ক্রিপি ransomware প্রতিটি এনক্রিপ্ট করা ফাইলের জন্য একটি অনন্য কী বরাদ্দ করে

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024

ভিডিও: ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज 2024
Anonim

যখন দুষ্ট হ্যাকাররা বিরক্ত হয়, তারা ক্ষতিগ্রস্থ হওয়ার নতুন উপায় এবং তাদের ক্ষতিগ্রস্থদের পৃষ্ঠ থেকে অর্থ উপার্জন না করা পর্যন্ত তারা থামবে না। একটি নতুন হুমকি ইন্টারনেট ব্যবহারকারীদের মধ্যে আতঙ্ক ছড়িয়ে দিচ্ছে, এবং এটি পাইথন ভাষায় লিখিত "ক্রিপাই" নামে অভিহিত একটি ট্রান্সমওয়্যার বৈকল্পিক। অন্যান্য ম্যালওয়্যার থেকে পৃথক, এটি প্রতিটি ফাইলকে একটি অনন্য কী বরাদ্দ করে যা ভুক্তভোগীর সিস্টেমে এনক্রিপ্ট করা থাকে এবং এটি ডিক্রিপ্ট করা খুব কঠিন।

এভিজি গবেষক, জাকুব ক্রুসেটেক ক্রিপাইয়ের অস্তিত্ব সম্পর্কে আমাদের সতর্ক করেছেন, যিনি তাঁর টুইটার অ্যাকাউন্টে পোস্ট করেছেন যে এই মুক্তিপণটি বন্যের মধ্যে ছড়িয়ে পড়েছিল। দেখে মনে হচ্ছে ক্রিপাই দুটি ফাইল সমন্বিত: boot_common.py, যা উইন্ডোজ এবং এনক্রিপ্টর.পিতে ত্রুটি-লগিংয়ের জন্য ব্যবহৃত হয় যা লকার এবং এতে বেশ কয়েকটি ফাংশন রয়েছে। দেখে মনে হচ্ছে ইস্রায়েলে একটি ওয়েব সার্ভার রয়েছে, যা একটি বিষয়বস্তু পরিচালনায় দুর্বলতা ব্যবহার করে আপত্তি করা হয়েছিল (ম্যাজেন্টো) এবং হ্যাকাররা ফিশিং আক্রমণে সার্ভারটি ব্যবহার করেছিল।

এটি বিশ্বাস করা হয় যে এই আক্রমণগুলির পিছনে কিছু হিব্রু-ভাষী বিকাশকারী রয়েছে, যারা পেপাল শংসাপত্রগুলি চুরি করতে সক্ষম হয়েছিল এবং তারপরে এগুলি মেক্সিকোয় একটি রিমোট সার্ভারে বিভিন্ন সামগ্রী সরবরাহের ব্যবস্থা সহ ফরোয়ার্ড করতে সক্ষম হয়েছিল, তবে একই ফাইল আপলোড কৌশল। ক্রিপির ক্ষেত্রে, এটি একবারে কোনও সিস্টেমে সংক্রামিত হয়ে যায়, এটি সাধারণত এমন বৈশিষ্ট্যগুলি অক্ষম করে যেগুলি সাধারণত ম্যালওয়্যার সমাপ্ত করে, যেমন রেজিস্ট্রি সরঞ্জাম, টাস্ক ম্যানেজার, সিএমডি এবং রান। এর পরে এটি ফাইলগুলি এনক্রিপ্ট করে এবং এনক্রিপ্ট করা প্রতিটি ফাইলের জন্য এটি একটি অনন্য কী বরাদ্দ করে। তারপরে, ক্ষতিগ্রস্থদের মুক্তিপণের নোট পাঠানো হয় যা বলে:

“আপনার সমস্ত ফাইল শক্তিশালী চিফারের সাহায্যে এনক্রিপ্ট করা আছে। আপনার গোপনীয় সার্ভারে থাকা ডিক্রিপশন প্রোগ্রামের সাহায্যে কেবল আপনার ফাইলগুলি ডিক্রিপ্ট করা সম্ভব। নোট করুন যে প্রতি 6 ঘন্টা অন্তর, একটি এলোমেলো ফাইল স্থায়ীভাবে মুছে ফেলা হয়। আপনি যত দ্রুত, তত কম ফাইল আপনি হারাবেন। এছাড়াও, ৯ hours ঘন্টার মধ্যে কীটি স্থায়ীভাবে মুছে ফেলা হবে এবং আপনার ফাইলগুলি পুনরুদ্ধার করার কোনও উপায় থাকবে না। আপনার ডিক্রিপশন প্রোগ্রামটি পেতে ইমেলগুলির একটিতে যোগাযোগ করুন: 1. এম 4 এন 14 কে @ সিগেইনটারগ ২. ব্ল্যাকোন @ সিগেইনটারগ। আপনার পরিচয় আইডিটি কেবল অবহিত করুন এবং আমরা আপনাকে পরবর্তী নির্দেশনা দেব। আপনার ব্যক্তিগত পরিচয় আইডি:"

এটি এখনও জানা যায়নি যে র্যানসওয়ওয়ারটি এখনও কোনও ক্ষতিগ্রস্থ করেছে কিনা তবে এই আক্রমণগুলি এড়াতে শক্তিশালী অ্যান্টি-রান্সমওয়্যার সফ্টওয়্যার ইনস্টল করা গুরুত্বপূর্ণ।

ক্রিপি ransomware প্রতিটি এনক্রিপ্ট করা ফাইলের জন্য একটি অনন্য কী বরাদ্দ করে