চুরি করা (MedusaLocker) Ransomware
ডিজিটাল হুমকির দ্রুত বিবর্তনের সাথে সাথে, র্যানসমওয়্যার সাইবার অপরাধের সবচেয়ে ধ্বংসাত্মক এবং ব্যয়বহুল রূপগুলির মধ্যে একটি। এই আক্রমণগুলি ভুক্তভোগীদের তাদের নিজস্ব ফাইল থেকে লক করে দিতে পারে, ব্যবসায়িক কার্যক্রম ব্যাহত করতে পারে এবং উল্লেখযোগ্য আর্থিক ও সুনামের ক্ষতি করতে পারে। তাই স্টলেন (মেডুসালকার) র্যানসমওয়্যারের মতো ম্যালওয়্যার সংক্রমণের সংস্পর্শ কমাতে শক্তিশালী সাইবার নিরাপত্তা স্বাস্থ্যবিধি বজায় রাখা অপরিহার্য।
সুচিপত্র
চুরি যাওয়া র্যানসমওয়্যারের সংক্ষিপ্ত বিবরণ
সাইবার নিরাপত্তা গবেষকরা মেডুসালকার পরিবারের অন্তর্গত একটি বিপজ্জনক র্যানসমওয়্যার ভেরিয়েন্ট স্টোলনকে শনাক্ত করেছেন। ম্যালওয়্যারটি একবার কোনও ডিভাইসে অ্যাক্সেস পেয়ে গেলে, এটি তাৎক্ষণিকভাবে মূল্যবান ডেটা এনক্রিপ্ট করে এবং একটি অনন্য '.stolen[number]' এক্সটেনশন যোগ করে ফাইলের নাম পরিবর্তন করে, উদাহরণস্বরূপ, '1.png' '1.png.stolen30' হয়ে যায়। ফাইলগুলি এনক্রিপ্ট করার পরে, ম্যালওয়্যারটি প্রভাবিত ডিরেক্টরিগুলিতে 'READ_NOTE.html' শিরোনামের একটি মুক্তিপণ নোট ফেলে।
নোটটিতে ভুক্তভোগীদের জানানো হয়েছে যে তাদের ফাইলগুলি RSA এবং AES এনক্রিপশন অ্যালগরিদমের সংমিশ্রণ ব্যবহার করে লক করা হয়েছে - এমন একটি পদ্ধতি যা আক্রমণকারীদের হাতে থাকা ডিক্রিপশন কী ছাড়া পুনরুদ্ধার প্রায় অসম্ভব করে তোলে।
মুক্তিপণ নোট এবং আক্রমণকারীদের দাবি
মুক্তিপণ বার্তায় ব্যাখ্যা করা হয়েছে যে সমস্ত ফাইল এনক্রিপ্ট করা হয়েছে এবং তৃতীয় পক্ষের সরঞ্জাম ব্যবহার করে সেগুলি পুনরুদ্ধার বা সংশোধন করার চেষ্টা করার বিরুদ্ধে ভুক্তভোগীদের সতর্ক করা হয়েছে, দাবি করা হয়েছে যে এই ধরনের প্রচেষ্টার ফলে স্থায়ীভাবে ডেটা নষ্ট হয়ে যাবে। এটি আরও জোর দিয়ে বলেছে যে আক্রমণকারীরা গোপনীয় এবং ব্যক্তিগত তথ্য মুছে ফেলেছে, একটি ব্যক্তিগত সার্ভারে সংরক্ষণ করেছে যা অর্থ প্রদানের পরে ধ্বংস করা হবে বলে ধারণা করা হচ্ছে।
ভুক্তভোগীদের চাপ দেওয়ার জন্য, অপরাধীরা হুমকি দেয় যে মুক্তিপণ দ্রুত পরিশোধ না করা হলে চুরি করা তথ্য প্রকাশ বা বিক্রি করা হবে। তারা ভুক্তভোগীদের প্রদত্ত ইমেল ঠিকানা - stevensfalls@outlook.com বা richardfeuell@outlook.com - এর মাধ্যমে যোগাযোগ করতে নির্দেশ দেয় এবং সতর্ক করে দেয় যে ৭২ ঘন্টা পরে মুক্তিপণের পরিমাণ বৃদ্ধি পাবে।
এই হুমকি সত্ত্বেও, মুক্তিপণ প্রদান অত্যন্ত নিরুৎসাহিত করা হয়। ভুক্তভোগীরা তাদের ডেটাতে অ্যাক্সেস ফিরে পাবে এমন কোনও গ্যারান্টি নেই এবং এটি করলে কেবল আরও অপরাধমূলক কার্যকলাপকে উৎসাহিত করা হয়। যাদের নিরাপদ অফলাইন ব্যাকআপ রয়েছে তারা আক্রমণকারীদের সাথে যোগাযোগ না করেই তাদের ফাইলগুলি পুনরুদ্ধার করতে সক্ষম হতে পারে।
সংক্রমণ বাহক এবং বিতরণ কৌশল
চুরি হওয়া র্যানসমওয়্যার একাধিক বিতরণ চ্যানেল ব্যবহার করে, যা এটিকে অত্যন্ত বহুমুখী এবং বিপজ্জনক করে তোলে। হুমকিদাতারা প্রায়শই নিম্নলিখিতগুলির উপর নির্ভর করে:
- সংক্রামিত সংযুক্তি বা লিঙ্কযুক্ত ফিশিং ইমেল, যা খোলার পরে, ম্যালওয়্যার ইনস্টলেশন শুরু করে।
- আনপ্যাচড সফ্টওয়্যার দুর্বলতার সুযোগ নেয় এমন কিটগুলি কাজে লাগান।
- ক্ষতিকারক বিজ্ঞাপন (ম্যালভার্টাইজিং) এবং ড্রাইভ-বাই ডাউনলোড যা ঝুঁকিপূর্ণ বা অনিরাপদ ওয়েবসাইট পরিদর্শন করার সময় স্বয়ংক্রিয়ভাবে র্যানসমওয়্যার ইনস্টল করে।
কিছু ক্ষেত্রে, সংক্রামিত USB ডিভাইস, ক্ষতিকারক স্ক্রিপ্ট, বা সংকুচিত আর্কাইভগুলিও সন্দেহাতীত ব্যবহারকারীদের কাছে র্যানসমওয়্যার সরবরাহ করার জন্য ব্যবহার করা হয়।
র্যানসমওয়্যার সংক্রমণ প্রতিরোধে প্রস্তাবিত নিরাপত্তা অনুশীলন
স্টোলনের মতো উন্নত র্যানসমওয়্যারের বিরুদ্ধে প্রতিরক্ষার জন্য একটি সক্রিয় এবং স্তরযুক্ত সুরক্ষা পদ্ধতির প্রয়োজন। ব্যবহারকারীদের তাদের সিস্টেম এবং ডেটা সুরক্ষিত রাখার জন্য নিম্নলিখিত সেরা অনুশীলনগুলি প্রয়োগ করা উচিত:
- সিস্টেম এবং নেটওয়ার্ক নিরাপত্তা জোরদার করুন
- পরিচিত দুর্বলতাগুলি ঠিক করার জন্য অপারেটিং সিস্টেম, সফ্টওয়্যার এবং সুরক্ষা সরঞ্জামগুলি নিয়মিত আপডেট রাখুন।
- র্যানসমওয়্যারের মতো আচরণ সনাক্ত করতে সক্ষম এমন স্বনামধন্য অ্যান্টি-ম্যালওয়্যার এবং ফায়ারওয়াল সমাধান ব্যবহার করুন।
- অজানা প্রেরকদের কাছ থেকে আসা ইমেল সংযুক্তি এবং নথিতে ম্যাক্রো এবং স্ক্রিপ্ট সম্পাদন অক্ষম করুন।
- অননুমোদিত অ্যাক্সেস রোধ করতে মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) ব্যবহার করুন এবং শক্তিশালী পাসওয়ার্ড নীতি প্রয়োগ করুন।
- নিরাপদ এবং সচেতন অনলাইন আচরণ অনুশীলন করুন
- সন্দেহজনক ইমেল খোলা বা অপরিচিত উৎস থেকে ফাইল ডাউনলোড করা এড়িয়ে চলুন।
- ক্র্যাকড সফটওয়্যার বা আনঅফিসিয়াল ডাউনলোডার ব্যবহার করা থেকে বিরত থাকুন, কারণ এগুলি সাধারণ ম্যালওয়্যার বাহক।
- আপনার প্রাথমিক সিস্টেম থেকে বিচ্ছিন্ন গুরুত্বপূর্ণ ফাইলগুলি নিয়মিত অফলাইন বা ক্লাউড-ভিত্তিক স্টোরেজে ব্যাকআপ করুন।
- দূষিত ফাইলের দুর্ঘটনাজনিত মৃত্যুদণ্ডের ঝুঁকি কমাতে প্রতিষ্ঠানের ব্যবহারকারীদের সামাজিক প্রকৌশল এবং ফিশিং কৌশল সম্পর্কে শিক্ষিত করুন।
সর্বশেষ ভাবনা
স্টলেন (মেডুসালকার) র্যানসমওয়্যার উদাহরণ হিসেবে দেখায় যে আধুনিক র্যানসমওয়্যার প্রচারণাগুলি কীভাবে শক্তিশালী এনক্রিপশন, মনস্তাত্ত্বিক কারসাজি এবং ডেটা চুরিকে একত্রিত করে সর্বাধিক প্রভাব ফেলতে পারে। ভুক্তভোগীদের মুক্তিপণের দাবি মেনে চলার চেয়ে নিয়ন্ত্রণ এবং পুনরুদ্ধারের উপর মনোনিবেশ করা উচিত। নিয়মিত আপডেট, সতর্ক ব্রাউজিং এবং নিরাপদ ব্যাকআপ সহ কার্যকর সাইবার নিরাপত্তা ব্যবস্থা - র্যানসমওয়্যার আক্রমণের বিরুদ্ধে সবচেয়ে শক্তিশালী প্রতিরক্ষা হিসেবে রয়ে গেছে।