LIVE TEAM Ransomware

হুমকি স্কোরকার্ড

র‌্যাঙ্কিং: 21,194
হুমকির মাত্রা: 100 % (উচ্চ)
সংক্রামিত কম্পিউটার: 2
প্রথম দেখা: January 11, 2024
শেষ দেখা: January 11, 2024
OS(গুলি) প্রভাবিত: Windows

সম্ভাব্য ম্যালওয়্যার হুমকির বিশ্লেষণের সময়, সাইবার নিরাপত্তা পেশাদাররা লাইভ টিম নামে একটি নতুন ধরনের র্যানসমওয়্যারের সম্মুখীন হন। অন্যান্য র‍্যানসমওয়্যার বৈচিত্রের মতো, লাইভ টিম ফাইলগুলিকে এনক্রিপ্ট করে, এনক্রিপ্ট করা ফাইলগুলির ফাইলের নাম পরিবর্তন করে এবং একটি মুক্তিপণ নোট উপস্থাপন করে। বিশেষত, এটি মূল ফাইলের নামের সাথে '.LIVE' এক্সটেনশন যুক্ত করে এবং 'FILE RECOVERY_ID_[VICTIM_ID].txt' নামে একটি ফাইল জমা করে। একটি দৃষ্টান্তমূলক উদাহরণ হিসাবে, প্রাথমিকভাবে '1.doc' নামের একটি ফাইল '1.doc.LIVE'-এ রূপান্তরিত হবে এবং '2.jpg' '2.jpg.LIVE' হয়ে যাবে এবং আরও অনেক কিছু।

লাইভ টিম র‍্যানসমওয়্যার তথ্য জিম্মি করে ভিকটিমদের চাঁদা আদায় করতে চায়

লাইভ টিম র‍্যানসমওয়্যারের সাথে যুক্ত মুক্তিপণের নোটটি শিকারদের জন্য একটি সতর্কতা জারি করে, তাদের জানায় যে তাদের ফাইলগুলি এনক্রিপশনের মধ্য দিয়ে গেছে, তাদের অ্যাক্সেসযোগ্য করে তুলেছে। নোটটি বোঝায় যে আক্রমণকারীর কাছে শিকারের ডেটার একটি ব্যাকআপ রয়েছে এবং সাত দিনের সময়সীমার মধ্যে পরিস্থিতির সমাধান না হলে তা প্রকাশ্যে প্রকাশ করার হুমকি দেয়।

এনক্রিপ্ট করা ফাইলগুলির স্বাধীন পরিবর্তন বা পুনরুদ্ধারের চেষ্টা করার বিরুদ্ধে ভিকটিমদের সতর্ক করা হয়েছে, নোটে জোর দেওয়া হয়েছে যে এই ধরনের ক্রিয়াগুলি অপরিবর্তনীয় ধ্বংসের দিকে নিয়ে যাবে৷ ডেটা পুনরুদ্ধার করার তাদের ক্ষমতা প্রদর্শনের জন্য, আক্রমণকারীরা 3MB-এর চেয়ে ছোট ফাইলগুলির জন্য একটি প্রশংসামূলক পরীক্ষার ডিক্রিপশন অফার করে।

ফাইল পুনরুদ্ধার প্রক্রিয়া শুরু করার জন্য, ভুক্তভোগীদের ইমেলের মাধ্যমে চাঁদাবাজদের সাথে যোগাযোগ স্থাপনের নির্দেশ দেওয়া হয়। তাদের একটি অনন্য পুনরুদ্ধার আইডি সহ এনক্রিপ্ট করা নথির ফাইলের নাম প্রদান করতে হবে। আক্রমণকারীরা মুক্তিপণের পরিমাণ প্রকাশ করার প্রতিশ্রুতি দেয় এবং অর্থ প্রদানের পরে ডিক্রিপশন সরঞ্জাম সরবরাহ করে।

যোগাযোগের তথ্য locked@onionmail.org এবং liveteam@onionmail.org ইমেল ঠিকানার মাধ্যমে সরবরাহ করা হয়। উপরন্তু, একটি গোপন হুমকি জারি করা হয়, সতর্ক করে যে অর্থ প্রদানে অস্বীকৃতির ফলে ক্রমাগত সাইবার হামলা হবে এবং ভিকটিমদের সংবেদনশীল তথ্য ইন্টারনেটে প্রকাশ করা হবে।

এটি জোর দেওয়া হয় যে সাইবার অপরাধীদের জড়িত না করে ডেটা পুনরুদ্ধারের চেষ্টা করা সাধারণত অসম্ভাব্য, কারণ প্রশ্নে নির্দিষ্ট হুমকির উল্লেখযোগ্য দুর্বলতা রয়েছে। মুক্তিপণ প্রদানকে দৃঢ়ভাবে নিরুৎসাহিত করা হয়, কারণ এমন কিছু নেই যা গ্যারান্টি দিতে পারে যে আক্রমণকারীরা ফাইলগুলি ডিক্রিপ্ট করতে সহায়তা করার জন্য তাদের প্রতিশ্রুতি পূরণ করবে।

ম্যালওয়্যার হুমকির বিরুদ্ধে প্রতিরোধ হল সেরা কৌশল

বিভিন্ন গুরুত্বপূর্ণ কারণে ম্যালওয়্যার হুমকির বিরুদ্ধে প্রতিরোধকে সর্বোত্তম কৌশল হিসাবে বিবেচনা করা হয়:

  • ডেটা অখণ্ডতা এবং গোপনীয়তা রক্ষা করে : প্রতিরোধমূলক ব্যবস্থা, যেমন শক্তিশালী সাইবার নিরাপত্তা অনুশীলন, সংবেদনশীল ডেটার অখণ্ডতা এবং গোপনীয়তা রক্ষা করতে সহায়তা করে। ম্যালওয়্যার আক্রমণগুলি প্রায়শই বিভিন্ন দূষিত উদ্দেশ্যে ডেটা আপস এবং শোষণের লক্ষ্য করে। এই ধরনের আক্রমণ প্রতিরোধ করে, সংস্থাগুলি তাদের তথ্যের গোপনীয়তা এবং নির্ভরযোগ্যতা বজায় রাখতে পারে।
  • সম্ভাব্য ক্ষতি কম করে : ম্যালওয়্যার সিস্টেম, নেটওয়ার্ক এবং ডেটার ব্যাপক ক্ষতি করতে পারে। ফায়ারওয়াল, অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার এবং স্ট্যান্ডার্ড সফ্টওয়্যার আপডেটের মতো প্রতিরোধমূলক ব্যবস্থাগুলি ম্যালওয়্যার অনুপ্রবেশের সম্ভাবনা উল্লেখযোগ্যভাবে হ্রাস করতে পারে। এটি একটি প্রতিষ্ঠানের পরিকাঠামোতে ম্যালওয়্যার দ্বারা যে সম্ভাব্য ক্ষতি হতে পারে তা কমিয়ে দেয়৷
  • সিস্টেম পারফরম্যান্স সংরক্ষণ করে : ম্যালওয়্যার সংক্রমণ কম্পিউটার সিস্টেম এবং নেটওয়ার্কগুলির কার্যকারিতাকে মারাত্মকভাবে প্রভাবিত করতে পারে। প্রতিরোধ ম্যালওয়্যার দ্বারা সৃষ্ট সম্পদ-নিবিড় প্রক্রিয়া এবং বাধাগুলি এড়িয়ে সর্বোত্তম সিস্টেম কর্মক্ষমতা বজায় রাখতে সাহায্য করে। এটি নিশ্চিত করে যে সিস্টেমগুলি স্লোডাউন বা বাধা ছাড়াই দক্ষতার সাথে কাজ করে।
  • আর্থিক ক্ষতি হ্রাস করে : ম্যালওয়্যার আক্রমণ থেকে পুনরুদ্ধার করা একটি ব্যয়বহুল প্রচেষ্টা হতে পারে। প্রতিরোধ একটি ব্যয়-কার্যকর পদ্ধতি যা সংস্থাগুলিকে ডেটা লঙ্ঘন, সিস্টেম ডাউনটাইম এবং ব্যাপক পুনরুদ্ধারের প্রচেষ্টার সম্ভাব্য প্রয়োজনীয়তার সাথে সম্পর্কিত আর্থিক ক্ষতি প্রতিরোধ করতে সহায়তা করে। একটি সফল ম্যালওয়্যার আক্রমণের পরে মোকাবেলা করার চেয়ে প্রতিরোধমূলক ব্যবস্থাগুলিতে বিনিয়োগ করা সাধারণত বেশি লাভজনক।
  • সুনামমূলক অখণ্ডতা রক্ষা করে : ম্যালওয়্যার ঘটনা একটি প্রতিষ্ঠানের সুনাম নষ্ট করতে পারে, গ্রাহক, ক্লায়েন্ট এবং স্টেকহোল্ডারদের মধ্যে আস্থা নষ্ট করতে পারে। ম্যালওয়্যার আক্রমণ প্রতিরোধ করে, সংস্থাগুলি তাদের সুনামমূলক অখণ্ডতা বজায় রাখতে পারে এবং তাদের ব্যবহারকারী বেসের আস্থা বজায় রাখতে পারে। একটি শক্তিশালী সাইবার সিকিউরিটি ভঙ্গি নিরাপত্তা এবং দায়িত্বশীল ডেটা ব্যবস্থাপনার প্রতি অঙ্গীকার নির্দেশ করে।
  • ব্যবসার ধারাবাহিকতা নিশ্চিত করে : ম্যালওয়্যার আক্রমণ স্বাভাবিক ব্যবসায়িক ক্রিয়াকলাপকে ব্যাহত করতে পারে, যার ফলে ডাউনটাইম এবং উত্পাদনশীলতা ক্ষতি হতে পারে। প্রতিরোধমূলক ব্যবস্থাগুলি এই বাধাগুলি এড়ানোর মাধ্যমে ব্যবসার ধারাবাহিকতায় অবদান রাখে। এটি বিশেষভাবে গুরুত্বপূর্ণ পরিষেবা এবং শিল্পগুলির জন্য গুরুত্বপূর্ণ যেখানে নিরবচ্ছিন্ন ক্রিয়াকলাপ অপরিহার্য৷
  • বিকশিত হুমকির সাথে খাপ খাইয়ে নিন : ম্যালওয়্যার হুমকি ক্রমাগত বিকশিত হচ্ছে, নিয়মিতভাবে নতুন রূপগুলি আবির্ভূত হচ্ছে৷ প্রতিরোধ কৌশলগুলি, যেমন সফ্টওয়্যার আপ-টু-ডেট রাখা, উন্নত হুমকি সনাক্তকরণ প্রযুক্তি নিযুক্ত করা এবং ব্যবহারকারীদের নিরাপত্তার সর্বোত্তম অনুশীলন সম্পর্কে শিক্ষিত করা, সংস্থাগুলিকে সক্রিয়ভাবে এই বিকাশমান হুমকিগুলির সাথে খাপ খাইয়ে নিতে সক্ষম করে।

সংক্ষেপে, ম্যালওয়্যার হুমকির বিরুদ্ধে প্রাথমিক কৌশল হিসাবে প্রতিরোধকে অগ্রাধিকার দেওয়া একটি সক্রিয় এবং ব্যাপক পদ্ধতি। এটি শুধুমাত্র তাৎক্ষণিক ঝুঁকি থেকে রক্ষা করে না বরং দীর্ঘমেয়াদে একটি নিরাপদ এবং কার্যকরী ডিজিটাল পরিবেশ বজায় রাখার জন্য একটি স্থিতিস্থাপক ভিত্তিও স্থাপন করে।

লাইভ টিম র‍্যানসমওয়্যার দ্বারা আপস করা ডিভাইসগুলিতে মুক্তিপণের নোটটি ড্রপ করা হয়েছে:

'Hello

Your file has been encrypted and cannot be used
When you see this letter, your privacy data has been backed up by us. If you do not handle it, we will publish your privacy data after the 7th.

ফাইলটি নিজে পরিবর্তন বা পুনরুদ্ধার করার চেষ্টা করবেন না, যা তাদের ধ্বংস করবে
প্রয়োজনে, আপনি বিনামূল্যে একটি পরীক্ষা ফাইল ডিক্রিপ্ট করতে পারেন। বিনামূল্যে পরীক্ষার ডিক্রিপশন শুধুমাত্র 3MB এর কম আকারের ফাইলগুলির জন্য উপলব্ধ৷

ফাইল পুনরুদ্ধার করতে, আপনার একটি ডিক্রিপশন টুল প্রয়োজন। ইমেল দ্বারা আমাদের সাথে যোগাযোগ করুন।
অনুগ্রহ করে ইমেলে এই নথির ফাইলের নাম যোগ করুন এবং এটি আমাকে পাঠান।
ফাইল রিকভারি_আইডি xxxxxx
আপনাকে যে পরিমাণ অর্থ প্রদান করতে হবে তা আমি আপনাকে বলব। অর্থপ্রদান সম্পন্ন হওয়ার পরে, আমরা ডিক্রিপশন টুল তৈরি করব এবং এটি আপনাকে পাঠাব।

গ্রাহক সেবা মেইলবক্স:
locked@onionmail.org
অতিরিক্ত মেইলবক্স: (24 ঘন্টার মধ্যে কোন উত্তর না দিলে এই মেইলবক্সটি ব্যবহার করুন)
liveteam@onionmail.org

এছাড়াও আপনি মধ্যস্থতাকারী সংস্থাগুলির মাধ্যমে আমাদের সাথে যোগাযোগ করতে পারেন (যেমন ডেটা পুনরুদ্ধার সংস্থাগুলি)

টাকা দিতে অস্বীকার করলে প্রতিনিয়ত আক্রমণ করা হবে। আপনার গোপনীয়তা-সংবেদনশীল ডেটাও ইন্টারনেটে ঘোষণা করা হবে।

!! আমরা এমন একটি দল যা বিশ্বাসযোগ্যতার দিকে মনোযোগ দেয়, তাই আপনি নিরাপদে অর্থ প্রদান করতে এবং ডেটা পুনরুদ্ধার করতে পারেন।

লাইভ টিম'

SpyHunter LIVE TEAM Ransomware সনাক্ত করে এবং সরান

ফাইল সিস্টেমের বিশদ

LIVE TEAM Ransomware নিম্নলিখিত ফাইল(গুলি) তৈরি করতে পারে:
# ফাইলের নাম MD5 সনাক্তকরণ
1. file.exe 5f1977ff2e710323036df5bf5fd7df2b 1

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...