হুমকি ডাটাবেস Malware উদ্ধৃতি অনুরোধ দূষিত ইমেল

উদ্ধৃতি অনুরোধ দূষিত ইমেল

তথ্য সুরক্ষা (ইনফোসেক) গবেষকদের দ্বারা পরিচালিত একটি ব্যাপক বিশ্লেষণের পরে, এটি নিশ্চিত করা হয়েছে যে 'উদ্ধৃতি অনুরোধ' ইমেলটি ম্যালওয়্যার ছড়িয়ে দেওয়ার জন্য কৌশলগতভাবে নিযুক্ত ক্ষতিকারক স্প্যাম (মালস্প্যাম) এর একটি রূপ। এই প্রতারণামূলক ইমেলটি একটি বৈধ ক্রয় তদন্ত হিসাবে মাস্করেড করার জন্য ডিজাইন করা হয়েছে, যার লক্ষ্য প্রাপকদের অজান্তে সংযুক্ত প্রতারণামূলক ফাইলটি খোলার জন্য প্রতারণা করা, এইভাবে এজেন্ট টেসলা ম্যালওয়্যার দিয়ে তাদের ডিভাইসে অনুপ্রবেশকে সহজতর করে৷

উদ্ধৃতি অনুরোধ ক্ষতিকারক ইমেল একটি শক্তিশালী RAT দ্বারা আক্রান্তদের সংক্রমিত করতে পারে

'উদ্ধৃতি অনুরোধ এপ্রিল 2024' সাবজেক্ট লাইনের অধীনে হুমকি সৃষ্টিকারী ইমেলগুলি (যদিও সঠিক শব্দ ভিন্ন হতে পারে) বিপজ্জনক। তারা প্রাপককে সংযুক্ত নথিটি পরীক্ষা করার জন্য অনুরোধ করে, যার মধ্যে নির্দিষ্ট স্পেসিফিকেশন এবং পরিমাণের বিবরণ দিয়ে একটি মূল্য উদ্ধৃতির অনুরোধ থাকে। প্রাপকদের সরাসরি যোগাযোগের তথ্য সহ সেরা উপলব্ধ মূল্য প্রদানের জন্য অনুরোধ করা হয়।

এটি জোর দেওয়া গুরুত্বপূর্ণ যে এই কথিত ব্যবসায়িক প্রস্তাবটি সম্পূর্ণভাবে প্রতারণামূলক এবং কোন বৈধ সত্ত্বার সাথে এর কোনো সম্পর্ক নেই।

সংযুক্ত ফাইল, সাধারণত 'Quotation.doc' নামে পরিচিত (যদিও আক্রমণকারীরা সঠিক নাম পরিবর্তন করতে পারে), অনিরাপদ বিষয়বস্তুকে আশ্রয় করে। ডকুমেন্ট খোলার পরে এবং ম্যাক্রো কমান্ড (যেমন সম্পাদনা বা বিষয়বস্তু) সক্ষম করার পরে, এটি এজেন্ট টেসলা রিমোট অ্যাক্সেস ট্রোজান (RAT) ডাউনলোড এবং ইনস্টলেশন শুরু করে। এজেন্ট টেসলা উল্লেখযোগ্য ডেটা চুরি করার ক্ষমতা নিয়ে গর্ব করে, সংক্রামিত ডিভাইসগুলিতে দূরবর্তী অ্যাক্সেস এবং নিয়ন্ত্রণ প্রদানের জন্য RATs তৈরি করা হয়েছে।

সংক্ষেপে বলা যায়, 'উদ্ধৃতি অনুরোধ'-এর মতো স্প্যাম ইমেলের শিকার ব্যক্তিরা সিস্টেমের সংক্রমণ, গোপনীয়তার গুরুতর লঙ্ঘন, আর্থিক ক্ষতি এবং এমনকি পরিচয় চুরির ঝুঁকিতে রয়েছে।

RATs (রিমোট অ্যাকসেস ট্রোজান) গুরুত্বপূর্ণ গোপনীয়তা এবং নিরাপত্তা সমস্যার দিকে নিয়ে যেতে পারে

রিমোট অ্যাক্সেস ট্রোজান (RATs) সংক্রামিত ডিভাইসগুলির উপর অননুমোদিত অ্যাক্সেস এবং নিয়ন্ত্রণ দেওয়ার ক্ষমতার কারণে উল্লেখযোগ্য গোপনীয়তা এবং নিরাপত্তা ঝুঁকি তৈরি করে। এখানে RAT কিভাবে এই সমস্যাগুলির দিকে নিয়ে যেতে পারে:

  • অননুমোদিত অ্যাক্সেস : RATগুলি আক্রমণকারীদের একটি শিকারের ডিভাইসে অননুমোদিত অ্যাক্সেস পেতে দেয়, তাদের ফাইল পরিচালনা, সিস্টেম সেটিংস এবং এমনকি ওয়েবক্যাম এবং মাইক্রোফোন অ্যাক্সেস সহ বিভিন্ন কার্যকারিতার উপর নিয়ন্ত্রণ দেয়। এই অননুমোদিত অ্যাক্সেস ব্যবহারকারীর কার্যকলাপ নিরীক্ষণ, সংবেদনশীল তথ্য চুরি বা শিকারের অজান্তে ক্ষতিকারক কর্ম সঞ্চালনের জন্য ব্যবহার করা যেতে পারে।
  • ডেটা চুরি : RAT-এর প্রাথমিক উদ্দেশ্যগুলির মধ্যে একটি হল সংক্রামিত ডিভাইসগুলি থেকে সংবেদনশীল ডেটা সংগ্রহ করা। আক্রমণকারীরা করতে পারেন এবং গোপন নথি। আপোস করা ডেটা তারপরে পরিচয় চুরি, আর্থিক জালিয়াতি বা এমনকি ডার্ক ওয়েবে বিক্রি করার জন্য ব্যবহার করা যেতে পারে, যার ফলে গুরুতর গোপনীয়তা লঙ্ঘন এবং শিকারের আর্থিক ক্ষতি হতে পারে।
  • নজরদারি এবং গুপ্তচরবৃত্তি : RATs আক্রমণকারীদের আপোসকৃত ডিভাইসে নজরদারি এবং গুপ্তচরবৃত্তি কার্যক্রম পরিচালনা করতে সক্ষম করে। দূরবর্তীভাবে ওয়েবক্যাম, মাইক্রোফোন এবং কীস্ট্রোক অ্যাক্সেস করার মাধ্যমে, আক্রমণকারীরা শিকারের অনলাইন কার্যকলাপ, কথোপকথন এবং মিথস্ক্রিয়া নিরীক্ষণ করতে পারে, তাদের গোপনীয়তা লঙ্ঘন করে এবং সম্ভাব্যভাবে সংবেদনশীল তথ্য বা গোপনীয় আলোচনা প্রকাশ করতে পারে।
  • সিস্টেম ম্যানিপুলেশন : RATs আক্রমণকারীদেরকে অনিরাপদ উদ্দেশ্যে সংক্রামিত সিস্টেমগুলি পরিচালনা করার ক্ষমতা প্রদান করে। এর মধ্যে অতিরিক্ত সাইবার অ্যাটাক চালু করা, নেটওয়ার্কের অন্যান্য ডিভাইসে ম্যালওয়্যার বিতরণ করা, অথবা একটি প্রতিষ্ঠানের অবকাঠামোর মধ্যে অন্যান্য সিস্টেমে অনুপ্রবেশ করার জন্য পিভট পয়েন্ট হিসাবে আপোসকৃত ডিভাইস ব্যবহার করা অন্তর্ভুক্ত থাকতে পারে।
  • অধ্যবসায় এবং নিয়ন্ত্রণ : RATs প্রায়ই সংক্রামিত ডিভাইসগুলিতে অবিরাম অ্যাক্সেস স্থাপন করে, আক্রমণকারীদের বর্ধিত সময়ের জন্য তাদের উপর নিয়ন্ত্রণ বজায় রাখার অনুমতি দেয়। এমনকি যদি প্রাথমিক সংক্রমণ সনাক্ত করা হয় এবং অপসারণ করা হয়, আক্রমণকারীরা এখনও ব্যাকডোর মেকানিজম বা লুকানো উপাদানগুলির মাধ্যমে অ্যাক্সেস বজায় রাখতে পারে, শিকারের অজান্তেই ডিভাইসটি নিরীক্ষণ এবং ম্যানিপুলেট চালিয়ে যেতে পারে।
  • সামগ্রিকভাবে, RATs গোপনীয়তা এবং নিরাপত্তার জন্য একটি উল্লেখযোগ্য হুমকির প্রতিনিধিত্ব করে, আক্রমণকারীদের অনুপ্রবেশ করতে, নিরীক্ষণ করতে এবং ডিভাইসগুলিকে দূর থেকে নিয়ন্ত্রণ করতে সক্ষম করে, যার ফলে ডেটা চুরি, নজরদারি এবং সংবেদনশীল তথ্য শোষণ হয়। RAT-এর বিরুদ্ধে সুরক্ষার জন্য অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার, অনুপ্রবেশ সনাক্তকরণ সিস্টেম, নিয়মিত সফ্টওয়্যার আপডেট এবং ব্যবহারকারীদের দূষিত হুমকিগুলি চিনতে এবং এড়াতে শিক্ষিত করা সহ শক্তিশালী সাইবার নিরাপত্তা ব্যবস্থার প্রয়োজন।

    কৌশল এবং ফিশিং ইমেলগুলির সাধারণ সতর্কতা চিহ্নগুলির জন্য সতর্ক থাকুন৷

    জালিয়াতি-সম্পর্কিত এবং ফিশিং ইমেলগুলিতে প্রায়শই বেশ কয়েকটি সতর্কতা চিহ্ন থাকে যা প্রাপকদের তাদের সনাক্ত করতে এবং প্রতারণামূলক স্কিমগুলির শিকার হওয়া এড়াতে সহায়তা করতে পারে। ক্লাসিক সতর্কতা চিহ্নগুলির জন্য সতর্ক থাকতে হবে:

    • অযাচিত ইমেল : অজানা প্রেরকদের ইমেল থেকে সতর্ক থাকুন, বিশেষ করে যদি আপনি যোগাযোগ শুরু না করেন বা আগে প্রেরকের সাথে যোগাযোগ না করেন।
    • জরুরী বা চাপ : প্রতারকরা প্রায়শই তাদের ইমেলগুলিতে জরুরিতা বা চাপের অনুভূতি তৈরি করে, আরপিসি ব্যবহারকারীদের পরিণতি বিবেচনা না করেই তাত্ক্ষণিক ব্যবস্থা নিতে চাপ দেয়। 'এখন কাজ করুন' বা 'জরুরি পদক্ষেপ প্রয়োজন'-এর মতো বাক্যাংশগুলির জন্য সতর্ক থাকুন।
  • জেনেরিক গ্রিটিংস : ফিশিং ইমেলগুলি প্রাপকদের নাম দিয়ে সম্বোধন করার পরিবর্তে 'প্রিয় গ্রাহক'-এর মতো স্ট্যান্ডার্ড অভিবাদন ব্যবহার করার জন্য পরিচিত। বৈধ সংস্থাগুলি সাধারণত গ্রাহকদের সাথে তাদের যোগাযোগ ব্যক্তিগতকৃত করে।
  • বানান এবং ব্যাকরণের ত্রুটি : প্রতারণামূলক ইমেলগুলিতে প্রায়ই ব্যাকরণ এবং বানান ভুল থাকে, কারণ সেগুলি সাধারণত তাড়াহুড়ো করে লেখা হয়। সুস্পষ্ট ত্রুটি সহ ইমেল সম্পর্কে সন্দেহজনক হন, কারণ তারা পেশাদারিত্বের অভাব নির্দেশ করতে পারে।
  • সন্দেহজনক লিঙ্ক বা সংযুক্তি : অযাচিত ইমেলগুলি থেকে লিঙ্কগুলি অ্যাক্সেস করবেন না বা সংযুক্তিগুলি ডাউনলোড করবেন না, বিশেষত যদি সেগুলি সন্দেহজনক মনে হয় বা অজানা উত্স থেকে আসে৷ URL-এ ক্লিক করার আগে প্রিভিউ করার জন্য লিঙ্কগুলির উপর হোভার করুন এবং অপ্রত্যাশিত ফাইল অ্যাটাচমেন্ট থেকে সতর্ক থাকুন, বিশেষ করে .exe-এর মতো এক্সিকিউটেবল ফাইল এক্সটেনশন সহ।
  • বিশেষ বা আর্থিক তথ্যের জন্য অনুরোধ : বৈধ সংস্থাগুলি সাধারণত ইমেলের মাধ্যমে পাসওয়ার্ড, অ্যাকাউন্ট নম্বর বা সামাজিক নিরাপত্তা নম্বরের মতো সংবেদনশীল তথ্যের জন্য অনুরোধ করে না। এই ধরনের তথ্যের জন্য জিজ্ঞাসা করা ইমেল থেকে সতর্ক থাকুন, কারণ তারা ফিশিং প্রচেষ্টা হতে পারে।
  • অমিল ইউআরএল : ইমেলে অন্তর্ভুক্ত যেকোনও লিঙ্কের ইউআরএল চেক করে নিশ্চিত করুন যে তারা ইমেল পাঠানোর দাবি করা প্রতিষ্ঠানের অফিসিয়াল ওয়েবসাইটের সাথে মেলে। প্রতারকরা প্রায়শই প্রতারণামূলক ইউআরএল বা প্রতারণামূলক ওয়েবসাইট ব্যবহার করে সংবেদনশীল তথ্য প্রকাশ করার জন্য প্রাপকদের প্রতারণা করে।
  • অবাঞ্ছিত অফার বা প্রচার : অযাচিত অফার বা প্রচারের ব্যাপারে সন্দিহান হন যা সত্য হতে খুব ভালো বলে মনে হয়। প্রতারকরা প্রায়ই প্রতারণামূলক লিঙ্কের সাথে ইন্টারঅ্যাক্ট বা ব্যক্তিগত তথ্য প্রদানের জন্য প্রাপকদের প্রলুব্ধ করার জন্য প্রলুব্ধকর অফার ব্যবহার করে।
  • জালিয়াতি করা প্রেরকের ঠিকানা : প্রেরকের ইমেল ঠিকানাটি নিশ্চিত হতে পরীক্ষা করুন যে এটি ইমেল পাঠানোর দাবিকারী সংস্থার অফিসিয়াল ডোমেনের সাথে মেলে। প্রতারকরা প্রায়শই জালিয়াতি করা ইমেল ঠিকানাগুলি ব্যবহার করে যা প্রাপকদের প্রতারণা করার জন্য বৈধ সংস্থাগুলির অনুকরণ করে৷
  • অস্বাভাবিক অনুরোধ বা পরিস্থিতি : অস্বাভাবিক অনুরোধ বা পরিস্থিতি সম্বলিত ইমেল থেকে সতর্ক থাকুন, যেমন অপ্রত্যাশিত অর্থ ফেরত, লটারি জয় বা উত্তরাধিকার দাবি। এগুলি ব্যক্তিগত বা আর্থিক তথ্য প্রদানে প্রাপকদের প্রতারণা করার চেষ্টা হতে পারে।
  • সতর্ক থাকা এবং এই সতর্কতা চিহ্নগুলিকে স্বীকৃতি দেওয়ার মাধ্যমে, প্রাপকরা জালিয়াতি এবং ফিশিং ইমেলগুলির বিরুদ্ধে নিজেদেরকে আরও ভালভাবে রক্ষা করতে পারে এবং প্রতারণামূলক স্কিমগুলির শিকার হওয়া এড়াতে পারে৷

    চলমান

    সর্বাধিক দেখা

    লোড হচ্ছে...