Xrp Ransomware

সম্ভাব্য ম্যালওয়্যার হুমকির একটি বিশ্লেষণ পরিচালনা করার সময়, গবেষকরা Xrp নামে পরিচিত একটি র্যানসমওয়্যার বৈকল্পিক সনাক্ত করেছেন। Xrp-এর প্রাথমিক উদ্দেশ্য হল আপস করা ডিভাইসে সঞ্চিত ফাইলগুলিকে এনক্রিপ্ট করা। উল্লেখযোগ্যভাবে, এটি একটি ইমেল ঠিকানা ([a.wyper@bejants.com]) এবং '.xrp' এক্সটেনশন যুক্ত করে ফাইলের নাম পরিবর্তন করে। উদাহরণস্বরূপ, '1.pdf' নামের একটি ফাইল '1.pdf [a.wyper@bejants.com].xrp,' তে রূপান্তরিত হবে এবং একইভাবে, '2.png' '2.png' হয়ে যাবে। a.wyper@bejants.com].xrp,' ইত্যাদি। ফাইল এনক্রিপশন ছাড়াও, Xrp 'Read_For_Restore_File.html' শিরোনামের একটি মুক্তিপণ নোট ছেড়েছে।

আরও তদন্ত নিশ্চিত করেছে যে এই নির্দিষ্ট রূপটি গ্লোব ইমপোস্টার র্যানসমওয়্যার পরিবারের সাথে যুক্ত। এই তথ্যটি Xrp-এর হুমকিমূলক অভিপ্রায়কে আন্ডারস্কোর করে, কারণ এটি কেবল ফাইলগুলিকে এনক্রিপ্ট করে না বরং এর র‍্যানসমওয়্যার কার্যকলাপের অংশ হিসাবে তাদের নাম পরিবর্তন করার ক্ষেত্রে একটি স্বতন্ত্র প্যাটার্ন অনুসরণ করে।

Xrp Ransomware ভিকটিমদের ডেটা অ্যাক্সেসযোগ্য করে তোলে

মুক্তিপণ নোটটি বোঝায় যে ক্ষতিগ্রস্তদের ফাইলের এনক্রিপশন একটি শক্তিশালী অ্যালগরিদম ব্যবহার করে, বিশেষ করে RSA-2048। এটি আক্রমণকারীদের কাছে থাকা গোপন কী ছাড়া ফাইল পুনরুদ্ধারের অসম্ভবতার উপর জোর দেয়।

যোগাযোগ স্থাপনের জন্য, ক্ষতিগ্রস্তদের protonmail.com বা cock.li-এর মাধ্যমে একটি ইমেল অ্যাকাউন্ট তৈরি করার নির্দেশ দেওয়া হয়। স্ট্যান্ডার্ড ইমেল ঠিকানাগুলিকে নিরুৎসাহিত করা হয় কারণ সেগুলি ব্লক করা হতে পারে৷ পরবর্তীকালে, ভুক্তভোগীদের তাদের অনন্য আইডি প্রদান করে নতুন প্রতিষ্ঠিত ঠিকানা থেকে a.wyper@bejants.com-এ একটি ইমেল পাঠাতে হবে। আক্রমণকারীরা এনক্রিপ্ট করা ফাইলগুলি ডিক্রিপ্ট করার বিষয়ে বিস্তারিত নির্দেশাবলীর সাথে উত্তর দেওয়ার প্রতিশ্রুতি দেয়। যদি 48 ঘন্টার মধ্যে কোন প্রতিক্রিয়া না পাওয়া যায়, একটি বিকল্প ইমেল ঠিকানা, a.wyper@worldtravelnotebook.com প্রদান করা হয়।

এটা মনে রাখা গুরুত্বপূর্ণ যে মুক্তিপণ প্রদানের জন্য আত্মসমর্পণ করা ফাইল পুনরুদ্ধারের গ্যারান্টি দেয় না। দুর্ভাগ্যবশত, সাইবার অপরাধীদের সাথে জড়িত না হয়ে স্বাধীনভাবে ফাইলগুলি ডিক্রিপ্ট করা খুব কমই সম্ভব যদি না হুমকির প্রোগ্রামিংয়ে গুরুতর ত্রুটি থাকে৷

একটি নির্ভরযোগ্য নিরাপত্তা সরঞ্জাম ব্যবহার করে একটি পুঙ্খানুপুঙ্খ সিস্টেম স্ক্যান করা এবং র‍্যানসমওয়্যারটি অপসারণ করা অত্যন্ত গুরুত্বপূর্ণ। এই সক্রিয় পরিমাপের লক্ষ্য হল সম্ভাব্য অতিরিক্ত ক্ষতি, যেমন অতিরিক্ত ফাইলের এনক্রিপশন প্রশমিত করা এবং স্থানীয় নেটওয়ার্কের মধ্যে আন্তঃসংযুক্ত কম্পিউটারগুলিতে প্রতিক্রিয়া প্রতিরোধে সহায়তা করে। র‍্যানসমওয়্যার হুমকির ব্যাপক প্রভাব থেকে রক্ষা পাওয়ার জন্য এই ধরনের পদক্ষেপ নেওয়া অপরিহার্য হয়ে ওঠে।

সমস্ত ডিভাইসে কার্যকর করার জন্য প্রয়োজনীয় নিরাপত্তা ব্যবস্থা

ম্যালওয়্যার এবং র‍্যানসমওয়্যার হুমকি ক্রমাগত বিকশিত হচ্ছে, যা গুরুতর ব্যক্তিগত এবং পেশাদার ডেটা ঝুঁকি তৈরি করছে। এই সাইবার হুমকির বিরুদ্ধে সুরক্ষার জন্য সমস্ত ডিভাইসে শক্তিশালী নিরাপত্তা ব্যবস্থা বাস্তবায়ন করা অত্যন্ত গুরুত্বপূর্ণ। ব্যবহারকারীদের তাদের ডিভাইসগুলিকে ম্যালওয়্যার এবং র্যানসমওয়্যারের বিরুদ্ধে শক্তিশালী করার চেষ্টা করা উচিত।

  • নির্ভরযোগ্য অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করুন : সম্মানজনক নিরাপত্তা সফ্টওয়্যার ইনস্টল করা ম্যালওয়্যারের বিরুদ্ধে প্রতিরক্ষার প্রথম লাইন। নিশ্চিত করুন যে অ্যান্টি-ম্যালওয়্যার প্রোগ্রামটি ক্রমবর্ধমান হুমকি সনাক্ত এবং নিরপেক্ষ করার জন্য নিয়মিত আপডেট করা হয়। নির্ধারিত স্ক্যানগুলি ক্ষতি করার আগে সম্ভাব্য ঝুঁকিগুলি চিহ্নিত করে এবং অপসারণ করে আপনার ডিভাইসগুলির সুরক্ষাকে আরও উন্নত করতে পারে৷
  • অপারেটিং সিস্টেম এবং সফ্টওয়্যার আপডেট করা বজায় রাখুন : আপনার অপারেটিং সিস্টেম এবং সমস্ত ইনস্টল করা সফ্টওয়্যার নিয়মিত আপডেট করা একটি গুরুত্বপূর্ণ নিরাপত্তা অনুশীলন। বেশিরভাগ সময়, আপডেটে দুর্বলতার জন্য প্যাচ অন্তর্ভুক্ত থাকে যা সাইবার অপরাধীরা শোষণ করে। স্বয়ংক্রিয় আপডেটগুলি সক্ষম করা নিশ্চিত করে যে আপনার ডিভাইসগুলি অবিলম্বে সর্বশেষ সুরক্ষা বর্ধনগুলি গ্রহণ করে, শোষণের ঝুঁকি হ্রাস করে৷
  • ইমেল সংযুক্তি এবং লিঙ্কগুলির সাথে সতর্কতা অবলম্বন করুন : ইমেলে ক্ষতিকারক সংযুক্তি এবং ফিশিং লিঙ্কগুলি ম্যালওয়্যার এবং র্যানসমওয়্যারের জন্য সাধারণ ভেক্টর। অপ্রত্যাশিত প্রেরকদের ইমেলের সাথে ইন্টারঅ্যাক্ট করার সময় সতর্কতা অবলম্বন করুন এবং সন্দেহজনক লিঙ্কগুলিতে ক্লিক করা বা অপ্রত্যাশিত সংযুক্তিগুলি ডাউনলোড করা এড়িয়ে চলুন। তাদের বিষয়বস্তুর সাথে ইন্টারঅ্যাক্ট করার আগে ইমেলের বৈধতা যাচাই করা সুরক্ষার একটি অতিরিক্ত স্তর যোগ করে।
  • শক্তিশালী পাসওয়ার্ড অনুশীলন প্রয়োগ করুন : আপনার ডিভাইসের নিরাপত্তা জোরদার করা শক্তিশালী পাসওয়ার্ড অনুশীলনের মাধ্যমে শুরু হয়। বড় হাতের এবং ছোট হাতের অক্ষর, সংখ্যা এবং চিহ্ন মিলিয়ে জটিল পাসওয়ার্ড বা পাসফ্রেজ ব্যবহার করুন। জন্মদিন বা সাধারণ শব্দের মতো সহজে অনুমানযোগ্য তথ্য ব্যবহার করা এড়িয়ে চলুন। অতিরিক্তভাবে, সুরক্ষার একটি অতিরিক্ত স্তর যুক্ত করার জন্য যখনই সম্ভব দুই-ফ্যাক্টর প্রমাণীকরণ (2FA) সক্ষম করুন।
  • ব্যাকআপ গুরুত্বপূর্ণ ডেটা নিয়মিত : নিয়মিতভাবে আপনার ডেটা ব্যাক আপ করা একটি শক্তিশালী প্রতিরক্ষা কৌশলের একটি মৌলিক দিক। র‍্যানসমওয়্যার আক্রমণের ক্ষেত্রে, নতুন ব্যাকআপ থাকা নিশ্চিত করে যে আপনি চাঁদাবাজির শিকার না হয়ে আপনার ফাইলগুলি পুনরুদ্ধার করতে পারবেন। অপ্রত্যাশিত পরিস্থিতির বিরুদ্ধে আপনার ডেটাকে রিডানডেন্সি তৈরি করতে এবং সুরক্ষিত করতে স্থানীয় এবং ক্লাউড-ভিত্তিক ব্যাকআপ সমাধানগুলি ব্যবহার করুন।
  • এই নিরাপত্তা ব্যবস্থাগুলিকে আপনার রুটিনে অন্তর্ভুক্ত করার মাধ্যমে, আপনি ম্যালওয়্যার এবং র‍্যানসমওয়্যার হুমকির বিরুদ্ধে আপনার ডিভাইসগুলির স্থিতিস্থাপকতাকে উল্লেখযোগ্যভাবে উন্নত করতে পারেন, আপনার ব্যক্তিগত এবং পেশাদার ক্রিয়াকলাপের জন্য আরও নিরাপদ ডিজিটাল পরিবেশ প্রদান করে৷

    Xrd Ransomware দ্বারা উত্পন্ন মুক্তিপণ নোট হল:

    'OUR FILES ARE ENCRYPTED!
    Your documents, photos, databases and all the rest files encrypted cryptographically strong algoritm RSA-2048.
    Without a secret key stored with us, the restoration of your files is impossible

    To start the recovery process:
    Register email box to protonmail.com or cock.li (do not waste time sending letters from your standard email address, they will all be blocked).
    Send a email from your new email address to: a.wyper@bejants.com with your personal ID.

    In response, we will send you further instructions on decrypting your files.

    Your personal ID:

    ----------------------------- P.S. ----------------------------------
    It is in your interest to respond as soon as possible to ensure the recovery of your files, because we will not store your decryption keys on our server for a long time.
    Сheck the folder "Spam" when waiting for an email from us.

    If we do not respond to your message for more than 48 hours, write to the backup email : a.wyper@worldtravelnotebook.com

    Q: Did not receive an answer?
    A: Check the SPAM folder.
    Q: My spam folder is empty, what should I do?
    A: Register email box to protonmail.com or cock.li and do the steps above.'

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...