ম্যালওয়্যার গাইড: ধরন, ঝুঁকি এবং সুরক্ষা টিপস
শিখুন ম্যালওয়্যার কী, সাইবার অপরাধীরা যে সাধারণ ধরনগুলি ব্যবহার করে এবং সহজ নিরাপত্তা পদক্ষেপ এবং সরঞ্জাম দিয়ে আপনার ডিভাইসগুলি কীভাবে সুরক্ষিত করতে হয়।
মূল পয়েন্ট: ম্যালওয়্যার ডেটা লঙ্ঘনের 40% এ ভূমিকা পালন করে এবং আজ 1.2 বিলিয়নেরও বেশি দূষ্ট প্রোগ্রাম বিদ্যমান। নিজেকে সুরক্ষিত রাখতে অ্যান্টিভাইরাস সফটওয়্যার, নিয়মিত আপডেট, শক্তিশালী পাসওয়ার্ড, ফাইল ব্যাকআপ এবং পাবলিক ওয়াইফাইতে সংযোগ এনক্রিপ্ট করতে একটি ভিপিএন প্রয়োজন।
ম্যালওয়্যার ডিজিটাল বিশ্বে লুকিয়ে থাকা একটি নীরব হুমকি। এটি প্রতি বছর আরও বিপজ্জনক হয়ে ওঠে, প্রতিদিন 560,000 এর বেশি নতুন ভেরিয়েন্ট সনাক্ত করা হয়। আপনার পাসওয়ার্ড চুরি করা থেকে শুরু করে আপনার ফাইলগুলি দাবির জন্য লক করা পর্যন্ত, ম্যালওয়্যার আপনার ডিভাইস এবং দৈনন্দিন জীবনে ব্যাপক ক্ষতি সৃষ্টি করতে পারে। বৈশ্বিক সাইবার অপরাধের খরচ 13.82 ট্রিলিয়ন ডলারে পৌঁছাবে বলে অনুমান করা হচ্ছে, ম্যালওয়্যার বোঝা এবং এটি কীভাবে প্রতিরোধ করতে হয় তা আর কখনও বেশি গুরুত্বপূর্ণ ছিল না।
এই গাইডটি সাধারণ ভাষায় ম্যালওয়্যার ব্যাখ্যা করে। এটি ধরন, কারণ, প্রতিরোধ এবং পুনরুদ্ধার কভার করে। আপনি শিখবেন কীভাবে সংক্রমণ সনাক্ত করতে হয়, হুমকি অপসারণ করতে হয় এবং এমন অভ্যাস তৈরি করতে হয় যা আপনার ডিভাইসগুলিকে সুরক্ষিত রাখে।
| ম্যালওয়্যার ধরন | এটি কীভাবে কাজ করে | প্রাথমিক লক্ষ্য |
|---|---|---|
| ভাইরাস | নিজেকে প্রতিলিপি করে এবং ডিভাইসগুলির মধ্যে ছড়িয়ে পড়ে | ফাইল দুর্নীতি, সিস্টেম ক্ষতি |
| ট্রোজান | বৈধ সফটওয়্যার হিসাবে নিজেকে ছদ্মবেশ করে | ব্যাকডোর অ্যাক্সেস, ডেটা চুরি |
| র্যানসমওয়্যার | ফাইলগুলি এনক্রিপ্ট করে এবং অর্থ প্রদানের দাবি করে | আর্থিক ঝুলিয়ে দেওয়া |
| স্পাইওয়্যার | গোপনে কার্যকলাপ এবং কীস্ট্রোক পর্যবেক্ষণ করে | শংসাপত্র এবং ডেটা চুরি |
| অ্যাডওয়্যার | অবাঞ্ছিত বিজ্ঞাপন প্রদর্শন করে, প্রায়শই সফটওয়্যারের সাথে বান্ডেল করা হয় | রাজস্ব উৎপাদন, ডেটা সংগ্রহ |
| ওয়ার্ম | ব্যবহারকারীর ক্রিয়া ছাড়াই নেটওয়ার্ক জুড়ে প্রতিলিপি করে | নেটওয়ার্ক ব্যাঘাত, পেলোড ডেলিভারি |
| রুটকিট | সিস্টেমে গভীরভাবে লুকায়, সনাক্তকরণ এড়ায় | স্থায়ী অ্যাক্সেস, নজরদারি |
| বটনেট | সংক্রমিত ডিভাইসগুলিকে একটি নিয়ন্ত্রিত নেটওয়ার্কে পরিণত করে | ডিডিওএস আক্রমণ, স্প্যাম, ক্রিপ্টোমাইনিং |
| ক্রিপ্টোজ্যাকার | ক্রিপ্টোকারেন্সি খনন করতে ডিভাইস সংস্থান ব্যবহার করে | শিকারের খরচে আর্থিক লাভ |
ম্যালওয়্যার মানে কী?
ম্যালওয়্যার হল এমন সফটওয়্যার যা আপনার ডিভাইসের ক্ষতি করতে, আপনার ডেটা চুরি করতে বা আপনার জীবন বিঘ্নিত করার জন্য ডিজাইন করা হয়েছে। এই শব্দটি “দূষ্ট সফটওয়্যার” এর সংক্ষিপ্তকরণ। এতে ভাইরাস, র্যানসমওয়্যার, স্পাইওয়্যার এবং অন্যান্য অনেক হুমকির ধরন অন্তর্ভুক্ত রয়েছে।
ম্যালওয়্যার ইমেল, ডাউনলোড বা আপস করা ওয়েবসাইটগুলির মাধ্যমে কম্পিউটার এবং ফোনে প্রবেশ করে। ম্যালওয়্যার মানে কী তা জানা আপনাকে ক্ষতি হওয়ার আগে এই ডিজিটাল ফাঁদগুলি চিহ্নিত করতে এবং এড়াতে সাহায্য করে।
ম্যালওয়্যারের ক্রমবর্ধমান হুমকি
ম্যালওয়্যার এখন আগের চেয়ে বড় সমস্যা। 1.2 বিলিয়নেরও বেশি ম্যালওয়্যার প্রোগ্রাম বিদ্যমান এবং প্রতিদিন নতুনগুলি উপস্থিত হয়। হ্যাকাররা ম্যালওয়্যারকে আরও স্মার্ট করতে কৃত্রিম বুদ্ধিমত্তা ব্যবহার করে, এটিকে অ্যান্টিভাইরাস সরঞ্জামগুলি এড়াতে সাহায্য করে।
ব্যবসাগুলি প্রতি বছর মিলিয়ন হারায়। নিয়মিত মানুষ পরিচয় চুরির মুখোমুখি হয় বা ফাইলগুলি লক হয়ে যায়। একজন রেডিট ব্যবহারকারী শেয়ার করেছেন কীভাবে র্যানসমওয়্যার তাদের ল্যাপটপ ফ্রিজ করেছে, এটি অ্যাক্সেস করতে $500 দাবি করছে। এই সমস্যার স্কেল প্রতিটি ডিভাইসের ধরন এবং অপারেটিং সিস্টেম জুড়ে ক্রমাগত বৃদ্ধি পাচ্ছে।
ম্যালওয়্যার আপনার ডিভাইসগুলিকে কীভাবে সংক্রামিত করে
ম্যালওয়্যার কৌশলী পদ্ধতির মাধ্যমে আপনার ডিভাইসে পৌঁছায়। এটি কীভাবে ছড়িয়ে পড়ে তা জানা আপনাকে এটি এড়াতে সাহায্য করে। নীচে মূল সংক্রমণ ভেক্টরগুলি রয়েছে।
ফিশিং ইমেল: সংক্রমণের শীর্ষ প্রবেশদ্বার
ফিশিং ইমেলগুলি ম্যালওয়্যার যে সবচেয়ে সাধারণ উপায়ে ডিভাইসে পৌঁছায়। এই নকল ইমেলগুলি ব্যাংক, সহকর্মী বা নেটফ্লিক্সের মতো পরিষেবাগুলির থেকে আসার মতো মনে হয়।
তারা আপনাকে দূষ্ট লিঙ্কে ক্লিক করতে বা সংক্রমিত সংযুক্তিগুলি ডাউনলোড করতে প্রতারিত করে। একজন কোয়োরা ব্যবহারকারী শেয়ার করেছেন কীভাবে একটি নকল চালান ইমেল খোলা একটি ট্রোজান ইনস্টল করেছিল যা বৈধ সফটওয়্যার হিসাবে লুকিয়ে ছিল। ফিশিং ইমেলগুলি 91% সাইবার আক্রমণকে জ্বালানি দেয়। হ্যাকাররা বিশ্বাসযোগ্য বার্তা তৈরি করে, প্রায়শই জরুরি ভাষা ব্যবহার করে যেমন “আপনার অ্যাকাউন্ট লক করা আছে” দ্রুত পদক্ষেপ জোরদার করতে। ফিশিং এড়াতে:
- পাঠানো ইমেল ঠিকানাগুলি অদ্ভুত বানান বা ডোমেনের জন্য পরীক্ষা করুন।
- ক্লিক করার আগে আসল URL দেখতে লিঙ্কগুলির উপর হোভার করুন।
- সন্দেহজনক বার্তা ধরার জন্য ইমেল ফিল্টার ব্যবহার করুন।
- খোলার আগে সংযুক্তিগুলিতে অ্যান্টিভাইরাস স্ক্যান চালান।
সতর্ক থাকা ফিশিং আক্রমণ বন্ধ করে।
ড্রাইভ-বাই ডাউনলোড: নীরব ডেলিভারি
যখন আপনি একটি আপস করা ওয়েবসাইট পরিদর্শন করেন তখন ড্রাইভ-বাই ডাউনলোড ঘটে। ম্যালওয়্যার আপনার জ্ঞান বা সম্মতি ছাড়াই ইনস্টল করে। এই সাইটগুলি নিরাপদ দেখাতে পারে, যেমন একটি সংবাদ পৃষ্ঠা বা ব্লগ। হ্যাকাররা তাদের মধ্যে দূষ্ট কোড লুকায়।
একজন রেডিট ব্যবহারকারী জানিয়েছেন যে একটি স্ট্রিমিং সাইটে একটি নকল ব্রাউজার আপডেট প্রম্পটে ক্লিক করার পরে তারা অ্যাডওয়্যার ইনস্টল করেছেন। কখনও কখনও কোনও ক্লিকের প্রয়োজন নেই। সাইটটি ব্রাউজার ত্রুটিগুলি কাজে লাগায় যাতে ম্যালওয়্যার নীরবে ইনস্টল করা যায়। নিজেকে রক্ষা করতে:
- ক্রোম বা ফায়ারফক্সের মতো ব্রাউজারগুলি আপডেট রাখুন।
- দূষ্ট পপ-আপগুলি এড়াতে বিজ্ঞাপন ব্লকার ব্যবহার করুন।
- সন্দেহজনক URL বা খারাপ নিরাপত্তা সহ ওয়েবসাইটগুলি এড়িয়ে চলুন।
- ডাউনলোডগুলি ধরার জন্য Malwarebytes এর মতো একটি অ্যান্টিভাইরাস ইনস্টল করুন।
নিরাপদ ব্রাউজিং অভ্যাস আপনার প্রথম প্রতিরক্ষা লাইন।
সফটওয়্যার ত্রুটি: আক্রমণকারীদের জন্য খোলা দরজা
প্যাচ করা সফটওয়্যার দুর্বলতাগুলি ম্যালওয়্যারকে সহজ প্রবেশাধিকার দেয়। হ্যাকাররা অপারেটিং সিস্টেম, অ্যাপ্লিকেশন বা প্লাগইনগুলির ত্রুটিগুলি কাজে লাগায় যাতে প্রবেশ করা যায়।
WannaCry র্যানসমওয়্যার EternalBlue নামক একটি পুরানো Windows ত্রুটি ব্যবহার করে বিশ্বব্যাপী হাজার হাজার সিস্টেমকে সংক্রামিত করেছিল। অজানা ত্রুটিগুলিকে লক্ষ্য করে জিরো-ডে এক্সপ্লয়েটগুলি প্রতি বছর বৃদ্ধি পাচ্ছে। আপনি যদি আপডেটগুলি এড়িয়ে চলেন তবে আপনার ডিভাইস হ্যাকারদের জন্য সহজ লক্ষ্য হয়ে ওঠে। নিরাপদ থাকতে:
- Windows, macOS বা অ্যাপ্লিকেশনগুলির জন্য স্বয়ংক্রিয় আপডেটগুলি সক্ষম করুন।
- Adobe বা Java এর মতো সফটওয়্যারে প্যাচগুলি পরীক্ষা করুন।
- দুর্বল স্থানগুলি খুঁজে পেতে দুর্বলতা স্ক্যানার ব্যবহার করুন।
- এক্সপ্লয়েট প্রচেষ্টা ব্লক করতে একটি ফায়ারওয়াল ইনস্টল করুন।
নিয়মিত আপডেটগুলি হ্যাকারদের দরজা বন্ধ করে।
সংক্রমিত USB এবং ডিভাইস: শারীরিক ঝুঁকি
সংক্রমিত USB ড্রাইভ বা বাহ্যিক ডিভাইসগুলিতে প্লাগ করা তাত্ক্ষণিকভাবে ম্যালওয়্যার ছড়িয়ে দিতে পারে। এই ডিভাইসগুলি প্রায়শই অটোরান ম্যালওয়্যার বহন করে যা সংযুক্ত করা হলে ইনস্টল হয়।
একজন ব্যবহারকারী লাইব্রেরির মতো পাবলিক স্থানে ছেড়ে যাওয়া USBগুলির বিষয়ে সতর্ক করেছিলেন যা তাদের পিসিকে একটি ওয়ার্মে সংক্রামিত করেছিল। সংক্রমিত প্রিন্টার বা স্মার্ট ক্যামেরার মতো IoT ডিভাইসগুলিও হুমকি ছড়াতে পারে। এটি প্রতিরোধ করতে:
- আপনার কম্পিউটারে অটোরান অক্ষম করুন।
- ফাইলগুলি খোলার আগে ইউএসবিগুলি অ্যান্টিভাইরাসের সাথে স্ক্যান করুন।
- অজানা বা পাওয়া ডিভাইসগুলি ব্যবহার এড়িয়ে চলুন।
- IoT ডিভাইস ফার্মওয়্যার নিয়মিত আপডেট করুন।
সর্বদা শারীরিক ডিভাইসগুলি বিশ্বাস করার আগে পরীক্ষা করুন।
পাইরেটেড অ্যাপ: বিনামূল্যে সফটওয়্যার হিসাবে ছদ্মবেশী হুমকি
পাইরেটেড সফটওয়্যার ডাউনলোড করা একটি সাধারণ ম্যালওয়্যার ফাঁদ। হ্যাকাররা জনপ্রিয় প্রোগ্রামগুলির ফাটল সংস্করণে দূষ্ট কোড বান্ডেল করে।
একজন ব্যবহারকারী শেয়ার করেছেন কীভাবে একটি পাইরেটেড গেম একটি ট্রোজান ইনস্টল করেছিল যা তাদের ব্যাংকিং তথ্য চুরি করেছিল। স্পাইওয়্যার প্রায়শই বিনামূল্যে সফটওয়্যারে লুকায়, আপনার কার্যকলাপ ট্র্যাক করে বা ডেটা ক্যাপচার করে। পাইরেটেড অ্যাপ সংক্রমণ এড়াতে:
- Google Play বা Apple এর অ্যাপ স্টোরের মতো বিশ্বস্ত উত্স থেকে শুধুমাত্র ডাউনলোড করুন।
- অ্যাপ পর্যালোচনা এবং ডেভেলপার নাম পরীক্ষা করুন।
- ডাউনলোডগুলি স্ক্যান করতে একটি অ্যান্টিভাইরাস ব্যবহার করুন।
- “খুব ভালো মনে হয় সত্য” বিনামূল্যে সফটওয়্যার এড়িয়ে চলুন।
প্রতিবার বৈধ উত্সগুলিতে থাকুন।
দুর্বল পাসওয়ার্ড: একটি সহজ প্রবেশ পয়েন্ট
দুর্বল বা পুনঃব্যবহৃত পাসওয়ার্ডগুলি হ্যাকারদের জন্য ম্যালওয়্যার ইনস্টল করা সহজ করে তোলে। আপনার পাসওয়ার্ড “123456” বা একাধিক সাইটে ব্যবহৃত হলে, আক্রমণকারীরা আপনার অ্যাকাউন্টগুলি দখল করে এবং কীলগার ইনস্টল করতে পারে।
Olympic Vision এর মতো স্পাইওয়্যার আপনার কীস্ট্রোকগুলি রেকর্ড করে লগইনগুলি চুরি করতে। একজন ব্যবহারকারী একটি দুর্বল পাসওয়ার্ডের কারণে একটি কীলগার তাদের ইমেল অ্যাকাউন্ট হারিয়েছেন। পাসওয়ার্ডগুলি শক্তিশালী করতে:
- অক্ষর, সংখ্যা এবং চিহ্ন সহ 12+ অক্ষরের পাসওয়ার্ড ব্যবহার করুন।
- LastPass এর মতো একটি পাসওয়ার্ড ম্যানেজারে সেগুলি সংরক্ষণ করুন।
- অতিরিক্ত নিরাপত্তার জন্য মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA) সক্ষম করুন।
- নিয়মিত পাসওয়ার্ডগুলি পরিবর্তন করুন, বিশেষত একটি লঙ্ঘনের পরে।
শক্তিশালী পাসওয়ার্ডগুলি হ্যাকারদের আপনার অ্যাকাউন্ট থেকে বন্ধ করে।
অসুরক্ষিত ওয়াইফাই: আক্রমণের হটস্পট
পাবলিক ওয়াইফাই, যেমনটি ক্যাফে বা বিমানবন্দরে পাওয়া যায়, একটি সাধারণ আক্রমণ ভেক্টর। হ্যাকাররা ম্যান-ইন-দ্য-মিডল আক্রমণ ব্যবহার করে ডেটা আটকাতে এবং দূষ্ট কোড ইনজেক্ট করতে। অসুরক্ষিত নেটওয়ার্কগুলি সংক্রমণের জন্য শীর্ষ হুমকি ভেক্টর থাকে।
একজন ব্যবহারকারীর ফোন একটি VPN ছাড়াই বিমানবন্দর ওয়াইফাই ব্যবহার করার পরে আপস করা হয়েছিল। ওয়াইফাই সংযোগ সুরক্ষিত করতে:
- পাবলিক নেটওয়ার্কে সংযোগ এনক্রিপ্ট করতে একটি VPN ব্যবহার করুন।
- পাবলিক ওয়াইফাইতে ব্যাংকিংয়ের মতো সংবেদনশীল কাজগুলি এড়িয়ে চলুন।
- ব্যবহার না করলে ওয়াইফাই বন্ধ করুন।
- আপনি যে ওয়েবসাইটগুলিতে দেখেন সেগুলিতে “https” পরীক্ষা করুন।
VPN গুলি অবিশ্বস্ত নেটওয়ার্কগুলিতে সুরক্ষার একটি স্তর যোগ করে।
ম্যালভার্টাইজিং: হুমকি সরবরাহ করে এমন বিজ্ঞাপন
ম্যালভার্টাইজিং দূষ্ট সফটওয়্যার ছড়ানোর জন্য নকল বিজ্ঞাপন ব্যবহার করে। একটি “পুরস্কার জিতুন” বিজ্ঞাপনে ক্লিক করা র্যানসমওয়্যার বা স্পাইওয়্যার ইনস্টল করতে পারে। এমনকি বৈধ ওয়েবসাইটগুলিও খারাপ বিজ্ঞাপন হোস্ট করতে পারে যদি তাদের বিজ্ঞাপন নেটওয়ার্কগুলি আপস করা হয়।
একজন ব্যবহারকারীর ফোন একটি নকল গিভঅ্যাওয়ে বিজ্ঞাপনে ক্লিক করার পরে অ্যাডওয়্যারে সংক্রামিত হয়েছিল। ম্যালভার্টাইজিং এড়াতে:
- uBlock Origin এর মতো বিজ্ঞাপন ব্লকার ব্যবহার করুন।
- চকচকে বা জরুরী বিজ্ঞাপনগুলিতে ক্লিক করা এড়িয়ে চলুন।
- নতুন সাইটগুলি পরিদর্শন করার পরে ডিভাইসগুলি স্ক্যান করুন।
- অ্যাডওয়্যার ধরতে অ্যান্টিভাইরাস সফটওয়্যার আপডেট রাখুন।
এমনকি বিশ্বস্ত সাইটগুলিতেও অনলাইন বিজ্ঞাপনগুলির বিষয়ে সাবধান থাকুন।
সোশ্যাল ইঞ্জিনিয়ারিং: প্রযুক্তিগত এক্সপ্লয়েটের উপর ম্যানিপুলেশন
সোশ্যাল ইঞ্জিনিয়ারিং প্রযুক্তিগত হ্যাকিংয়ের বদলে প্রতারণার উপর নির্ভর করে। আক্রমণকারীরা ব্যাংক, গ্রাহক সহায়তা এজেন্ট বা এমনকি সহকর্মীদের মতো বিশ্বস্ত যোগাযোগের ভান করে। তারা আপনাকে সংবেদনশীল তথ্য প্রকাশ করতে বা ক্ষতিকারক সফটওয়্যার ইনস্টল করতে প্রতিশ্রুতি দেয়।
উদাহরণস্বরূপ, কিছু ব্যবহারকারী কলগুলি পায় যাতে দাবি করা হয় যে তাদের কম্পিউটার আপস করা হয়েছে। তারপরে তাদের “নিরাপত্তা সরঞ্জাম” ডাউনলোড করার জন্য নির্দেশ করা হয় যা আসলে ম্যালওয়্যার। সোশ্যাল ইঞ্জিনিয়ারিং প্রায়শই ফিশিং ইমেল এবং নকল লগইন পৃষ্ঠাগুলির সাথে একসাথে কাজ করে ট্রোজান বা স্পাইওয়্যার ছড়ানোর জন্য।
নিজেকে রক্ষা করতে:
- যাচাইকৃত ওয়েবসাইটগুলির অফিসিয়াল সংখ্যায় কল করে পরিচয় নিশ্চিত করুন।
- কখনও পাসওয়ার্ড, কোড বা আর্থিক বিবরণ অপ্রত্যাশিত কল করে প্রদান করবেন না।
- তাত্ক্ষণিক পদক্ষেপের দাবি করে এমন বার্তাগুলির বিষয়ে সন্দেহজনক হন।
- বিশ্বস্ত নিরাপত্তা সফটওয়্যারের সাথে যেকোনো অপরিচিত ডাউনলোড স্ক্যান করুন।
যদি একটি অনুরোধ অস্বাভাবিক বা চাপযুক্ত মনে হয় তবে থামুন এবং যাচাই করুন। সতর্ক থাকা সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের বিরুদ্ধে সবচেয়ে শক্তিশালী প্রতিরক্ষাগুলির মধ্যে একটি।
পুরানো সফটওয়্যার: এক্সপ্লয়েটের জন্য চুম্বক
পুরানো সফটওয়্যার চলানো আক্রমণকারীদের জন্য নিরাপত্তা ফাঁক খোলে। Windows এর পুরানো সংস্করণ বা Adobe Flash এর মতো বর্জিত সরঞ্জামগুলি প্রধান লক্ষ্য। হ্যাকাররা এই দুর্বলতাগুলি কাজে লাগায় দূষ্ট কোড ইনস্টল করতে, যা পরে অন্ধকার ওয়েব বনাম গভীর ওয়েব এর মতো তুলনাগুলিতে আলোচনা করা লুকানো নেটওয়ার্ক জুড়ে ছড়িয়ে পড়তে পারে।
Log4j ত্রুটি হ্যাকারদের প্যাচ না করা সিস্টেমগুলি জুড়ে র্যানসমওয়্যার ছড়াতে দিয়েছে। একজন ব্যবহারকারী জানিয়েছেন যে Java আপডেট করা তাদের সার্ভারে একটি আক্রমণ বন্ধ করেছে। এটি ঠিক করতে:
- সমস্ত সফটওয়্যারের জন্য স্বয়ংক্রিয় আপডেটগুলি চালু করুন।
- অব্যবহৃত বা পুরানো অ্যাপগুলি সরান।
- সাপ্তাহিক আপডেটগুলি পরীক্ষা করুন।
- আপডেটগুলি পরিচালনা করতে Ninite এর মতো সরঞ্জামগুলি ব্যবহার করুন।
নিয়মিত আপডেটগুলি হুমকিগুলি দূরে রাখে এবং ব্যয়বহুল আক্রমণগুলি থেকে বাঁচায়।
ব্যক্তি এবং ব্যবসায়ের উপর প্রভাব
ম্যালওয়্যার ব্যক্তি এবং ব্যবসা উভয়কেই বিধ্বস্ত করে। এটি আর্থিক ক্ষতি, ডেটা চুরি এবং মানসিক চাপ সৃষ্টি করে। পরিণতি কে লক্ষ্য করা হয় এবং কোন ধরনের হুমকি জড়িত তার উপর নির্ভর করে পরিবর্তিত হয়।
ব্যক্তিদের জন্য: ব্যক্তিগত এবং আর্থিক ধ্বংস
ম্যালওয়্যার ব্যক্তিদের কঠোর আঘাত করে। এটি গোপনীয়তা, অর্থ এবং মানসিক শান্তির হুমকি দেয়।
Pegasus এর মতো স্পাইওয়্যার গোপনীয়ভাবে কার্যকলাপ ট্র্যাক করে, পাসওয়ার্ড, ইমেল বা ব্যাংকিং বিবরণ চুরি করে। 80% ইন্টারনেট ব্যবহারকারী কিছু সময়ে স্পাইওয়্যারের সম্মুখীন হয়েছেন। অন্য ধরনের ম্যালওয়্যারযুক্ত র্যানসমওয়্যার আপনার ফাইলগুলি লক করে এবং অর্থ প্রদানের দাবি করে। এমনকি অর্থ প্রদানের পরেও, পুনরুদ্ধার নিশ্চিত নয়।
কীলগাররা আপনার টাইপিং রেকর্ড করে ক্রেডিট কার্ড নম্বর বা সামাজিক নিরাপত্তা বিবরণ চুরি করতে। ভিক্টিমরা প্রায়শই লঙ্ঘিত, উদ্বিগ্ন বা অসহায় বোধ করে। আর্থিক ক্ষতি শত শত থেকে হাজার হাজার ডলার, বিশেষত ব্যাংক অ্যাকাউন্টগুলি আপস করা হলে। চুরি করা ডেটা প্রায়শই অন্ধকার ওয়েবে বিক্রি করা হয়, চলমান ঝুঁকি তৈরি করে। নিজেকে রক্ষা করতে:
- Bitdefender এর মতো একটি অ্যান্টিভাইরাস ব্যবহার করুন হুমকি ধরতে।
- র্যানসমওয়্যার ক্ষতি এড়াতে Google Drive এ ফাইলগুলি ব্যাক আপ করুন।
- পাবলিক ওয়াইফাইতে এক্সপোজার কমাতে একটি VPN ব্যবহার করুন।
- অস্বাভাবিক চার্জের জন্য ব্যাংক অ্যাকাউন্ট পর্যবেক্ষণ করুন।
- লগইনগুলি সুরক্ষিত করতে মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA) সক্ষম করুন।
ব্যবসার জন্য: আর্থিক ক্ষতি এবং অপারেশনাল ব্যাঘাত
ব্যবসাগুলি আরও বড় চ্যালেঞ্জের মুখোমুখি হয়। ম্যালওয়্যার-সম্পর্কিত ডেটা লঙ্ঘনগুলি পুনরুদ্ধার, জরিমানা এবং হারানো বিশ্বাসে কোম্পানিগুলিকে মিলিয়ন ডলার খরচ করে।
LockBit 3.0 র্যানসমওয়্যার একটি হাসপাতালকে আঘাত করেছে, রোগীর রেকর্ডগুলি লক করে অস্ত্রোপচার বিলম্ব করে। এই একক ঘটনা ডাউনটাইমে 2 মিলিয়ন ডলার খরচ করেছে। ব্যাংক, খুচরা বিক্রেতা এবং টেক সংস্থাগুলি তাদের সংবেদনশীল ডেটার কারণে প্রধান লক্ষ্য। DarkHotel এর মতো স্পাইওয়্যার কর্পোরেট নেটওয়ার্কগুলিকে লক্ষ্য করে বাণিজ্য গোপনীয়তা চুরি করতে। বটনেটগুলি কোম্পানির ডিভাইসগুলিকে DDoS আক্রমণে সরঞ্জামে পরিণত করে, ওয়েবসাইট বা পরিষেবাগুলি বিঘ্নিত করে। Mirai বটনেট একটি প্রধান খুচরা বিক্রেতার অনলাইন স্টোর চালু করেছে, ফলে 500,000 ডলার বিক্রয় ক্ষতি হয়েছে।
একটি একক র্যানসমওয়্যার আক্রমণ গড়ে 4.54 মিলিয়ন ডলার ক্ষতির সাথে গড়ে। অর্থের বাইরে, ব্যবসাগুলি খ্যাতিমান ক্ষতি এবং নিয়ন্ত্রক জরিমানার মুখোমুখি হয়। GDPR জরিমানা ম্যালওয়্যার-সম্পর্কিত লঙ্ঘনের জন্য €1.7 বিলিয়নে পৌঁছেছে। WhisperGate এর মতো Wiper ম্যালওয়্যার সমালোচনামূলক ডেটা মুছে ফেলতে পারে, কোম্পানিগুলিকে স্ক্র্যাচ থেকে সিস্টেম পুনর্নির্মাণ করতে বাধ্য করে। ব্যবসাগুলি সুরক্ষিত করতে:
- CrowdStrike Falcon এর মতো এন্টারপ্রাইজ অ্যান্টিভাইরাস স্থাপন করুন।
- ফিশিং এবং সোশ্যাল ইঞ্জিনিয়ারিং উপর কর্মচারী প্রশিক্ষণ।
- ছড়িয়ে পড়া সীমাবদ্ধ করতে নেটওয়ার্ক সেগমেন্টেশন ব্যবহার করুন।
- র্যানসমওয়্যার থেকে পুনরুদ্ধার করতে প্রতিদিন ডেটা ব্যাক আপ করুন।
- সংযোগ সুরক্ষিত করতে রিমোট অ্যাক্সেস সহ একটি VPN ব্যবহার করুন।
কেন সবার জন্য সুরক্ষা গুরুত্বপূর্ণ
স্পাইওয়্যার আপনার গোপনীয়তা চুরি করে। র্যানসমওয়্যার আপনার স্মৃতি লক করে। বটনেটগুলি সম্পূর্ণ ব্যবসায় বিঘ্নিত করে। 40% লঙ্ঘন হার প্রমাণ করে এটি শুধু একটি প্রযুক্তি সমস্যা নয়। এটি ব্যক্তিগত আর্থ এবং সম্পূর্ণ অর্থনীতি প্রভাবিত করে।
অ্যান্টিভাইরাস সফটওয়্যার, ব্যাকআপ, VPN এবং স্মার্ট অভ্যাসগুলি একসাথে ব্যবহার করা তারা আঘাত করার আগে হুমকিগুলি থামাতে পারে। সক্রিয় থাকুন এবং আপনি সুরক্ষিত থাকবেন।
কেন হ্যাকাররা ম্যালওয়্যার ব্যবহার করে
হ্যাকাররা অর্থ, শক্তি বা ব্যাঘাতের জন্য ম্যালওয়্যার ব্যবহার করে। প্রেরণাগুলি পরিবর্তিত হয় কিন্তু সরঞ্জামগুলি সামঞ্জস্যপূর্ণ থাকে।
আর্থিক লাভ বেশিরভাগ আক্রমণ চালিত করে। হ্যাকাররা অন্ধকার ওয়েবে বিক্রয় করতে ডেটা চুরি করে অথবা ভিক্টিমদের কাছ থেকে সরাসরি রাজস্ব চাইয়ে। ক্রিপ্টোজ্যাকিং আপনার ডিভাইসের প্রসেসিং শক্তি ক্রিপ্টোকারেন্সি খনন করতে হাই-জ্যাক করে। একজন ব্যবহারকারী জানিয়েছেন যে ক্রিপ্টোজ্যাকিং তাদের পিসিকে একটি ক্রল করতে ধীর করেছে।
কিছু আক্রমণকারী প্রতিযোগী বা জাতি-রাজ্যের জন্য গুপ্তচর করে। অন্যরা সরকার বা সমালোচনামূলক অবকাঠামো বিঘ্নিত করার লক্ষ্য রাখে, যেমন ইউক্রেনীয় সিস্টেমগুলিকে লক্ষ্য করা WhisperGate wiper ম্যালওয়্যার। ম্যালওয়্যারের বহুমুখীতা প্রতিটি দক্ষতা স্তরে সাইবার অপরাধীদের জন্য শীর্ষ সরঞ্জাম করে তোলে।
সাইবার হুমকিতে উদীয়মান প্রবণতা
ম্যালওয়্যার দ্রুত বিকশিত হয়। এগুলি হুমকির ল্যান্ডস্কেপ গঠন করা সবচেয়ে উল্লেখযোগ্য প্রবণতা।
এআই-চালিত হুমকি: আরও স্মার্ট এবং আরও এলুসিভ
এআই-চালিত ম্যালওয়্যার কৃত্রিম বুদ্ধিমত্তা ব্যবহার করে খাপ খাইয়ে নিতে এবং সনাক্তকরণ এড়াতে। ঐতিহ্যবাহী হুমকির বিপরীতে, এটি চলার সময় এর কোড পরিবর্তন করে, অ্যান্টিভাইরাস সরঞ্জামগুলি এড়িয়ে চলে। এআই ম্যালওয়্যার প্রতিটি আক্রমণের জন্য অনন্য ভেরিয়েন্ট তৈরি করে, রিয়েল টাইমে দুর্বলতাগুলিকে লক্ষ্য করে।
CrowdStrike বৈধ অ্যাপ্লিকেশনগুলি নকল করে ব্যাংকিং বিবরণ চুরি করে এমন এআই ম্যালওয়্যার নথিভুক্ত করেছে। এই ধরনের হুমকি ধরা কঠিন কারণ এটি প্রতিরক্ষা থেকে শিখে। এআই-চালিত হুমকির বিরুদ্ধে সুরক্ষিত করতে:
- CrowdStrike Falcon এর মতো এআই সনাক্তকরণ সহ একটি উন্নত অ্যান্টিভাইরাস ব্যবহার করুন।
- নতুন দুর্বলতা বন্ধ করতে প্রতিদিন সফটওয়্যার আপডেট করুন।
- হঠাৎ ধীর পারফরম্যান্সের মতো অস্বাভাবিক ডিভাইস আচরণ পর্যবেক্ষণ করুন।
- ফিশিং ইমেল সনাক্ত করতে নিজেকে প্রশিক্ষণ দিন, একটি মান বিতরণ পদ্ধতি।
ম্যালওয়্যার-এস-এ-সার্ভিস: ভাড়ার জন্য উপলব্ধ অপরাধ
ম্যালওয়্যার-এস-এ-সার্ভিস (MaaS) যে কাউকে অন্ধকার ওয়েবে প্রস্তুত আক্রমণ কিট কিনতে দেয়। এই কিটগুলি সফটওয়্যার সাবস্ক্রিপশনের মতো কাজ করে। LockBit 3.0 এর মতো র্যানসমওয়্যার কিটগুলি মাত্র $100 খরচ করে।
MaaS 27% র্যানসমওয়্যার আক্রমণকে জ্বালানি দেয়, দক্ষতা বাধা নাটকীয়ভাবে হ্রাস করে। MaaS মোকাবেলা করতে:
- ফিশিং ব্লক করতে ইমেল ফিল্টার ব্যবহার করুন, একটি মান MaaS ডেলিভারি পদ্ধতি।
- অননুমোদিত অ্যাক্সেস থেকে রোধ করতে ফায়ারওয়াল স্থাপন করুন।
- জাল সফটওয়্যার অফারগুলি চিনতে কর্মচারীদের শিক্ষিত করুন।
- অবিশ্বস্ত নেটওয়ার্কে সংযোগ সুরক্ষিত করতে একটি VPN ব্যবহার করুন।
ক্রস-প্ল্যাটফর্ম আক্রমণ: সমস্ত ডিভাইস লক্ষ্য করে
ক্রস-প্ল্যাটফর্ম ম্যালওয়্যার একাধিক সিস্টেমগুলিকে লক্ষ্য করে: Windows, macOS, Linux এবং মোবাইল। এটি Zoom বা WhatsApp এর মতো অ্যাপ্লিকেশনগুলি কাজে লাগায় ডিভাইসের জুড়ে সরানোর জন্য। একটি গেম হিসাবে ছদ্মবেশী ট্রোজান আপনার ল্যাপটপ এবং ফোন উভয় থেকে ডেটা চুরি করতে পারে।
মানুষ প্রতিদিন একাধিক ডিভাইস ব্যবহার করায় এই ধরনের হুমকি বৃদ্ধি পায়। ক্রস-প্ল্যাটফর্ম আক্রমণ প্রতিরোধ করতে:
- দুর্বলতা প্যাচ করতে সমস্ত ডিভাইস নিয়মিত আপডেট করুন।
- স্ক্যান ছাড়াই প্ল্যাটফর্ম জুড়ে অ্যাপ শেয়ার করা এড়িয়ে চলুন।
- ফোন এবং কম্পিউটারে অ্যান্টিভাইরাস সফটওয়্যার ব্যবহার করুন।
- অননুমোদিত অ্যাক্সেস ব্লক করতে অ্যাপ অনুমতি সীমাবদ্ধ করুন।
ক্লাউড-নেটিভ হুমকি: হোস্টেড অবকাঠামো লক্ষ্য করে
ক্লাউড-নেটিভ ম্যালওয়্যার AWS, Azure বা Google Cloud এর মতো ক্লাউড পরিষেবাগুলিকে আক্রমণ করে। হ্যাকাররা দুর্বল ক্লাউড এপিআই বা ভুল কনফিগার করা সার্ভারগুলি কাজে লাগায় দূষ্ট কোড ইনজেক্ট করতে। ক্লাউড আক্রমণ সাম্প্রতিক বছরগুলিতে 30% বৃদ্ধি পেয়েছে।
এই হুমকি ক্লাউড স্টোরেজের উপর নির্ভর করে এমন ব্যবসাগুলির জন্য বিশেষভাবে বিপজ্জনক। ক্লাউড সিস্টেম সুরক্ষিত করতে:
- শক্তিশালী ক্লাউড পাসওয়ার্ড এবং MFA ব্যবহার করুন।
- সন্দেহজনক কার্যকলাপের জন্য ক্লাউড লগ পর্যবেক্ষণ করুন।
- অননুমোদিত অ্যাক্সেস ব্লক করতে ক্লাউড ডেটা এনক্রিপ্ট করুন।
- নিয়মিত অডিটের জন্য ক্লাউড নিরাপত্তা বিশেষজ্ঞ নিয়োগ করুন।
জিরো-ডে এক্সপ্লয়েট: প্যাচ বিদ্যমান হওয়ার আগে আক্রমণ
জিরো-ডে এক্সপ্লয়েটগুলি প্যাচগুলি উপলব্ধ হওয়ার আগে অজানা সফটওয়্যার ত্রুটিগুলিকে লক্ষ্য করে। Log4j দুর্বলতা হ্যাকারদের বেশিরভাগ সিস্টেম আপডেট করতে পারে তার আগে বিশ্বব্যাপী র্যানসমওয়্যার ছড়াতে দিয়েছে।
এই আক্রমণগুলি থামানো কঠিন কারণ কোনও ফিক্স এখনও বিদ্যমান নেই। জিরো-ডে ঝুঁকি হ্রাস করতে:
- CrowdStrike এর মতো অনুপ্রবেশ সনাক্তকরণ সিস্টেম ব্যবহার করুন।
- প্যাচগুলি মুক্তি পেলে অবিলম্বে সফটওয়্যার আপডেট করুন।
- হুমকিগুলি বিচ্ছিন্ন করতে স্যান্ডবক্সড অ্যাপ্লিকেশনগুলি চালান।
- জিরো-ডে সতর্কতার জন্য নিরাপত্তা ব্লগ এবং CISA সতর্কতা পর্যবেক্ষণ করুন।
দ্রুত আপডেটগুলি সিস্টেমগুলি বাঁচায়। এই প্রবণতাগুলি দেখায় যে হুমকিগুলি আরও স্মার্ট এবং থেমে দেওয়া কঠিন হচ্ছে।
আপনার ডিভাইসে সংক্রমণ কীভাবে চিহ্নিত করবেন
সংক্রমণ তাড়াতাড়ি চিহ্নিত করা সময়, অর্থ এবং চাপ সাশ্রয় করে। এই সতর্কতা লক্ষণগুলির জন্য দেখুন:
- ধীর পারফরম্যান্স বা ঘন ঘন ক্র্যাশ।
- আপনি আশা করেননি এমন পপ-আপ বিজ্ঞাপন।
- আপনার জ্ঞান ছাড়াই আপনার অ্যাকাউন্ট থেকে পাঠানো অদ্ভুত ইমেল।
- আপনার টাস্ক ম্যানেজারে চলমান অজানা প্রোগ্রাম।
- অস্বাভাবিকভাবে উচ্চ নেটওয়ার্ক কার্যকলাপ বা ব্যাটারি ড্রেইন।
একজন ব্যবহারকারী তাদের ল্যাপটপ ধীর হয়ে যাওয়ার বিষয় লক্ষ্য করেছেন এবং এটি ক্রিপ্টোজ্যাকিংয়ে ট্রেস করেছেন। কোনও লক্ষণ দেখলে সম্পূর্ণ অ্যান্টিভাইরাস স্ক্যান চালান। প্রাথমিক সনাক্তকরণ ক্ষতি সীমাবদ্ধ করে।
টিপ: ফিশিং ইমেলগুলি 91% সাইবার আক্রমণ চালিত করে। ইমেলে কোনো লিঙ্কে ক্লিক করার আগে, প্রকৃত URL যাচাই করতে এবং সূক্ষ্ম ভুল বানানের জন্য প্রেরণকারীর ডোমেন পরীক্ষা করতে এর উপর হোভার করুন। এই একক অভ্যাসটি দূষ্ট সফটওয়্যারের সবচেয়ে সাধারণ বিতরণ পদ্ধতি বন্ধ করে।
সংক্রমণ প্রতিরোধের জন্য সেরা অনুশীলন
হুমকিগুলি বাঁচাতে সক্রিয় হন। সাধারণ অভ্যাস এবং সরঞ্জাম আপনার ডিভাইসগুলি রক্ষা করে। এখানে মূল পদক্ষেপ রয়েছে:
- অ্যান্টিভাইরাস ইনস্টল করুন: Norton বা Malwarebytes এর মতো একটি বিশ্বস্ত অ্যান্টিভাইরাস ব্যবহার করুন। নিয়মিত আপডেটগুলি নতুন হুমকি ধরে। কমপক্ষে সাপ্তাহিক ডিভাইসগুলি স্ক্যান করুন।
- সফটওয়্যার আপডেট করুন: দুর্বলতা বন্ধ করতে নিয়মিত অ্যাপ এবং সিস্টেম প্যাচ করুন। Windows এবং macOS এর জন্য স্বয়ংক্রিয় আপডেটগুলি সক্ষম করুন। পুরানো সফটওয়্যার আক্রমণকে আমন্ত্রণ জানায়।
- সন্দেহজনক ইমেল এড়ান: অজানা প্রেরকদের থেকে লিঙ্ক বা সংযুক্তিতে ক্লিক করবেন না। ক্লিক করার আগে URL যাচাই করুন। ফিশিং ইমেলগুলি সংক্রমণ দ্রুত ছড়ায়।
- শক্তিশালী পাসওয়ার্ড ব্যবহার করুন: সংখ্যা এবং চিহ্ন সহ 12+ অক্ষরের পাসওয়ার্ড তৈরি করুন। LastPass এর মতো একটি পাসওয়ার্ড ম্যানেজারে সেগুলি সংরক্ষণ করুন। শক্তিশালী পাসওয়ার্ডগুলি অননুমোদিত অ্যাক্সেস ব্লক করে।
- ঝুঁকিপূর্ণ ডাউনলোড এড়ান: Google Play বা Apple এর অ্যাপ স্টোর থেকে শুধুমাত্র ডাউনলোড করুন। পাইরেটেড অ্যাপ এড়ান। তারা প্রায়শই লুকানো হুমকি ধারণ করে।
- ফাইল ব্যাক আপ করুন: Google Drive বা বাহ্যিক ড্রাইভগুলিতে ডেটা সংরক্ষণ করুন। ব্যাকআপগুলি র্যানসমওয়্যার হারানো প্রতিরোধ করে। একজন Reddit ব্যবহারকারী এই উপায় তাদের সমস্ত ফাইল পুনরুদ্ধার করেছেন।
- ফায়ারওয়াল সক্ষম করুন: অননুমোদিত সংযোগ ব্লক করতে Windows Defender ফায়ারওয়াল ব্যবহার করুন। ফায়ারওয়াল হুমকি ছড়ানো থেকে বন্ধ করে। নিয়মিত সেটিংস পরীক্ষা করুন।
- IoT ডিভাইস সুরক্ষিত করুন: স্মার্ট ক্যামেরা বা রাউটারগুলিতে ডিফল্ট পাসওয়ার্ডগুলি পরিবর্তন করুন। ঘন ঘন ফার্মওয়্যার আপডেট করুন। IoT ডিভাইসগুলি ঘন ঘন লক্ষ্য।
- পাবলিক ওয়াইফাইতে একটি VPN ব্যবহার করুন: একটি VPN অবিশ্বস্ত নেটওয়ার্কে আপনার সংযোগ এনক্রিপ্ট করে। এটি ম্যান-ইন-দ্য-মিডল আক্রমণের এক্সপোজার হ্রাস করে। একটি সুনাম বৃত্তিহীন অর্থ প্রদান VPN প্রদানকারী বেছে নিন।
- সোশ্যাল ইঞ্জিনিয়ারিং সনাক্ত করতে শিখুন: নকল ইমেল বা কল চেনার জন্য প্রশিক্ষণ নিন। সচেতনতা হেরফেরের উপর ভিত্তি করে আক্রমণ বন্ধ করে। নিয়মিতভাবে ফিশিং প্রচেষ্টা সনাক্ত করার অনুশীলন করুন।
একটি VPN কি ম্যালওয়্যারের বিরুদ্ধে সুরক্ষা দেয়?
একটি VPN আপনার ইন্টারনেট সংযোগ এনক্রিপ্ট করে এবং আপনার IP ঠিকানা লুকায়। এটি আক্রমণকারীদের জন্য পাবলিক ওয়াইফাইতে ডেটা আটকানো বা ম্যান-ইন-দ্য-মিডল আক্রমণের মাধ্যমে দূষ্ট কোড ইনজেক্ট করা কঠিন করে তোলে।
তবে একটি VPN বেশিরভাগ পরিস্থিতিতে ম্যালওয়্যারকে রোধ করে না। VPN গুলি আপনি ডাউনলোড করেন এমন ফাইলগুলি স্ক্যান করে না। তারা ফিশিং সাইটগুলি ব্লক করে না বা বিদ্যমান সংক্রমণগুলি সরান না। তারা আপনাকে একটি দূষ্ট ইমেল সংযুক্তি খোলা থেকে বা সফটওয়্যার হিসাবে ছদ্মবেশী একটি ট্রোজান ইনস্টল করা থেকে থেমে দিতে পারে না।
একটি VPN যা ভালো করে তা হল অসুরক্ষিত নেটওয়ার্কে আপনার এক্সপোজার হ্রাস করা। যদি আপনি কফি শপ বা বিমানবন্দরে পাবলিক ওয়াইফাই ব্যবহার করেন তবে একটি VPN আক্রমণকারীদের আপনার ট্রাফিক পড়তে বা আপনাকে দূষ্ট সাইটগুলিতে পুনর্নির্দেশ করা থেকে বোঝে। NordVPN এর মতো কিছু VPN প্রদানকারী হুমকি সুরক্ষা সহ অতিরিক্ত বৈশিষ্ট্য অন্তর্ভুক্ত করে, যা পরিচিত দূষ্ট ডোমেইন এবং বিজ্ঞাপনগুলি ব্লক করে। এই বৈশিষ্ট্যগুলি মূল্য যোগ করে কিন্তু এখনও নিবেদিত অ্যান্টিভাইরাস সফটওয়্যারের জায়গা নিতে পারে না।
একটি VPN একটি বহু-স্তরের প্রতিরক্ষায় একটি স্তর হিসাবে ভাবুন। এটি অ্যান্টিভাইরাস সফটওয়্যার, শক্তিশালী পাসওয়ার্ড, নিয়মিত আপডেট এবং নিরাপদ ব্রাউজিং অভ্যাসের সাথে যুক্ত করুন। কোনও একক সরঞ্জাম প্রতিটি হুমকি বন্ধ করে না। স্তরযুক্ত নিরাপত্তা একমাত্র নির্ভরযোগ্য পদ্ধতি।
নোট: VPN.com এই সাইটে উল্লেখ করা VPN প্রদানকারীদের থেকে অ্যাফিলিয়েট কমিশন অর্জন করতে পারে। আমাদের সুপারিশগুলি স্বাধীন মূল্যায়নের উপর ভিত্তি করে।
সংক্রমণ থেকে কীভাবে পুনরুদ্ধার করবেন
যদি ম্যালওয়্যার আঘাত করে তবে দ্রুত কাজ করুন। এখানে একটি ধাপে ধাপে পুনরুদ্ধার পরিকল্পনা রয়েছে।
তাৎক্ষণিকভাবে আপনার ডিভাইসটি সংযোগ বিচ্ছিন্ন করুন
সংক্রমিত ডিভাইসটি বিচ্ছিন্ন করে হুমকি ছড়িয়ে পড়া বন্ধ করুন। ওয়াইফাই বন্ধ করুন, ইথারনেট কেবলগুলি আনপ্লাগ করুন বা নেটওয়ার্ক অ্যাডাপ্টার অক্ষম করুন। এটি ওয়ার্মস বা বটনেটগুলিকে আপনার নেটওয়ার্কে অন্যান্য ডিভাইসে সংক্রামিত করা থেকে প্রতিরোধ করে। WannaCry নেটওয়ার্ক জুড়ে দ্রুত ছড়িয়ে পড়ে, সংযোগ জরুরি করে তোলে। নিরাপদে সংযোগ বিচ্ছিন্ন করতে:
- আপনার ডিভাইসের সেটিংসের মাধ্যমে ওয়াইফাই বন্ধ করুন।
- সংক্রমণ এড়াতে বাহ্যিক ড্রাইভগুলি আনপ্লাগ করুন।
- স্ক্যান না হওয়া পর্যন্ত ডিভাইসটি ব্যবহার করা এড়িয়ে চলুন।
হুমকির ধরন চিহ্নিত করুন
Malwarebytes বা Bitdefender এর মতো বিশ্বস্ত অ্যান্টিভাইরাস সফটওয়্যার ব্যবহার করে সেফ মোডে সম্পূর্ণ সিস্টেম স্ক্যান চালান। সেফ মোড দূষ্ট কার্যকলাপ সীমাবদ্ধ করে, সনাক্তকরণ সহজ করে। রেনসমওয়্যার, স্পাইওয়্যার বা Emotet এর মতো ট্রোজান হতে পারে তা চিহ্নিত করুন।
নির্দিষ্ট হুমকি জানা সঠিক অপসারণ কৌশল নির্বাচন করতে সাহায্য করে। প্রতিদিন 560,000 নতুন ভেরিয়েন্ট উদ্ভূত হয়, নির্ভুল সনাক্তকরণ গুরুত্বপূর্ণ। হুমকি চিহ্নিত করতে:
- Windows স্টার্টআপে F8 চাপিয়ে সেফ মোডে বুট করুন।
- স্ক্যানের জন্য Malwarebytes, Bitdefender বা Kaspersky ব্যবহার করুন।
- হুমকির নাম এবং আচরণের জন্য অ্যান্টিভাইরাস লগ পরীক্ষা করুন।
হুমকি অপসারণ করুন
একবার চিহ্নিত হয়ে গেলে, অ্যান্টিভাইরাস সরঞ্জাম ব্যবহার করে দূষ্ট ফাইলগুলি কোয়ারেন্টাইন বা মুছুন। Kaspersky ভাইরাস অপসারণ সরঞ্জাম বা Emsisoft জরুরি কিট কঠিন কেস পরিচালনা করে, মেমরিতে লুকানো ফাইলবিহীন হুমকি সহ। গুরুতর সংক্রমণের জন্য, এটি লোড হওয়ার আগে সিস্টেম পরিষ্কার করতে একটি বুটযোগ্য অ্যান্টিভাইরাস USB ব্যবহার করুন। হুমকি অপসারণ করতে:
- ফাইলগুলি কোয়ারেন্টাইন বা মুছতে অ্যান্টিভাইরাস প্রম্পটগুলি অনুসরণ করুন।
- যাচাইকরণের জন্য Emsisoft এর মতো একটি গৌণ সরঞ্জাম ব্যবহার করুন।
- আপনি বিশেষজ্ঞ না হলে ম্যানুয়াল মুছা এড়ান।
সমস্ত পাসওয়ার্ড পরিবর্তন করুন
সমস্ত অ্যাকাউন্টের জন্য পাসওয়ার্ডগুলি আপডেট করুন, বিশেষত ব্যাংকিং এবং ইমেল। শক্তিশালী, অনন্য পাসওয়ার্ড ব্যবহার করুন এবং মাল্টি-ফ্যাক্টর প্রমাণীকরণ (MFA) সক্ষম করুন। কীলগাররা প্রায়শই সংক্রমণের সময় লগইন চুরি করে।
পুনঃসংক্রমণ এড়াতে একটি পরিষ্কার, অসংক্রমিত ডিভাইস থেকে পাসওয়ার্ড পরিবর্তন করুন। LummaC2 এর মতো তথ্য চুরিকারীরা ব্যাপক। পাসওয়ার্ড সুরক্ষিত করতে:
- LastPass এর মতো একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করে শক্তিশালী পাসওয়ার্ড তৈরি করুন।
- Google Authenticator এর মতো অ্যাপ সহ MFA সক্ষম করুন।
- হুমকি অপসারণ নিশ্চিত করার পরে শুধুমাত্র পাসওয়ার্ড পরিবর্তন করুন।
ব্যাকআপ থেকে ফাইলগুলি পুনরুদ্ধার করুন
যদি র্যানসমওয়্যার বা wiper ম্যালওয়্যার ফাইলগুলি মুছুন বা লক করে তবে একটি পরিষ্কার ব্যাকআপ থেকে সেগুলি পুনরুদ্ধার করুন। Google Drive বা OneDrive এর মতো বাহ্যিক ড্রাইভ বা ক্লাউড পরিষেবাগুলি ব্যবহার করুন। পুনরুদ্ধারের আগে ব্যাকআপগুলি হুমকিমুক্ত তা নিশ্চিত করুন।
র্যানসমওয়্যার মোট malware ঘটনার 52% হিসাব করে, ব্যাকআপ অপরিহার্য করে তোলে। ফাইলগুলি পুনরুদ্ধার করতে:
- অ্যান্টিভাইরাস স্ক্যান দিয়ে ব্যাকআপগুলি সংক্রমিত না হওয়া নিশ্চিত করুন।
- ফাইলগুলি একটি পরিষ্কার ডিভাইসে পুনরুদ্ধার করুন।
- র্যানসমওয়্যার দাবি বেতন এড়ান। পুনরুদ্ধার নিশ্চিত নয়।
সমস্ত সফটওয়্যার আপডেট করুন
হুমকি অপসারণের পরে, সমস্ত সফটওয়্যার প্যাচ করুন এবং নিরাপত্তা ফাঁকগুলি বন্ধ করুন। আপনার অপারেটিং সিস্টেম, অ্যাপ এবং প্লাগইনগুলি অবিলম্বে আপডেট করুন। WannaCry একটি প্যাচ করা যায় এমন Windows ত্রুটি ব্যবহার করেছে এবং জিরো-ডে এক্সপ্লয়েটগুলি প্যাচ করা সিস্টেমগুলিকে লক্ষ্য করে। সফটওয়্যার আপডেট করতে:
- Windows, macOS বা অ্যাপ্লিকেশনগুলির জন্য স্বয়ংক্রিয় আপডেটগুলি সক্ষম করুন।
- ব্রাউজার এবং Adobe এর মতো প্লাগইন আপডেটগুলি পরীক্ষা করুন।
- ব্যাচ আপডেটের জন্য Ninite এর মতো সরঞ্জামগুলি ব্যবহার করুন।
দ্বিতীয় স্ক্যান চালান
অপসারণের পরে, একটি ভিন্ন অ্যান্টিভাইরাস দিয়ে আরেকটি সম্পূর্ণ স্ক্যান চালান যাতে কিছু অবশিষ্ট নেই তা নিশ্চিত করতে। Astaroth এর মতো ফাইলবিহীন হুমকি মেমরিতে লুকাতে পারে। একজন ব্যবহারকারী Malwarebytes পরে Bitdefender ব্যবহার করে তাদের সিস্টেম পরিষ্কার তা নিশ্চিত করতে। আবার স্ক্যান করতে:
- Kaspersky বা Norton এর মতো একটি গৌণ সরঞ্জাম ব্যবহার করুন।
- নির্ভুলতার জন্য সেফ মোডে স্ক্যান চালান।
- অস্বাভাবিক কার্যকলাপের জন্য সিস্টেম লগ পরীক্ষা করুন।
অ্যাকাউন্টগুলি সন্দেহজনক কার্যকলাপের জন্য পর্যবেক্ষণ করুন
ব্যাংক অ্যাকাউন্ট, ইমেল এবং সোশ্যাল মিডিয়াতে অননুমোদিত লগইন বা চার্জগুলি দেখুন। স্পাইওয়্যার অপসারণের পরেও লুকিয়ে থাকতে পারে এবং ডেটা ভেরে পাঠাতে পারে। জালিয়াতি ব্যাংকগুলিতে রিপোর্ট করুন বা FTC এ www.identitytheft.gov[1] এ। অ্যাকাউন্টগুলি পর্যবেক্ষণ করতে:
- অপরিচিত লগইনের জন্য অ্যাকাউন্ট লগ পরীক্ষা করুন।
- লেনদেনের জন্য ব্যাংক সতর্কতা সেট আপ করুন।
- ডেটা চুরি করা হলে ক্রেডিট পর্যবেক্ষণ ব্যবহার করুন।
সাইবার নিরাপত্তা প্রশিক্ষণ পান
সংক্রমণ থেকে শিখুন এবং ভবিষ্যত আক্রমণ এড়াতে। অনলাইন কোর্স বা কর্মশালা আপনাকে ফিশিং ইমেল এবং অন্যান্য কৌশলগুলি চিনতে শেখায়। 91% আক্রমণ ফিশিং দিয়ে শুরু হয়, তাই এই প্রশিক্ষণে বাইরের প্রভাব রয়েছে। প্রশিক্ষণ পেতে:
- CISA বা Coursera থেকে বিনামূল্যে কোর্স নিন।
- সিমুলেশনে নকল ইমেল চেনার অনুশীলন করুন।
- পরিবার বা সহকর্মীদের সাথে টিপস শেয়ার করুন।
জটিল সংক্রমণের জন্য বিশেষজ্ঞদের নিয়োগ করুন
Rootkit বা wiper ম্যালওয়্যারের মতো জটিল হুমকির জন্য, সাইবারসিকিউরিটি পেশাদারদের নিয়োগ করুন। Zacinlo এর মতো রুটকিটগুলি সিস্টেমে গভীরভাবে লুকায় এবং স্ট্যান্ডার্ড অ্যান্টিভাইরাস সরঞ্জামগুলিকে প্রতিরোধ করে। একজন ব্যবহারকারী তাদের অ্যান্টিভাইরাস ব্যর্থ হওয়ার পরে একজন পেশাদারকে একটি রুটকিট অপসারণ করতে নিয়োগ করেছেন। বিশেষজ্ঞদের নিয়োগ করতে:
- CrowdStrike বা স্থানীয় আইটি পরিষেবাগুলির মতো সংস্থাগুলি যোগাযোগ করুন।
- নিয়োগ করার আগে শংসাপত্র যাচাই করুন।
- একটি বিস্তারিত পরিষ্কার রিপোর্ট চেতন অনুরোধ করুন।
কেন দ্রুত পুনরুদ্ধার গুরুত্বপূর্ণ
দ্রুত পুনরুদ্ধার আর্থিক ক্ষতি, ডেটা চুরি এবং সিস্টেম ক্ষতি সীমাবদ্ধ করে। বৈশ্বিকভাবে বার্ষিক 5.6 বিলিয়ন ম্যালওয়্যার আক্রমণ হিট করে। পুনরুদ্ধারের সময় পাবলিক ওয়াইফাইতে একটি VPN যোগ করা সুরক্ষার একটি স্তর যোগ করে। দ্রুত, পুঙ্খানুপুঙ্খ পদক্ষেপ আপনার ডিভাইস এবং আপনার মানসিক শান্তি পুনরুদ্ধার করে।
ম্যালওয়্যার প্রতিরক্ষার ভবিষ্যত কী?
হুমকির ল্যান্ডস্কেপ ক্রমাগত বিকশিত হয়। বৈশ্বিক সাইবার অপরাধের খরচ 13.82 ট্রিলিয়ন ডলারে পৌঁছাতে পারে এবং আক্রমণকারীরা বেশিরভাগ সংস্থা প্রতিক্রিয়া জানাতে পারার চেয়ে দ্রুত নতুন কৌশল গ্রহণ করে।
কৃত্রিম বুদ্ধিমত্তা অপরাধ এবং প্রতিরক্ষা উভয় পুনর্নির্ধারণ করছে। আক্রমণকারীরা পলিমরফিক ম্যালওয়্যার তৈরি করতে কৃত্রিম বুদ্ধিমত্তা ব্যবহার করে যা প্রতিটি এক্সিকিউশনের সাথে এর কোড পরিবর্তন করে। রক্ষক CrowdStrike, SentinelOne এবং Palo Alto নেটওয়ার্কসের মতো কোম্পানিগুলি দস্তখত পরিবর্তে আচরণের ধরনগুলি বিশ্লেষণ করে এমন এআই-চালিত সনাক্তকরণ সিস্টেম তৈরি করে।
র্যানসমওয়্যার অর্থপ্রদান বিতর্কিত থাকে। অর্থপ্রদান অপরাধী কাজের তহবিল দেয় এবং ফাইল পুনরুদ্ধার নিশ্চিত করে না। এফবিআই এবং সিআইএসএ উভয়ই অর্থপ্রদানের বিরুদ্ধে পরামর্শ দেয়। তবে অনেক ব্যবসা বেতন করে কারণ ডাউনটাইম খরচ ফিরসি পরিমাণ অতিক্রম করে। এই উত্তেজনা সাইবারসিকিউরিটি নীতি চেনায় চলমান বিতর্ক চালিত করে।
বিনামূল্যে VPN নিজের ঝুঁকি পোজ। কিছু বিনামূল্যে VPN সেবা ব্যবহারকারী ডেটা লগ করে, বিজ্ঞাপন ইনজেক্ট করে বা অবাঞ্ছিত সফটওয়্যার বান্ডেল করে। স্বচ্ছ গোপনীয়তা নীতি এবং স্বাধীন অডিট সহ সুনামিত প্রদত্ত প্রদানকারীগুলিতে লাঠি।
ফাইলবিহীন হুমকি ঐতিহ্যবাহী অ্যান্টিভাইরাস সরঞ্জামগুলিকে চ্যালেঞ্জ করে। এই আক্রমণগুলি সম্পূর্ণভাবে মেমরিতে কাজ করে, স্ক্যানারদের যেতে দেওয়ার জন্য কোনও ফাইল ছেড়ে যায় না। এন্ডপয়েন্ট সনাক্তকরণ এবং প্রতিক্রিয়া (EDR) সরঞ্জাম এই পরিশীলিত কৌশলগুলি ধরার জন্য অপরিহার্য হয়ে উঠছে।
ব্যবহারকারী শিক্ষা সর্বোচ্চ-প্রভাব প্রতিরক্ষা থাকে। প্রযুক্তিগত সরঞ্জাম গুরুত্বপূর্ণ, কিন্তু মানব ত্রুটি বেশিরভাগ আক্রমণে দরজা খোলে। নিয়মিত ফিশিং সিমুলেশন, নিরাপত্তা সচেতনতা প্রশিক্ষণ এবং স্পষ্ট সাংগঠনিক নীতিগুলি যে কোনও একক পণ্যের চেয়ে ঝুঁকি আরও কার্যকরভাবে হ্রাস করে।
ভবিষ্যত স্তরযুক্ত প্রতিরক্ষার উপর নির্ভর করে: এআই-চালিত সনাক্তকরণ, সামঞ্জস্যপূর্ণ প্যাচিং, শক্তিশালী প্রমাণীকরণ, এনক্রিপ্টেড সংযোগ এবং একসাথে কাজ করা জ্ঞাত ব্যবহারকারীরা।
চূড়ান্ত সিদ্ধান্ত
ম্যালওয়্যার একটি ক্রমাগত ডিজিটাল হুমকি থাকে, সঞ্চালন 1.2 বিলিয়নেরও বেশি প্রোগ্রাম সহ। র্যানসমওয়্যার থেকে স্পাইওয়্যার পর্যন্ত, আক্রমণের ধরনের পরিসীমা বিস্তৃত এবং প্রতিটিটি গুরুতর পরিণতি বহন করে।
নিজেকে সুরক্ষিত করা অনেক প্রতিরক্ষায় স্তরবিন্যাস করা প্রয়োজন অনেক সরঞ্জাম: অ্যান্টিভাইরাস সফটওয়্যার চালান Norton বা Malwarebytes এর মতো সাপ্তাহিক স্ক্যান সহ, OS এবং অ্যাপ্লিকেশন নিয়মিত প্যাচ করুন, 12+ অক্ষরের পাসওয়ার্ড ব্যবহার করুন একটি ম্যানেজারে এবং Google Drive বা একটি বাহ্যিক ড্রাইভে ব্যাক আপ করুন। Equifax লঙ্ঘন দেখিয়েছে কীভাবে একটি একক প্যাচ করা যায় এমন দুর্বলতা 147 মিলিয়ন রেকর্ড প্রকাশ করতে পারে।
সতর্ক থাকুন, এই গাইডের পদক্ষেপগুলি অনুসরণ করুন এবং এমন অভ্যাস তৈরি করুন যা আপনার ডিজিটাল জীবন সুরক্ষিত রাখে।
তথ্যসূত্র
এই পৃষ্ঠার রিসোর্সসমূহ
আমাদের পরীক্ষা থেকে চার্ট এবং রেফারেন্স ছবি, বিনামূল্যে দেখুন এবং শেয়ার করুন।
ঘন ঘন জিজ্ঞাসিত প্রশ্ন
ঠিক কী ম্যালওয়্যার এবং এটি আপনার ডিভাইসে কীভাবে পায়?
ম্যালওয়্যার হল ডেটা চুরি, সিস্টেম ক্ষতি বা আপনার জীবন বিঘ্নিত করার জন্য ডিজাইন করা দূষ্ট সফটওয়্যার এবং সাধারণত সিআইএসএ অনুযায়ী 91% সাইবার আক্রমণ জ্বালানি ফিশিং ইমেলের মাধ্যমে প্রবেশ করে। অন্যান্য সাধারণ প্রবেশ পয়েন্ট আপোসড ওয়েবসাইট থেকে ড্রাইভ-বাই ডাউনলোড, সংক্রমিত USB ড্রাইভ, পাইরেটেড অ্যাপ এবং প্যাচ করা সফটওয়্যার অন্তর্ভুক্ত। AV-TEST ইনস্টিটিউটের মতে 560,000 নতুন ভেরিয়েন্ট প্রতিদিন উপস্থিত হয়।
একটি ভাইরাস, একটি ওয়ার্ম এবং একটি ট্রোজানের মধ্যে ব্যবহারিক পার্থক্য কী?
একটি ভাইরাস প্রতিলিপি করে এবং ডিভাইসের মধ্যে ছড়িয়ে পড়ে, ফাইল দুর্নীতি এবং সিস্টেম ক্ষতি সৃষ্টি করে, যখন একটি ওয়ার্ম কোনো ব্যবহারকারীর পদক্ষেপ ছাড়াই নেটওয়ার্ক জুড়ে প্রতিলিপি করে, যেমন EternalBlue Windows ত্রুটি ব্যবহার করে WannaCry করেছিল। একটি ট্রোজান বৈধ সফটওয়্যার হিসাবে নিজেকে ছদ্মবেশ করে ডেটা চুরির জন্য একটি ব্যাকডোর খোলার জন্য, একই কৌশল যা একটি পাইরেটেড গেম ট্রোজান দ্বারা ব্যবহার করা হয়েছিল যা একজন ব্যবহারকারীর ব্যাংকিং শংসাপত্র চুরি করেছিল।
কেন র্যানসমওয়্যার সবচেয়ে ব্যয়বহুল ধরনের ম্যালওয়্যার বিবেচনা করা হয়?
র্যানসমওয়্যার ম্যালওয়্যার ঘটনার 52% অ্যাকাউন্ট করে এবং গড় আক্রমণ প্রতি 4.54 মিলিয়ন ডলার ক্ষতি। LockBit 3.0 একটি হাসপাতালকে আঘাত করেছে, রোগীর রেকর্ড লক করে এবং অস্ত্রোপচার বিলম্ব করে ডাউনটাইমে 2 মিলিয়ন ডলার খরচ করে। Malware-as-a-Service কিটগুলি এখন মাত্র $100 সহ LockBit-শৈলীর র্যানসমওয়্যার বিক্রি করে, দক্ষতা বাধা নাটকীয়ভাবে নিম্ন করে।
Malware-as-a-Service কী এবং এটি আক্রমণগুলি কেন আরও সাধারণ করে?
Malware-as-a-Service যে কাউকে অন্ধকার ওয়েবে প্রস্তুত আক্রমণ কিটগুলি ভাড়া নেওয়ার অনুমতি দেয়, সফটওয়্যার সাবস্ক্রিপশনের মতো কার্যকর করে, LockBit 3.0 কিটগুলি মাত্র $100 খরচ করে। MaaS 27% র্যানসমওয়্যার আক্রমণ জ্বালানি দেয় প্রযুক্তিগত দক্ষতা বাধা সম্পূর্ণরূপে সরিয়ে দিয়ে। ঘটনার মধ্যে ইমেল ফিল্টার, ফায়ারওয়াল এবং কর্মচারী প্রশিক্ষণ অন্তর্ভুক্ত করা যেহেতু ফিশিং মান MaaS ডেলিভারি পদ্ধতি।
এআই ম্যালওয়্যার হুমকি ল্যান্ডস্কেপ কীভাবে পরিবর্তন করছে?
এআই-চালিত ম্যালওয়্যার বাস্তব সময়ে এর নিজস্ব কোড খাপ খায় যাতে অ্যান্টিভাইরাস সনাক্তকরণ এড়ানো যায়, প্রতিটি আক্রমণের জন্য অনন্য ভেরিয়েন্ট তৈরি করে অবস্থার চেয়ে বরং স্ট্যাটিক স্বাক্ষর পুনরায় ব্যবহার করার পরিবর্তে। CrowdStrike বৈধ অ্যাপ্লিকেশনগুলি নকল করে ব্যাংকিং বিবরণ চুরি করে এমন এআই ম্যালওয়্যার নথিভুক্ত করেছে। রক্ষকরা CrowdStrike Falcon এর মতো এআই-চালিত সনাক্তকরণ সিস্টেমের সাথে প্রতিক্রিয়া জানাচ্ছে যা পরিচিত ম্যালওয়্যার স্বাক্ষরের পরিবর্তে আচরণের ধরনগুলি বিশ্লেষণ করে।
একটি VPN আসলে আপনাকে ম্যালওয়্যার থেকে সুরক্ষিত করে?
না সরাসরি। একটি VPN আপনার সংযোগ এনক্রিপ্ট করে এবং আপনার IP ঠিকানা লুকায়, যা পাবলিক ওয়াইফাইতে আক্রমণকারীদের ডেটা আটকানো বা ম্যান-ইন-দ্য-মিডল আক্রমণের মাধ্যমে কোড ইনজেক্ট করা থেকে বন্ধ করে কিন্তু এটি ডাউনলোডগুলি স্ক্যান করে না, ফিশিং সাইটগুলি ব্লক করে না বা সংক্রমণগুলি সরান না। কিছু প্রদানকারী, NordVPN এর মতো, পরিচিত দূষ্ট ডোমেইনগুলি ব্লক করতে হুমকি সুরক্ষা যোগ করে কিন্তু একটি VPN অ্যান্টিভাইরাস সফটওয়্যারের পরিবর্তে শুধুমাত্র একটি স্তর।
ম্যালওয়্যার সংক্রমণ প্রতিরোধের জন্য সবচেয়ে কার্যকর অভ্যাসগুলি কী?
অনেক প্রতিরক্ষাগুলি একটিতে স্তরবিন্যাস করুন: Norton বা Malwarebytes এর মতো অ্যান্টিভাইরাস সফটওয়্যার চালান সাপ্তাহিক স্ক্যান সহ, Windows এবং অ্যাপ্লিকেশন অটো আপডেট সক্ষম করুন, LastPass এর মতো একটি ম্যানেজারে 12+ অক্ষরের পাসওয়ার্ড ব্যবহার করুন এবং Google Drive বা একটি বাহ্যিক ড্রাইভে ফাইলগুলি ব্যাক আপ করুন। পাবলিক ওয়াইফাইতে একটি VPN যোগ করুন, যেহেতু অসুরক্ষিত নেটওয়ার্কগুলি সংক্রমণের জন্য শীর্ষ ভেক্টর রয়ে যায়।
ব্যবসাগুলি বিশেষভাবে ম্যালওয়্যার-চালিত ডেটা লঙ্ঘন থেকে কীভাবে রক্ষা করে?
ব্যবসাগুলি CrowdStrike Falcon এর মতো এন্টারপ্রাইজ অ্যান্টিভাইরাস ব্যাকআপ ছাড়াই ম্যালওয়্যার ছড়িয়ে পড়া সীমাবদ্ধ করতে এবং দৈনিক ডেটা ব্যাকআপ নেটওয়ার্ক সেগমেন্টেশন সহ একত্রিত করে র্যানসমওয়্যার থেকে পুনরুদ্ধার করতে। কর্মচারী প্রশিক্ষণ ফিশিং এবং সোশ্যাল ইঞ্জিনিয়ারিং উপর মানব ফাঁক বন্ধ, যেহেতু একক ঘটনা LockBit 3.0 হাসপাতাল আক্রমণ 2 মিলিয়ন ডলার খরচ। GDPR জরিমানা ম্যালওয়্যার-সম্পর্কিত লঙ্ঘনের জন্য €1.7 বিলিয়নে পৌঁছেছে, এই স্তরগুলিতে বিনিয়োগ করার নিয়ন্ত্রক চাপ যোগ করে।
একটি ডিভাইস ইতিমধ্যে সংক্রমিত হয়েছে এমন সতর্কতা লক্ষণ কী?
ধীর পারফরম্যান্স বা ঘন ঘন ক্র্যাশ, অপ্রত্যাশিত পপ-আপ বিজ্ঞাপন, আপনার নিজের অ্যাকাউন্ট থেকে অদ্ভুত ইমেল, টাস্ক ম্যানেজারে অজানা প্রোগ্রাম এবং অস্বাভাবিকভাবে উচ্চ নেটওয়ার্ক কার্যকলাপ বা ব্যাটারি ড্রেইন পর্যবেক্ষণ করুন। একজন ব্যবহারকারী তাদের ল্যাপটপ ধীর হয়ে যাওয়ার বিষয় লক্ষ্য করেছেন এবং এটি পটভূমিতে ক্রিপ্টোকারেন্সি খনন করা ক্রিপ্টোজ্যাকিং ম্যালওয়্যারে ট্রেস করেছেন। যদি এই লক্ষণগুলির মধ্যে কোনও দেখা যায় তবে অবিলম্বে একটি সম্পূর্ণ অ্যান্টিভাইরাস স্ক্যান চালান, যেহেতু প্রাথমিক সনাক্তকরণ ক্ষতি সীমাবদ্ধ করে।
সক্রিয় সংক্রমণ চিহ্নিত এবং অপসারণের জন্য কোন সরঞ্জামগুলি সুপারিশ করা হয়?
সেফ মোডে বুট করুন এবং Malwarebytes, Bitdefender বা Kaspersky দিয়ে একটি সম্পূর্ণ স্ক্যান চালান যাতে হুমকিটি র্যানসমওয়্যার, স্পাইওয়্যার বা Emotet এর মতো একটি ট্রোজান তা চিহ্নিত করতে। কঠিন কেস, মেমরিতে লুকানো ফাইলবিহীন হুমকি সহ, Emsisoft জরুরি কিট বা বুটযোগ্য অ্যান্টিভাইরাস USB সরঞ্জাম প্রয়োজন যা এটি লোড হওয়ার আগে সিস্টেম পরিষ্কার করে। অপসারণের পরে, কিছুও অবশিষ্ট নেই তা নিশ্চিত করতে একটি ভিন্ন সরঞ্জাম দিয়ে একটি দ্বিতীয় স্ক্যান চালান।
যদি আপনি একটি ডিভাইসে ম্যালওয়্যার সন্দেহ করেন তবে সঠিক প্রথম পদক্ষেপ কী?
ওয়াইফাই চালু করুন, ইথারনেট কেবল আনপ্লাগ করুন বা নেটওয়ার্ক অ্যাডাপ্টার অক্ষম করে সংক্রমিত ডিভাইসটি অবিলম্বে সংযোগ বিচ্ছিন্ন করুন যাতে ওয়ার্মস বা বটনেট আপনার নেটওয়ার্ক জুড়ে অন্যান্য ডিভাইসে সংক্রামিত না হয়, যেহেতু WannaCry সংযুক্ত নেটওয়ার্ক জুড়ে দ্রুত ছড়িয়ে পড়ে। এটি স্ক্যান না হওয়া পর্যন্ত ডিভাইসটি ব্যবহার করা এড়িয়ে চলুন। শুধুমাত্র হুমকি অপসারণ নিশ্চিত করার পরে একটি পৃথক পরিষ্কার ডিভাইস থেকে পাসওয়ার্ড পরিবর্তন করুন।
র্যানসমওয়্যার দাবি কখনও ভাল ধারণা?
না। এফবিআই এবং সিআইএসএ উভয়ই বিরুদ্ধে পরামর্শ দেয় এবং আপনার ফাইলগুলির পুনরুদ্ধার নিশ্চিত নয় এমনকি অর্থপ্রদানের পরেও। র্যানসমওয়্যার মোট ম্যালওয়্যার ঘটনার 52% হিসাব করে, যা নিশ্চিত করে যে Google Drive বা একটি বাহ্যিক ড্রাইভ যাচাইকৃত, ম্যালওয়্যার-মুক্ত ব্যাকআপ ফিরসি সিদ্ধান্তের চেয়ে অনেক বেশি গুরুত্বপূর্ণ। অর্থপ্রদান অপরাধী কাজের তহবিল দেয় এবং আরও আক্রমণ চালিত করে।
রুটকিট এবং Wiper ম্যালওয়্যার সম্পর্কে কে সত্যিই উদ্বিগ্ন হওয়া প্রয়োজন?
যে কাউকে লক্ষ্য করা যেতে পারে কিন্তু এগুলি সবচেয়ে কঠিন সংক্রমণগুলি নিজেদের হ্যান্ডেল করে। Zacinlo এর মতো রুটকিটগুলি সিস্টেমে গভীরভাবে লুকায় এবং স্ট্যান্ডার্ড অ্যান্টিভাইরাস প্রচেষ্টা প্রতিরোধ করে, প্রায়শই একজন ব্যবহারকারীর তাদের অ্যান্টিভাইরাস ব্যর্থ হওয়ার পরে একটি পেশাদার নিয়োগ করা প্রয়োজন। WhisperGate এর মতো Wiper ম্যালওয়্যার, যা ইউক্রেনীয় সিস্টেমগুলিকে লক্ষ্য করেছে, ডেটা এনক্রিপ্ট করার পরিবর্তে সম্পূর্ণভাবে মুছে দেয়, কোম্পানিগুলিকে পরিষ্কার ব্যাকআপ থেকে স্ক্র্যাচ পুনর্নির্মাণ এবং পুনরুদ্ধার করতে বাধ্য করে।
