Taqw Ransomware
Taqw, র্যানসমওয়্যারের একটি ফর্ম হিসাবে শ্রেণীবদ্ধ, মূল্যবান ডেটা এনক্রিপ্ট করার প্রাথমিক উদ্দেশ্য সহ ম্যালওয়্যারের একটি শক্তিশালী স্ট্রেন হিসাবে দাঁড়িয়েছে। হুমকি কার্যকরভাবে প্রভাবিত ফাইলগুলিতে সঠিক মালিকদের অ্যাক্সেস অস্বীকার করে৷ একটি সিস্টেমে অনুপ্রবেশ করে, Taqw Ransomware একটি এনক্রিপশন প্রক্রিয়া চালায় এবং এটি পদ্ধতিগতভাবে শিকারের কম্পিউটারের মধ্যে থাকা সমস্ত ফাইলের নাম পরিবর্তন করে। হুমকিটি সাবধানতার সাথে মূল ফাইলের নামের সাথে এক্সটেনশন '.taqw' যুক্ত করে। উদাহরণস্বরূপ, '1.jpg' নামের একটি ফাইল প্রাথমিকভাবে '1.jpg.taqw'-এ রূপান্তরিত হবে, যেখানে '2.doc' '2.png.taqw'-তে রূপান্তরিত হবে। উল্লেখযোগ্যভাবে, এই ফাইল ম্যানিপুলেশনের পাশাপাশি, র্যানসমওয়্যার আপস করা কম্পিউটার সিস্টেমে '_readme.txt' নামে একটি মুক্তিপণ নোট তৈরি করে।
Taqw Ransomware কে STOP/Djvu Ransomware পরিবারের মধ্যে একটি স্বতন্ত্র রূপ হিসেবে চিহ্নিত করা হয়েছে। ভুক্তভোগীদের মনে রাখা উচিত যে STOP/Djvu ম্যালওয়্যার হুমকিগুলি প্রায়শই রেডলাইন এবং ভি দারের মতো তথ্য চুরিকারী পেলোডগুলির সাথে মিলিত হতে দেখা যায়৷ এই উচ্চতর ঝুঁকির ল্যান্ডস্কেপ ব্যবহারকারীদের এই আসন্ন হুমকি সম্পর্কে সচেতনতা গড়ে তোলার প্রয়োজনীয়তার উপর জোর দেয়, এবং এই ধরনের আক্রমণের বিরুদ্ধে তাদের সিস্টেমের নিরাপত্তাকে শক্তিশালী করার জন্য উপযুক্ত প্রতিরক্ষামূলক ব্যবস্থাগুলির সক্রিয় বাস্তবায়নের সাথে মিলিত হয়।
Taqw Ransomware এর পিছনে সাইবার অপরাধীরা অর্থের জন্য ভিকটিমদের চাঁদাবাজি করে
Taqw Ransomware অন্যান্য STOP/Djvu ভেরিয়েন্টের অনুরূপভাবে কাজ করে, এর দুর্ভাগ্য শিকার ব্যক্তিদের তাদের ফাইলের এনক্রিপশন অনুসরণ করে '_readme.txt' শিরোনামের একটি মুক্তিপণ নোট দিয়ে রেখে যায়। এই বার্তাটি হুমকির অপারেটরদের নির্দেশাবলী এবং দাবিগুলি তাদের শিকারদের কাছে পৌঁছে দিতে কাজ করে৷ মুক্তিপণের নোটে বলা হয়েছে যে যারা তাদের ফাইলগুলি পুনরুদ্ধার করতে চায় তাদের অবশ্যই আক্রমণকারীদের কাছ থেকে প্রয়োজনীয় ডিক্রিপশন সরঞ্জামগুলি পাওয়ার জন্য মুক্তিপণ দিতে হবে। নোটের মধ্যে, হুমকি অভিনেতারা ভুক্তভোগীদের কাছে একটি প্রস্তাব প্রসারিত করে, তাদের $490 এর হ্রাসকৃত মুক্তিপণ যোগফলকে পুঁজি করার জন্য 72-ঘন্টার উইন্ডোর মধ্যে যোগাযোগ স্থাপনের আহ্বান জানায়, যা $980 এর স্বাভাবিক চাহিদা থেকে একটি উল্লেখযোগ্য মার্কডাউন।
ডিক্রিপশন সরঞ্জামগুলির অপরিহার্য প্রকৃতির উপর জোর দিয়ে, মুক্তিপণ নোটটি এই সত্যটিকে আন্ডারস্কোর করে যে এই সরঞ্জামগুলি ছাড়াই এনক্রিপ্ট করা ফাইলগুলি পুনরুদ্ধার করা একটি অপ্রতিরোধ্য কাজ। প্রভাবিত ডেটা পুনরুদ্ধার করার তাদের ক্ষমতার প্রমাণের অঙ্গভঙ্গি হিসাবে, সাইবার অপরাধীরা কোনো চার্জ ছাড়াই একটি ফাইল ডিক্রিপ্ট করার প্রস্তাব দেয়। মুক্তিপণ নোটে পাওয়া যোগাযোগের চ্যানেলগুলির মধ্যে দুটি ইমেল ঠিকানা রয়েছে - 'support@freshmail.top' এবং 'datarestorehelp@airmail.cc।'
দুঃখজনকভাবে, র্যানসমওয়্যার আক্রমণের শিকার ব্যক্তিরা সাধারণত তাদের ডেটা স্বাধীনভাবে ডিক্রিপ্ট করতে অক্ষম বলে মনে করেন, প্রায়ই সাইবার অপরাধীদের সাথে মিথস্ক্রিয়া প্রয়োজন হয়। যাইহোক, মুক্তিপণ দাবি মেনে চলার কাজটি এর সাথে জড়িত অন্তর্নিহিত ঝুঁকির কারণে পরামর্শ দেওয়া হয় না। অনেক ক্ষেত্রে, ক্ষতিগ্রস্থরা প্রতিশ্রুত ডিক্রিপশন সরঞ্জাম ছাড়াই মুক্তিপণের অর্থ প্রদান করেছে।
Ransomware সংক্রমণ থেকে আপনার ডিভাইস রক্ষা করার জন্য কার্যকরী ব্যবস্থা নিন
র্যানসমওয়্যার সংক্রমণের হুমকি থেকে আপনার ডিভাইসগুলিকে রক্ষা করার জন্য একটি বহু-স্তরীয় পদ্ধতির প্রয়োজন যা প্রতিরোধমূলক ব্যবস্থা এবং সক্রিয় কৌশল উভয়ই অন্তর্ভুক্ত করে। আপনার ডিভাইসগুলিকে র্যানসমওয়্যার আক্রমণ থেকে রক্ষা করার জন্য এখানে কিছু কার্যকর পদক্ষেপ রয়েছে:
সফ্টওয়্যার আপডেট রাখুন : নিয়মিত আপনার অপারেটিং সিস্টেম, অ্যাপ্লিকেশন এবং নিরাপত্তা সফ্টওয়্যার আপডেট করুন। সফ্টওয়্যার আপডেটগুলি প্রায়ই প্যাচগুলি অন্তর্ভুক্ত করে যা দুর্বলতাগুলিকে মোকাবেলা করে, র্যানসমওয়্যারের সম্ভাব্য প্রবেশের পয়েন্টগুলিকে হ্রাস করে৷
রোবাস্ট সিকিউরিটি সফটওয়্যার ইনস্টল করুন : সম্মানজনক অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার ব্যবহার করুন যা র্যানসমওয়্যারের বিরুদ্ধে রিয়েল-টাইম সুরক্ষা প্রদান করে। আপনার প্রতিরক্ষা উন্নত করতে আচরণগত বিশ্লেষণ এবং র্যানসমওয়্যার সনাক্তকরণের মতো বৈশিষ্ট্যগুলি সক্ষম করুন।
আপনার ডেটা ব্যাকআপ করুন : নিয়মিতভাবে একটি বাহ্যিক ড্রাইভ, নেটওয়ার্ক-সংযুক্ত স্টোরেজ (NAS), বা একটি ক্লাউড-ভিত্তিক পরিষেবাতে আপনার গুরুত্বপূর্ণ ডেটা ব্যাকআপ করুন৷ নিশ্চিত করুন যে ব্যাকআপগুলি অফলাইনে সংরক্ষণ করা হয়েছে এবং ব্যবহার না করার সময় সংযোগ বিচ্ছিন্ন করা হয়েছে যাতে সেগুলিকে আপস করা থেকে বিরত রাখা যায়৷
নেটওয়ার্ক নিরাপত্তা ব্যবস্থা বাস্তবায়ন করুন :
- অননুমোদিত অ্যাক্সেস ব্লক করতে এবং নেটওয়ার্ক ট্র্যাফিক নিরীক্ষণ করতে একটি ফায়ারওয়াল নিয়োগ করুন।
- সম্ভাব্য আক্রমণ ভেক্টর কমাতে অপ্রয়োজনীয় নেটওয়ার্ক পরিষেবা এবং পোর্ট অক্ষম করুন।
- পপ-আপ ব্লকার সক্ষম করুন: পপ-আপগুলি ব্লক করতে আপনার ব্রাউজার কনফিগার করুন, যা প্রায়শই দূষিত বিজ্ঞাপন বা আপস করা ওয়েবসাইটের মাধ্যমে র্যানসমওয়্যার পেলোড সরবরাহ করতে ব্যবহৃত হয়৷
নিরাপদ ইমেল অভ্যাস অনুশীলন করুন :
- ইমেল সংযুক্তি এবং লিঙ্কগুলির সাথে সতর্ক থাকুন, বিশেষ করে অজানা প্রেরকদের কাছ থেকে৷
- অবিশ্বস্ত উত্স থেকে নথিতে ম্যাক্রো সক্ষম করবেন না, কারণ তারা দূষিত কোড কার্যকর করতে পারে৷
ন্যূনতম বিশেষাধিকার নীতি ব্যবহার করুন : ব্যবহারকারীর অ্যাকাউন্টগুলিকে কার্য সম্পাদনের জন্য প্রয়োজনীয় ন্যূনতম অনুমতিগুলিতে সীমাবদ্ধ করুন, লঙ্ঘন ঘটলে র্যানসমওয়্যারের সম্ভাব্য প্রভাবকে হ্রাস করুন।
রিমোট ডেস্কটপ প্রোটোকল (RDP) নিষ্ক্রিয় করুন : প্রয়োজন না হলে, RDP নিষ্ক্রিয় করুন বা আক্রমণকারীদের আপনার সিস্টেমে দূরবর্তী অ্যাক্সেস পেতে বাধা দিতে শক্তিশালী অ্যাক্সেস নিয়ন্ত্রণ প্রয়োগ করুন।
এই ব্যবস্থাগুলিকে একত্রিত করে এবং সতর্ক থাকার মাধ্যমে, আপনি ransomware-এর শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে হ্রাস করতে পারেন এবং আপনার ডিভাইস এবং ডেটার নিরাপত্তা নিশ্চিত করতে পারেন৷
Taqw Ransomware দ্বারা উত্পন্ন মুক্তিপণ নোটের সম্পূর্ণ পাঠ্য হল:
'মনোযোগ!
চিন্তা করবেন না, আপনি আপনার সমস্ত ফাইল ফেরত দিতে পারেন!
আপনার সমস্ত ফাইল যেমন ছবি, ডাটাবেস, নথি এবং অন্যান্য গুরুত্বপূর্ণ শক্তিশালী এনক্রিপশন এবং অনন্য কী দিয়ে এনক্রিপ্ট করা হয়েছে।
ফাইল পুনরুদ্ধার করার একমাত্র পদ্ধতি হল আপনার জন্য ডিক্রিপ্ট টুল এবং অনন্য কী ক্রয় করা।
এই সফ্টওয়্যারটি আপনার সমস্ত এনক্রিপ্ট করা ফাইলগুলিকে ডিক্রিপ্ট করবে।
আপনার কি গ্যারান্টি আছে?
আপনি আপনার পিসি থেকে আপনার একটি এনক্রিপ্ট করা ফাইল পাঠাতে পারেন এবং আমরা এটি বিনামূল্যে ডিক্রিপ্ট করি৷
কিন্তু আমরা বিনামূল্যে মাত্র 1টি ফাইল ডিক্রিপ্ট করতে পারি। ফাইলে মূল্যবান তথ্য থাকা উচিত নয়।
আপনি ভিডিও ওভারভিউ ডিক্রিপ্ট টুল পেতে এবং দেখতে পারেন:
hxxps://we.tl/t-hmnZYNZHN5
প্রাইভেট কী এবং ডিক্রিপ্ট সফটওয়্যারের দাম $980।
আপনি যদি প্রথম 72 ঘন্টা আমাদের সাথে যোগাযোগ করেন তাহলে 50% ছাড় পাওয়া যায়, আপনার জন্য এর মূল্য হল $490।
অনুগ্রহ করে মনে রাখবেন আপনি পেমেন্ট ছাড়া আপনার ডেটা পুনরুদ্ধার করবেন না।
আপনার ই-মেইল "স্প্যাম" বা "জাঙ্ক" ফোল্ডার চেক করুন যদি আপনি 6 ঘন্টার বেশি উত্তর না পান।এই সফ্টওয়্যারটি পেতে আপনাকে আমাদের ই-মেইলে লিখতে হবে:
support@freshmail.topআমাদের সাথে যোগাযোগ করার জন্য রিজার্ভ ই-মেইল ঠিকানা:
datarestorehelp@airmail.ccআপনার ব্যক্তিগত আইডি:'