Threat Database Ransomware Xrom Ransomware

Xrom Ransomware

সাইবারসিকিউরিটি গবেষকরা অসম্মানজনক Dharma Ransomware পরিবারের অন্তর্গত একটি হুমকিমূলক ম্যালওয়্যার বৈকল্পিক সনাক্ত করেছেন। হুমকিটি Xrom Ransomware হিসাবে ট্র্যাক করা হয়েছে এবং এটি সংক্রামিত ডিভাইসগুলির সম্ভাব্য ক্ষতি হতে পারে তা উল্লেখযোগ্য। এটির ক্র্যাকেবল এনক্রিপশন রুটিনের কারণে, হুমকি দ্বারা প্রভাবিত ফাইলগুলি প্রয়োজনীয় ডিক্রিপশন কী ছাড়া পুনরুদ্ধার করা সম্ভব নাও হতে পারে।

বেশিরভাগ ধর্মের রূপের মতো, Xromও এটি লক করা ফাইলগুলির নাম পরিবর্তন করে। হুমকিটি প্রথমে নির্দিষ্ট শিকারের জন্য বিশেষভাবে তৈরি করা একটি আইডি স্ট্রিং সংযুক্ত করবে। এর পরে, এটি আক্রমণকারীদের দ্বারা নিয়ন্ত্রিত একটি ইমেল ঠিকানা যোগ করবে - 'money21@onionmail.org'। অবশেষে, '.xrom' একটি নতুন ফাইল এক্সটেনশন হিসেবে যুক্ত করা হবে। যখন সমস্ত টার্গেট করা ফাইলের ধরন প্রক্রিয়া করা হবে, তখন Xrom এর শিকারদের কাছে দুটি মুক্তিপণ নোট সরবরাহ করবে।

একটি লঙ্ঘিত ডিভাইসে 'FILES ENCRYPTED.txt' নামে একটি পাঠ্য ফাইল হিসাবে ড্রপ করা হবে৷ ভিতরে থাকা বার্তাটি অত্যন্ত মৌলিক, শুধুমাত্র প্রভাবিত ব্যবহারকারীদের ফাইলের নাম থেকে ইমেল বা 'qazqwe@msgsafe.io'-তে একটি সেকেন্ডারি ঠিকানা থেকে যোগাযোগ করতে বলে। একটি দীর্ঘ মুক্তিপণ-দাবী বার্তা একটি পপ-আপ উইন্ডোতে প্রদর্শিত হবে৷ তবে ভুক্তভোগীদের দেওয়া তথ্য কার্যত অভিন্ন। শুধুমাত্র পার্থক্য হল যে পপ-আপ নির্দেশাবলী বেশ কয়েকটি সতর্কতার সাথে শেষ হয়।

একটি পপ-আপ উইন্ডো হিসাবে দেখানো মুক্তিপণের নোটটি পড়ে:

' আপনার ফাইল এনক্রিপ্ট করা হয়েছে
চিন্তা করবেন না, আপনি আপনার সমস্ত ফাইল ফেরত দিতে পারেন!
আপনি যদি সেগুলি পুনরুদ্ধার করতে চান তবে এই লিঙ্কটি অনুসরণ করুন: Email money21@onionmail.org আপনার আইডি -
যদি আপনাকে 12 ঘন্টার মধ্যে লিঙ্কের মাধ্যমে উত্তর না দেওয়া হয় তবে ই-মেইলে আমাদের লিখুন: qazqwe@msgsafe.io
মনোযোগ!
এনক্রিপ্ট করা ফাইলের নাম পরিবর্তন করবেন না।
তৃতীয় পক্ষের সফ্টওয়্যার ব্যবহার করে আপনার ডেটা ডিক্রিপ্ট করার চেষ্টা করবেন না, এটি স্থায়ী ডেটা ক্ষতির কারণ হতে পারে।
তৃতীয় পক্ষের সাহায্যে আপনার ফাইলগুলির ডিক্রিপশন মূল্য বৃদ্ধির কারণ হতে পারে (তারা আমাদের ফি যোগ করে) অথবা আপনি একটি কেলেঙ্কারীর শিকার হতে পারেন।
'

পাঠ্য ফাইলের বিষয়বস্তু হল:

' আপনার সমস্ত ডেটা আমাদের লক করা হয়েছে
তুমি ফিরতে চাও?
ইমেল লিখুন money21@onionmail.org অথবা qazqwe@msgsafe.io
'

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...