গ্লোবাল থ্রেট ওয়াচ লেভেল
ESG-এর গ্লোবাল থ্রেট ওয়াচ ইন্টারনেটে ম্যালওয়্যার কার্যকলাপের মাত্রা প্রতিফলিত করে। আমাদের ম্যালওয়্যার রিসার্চ সেন্টারের মাধ্যমে সংগৃহীত এবং বিশ্লেষণ করা ডেটার মতো বিভিন্ন উত্স থেকে রিপোর্টের ভিত্তিতে আমরা একটি হুমকি র্যাঙ্কিং সিস্টেম ব্যবহার করি।
নিচে হুমকির মাত্রা নিম্ন থেকে চরম পর্যন্ত তালিকাভুক্ত করা হয়েছে এবং কীভাবে এই স্তরগুলিকে সংজ্ঞায়িত করা হয়। কীভাবে একটি নির্দিষ্ট প্রোগ্রামকে ম্যালওয়্যার হিসাবে শ্রেণীবদ্ধ করা হয় এবং একটি হুমকি স্তর নির্ধারণ করা হয় সে সম্পর্কে আরও জানতে, আমাদের থ্রেট অ্যাসেসমেন্ট মডেল দেখুন ।
থ্রেট লেভেল 1: কম

থ্রেট লেভেল 1 এর মানে এটি সামান্য বা কোন বাস্তব হুমকি সৃষ্টি করে না।
- ন্যূনতম কার্যকলাপ রিপোর্ট করা হয়েছে.
- প্রোগ্রাম প্যাচ করা হলে হুমকি সম্ভাবনা ব্যাপকভাবে প্রশমিত হয়.
- একটি সম্ভাব্য অবাঞ্ছিত প্রোগ্রাম (পিইউপি) এর বৈশিষ্ট্যগুলি প্রদর্শন করে, যা সিস্টেমকে নেতিবাচকভাবে প্রভাবিত করতে বা পরিবর্তন করতে এবং অ-গুরুত্বপূর্ণ ডেটা সংগ্রহ/স্থানান্তর করতে সক্ষম, যেমন আপনার কম্পিউটার সম্পর্কে তথ্য। অপসারণ প্রোগ্রাম আনইনস্টল হিসাবে সহজ হতে পারে.
- যে ক্ষেত্রে একটি শোষণের সেটিংসকে অস্পষ্ট করার জন্য ম্যানুয়াল পদক্ষেপের প্রয়োজন হয়, তাই, সম্ভাব্য হুমকির সম্ভাবনা নেই।
- হুমকি স্থানীয় এবং একটি নির্দিষ্ট গোষ্ঠীর মানুষের কাছে বিচ্ছিন্ন, তাই খুব ছোট, লক্ষ্যবস্তু এবং এইভাবে অন্তর্ভুক্ত।
থ্রেট লেভেল 2: মাঝারি

থ্রেট লেভেল 2 মানে এটি ব্যবহারকারীর ইন্টারনেট অভিজ্ঞতাকে নেতিবাচকভাবে প্রভাবিত করতে পারে। সম্ভবত এক্সপ্লয়েট কোড প্রকাশিত হয়েছে, হুমকির সম্ভাবনা বাড়িয়েছে।
- বিরক্তিকর পরিমাণ পপ-আপ উইন্ডোর অনুমতি দিতে ব্রাউজার সেটিংস বিপরীত করে।
- নন-ইনভেসিভ ডেটা সংগ্রহ করে এবং এক বা একাধিক রিমোট সার্ভারে ফলাফল স্থানান্তর করার চেষ্টা করে।
- ব্যবহারকারীর অনুমতি না নিয়েই উপাদান ইনস্টল করে।
- ব্যবহারকারীকে বিভ্রান্ত করতে এবং সত্যিকারের দূষিত অভিপ্রায় এড়াতে অস্পষ্ট বা অসম্পূর্ণ শেষ-ব্যবহারকারী লাইসেন্স চুক্তি (EULA) অফার করে।
- যদি আনইনস্টল অফার করা হয়, এটি কাজ করে না বরং এর পরিবর্তে প্রক্রিয়াটিকে প্রতারণা করে যখন এর প্রোগ্রামটি মেমরিতে রুট করা থাকে।
হুমকি স্তর 3: উচ্চ

থ্রেট লেভেল 3 মানে এটি ব্রাউজারে বা হার্ড ড্রাইভে সংরক্ষিত গুরুত্বপূর্ণ ডেটার নিরাপত্তাকে হুমকির মুখে ফেলে এবং সিস্টেমের স্বাভাবিক ব্যবহার ব্যাহত করে।
- SSL সার্টিফিকেট জাল করতে সক্ষম।
- ব্যবহারকারীর অনুমতি ছাড়াই সিস্টেমটিকে পুনরায় কনফিগার করে, যার মধ্যে দূষিত উপাদানগুলির ইনস্টলেশন এবং Windows রেজিস্ট্রিতে পরিবর্তন অন্তর্ভুক্ত রয়েছে।
- নন-ইনভেসিভ এবং ইনভেসিভ (অত্যাবশ্যক) ডেটা সংগ্রহ করে, এনক্রিপ্ট করে এবং এক বা একাধিক রিমোট সার্ভারে ফলাফল স্থানান্তর করার চেষ্টা করে।
- ডাউনলোড এবং ইনস্টলেশন প্রক্রিয়া চলাকালীন কোন EULA দেখানো হয়নি।
- অতিক্রমযোগ্য পপ-আপ বিজ্ঞাপন প্রদর্শন করে।
- ব্রাউজারকে হাইজ্যাক করে এবং ভিকটিম (পিসি ব্যবহারকারী)কে অবাঞ্ছিত ইউআরএলএসে নিয়ে যায়, প্রধানত ক্লিক জালিয়াতিকে উৎসাহিত করার জন্য, কিন্তু সেই সাথে এমন ওয়েবসাইটগুলিকেও প্রচার করে যেগুলি ড্রাইভ-বাই কৌশলে ডাউনলোড করা দুর্বৃত্ত নিরাপত্তা প্রোগ্রাম বা হাউজিং ম্যালওয়্যার কেনার প্রচার করে।
- একটি রুটকিটের সাহায্য যা সাবপার অপসারণের প্রচেষ্টা ব্যবহার করে অপসারণ করা কঠিন করে তোলে।
- হ্যাকারকে রিমোট অ্যাক্সেস দিতে ব্যাকডোর খোলে এবং ডিনায়াল অফ সার্ভিস (DDos) আক্রমণে সাহায্য করে।
- দুর্বল নিরাপত্তা ব্যবস্থা নিষ্ক্রিয় করতে পারে এবং প্রশাসনিক নিয়ন্ত্রণ নিষ্ক্রিয় করতে পারে, অপসারণের প্রচেষ্টাকে কঠিন করে তোলে।
থ্রেট লেভেল 4: চরম

থ্রেট লেভেল 4 মানে এটি কোন প্যাচ অবিলম্বে উপলভ্য নয়, এইভাবে হুমকির সম্ভাব্যতা বৃদ্ধি করা এবং সতর্ক করা দুর্বল বা দুর্বলভাবে সুরক্ষিত সিস্টেমগুলিকে আক্রমণ বা শোষণ করা হবে। ম্যালওয়্যার হুমকির কারণে অযাচিত সিস্টেম ক্র্যাশ হতে পারে এবং পিসির ক্ষতি হতে পারে, সম্ভবত ডেটার (ব্যক্তিগত এবং প্রোগ্রাম) ক্ষতি হতে পারে।
- ব্যবহারকারীর ইন্টারঅ্যাকশন (UI) ছাড়াই ক্ষতিকারক কোড এক্সিকিউশন ঘটতে পারে।
- ব্যবহারকারীর নিয়ন্ত্রণ ওভাররাইড করতে পারে এবং এইভাবে ব্যবহারকারীর জ্ঞান বা অনুমতি ছাড়াই ইনস্টল সহ সিস্টেম কনফিগারেশন পরিবর্তন করতে পারে। ইনস্টলগুলি ব্যাকডোর, কীলগার, ডায়ালার ইত্যাদি হতে পারে।
- শুধুমাত্র অত্যাবশ্যক তথ্য চুরি করতে পারে না, কিন্তু ওয়েব-ভিত্তিক ফর্মগুলিতে প্রবেশ করা ডেটা সহ আর্থিক ডেটা ক্যাপচার করতে পারে।
- আনইনস্টলেশন পদ্ধতি প্রত্যাখ্যান করতে পারে এবং আক্রমণাত্মকভাবে অপসারণ না হওয়া পর্যন্ত মেমরি থেকে বারবার বুট করতে পারে।
- রুটকিটের ব্যবহার সাবপার অপসারণের প্রচেষ্টাকে ব্লক করতে সাহায্য করে, বিশেষ করে যেহেতু দুর্বল অ্যান্টিভাইরাস টুল কার্নেল, BIOS বা মাস্টার বুট রেকর্ড অনুসন্ধান করতে পারে না যেখানে ম্যালওয়্যার লুকিয়ে রাখতে পছন্দ করে।
- একটি ব্যাকডোর খুলতে পারে যা একটি হ্যাকারকে রিমোট অ্যাক্সেস দেয় এবং তাকে কম্পিউটারটিকে একটি বটে পরিণত করার অনুমতি দেয়, এইভাবে একটি DNS আক্রমণে সিস্টেম সংস্থানগুলি নিষ্কাশন করে৷
- ব্রাউজার হাইজ্যাক এবং নিম্নলিখিত করতে পারেন:
- ক্লিক জালিয়াতি উত্সাহিত সাইটের রুট
- একটি দুর্বৃত্ত নিরাপত্তা প্রোগ্রামের ক্রয় প্রচার করে এমন সাইটের জন্য রুট
- ব্যবহারকারীর ইন্টারঅ্যাকশন ছাড়াই ম্যালওয়্যার ডাউনলোড করে এমন ড্রাইভ-বাই আক্রমণে জড়িত সাইটগুলির জন্য রুট
- হোম পৃষ্ঠাটিকে একটি নির্বিচারে সার্চ ইঞ্জিন পৃষ্ঠায় পরিবর্তন করুন যা ক্লিক জালিয়াতিকে উত্সাহিত করে যাতে কোনো লিঙ্কে ক্লিক করা হলে, সাইবার অপরাধীকে প্রতি-ক্লিক আয়ের জন্য পুরস্কৃত করা হয়।
যদিও কিছু ম্যালওয়্যার হুমকি সফ্টওয়্যার আপডেট এবং প্যাচ করে প্রশমিত করা যেতে পারে, তবে বেশিরভাগের জন্য কঠোর নিরাপত্তা ব্যবস্থার প্রয়োজন হয় যাতে একটি স্টিলথ অ্যান্টিম্যালওয়্যার সমাধান ইনস্টল করা এবং ইন্টারনেট ব্যবহার করার সময় সাধারণ নিরাপত্তা নির্দেশিকা ব্যবহার করা জড়িত। অতএব, সতর্ক থাকুন এবং ক্ষতি ইতিমধ্যে সম্পন্ন না হওয়া পর্যন্ত অপেক্ষা করুন এবং আপনি একটি ফাঁকা পর্দার দিকে তাকিয়ে থাকবেন বা কীভাবে আপনার মূল্যবান ডেটা সংরক্ষণ বা পুনরুদ্ধার করবেন তা নিয়ে উদ্বিগ্ন থাকবেন।