাহায্য নেওয়ার কথা বিবেচনা করা উচিত।
WiKoN Ransomware এর মতো হুমকির কারণে সৃষ্ট ক্ষতি কমাতে সুইফট অ্যাকশন প্রয়োজন
র্যানসমওয়্যার আক্রমণ ব্যবহারকারীদের ডিভাইস এবং ডেটার উল্লেখযোগ্য ক্ষতির কারণ হতে পারে এবং যেমন, এই ধরনের আক্রমণের ফলে সৃষ্ট সম্ভাব্য ক্ষতি কমানোর জন্য ব্যবহারকারীদের পদক্ষেপ নেওয়া গুরুত্বপূর্ণ। র্যানসমওয়্যার দ্বারা সৃষ্ট ক্ষয়ক্ষতি কমানোর সর্বোত্তম পদ্ধতির মধ্যে রয়েছে র্যানসমওয়্যারটিকে প্রথমে আপনার ডিভাইসকে সংক্রমিত করা থেকে প্রতিরোধ করার জন্য সক্রিয় ব্যবস্থা গ্রহণ করা, সেইসাথে আক্রমণের ক্ষেত্রে একটি পরিকল্পনা করা।
প্রথমত, ব্যবহারকারীদের প্রতিরোধমূলক ব্যবস্থা গ্রহণ করা উচিত যেমন তাদের অপারেটিং সিস্টেম এবং অ্যাপ্লিকেশনগুলিকে আপ টু ডেট রাখা, সম্মানিত অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করা, সন্দেহজনক ওয়েবসাইট এবং ইমেল সংযুক্তিগুলি এড়ানো এবং শক্তিশালী পাসওয়ার্ড এবং বহু-ফ্যাক্টর প্রমাণীকরণ প্রয়োগ করা।
উপরন্তু, ব্যবহারকারীদের নিয়মিত তাদের ডেটা ব্যাক আপ করা উচিত এবং সেই ব্যাকআপগুলিকে একটি নিরাপদ স্থানে রাখা উচিত। এটি তাদের মুক্তিপণ পরিশোধ না করেই আক্রমণের ঘটনাতে তাদের ডেটা পুনরুদ্ধার করতে সক্ষম করবে।
আক্রমণের ক্ষেত্রে ব্যবহারকারীদের জন্য একটি কৌশল থাকাও গুরুত্বপূর্ণ। এর মধ্যে সংক্রামিত ডিভাইসটিকে নেটওয়ার্ক থেকে সংযোগ বিচ্ছিন্ন করা, প্রাসঙ্গিক কর্তৃপক্ষকে আক্রমণের প্রতিবেদন করা এবং পুনরুদ্ধার প্রক্রিয়াতে সহায়তা করার জন্য সাইবার নিরাপত্তা পেশাদারের সাহায্য চাওয়ার মতো পদক্ষেপগুলি অন্তর্ভুক্ত করা উচিত।
WiKoN Ransomware দ্বারা বাদ দেওয়া মুক্তিপণ-চাহিদামূলক বার্তাগুলিতে নিম্নলিখিত পাঠ্য রয়েছে:
'মনোযোগ!
আপনার সব ফাইল এনক্রিপ্ট করা হয়েছে
এবং তাদের ডিক্রিপশনের জন্য আপনাকে 0.05 বিটকয়েন খরচ হবে।ডিক্রিপশন প্রক্রিয়া শুরু করতে নীচের পদক্ষেপগুলি অনুসরণ করুন
ধাপ 1) নিশ্চিত করুন যে আপনি এই ওয়ালেটে 0.05 বিটকয়েন পাঠিয়েছেন:
bc1q0u997r79ylv9hrc7zcth0mvr3mjua6324hxnkcধাপ 2) এই ইমেল ঠিকানায় আমার সাথে যোগাযোগ করুন: wikon@tuta.io
এই বিষয়ের সাথে: -পেমেন্ট নিশ্চিত হওয়ার পর,
আপনি ডিক্রিপ্টর এবং ডিক্রিপশনের জন্য কী পাবেন!অন্যান্য তথ্য:
আপনি যদি বিটকয়েনের মালিক না হন তবে আপনি এটি এখানে খুব সহজেই কিনতে পারেন
www.coinmama.com
www.bitpanda.com
www.localbitcoins.com
www.paxful.comআপনি এখানে একটি বড় তালিকা পেতে পারেন:
hxxps://bitcoin.org/en/exchangesযদি 2 দিনের মধ্যে অর্থপ্রদান না করা হয়, আমি বিবেচনা করব যে আপনি আপনার ফাইলগুলি ডিক্রিপ্ট করতে চান না,
এবং তাই আপনার পিসির জন্য তৈরি করা কী স্থায়ীভাবে মুছে ফেলা হবে।'