Skip to main content

খারাপ খরগোশ - এই ransomware সম্পর্কে আপনার যে জিনিসগুলি জানতে হবে

একটি এনএসএ-নির্মিত সফ্টওয়্যার থেকে সাইবার অধীনে আমেরিকান শহরগুলির (মে 2024)

একটি এনএসএ-নির্মিত সফ্টওয়্যার থেকে সাইবার অধীনে আমেরিকান শহরগুলির (মে 2024)
Anonim

মে দিবস! মে দিবস! নতুন রেনসওয়্যারের আরেকটি প্রাদুর্ভাব ইউক্রেন ও রাশিয়ার বিভিন্ন অবকাঠামো সংস্থা এবং অনেক সরকারী সংস্থাসহ বড় অবকাঠামোকে আঘাত করেছে এবং এটি "ব্যাড রেবিট" নামে চলছে।

মিডিয়া রিপোর্ট অনুযায়ী, অনেক কম্পিউটার এই সাইবার-আক্রমণ দ্বারা এনক্রিপ্ট করা হয়েছে। সরকারী সূত্রগুলি নিশ্চিত করেছে যে ওয়েদা বিমানবন্দরের পাশাপাশি কিয়েভ মেট্রোর কম্পিউটার সিস্টেমগুলি পাশাপাশি রাশিয়ার অন্যান্য অসংখ্য সংস্থাগুলি ক্ষতিগ্রস্থ হয়েছে।

এই সাইবার-আক্রমণের জন্য ব্যবহৃত ম্যালওয়্যারটি ছিল "ডিস্ক কোডার.ডি" - মুক্তিপণটির একটি নতুন রূপ যা "পেটিয়া" নামে জনপ্রিয় ছিল। ডিস্ক কোডার দ্বারা পূর্ববর্তী সাইবার-আক্রমণ জুন 2017 এ বিশ্বব্যাপী ক্ষয়ক্ষতি ফেলেছিল।

খারাপ খরগোশ সম্পর্কে ইএসইটি।

ইএসইটির টেলিমেট্রি সিস্টেমে ডিস্ক কোডারের অসংখ্য ঘটনা ঘটেছে। ডি রাশিয়া এবং ইউক্রেনের মধ্যে তুরস্ক, বুলগেরিয়া এবং আরও কয়েকটি দেশ থেকে কম্পিউটারে এই সাইবার-আক্রমণের সনাক্ত রয়েছে।

এই ম্যালওয়্যারটির একটি বিস্তৃত বিশ্লেষণ বর্তমানে ইএসইটির সুরক্ষা গবেষকরা নিয়ে কাজ করছেন। তাদের প্রাথমিক অনুসন্ধান অনুসারে, ডিস্ক কোডার। ডি প্রভাবিত সিস্টেমগুলি থেকে শংসাপত্রগুলি বের করতে মিমিক্যাটজ সরঞ্জামটি ব্যবহার করে। তাদের অনুসন্ধান এবং বিশ্লেষণ চলমান রয়েছে এবং আরও বিশদ প্রকাশের সাথে সাথে আমরা আপনাকে অবহিত করব।

ইএসইটি টেলিমেট্রি সিস্টেমটি আরও জানিয়েছে যে তারা খারাপ খরগোশের অনুপ্রবেশ দেখে মোট বারের থেকে ইউক্রেনের মাত্র 12.2%। নিম্নলিখিত পরিসংখ্যান নীচে রয়েছে:

  • রাশিয়া: 65%
  • ইউক্রেন: 12.2%
  • বুলগেরিয়া: 10.2%
  • তুরস্ক: 6.4%
  • জাপান: ৩.৮%
  • অন্যান্য: ২.৪%

দেশগুলির পূর্বোক্ত বিতরণটি ততক্ষণে খারাপ রাবিটের দ্বারা আপোস করা হয়েছিল। মজার বিষয় হল, এই সমস্ত দেশ একই সময়ে আঘাত হানে। এটি সম্ভবত সম্ভবত ক্ষতিগ্রস্থ সংস্থাগুলির নেটওয়ার্কের মধ্যেই এই গোষ্ঠীর পা রয়েছে।

কিভাবে।

খারাপ খরগোশের জন্য বিতরণ পদ্ধতিটি হ'ল "ড্রাইভ বাই ডাউনলোড"। সহজ কথায়, একটি ড্রাইভ বাই ডাউনলোড হ'ল ওয়েবসাইট বা ইমেলগুলিতে প্রদর্শিত অযাচিত ডাউনলোড পপ-আপ। এই ক্ষেত্রেগুলির সাথে, "সরবরাহকারী" দাবি করে যে ব্যবহারকারী সেই নির্দিষ্ট ডাউনলোডের সাথে "সম্মতি জানায়", যদিও ব্যবহারকারী আসলে অযাচিত বা দূষিত সফ্টওয়্যার ডাউনলোড শুরু করার বিষয়ে সম্পূর্ণ অসচেতন ছিল।

একইভাবে, খারাপ খরগোশের মামলার সাথে, আমরা এখন অবধি যা দেখেছি তা হ'ল নীচে দেখানো মত অ্যাডোবের ফ্ল্যাশ প্লেয়ারের একটি আপডেট সংস্করণ ডাউনলোড করতে বলছে a

যত তাড়াতাড়ি কেউ ডাউনলোড বোতামে হিট হওয়ার সাথে সাথে একটি এক্সিকিউটেবল ফাইল ডাউনলোড হয়। এই এক্সিকিউটেবল ফাইল অর্থাত্ ইনস্টল_ফ্লেশ_প্লেয়ার.এক্সই খারাপ খরগোশের জন্য ড্রপার। শেষ পর্যন্ত, কম্পিউটারটি লক ডাউন করে এবং মুক্তিপণের নোটটি নীচে দেখায়।

তদ্ব্যতীত, খারাপ খরগোশের পেমেন্ট পৃষ্ঠাটি এরকম কিছু দেখাচ্ছে।

নীচে আপোস করা ওয়েবসাইটগুলি রয়েছে।

  • hxxp: // argumentirucom
  • hxxp: //www.fontankaru
  • hxxp: // grupovobg
  • hxxp: //www.sinematurkcom
  • hxxp: //www.aica.cojp
  • hxxp: // spbvoditelru
  • hxxp: // argumentiru
  • hxxp: //www.mediaportua
  • hxxp: //blog.fontankaru
  • hxxp: // আন-crimearu
  • hxxp: //www.t.ksua
  • hxxp: // সর্বাধিক dneprinfo
  • hxxp: //osvitaportal.comua
  • hxxp: //www.otbranacom
  • hxxp: //calendar.fontankaru
  • hxxp: //www.grupovobg
  • hxxp: //www.pensionhotelcz
  • hxxp: //www.online812ru
  • hxxp: //www.imerro
  • hxxp: //novayagazeta.spbru
  • hxxp: //i24.comua
  • hxxp: //bg.pensionhotelcom
  • hxxp: // ankerch-crimearu

এখন কি?

সাইবার-অ্যাটাকগুলি আজ অনেকগুলি চেহারায় বিকশিত হয়েছে। ইন্টারনেট আর কোনও নিরাপদ জায়গা নয়, এজন্যই খাঁটি ভিপিএন ব্যবহারের জোরালো পরামর্শ দেওয়া হয়; বিশেষত যখন কোনও সর্বজনীন ওয়াই-ফাইতে সংযুক্ত থাকে।

শিল্পের শীর্ষস্থানীয় ভিপিএন পরিষেবা প্রদানকারী আইভ্যাসি ভিপিএন দিয়ে নিজের এবং ইন্টারনেটের মধ্যে একটি সুরক্ষিত এনক্রিপ্ট হওয়া টানেল তৈরি করুন এবং আপনার অনলাইন উপস্থিতি নিয়ন্ত্রণ করুন এবং আপনার মূল্যবান ডেটা সুরক্ষিত করুন।