বিপদজনক র্যানসমওয়্যার
র্যানসমওয়্যার এখনও সবচেয়ে ক্ষতিকারক সাইবার নিরাপত্তা হুমকিগুলির মধ্যে একটি, যেখানে ডেঞ্জার র্যানসমওয়্যারের মতো অত্যাধুনিক রূপগুলি অবিশ্বাস্য ব্যবহারকারীদের লক্ষ্য করে চলেছে। একবার কার্যকর করা হলে, এই হুমকিগুলি ভুক্তভোগীদের তাদের ফাইল থেকে লক করে দিতে পারে এবং তাদের ফেরতের জন্য অর্থ দাবি করতে পারে। সংক্রমণের গুরুতর পরিণতির পরিপ্রেক্ষিতে, ব্যক্তি এবং সংস্থাগুলিকে তাদের ডেটা এবং ডিভাইসগুলি সুরক্ষিত করার জন্য প্রয়োজনীয় ব্যবস্থা নিতে হবে।
সুচিপত্র
ডেঞ্জার র্যানসমওয়্যার কী?
ডেঞ্জার র্যানসমওয়্যারটি কুখ্যাত গ্লোব ইমপোস্টার পরিবারের অন্তর্ভুক্ত, যা ফাইল-এনক্রিপ্টিং হুমকির একটি সুপরিচিত দল। যখন ডেঞ্জার কোনও সিস্টেমে অনুপ্রবেশ করে, তখন এটি ফাইলগুলি এনক্রিপ্ট করে এবং প্রভাবিত নথি, ছবি, এক্সিকিউটেবল এবং অন্যান্য গুরুত্বপূর্ণ ডেটাতে '.danger' এক্সটেনশন যুক্ত করে। উদাহরণস্বরূপ, প্রাথমিকভাবে '1.jpg' নামের একটি ফাইলের নাম পরিবর্তন করে '1.jpg.danger' করা হয়, যা এটিকে অব্যবহারযোগ্য করে তোলে।
আক্রমণের শিকারদের অবহিত করার জন্য, র্যানসমওয়্যারটি 'HOW_TO_BACK_FILES.html' শিরোনামে একটি মুক্তিপণ নোট তৈরি করে, যাতে আক্রমণকারীদের সাথে যোগাযোগ করার এবং অর্থ প্রদানের নির্দেশাবলী থাকে। নোটটিতে সতর্ক করা হয়েছে যে RSA এবং AES এনক্রিপশন ব্যবহার করে ফাইলগুলি লক করা হয়েছিল, যার ফলে অপরাধীদের হাতে থাকা ডিক্রিপশন সরঞ্জাম ছাড়া সেগুলি পুনরুদ্ধার করা কার্যত অসম্ভব হয়ে পড়ে।
মুক্তিপণ দাবি এবং হুমকি
ডেঞ্জার র্যানসমওয়্যার কর্তৃক প্রদত্ত মুক্তিপণ নোটটি ভুক্তভোগীদের দ্রুত অর্থ প্রদানের জন্য প্ররোচিত করার জন্য তৈরি করা হয়েছে। এতে বলা হয়েছে যে:
- তৃতীয় পক্ষের ডিক্রিপশন টুলগুলি স্থায়ীভাবে ফাইলগুলিকে দূষিত করবে।
- এনক্রিপ্ট করা ফাইলগুলি পরিবর্তন বা পুনঃনামকরণ করা উচিত নয়।
- আক্রমণকারীরা ব্যক্তিগত তথ্য চুরি করে একটি ব্যক্তিগত সার্ভারে সংরক্ষণ করেছে বলে অভিযোগ রয়েছে।
- মুক্তিপণ প্রদান করা হলে সার্ভারটি ধ্বংস হয়ে যাবে, কিন্তু অর্থ প্রদান প্রত্যাখ্যান করা হলে ডেটা ফাঁস বা বিক্রি হয়ে যাবে।
ভুক্তভোগীদের ইমেল ঠিকানা (pomocit02@kanzensei.top এবং pomocit02@surakshaguardian.com) অথবা টর ওয়েবসাইটের মাধ্যমে যোগাযোগ করার জন্য ৭২ ঘন্টা সময় দেওয়া হয়, এবং বিলম্ব করলে দাম বৃদ্ধির হুমকি দেওয়া হয়।
ফাইল পুনরুদ্ধার কি সম্ভব?
একবার ফাইল এনক্রিপ্ট হয়ে গেলে, ডিক্রিপশন কী ছাড়া সেগুলি পুনরুদ্ধার করা অত্যন্ত কঠিন। যদিও সাইবার নিরাপত্তা বিশেষজ্ঞরা অতীতে কিছু র্যানসমওয়্যার পরিবারকে ডিক্রিপ্ট করেছেন, বর্তমানে কোনও গ্যারান্টি নেই যে ডেঞ্জার র্যানসমওয়্যারের জন্য বিনামূল্যে ডিক্রিপশন সরঞ্জাম বিদ্যমান।
মুক্তিপণ প্রদান করলেই পুনরুদ্ধার নিশ্চিত হয় না, কারণ সাইবার অপরাধীরা অর্থ প্রদানের পরে ক্ষতিগ্রস্থদের উপেক্ষা করতে পারে অথবা অতিরিক্ত অর্থ দাবি করতে পারে। ফাইলগুলি পুনরুদ্ধারের সবচেয়ে নিরাপদ উপায় হল বহিরাগত বা ক্লাউড-ভিত্তিক স্টোরেজে সংরক্ষিত নিরাপদ, আপ-টু-ডেট ব্যাকআপের মাধ্যমে যা র্যানসমওয়্যার প্রভাবিত করেনি।
বিপদজনক র্যানসমওয়্যার কীভাবে ছড়িয়ে পড়ে?
সাইবার অপরাধীরা র্যানসমওয়্যার বিতরণের জন্য একাধিক কৌশল ব্যবহার করে, যার মধ্যে রয়েছে:
- পাইরেটেড সফটওয়্যার এবং কী জেনারেটর - ক্র্যাকড প্রোগ্রামগুলি প্রায়শই লুকানো র্যানসমওয়্যার পেলোডের সাথে আসে।
- ফিশিং ইমেল – আক্রমণকারীরা ক্ষতিকারক সংযুক্তিগুলিকে ইনভয়েস, চাকরির প্রস্তাব, বা জরুরি বিজ্ঞপ্তির মতো ছদ্মবেশ ধারণ করে।
- জাল সফটওয়্যার আপডেট - জাল আপডেট ব্যবহারকারীদের ম্যালওয়্যার ডাউনলোড করতে প্ররোচিত করে।
- ঝুঁকিপূর্ণ ওয়েবসাইট এবং বিজ্ঞাপন - সংক্রামিত পৃষ্ঠাগুলিতে যাওয়ার সময় বা প্রতারণামূলক বিজ্ঞাপনগুলিতে ক্লিক করার সময় ড্রাইভ-বাই ডাউনলোডগুলি ঘটে।
- সিস্টেমের দুর্বলতাগুলোকে কাজে লাগানো - পুরনো সফ্টওয়্যার এবং আনপ্যাচড নিরাপত্তা ত্রুটি আক্রমণকারীদের প্রবেশের পথ হতে পারে।
র্যানসমওয়্যারের বিরুদ্ধে সুরক্ষার জন্য সেরা নিরাপত্তা অনুশীলন
ডেঞ্জার র্যানসমওয়্যার বা অনুরূপ হুমকির শিকার হওয়ার ঝুঁকি কমাতে, ব্যবহারকারীদের নিম্নলিখিত নিরাপত্তা ব্যবস্থাগুলি বাস্তবায়ন করা উচিত:
- নিয়মিত ব্যাকআপ রাখুন : প্রয়োজনীয় ফাইলের কপি এক্সটার্নাল ড্রাইভে অথবা নিরাপদ ক্লাউড স্টোরেজে সংরক্ষণ করুন। র্যানসমওয়্যার যাতে এনক্রিপ্ট না করে, সেজন্য আপডেটের পরে ব্যাকআপগুলি সংযোগ বিচ্ছিন্ন করে রাখুন।
- ইমেল সংযুক্তি এবং লিঙ্কগুলিতে মনোযোগ দিন : অজানা প্রেরকদের কাছ থেকে আসা ইমেল সংযুক্তিগুলি খোলা এড়িয়ে চলুন। লিঙ্কগুলিতে ক্লিক করার আগে মাউসটি তাদের সঠিক গন্তব্যস্থল পরীক্ষা করার জন্য অপেক্ষা করুন।
- শক্তিশালী, আপডেটেড সিকিউরিটি সফটওয়্যার ব্যবহার করুন : র্যানসমওয়্যার হুমকি সনাক্ত এবং ব্লক করতে রিয়েল-টাইম সুরক্ষা সক্ষম করুন। সর্বশেষ র্যানসমওয়্যার ভেরিয়েন্টগুলি সনাক্ত করতে অ্যান্টিভাইরাস ডাটাবেস আপডেট রাখুন।
- সফটওয়্যার এবং অপারেটিং সিস্টেম আপডেট রাখুন : নিয়মিতভাবে সকল অ্যাপ্লিকেশনের জন্য নিরাপত্তা প্যাচ এবং আপডেট ইনস্টল করুন। পুরনো প্লাগইনগুলি অক্ষম করুন এবং অপ্রয়োজনীয় সফ্টওয়্যার অপসারণ করুন।
- ডকুমেন্টে ম্যাক্রো অক্ষম করুন : মাইক্রোসফ্ট অফিস ফাইলে ক্ষতিকারক ম্যাক্রোর মাধ্যমে অনেক র্যানসমওয়্যার স্ট্রেন ছড়িয়ে পড়ে। ডিফল্টরূপে ম্যাক্রো ব্লক করার জন্য অফিস সেটিংস কনফিগার করুন।
সর্বশেষ ভাবনা
ডেঞ্জার র্যানসমওয়্যার অনলাইনে সতর্ক থাকা কতটা গুরুত্বপূর্ণ তা স্পষ্টভাবে মনে করিয়ে দেয়। এই হুমকি কীভাবে কাজ করে তা বোঝার মাধ্যমে এবং শক্তিশালী সাইবার নিরাপত্তা অনুশীলন বাস্তবায়নের মাধ্যমে, ব্যবহারকারীরা সংক্রমণের সম্ভাবনা কমাতে পারেন এবং তাদের ডেটা ভুল হাতে পড়া থেকে রক্ষা করতে পারেন।