XHAMSTER Ransomware

XHAMSTER Ransomware

XHAMSTER Ransomware হুমকি সাইবার অপরাধীরা তাদের শিকারের তথ্য লক করতে ব্যবহার করছে। XHAMSTER Ransomware হল ফোবস র‍্যানসমওয়্যারের একটি নতুন রূপ। XHAMSTER দ্বারা ব্যবহৃত শক্তিশালী এনক্রিপশন অ্যালগরিদম নিশ্চিত করে যে ক্ষতিগ্রস্ত ফাইলগুলি হ্যাকারদের সহায়তা ছাড়া পুনরুদ্ধার করা প্রায় অসম্ভব। আরও নির্দিষ্টভাবে, তাদের দখলে নির্দিষ্ট ডিক্রিপশন কীগুলি ছাড়াই।

একবার আপস করা ডিভাইসে সক্রিয় হয়ে গেলে, XHAMSTER ক্ষতিগ্রস্ত ব্যক্তির নথি, ফটো, পিডিএফ, আর্কাইভ, ডেটাবেস এবং আরও অনেক কিছু সহ বিভিন্ন ধরনের ফাইলকে প্রভাবিত করবে। এর ক্রিয়াকলাপের অংশ হিসাবে, র্যানসমওয়্যারটি লক করা ফাইলগুলির আসল নামগুলিকে উল্লেখযোগ্যভাবে পরিবর্তন করবে। প্রথমত, এটি নির্দিষ্ট শিকারের জন্য তৈরি একটি আইডি স্ট্রিং যুক্ত করবে। পরবর্তীতে, হুমকি আক্রমণকারীদের ICQ অ্যাকাউন্ট যোগ করবে (ICQ@xhamster2020)। অবশেষে, '.XHAMSTER' একটি নতুন ফাইল এক্সটেনশন হিসাবে যুক্ত করা হবে।

হুমকির শিকারদের দুটি মুক্তিপণের নোট উপস্থাপন করা হবে। একটি 'info.txt' নামে একটি নতুন জেনারেট করা টেক্সট ফাইলের ভিতরে থাকবে। অন্যটি 'info.hta' ফাইল থেকে তৈরি একটি পপ-আপ উইন্ডোতে প্রদর্শিত হবে। উভয় স্থানে নির্দেশাবলী অভিন্ন।

চাহিদা ওভারভিউ

হুমকির মুক্তিপণ-দাবী বার্তাটি সঠিক পরিমাণ নির্দিষ্ট করে না যে ক্ষতিগ্রস্থদের মুক্তিপণ হিসাবে প্রদান করা হবে বলে আশা করা হচ্ছে। যাইহোক, এটা বলা হয়েছে যে কত দ্রুত প্রভাবিত ব্যবহারকারীরা আক্রমণকারীদের সাথে যোগাযোগ স্থাপন করেছে তার উপর ভিত্তি করে পরিমাণ হবে। উপরন্তু, শুধুমাত্র বিটকয়েন ক্রিপ্টোকারেন্সি ব্যবহার করে করা অর্থ গ্রহণ করা হবে। নোটটি ক্ষতিগ্রস্তদের নির্দেশ দেয় যে তারা 5টি ফাইল পর্যন্ত বিনামূল্যে ডিক্রিপ্ট করার জন্য পাঠাতে পারে, সম্ভবত হ্যাকারদের সমস্ত প্রভাবিত ডেটা আনলক করার ক্ষমতার প্রদর্শন হিসাবে। নির্বাচিত ফাইলগুলির মোট আকার অ-আর্কাইভ আকারে 3MB এর বেশি হওয়া উচিত নয় এবং সেগুলিতে কোনও গুরুত্বপূর্ণ বা মূল্যবান তথ্য থাকা উচিত নয়৷ অতিরিক্ত বিবরণ পেতে, হুমকির শিকার ব্যক্তিদের এনক্রিপ্ট করা ফাইলগুলির নামে পাওয়া একই ICQ অ্যাকাউন্টের সাথে যোগাযোগ করার দিকে নির্দেশ করা হয়।

XHAMSTER Ransomware দেখতে কেমন?

XHAMSTER Ransomware একটি চতুর মুক্তিপণ নোট ব্যবহার করে যেখানে এটি এনক্রিপ্ট করা ফাইলগুলিকে পুনরুদ্ধার করার জন্য বরং জোরদার দাবি এবং নির্দেশনা দেয়। অধিকন্তু, XHAMSTER Ransomware ভুক্তভোগী কম্পিউটার ব্যবহারকারীদের এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন না করতে বা ডেটা ডিক্রিপ্ট করতে তৃতীয় পক্ষের সফ্টওয়্যার সংস্থান ব্যবহার না করার নির্দেশ দেয়। সবশেষে, বার্তাটি ব্যাখ্যা করে যে ক্ষতিগ্রস্থদের বিটকয়েন-এ ডিক্রিপশনের জন্য অর্থ প্রদান করতে হবে, যা অর্থপ্রদানের একটি সাধারণ পদ্ধতি যা XHAMSTER-এর পিছনে থাকা হ্যাকারদের এই ধরনের ম্যালওয়্যার ছড়ানো এবং ক্ষতিগ্রস্থ কম্পিউটার থেকে অর্থ ছিনিয়ে নেওয়ার দূষিত কাজগুলিকে ট্র্যাক করা বা ধরা থেকে আটকাতে সাহায্য করে। ব্যবহারকারীদের

XHAMSTER Ransomware ransom নোট এবং সতর্কতা বার্তার চিত্র উদাহরণ

XHAMSTER Ransomware ransom নোটের ছবি

XHAMSTER Ransomware-এর দেওয়া নির্দেশাবলীর সম্পূর্ণ সেট হল:

' আপনার সব ফাইল এনক্রিপ্ট করা হয়েছে!
আপনার পিসির নিরাপত্তা সমস্যার কারণে আপনার সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে।
আপনি যদি সেগুলি পুনরুদ্ধার করতে চান তবে এখানে আপনার পিসিতে ICQ সফ্টওয়্যার ইনস্টল করুন hxxps://icq.com/windows/
বা অ্যাপস্টোর/গুগল প্লে মার্কেট থেকে মোবাইল ফোনে "ICQ" অনুসন্ধান করুন
আমাদের ICQ এ লিখুন @xhamster2020 hxxps://icq.im/xhamster2020
আপনার বার্তার শিরোনামে এই আইডিটি লিখুন -
আপনাকে বিটকয়েনে ডিক্রিপশনের জন্য অর্থ প্রদান করতে হবে। মূল্য নির্ভর করে আপনি আমাদের কাছে কত দ্রুত লিখবেন তার উপর।
গ্যারান্টি হিসাবে বিনামূল্যে ডিক্রিপশন
অর্থপ্রদান করার আগে আপনি বিনামূল্যে ডিক্রিপশনের জন্য 5টি পর্যন্ত ফাইল পাঠাতে পারেন। ফাইলগুলির মোট আকার অবশ্যই 3Mb এর কম হতে হবে (সংরক্ষণাগার নয়), এবং ফাইলগুলিতে মূল্যবান তথ্য থাকা উচিত নয়৷ (ডাটাবেস, ব্যাকআপ, বড় এক্সেল শীট ইত্যাদি)
মনোযোগ!
এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।

তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না, এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশন মূল্য বৃদ্ধির কারণ হতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন।
নিশ্চিত থাকুন আমরাই একমাত্র ব্যক্তি যারা আপনার ফাইল পুনরুদ্ধার করতে পারি এবং কোনো বিনামূল্যের টুল নেই।
'

XHAMSTER Ransomware কোথা থেকে আসে এবং কীভাবে ভবিষ্যতে সংক্রমণ প্রতিরোধ করা যায়

XHAMSTER Ransomware হুমকি ম্যালওয়্যারের আরও আক্রমণাত্মক রূপের মধ্যে রয়েছে। প্রকৃতপক্ষে, XHAMSTER কে একটি প্রচলিত এবং চাহিদাপূর্ণ ধরণের ransomware হিসাবে বিবেচনা করা হয় যেভাবে এটি সন্দেহজনক ডাউনলোড করা সফ্টওয়্যার বা সফ্টওয়্যার ইনস্টলেশন বান্ডিলের মাধ্যমে ছড়িয়ে পড়তে পারে। অধিকন্তু, XHAMSTER দ্বারা ফাইলগুলির পুনঃনামকরণ ডেভেলপারের তথ্য এবং একটি নতুন ফাইল এক্সটেনশন যুক্ত করতে পারে। এই ধরনের ফাইলগুলি তখন অ্যাক্সেসযোগ্য হবে না এবং কম্পিউটার ব্যবহারকারীদের ডিক্রিপশন বা ব্যাকআপ কপি থেকে পুনরুদ্ধারের মাধ্যমে সেই ফাইলগুলির জন্য একটি সমাধান খুঁজতে বাধ্য করবে। আমাদের মূল্যায়ন এবং প্রযুক্তিগত বিশ্লেষণে, এটি পাওয়া গেছে যে XHAMSTER দ্বারা এনক্রিপ্ট করা ফাইলগুলি কম্পিউটার ব্যবহারকারীদের কাছে খুব কম বিকল্প রেখে কোনো উপলব্ধ তৃতীয় পক্ষের সংস্থান দ্বারা ডিক্রিপ্ট করা যায় না।

অন্যান্য অনেক র‍্যানসমওয়্যারের হুমকির মতোই, XHAMSTER স্প্যাম ইমেল সংযুক্তি যেমন পিডিএফ ডকুমেন্ট, জিপ ফাইল, RAR ফাইল, .exe এক্সিকিউটেবল ফাইল, জাভাস্ক্রিপ্ট ফাইল এবং এমনকি দূষিত মাইক্রোসফ্ট অফিস ডকুমেন্টের মাধ্যমে দক্ষতার সাথে এবং কার্যকরভাবে ছড়িয়ে দিতে পারে। XHAMSTER ছড়িয়ে পড়ার অন্যান্য দৃষ্টান্তে, এটি ইন্টারনেটের অনির্ভরযোগ্য উত্স থেকে আসে বা হ্যাক করা ওয়েবসাইটগুলি থেকে আসে যা এমন সফ্টওয়্যার ডাউনলোডগুলি অফার করতে পারে যা জাল বলে প্রমাণিত হয়, বা জাল সফ্টওয়্যার সক্রিয়করণ সরঞ্জাম (ক্র্যাক সফ্টওয়্যার) এবং সংস্থানগুলি। এই ওয়েবসাইটগুলির অনেকগুলিকে বৈধ দেখতে বা "বিশ্বস্ত" উত্সের মতো ডিজাইন করা হয়েছে যাতে কম্পিউটার ব্যবহারকারীদের তাদের ফাইল বা সফ্টওয়্যার ডাউনলোড করার জন্য প্রতারণা করা হয়।

XHAMSTER Ransomware দিয়ে কম্পিউটারকে সংক্রমিত করে এমন অনেক দূষিত ডাউনলোডে একটি বাজে পেলোড বা ট্রোজান হর্স থাকে যা কম্পিউটার ব্যবহারকারী বা প্রশাসককে কোনো ইঙ্গিত না দিয়েই একটি দুর্বল কম্পিউটারে লোড হতে পারে। অনেক সময়, এটি XHAMSTER-এর সাথে একটি কম্পিউটারকে সংক্রামিত করার সবচেয়ে খারাপ ঘটনা কারণ ব্যবহারকারী পরে তার মুক্তিপণ বিজ্ঞপ্তির মাধ্যমে হুমকিটি আবিষ্কার করে, যার মানে XHAMSTER Ransomware এর ট্র্যাকগুলিতে থামাতে অনেক দেরি হয়ে গেছে।

কম্পিউটার ব্যবহারকারীদের তৃতীয় পক্ষের উত্স থেকে বা অবাঞ্ছিত সামগ্রী রয়েছে এমন সন্দেহজনক সফ্টওয়্যার ফাইল বা ইনস্টলেশন বান্ডিল ডাউনলোড এড়াতে সুপারিশ করা হয়৷ এই উত্সগুলি দূষিত সংযুক্তি ধারণ করে এমন স্প্যাম ইমেলগুলির মতো নির্দোষ কম্পিউটার ব্যবহারকারীদের উপর উন্নতি লাভ করে৷ এই ধরনের ইমেল বৈধ বলে মনে হতে পারে হয় একটি লোভনীয় বার্তা অফার করে বা এমন একটি অফিসিয়াল কোম্পানির বলে মনে হতে পারে যেটি একটি কম্পিউটার ব্যবহারকারীকে সংযুক্তি ফাইলটি খুলতে বা ডাউনলোড করার জন্য চাপ দেয়, যেটিতে XHAMSTER Ransomware লোড করা পেলোড রয়েছে৷ যদি কোনো কম্পিউটার ব্যবহারকারী কখনো কোনো সন্দেহজনক ইমেল বা স্প্যাম বার্তার সম্মুখীন হয় তাহলে তা একবারে মুছে ফেলাই ভালো।

একটি লোভনীয় স্প্যাম ইমেল বা সংযুক্তি খোলার বিষয়ে কিছু কম্পিউটার ব্যবহারকারীদের কৌতূহল তাদের সমস্যায় ফেলে দেয়। এর জন্য যা লাগে তা হল দূষিত সংযুক্তি ফাইলটি একবার খোলা এবং পেলোডটি দূষিত ক্রিয়া পরিচালনা করার জন্য বিনামূল্যে।

XHAMSTER Ransomware-এর সমস্যা সমাধানের জন্য অন্য কোন সমাধান বা পদক্ষেপ নেওয়ার আছে কি?

কিছু কম্পিউটার ব্যবহারকারী তাদের সিস্টেমকে বিচ্ছিন্ন করতে এবং XHAMSTER থেকে আরও ক্ষতি রোধ করতে XHAMSTER সংক্রমণ লক্ষ্য করার পরে তাদের সিস্টেম ইন্টারনেট থেকে সংযোগ বিচ্ছিন্ন করতে সফল হয়েছে। যদিও এই জাতীয় প্রক্রিয়াটি একটি ভাল ধারণার মতো মনে হতে পারে, তবে সত্যটি রয়ে গেছে যে XHAMSTER Ransomware ফাইলগুলিকে ইন্টারনেটের সাথে সংযোগ নির্বিশেষে এনক্রিপ্ট করবে।

XHAMSTER দ্বারা সংক্রামিত কম্পিউটারের সাথে সংযুক্ত স্টোরেজ ডিভাইসের অনুপ্রবেশ ঘটতে পারে প্রাথমিক সংক্রমণের পরে ইন্টারনেট সংযোগ থাকা সত্ত্বেও। যদিও, স্টোরেজ ডিভাইসগুলি বের করে দেওয়া বা সংযোগ বিচ্ছিন্ন করা XHAMSTER-কে সেই ডিভাইসগুলিতে সঞ্চিত ফাইলগুলিকে এনক্রিপ্ট করা থেকে আটকাতে যথেষ্ট।

XHAMSTER Ransomware ফাইলগুলিকে এনক্রিপ্ট করা এবং একবার সিস্টেম সংক্রমিত হলে এর ক্ষতিকারক ক্রিয়াগুলি সম্পাদন করা বন্ধ করার কোন উপায় নেই৷ সৌভাগ্যবশত, একটি PC থেকে XHAMSTER সম্পূর্ণরূপে অপসারণ এর ক্ষতিকারক ক্রিয়াকলাপ বন্ধ করে দেবে, যা অন্যথায় প্রভাবিত কম্পিউটারের সাথে সংযুক্ত স্টোরেজ ডিভাইসে পাওয়া অতিরিক্ত ফাইলগুলির এনক্রিপশনের কারণ হতে পারে।

XHAMSTER Ransomware অপসারণ এর দূষিত ক্রিয়া প্রতিকারে সাহায্য করার জন্য অপরিহার্য

XHAMSTER Ransomware-এর মতো হুমকি প্রতিরোধ করা একটি কম্পিউটারকে অনুপ্রবেশ করা এবং ফাইলগুলিকে এনক্রিপ্ট করা থেকে বাঁচানোর সর্বোত্তম পদ্ধতি, একটি অ্যান্টিম্যালওয়্যার টুলের সাহায্যে XHAMSTER অপসারণ করা এই ধরনের ক্ষতিকারক আক্রমণের প্রতিকারের পরবর্তী সেরা পদ্ধতি। র্যানসমওয়্যার অপসারণ এনক্রিপ্ট করা ফাইল পুনরুদ্ধার এবং একটি প্রভাবিত সিস্টেমকে স্বাভাবিক অপারেশনে ফিরিয়ে আনার জন্য একটি অপরিহার্য পদক্ষেপ। XHAMSTER Ransomware এর ক্ষতিকারক কার্যকলাপ চালিয়ে যেতে পারে যদি এটি একটি সংক্রামিত কম্পিউটারে রেখে দেওয়া হয়, এই কারণেই XHAMSTER অপসারণে বিলম্ব এড়ানো গুরুত্বপূর্ণ একটি কম্পিউটার ব্যবহারকারী একটি অ্যান্টিম্যালওয়্যার রিসোর্স ব্যবহার করে হুমকি সনাক্ত বা সনাক্ত করার পরে।

XHAMSTER Ransomware নিরাপদে সনাক্ত এবং অপসারণ করার জন্য একটি অ্যান্টিম্যালওয়্যার প্রোগ্রাম ব্যবহার করা সিস্টেম সংস্থানগুলিকে মুক্ত করবে এবং XHAMSTER এনক্রিপশনের মাধ্যমে মেরামতের বাইরেও ক্ষতিগ্রস্থ ফাইলগুলি পুনরুদ্ধার করার ক্ষমতা। XHAMSTER Ransomware অপসারণ করা শুধুমাত্র ফাইল এনক্রিপশন প্রক্রিয়া বন্ধ করবে না, তবে এটি একটি কম্পিউটার ব্যবহারকারীকে নতুন ফাইলগুলি লক্ষ্যবস্তু এবং শেষ পর্যন্ত এনক্রিপ্ট করা হবে এমন উদ্বেগ ছাড়াই ফাইলগুলিকে নিরাপদে পুনরুদ্ধার করার অনুমতি দিতে পারে।

যেহেতু XHAMSTER Ransomware-এর মতো আক্রমনাত্মক ম্যালওয়্যার হুমকি দ্বারা এনক্রিপ্ট করা ফাইলগুলিকে পুনরুদ্ধার করার জন্য কোনও পরিচিত এনক্রিপশন টুল বা সংস্থান নেই, তাই কম্পিউটার ব্যবহারকারীদের সবসময় তাদের সিস্টেমের ব্যাকআপ নেওয়া উচিত এবং ভবিষ্যতের হুমকি থেকে তাদের রক্ষা করতে অ্যান্টিম্যালওয়্যার সফ্টওয়্যার ব্যবহার করা উচিত। যদি সঠিক অ্যান্টিম্যালওয়্যার সংস্থান ধারাবাহিকভাবে ব্যবহার করা হয় তবে এই ধরনের হুমকিগুলি প্রচার এবং দূষিত ক্রিয়া সম্পাদন করতে সক্ষম হওয়ার আগে সক্রিয়ভাবে সনাক্ত এবং বন্ধ করা যেতে পারে।

XHAMSTER Ransomware ভিডিও

টিপ: আপনার সাউন্ড চালু করুন এবং পূর্ণ স্ক্রীন মোডে ভিডিওটি দেখুন

XHAMSTER Ransomware স্ক্রিনশট

ransomware
লোড হচ্ছে...