উড়ন্ত ডাচম্যান Ransomware
ফ্লাইং ডাচম্যান র্যানসমওয়্যার হুমকি তার শিকারদের ডেটা লক্ষ্য করে এবং তারপর লক করা ফাইলগুলিকে তাদের কাছ থেকে অর্থ আদায়ের উপায় হিসাবে ব্যবহার করে। র্যানসমওয়্যার হুমকিগুলি সাধারণত তাদের এনক্রিপশন রুটিনের অংশ হিসাবে সামরিক-গ্রেডের ক্রিপ্টোগ্রাফিক অ্যালগরিদম বহন করে, যা সঠিক ডিক্রিপশন কীগুলি ছাড়াই ডেটা পুনরুদ্ধার কার্যত অসম্ভব করে তোলে। যদিও ফ্লাইং ডাচম্যান র্যানসমওয়্যার একটি অনন্য হুমকি নয় - এটি পূর্বে চিহ্নিত Xorist Ransomware- এর একটি রূপ, এই সত্যটি এটিকে কম ধ্বংসাত্মক করে তোলে না।
লঙ্ঘিত ডিভাইসগুলিতে সম্পূর্ণরূপে সক্রিয় হলে, ফ্লাইং ডাচম্যান র্যানসমওয়্যার নথি, সংরক্ষণাগার, ডেটাবেস, চিত্র, পিডিএফ এবং অন্যান্য অনেক ধরনের ফাইল এনক্রিপ্ট করবে। হুমকি অক্ষরগুলির একটি র্যান্ডম স্ট্রিং তৈরি করবে এবং তারপর এটিকে একটি নতুন এক্সটেনশন হিসাবে প্রতিটি প্রভাবিত ফাইলের মূল নামের সাথে যুক্ত করবে। ফ্লাইং ডাচম্যান র্যানসমওয়্যার সংক্রমিত সিস্টেমে দুটি মুক্তিপণ নোট ড্রপ করে - একটি নতুন ডেস্কটপ ব্যাকগ্রাউন্ড হিসাবে প্রদর্শিত হয় এবং একটি টেক্সট ফাইলের ভিতরে থাকে। নির্দিষ্ট ফ্লাইং ডাচম্যান সংস্করণের উপর নির্ভর করে পাঠ্যটির নাম হবে 'РАСШИФРОВАТЬ ФАЙЛЫ.txt' বা 'ДЕШИФРАТОР.txt'।
এটা উল্লেখ করা উচিত যে টেক্সট ফাইলের নাম, পাশাপাশি মুক্তিপণ নোট উভয়ই সম্পূর্ণ রাশিয়ান ভাষায় লেখা। এটি একটি লক্ষণ হতে পারে যে এই বিশেষ ম্যালওয়্যার হুমকিটি বিশেষভাবে রাশিয়ান-ভাষী ব্যবহারকারীদের লক্ষ্য করার জন্য ডিজাইন করা হয়েছে। উভয় নোটে অনেক জলদস্যু-সম্পর্কিত বাক্যাংশ এবং শব্দ রয়েছে। যেকোন দরকারী তথ্যের জন্য, তারা কেবল ক্ষতিগ্রস্থদেরকে ম্যালওয়্যার সংক্রমণের 3 দিনের মধ্যে আক্রমণকারীদের সাথে যোগাযোগ করতে বলে। এই উদ্দেশ্যে নোটে দুটি ইমেল ঠিকানা উল্লেখ করা হয়েছে - 'somalia@2trom.com' এবং 'somaliajaz@aol.com।'
ফ্লাইং ডাচম্যান Ransomware এর নোট হল:
'ПЯТНАДЦАТЬ ЧЕЛОВЕК НА СУНДУК МЕРТВЕЦА!
হাই! পিপল Комон на борт нашего "Летучего голландца"।
Ваш компьютер взят на абордаж
командой Комалийских пиратов
Ваши файлы зашифрованы нашим
মর্স্কিম ক্রিপ্টোগ্র্যাফোম বাজোনোম হিক্সা
Если вы, мудрый и не скряга ,
не шизанутый депутат из fraкции ЛДПР,TO,
мы готовы обменять вашу драгоценную инфу, на жалкие
бумажки именуемые бабками.
Поверьте, бабло зло - отдайте его нам.
অলচন এবং ন্যাডেকভাটনিখ টিপোভ за বার্ট।
Весёлым и находчивым скидки.
У вас три дня до отплытия корабля.
Для переговоров собираемся в кают компании, sos на мыло
Номер কম্পানি -
somalia@2trom.com
somaliajaz@aol.com'