Threat Database Stealers সর্প চুরিকারী

সর্প চুরিকারী

সর্প হল এক ধরণের ম্যালওয়্যার যাকে চুরিকারী হিসাবে শ্রেণীবদ্ধ করা হয়েছে। এই তুলনামূলকভাবে লাইটওয়েট ম্যালওয়্যারটি ব্যবহারকারীর নাম এবং পাসওয়ার্ড সহ অন্যান্য সংবেদনশীল তথ্য সহ লগইন শংসাপত্রগুলিকে লক্ষ্য করার নির্দিষ্ট উদ্দেশ্যে ডিজাইন করা হয়েছে৷ এটি ব্রাউজার এবং বিভিন্ন অ্যাপ্লিকেশন সহ বিভিন্ন উত্স থেকে ডেটা বের করে এটি সম্পাদন করে।

সর্প চুরিকারী সংক্রামিত ডিভাইস থেকে সংবেদনশীল তথ্য বের করে দেয়

সফলভাবে একটি সিস্টেমে অনুপ্রবেশ করার পরে, সর্প প্রাসঙ্গিক ডিভাইস ডেটা সংগ্রহ শুরু করে। ওয়েব ব্রাউজারগুলির মধ্যে, এই চুরিকারীকে ব্রাউজিং ইতিহাস, বুকমার্ক, ইন্টারনেট কুকি, অটো-ফিল ডেটা এবং সংরক্ষিত পাসওয়ার্ড সহ তথ্যের একটি বিস্তৃত অ্যারে বের করার জন্য প্রোগ্রাম করা হয়েছে।

সার্পেন্ট স্টিলার ম্যালওয়্যার বিভিন্ন মেসেজিং প্ল্যাটফর্মের সাথে যুক্ত লগইন শংসাপত্র এবং অন্যান্য ডেটা লক্ষ্য করার জন্য তার নাগালের প্রসারিত করে। এর মধ্যে রয়েছে টেলিগ্রাম, ডিসকর্ড, টক্স, এক্সএমপিপি এবং পিডগিন। উপরন্তু, সার্পেন্ট ফাইল ট্রান্সফার প্রোটোকল (FTP) ক্লায়েন্টদের কাছ থেকে ব্যবহারকারীর নাম, পাসওয়ার্ড এবং সার্ভারের তথ্য অর্জন করার জন্য ডিজাইন করা হয়েছে।

ভিডিও গেম প্ল্যাটফর্ম, যেমন স্টিম, এপিক গেমস, মাইনক্রাফ্ট, রোবলক্স এবং ইউবিসফ্ট সম্পর্কিত তথ্য প্রাপ্ত করার লক্ষ্যে চুরিকারী প্রচলিত ডেটা চুরির বাইরে চলে যায়। উপরন্তু, ক্রিপ্টোকারেন্সি ওয়ালেট এবং তাদের সংশ্লিষ্ট লগইন শংসাপত্রগুলি সার্পেন্ট ম্যালওয়্যারের লক্ষ্যে পরিণত হয়। উল্লেখযোগ্যভাবে, সফ্টওয়্যারটিতে এমন ক্ষমতা রয়েছে যার মধ্যে ভিকটিমদের স্ক্রীন রেকর্ড করা এবং তাদের এক্সটেনশনের উপর ভিত্তি করে নির্দিষ্ট ফাইল ডাউনলোড করা অন্তর্ভুক্ত।

এই ম্যালওয়্যারের বিকাশকারীরা নিয়মিত তাদের সফ্টওয়্যার আপডেট করে তা হাইলাইট করা অত্যন্ত গুরুত্বপূর্ণ৷ ফলস্বরূপ, সর্পেন্টের সম্ভাব্য ভবিষ্যত প্রকাশগুলি অতিরিক্ত বা ভিন্ন কার্যকারিতা প্রবর্তন করতে পারে, এর ক্ষতিকারক ক্ষমতাকে আরও বাড়িয়ে তুলতে পারে।

ইনফোস্টিলার আক্রমণ শিকারদের জন্য মারাত্মক পরিণতির দিকে নিয়ে যেতে পারে

ইনফোস্টেলার আক্রমণ শিকারদের জন্য উল্লেখযোগ্য হুমকি সৃষ্টি করে, যা তাদের ব্যক্তিগত এবং পেশাগত জীবনের বিভিন্ন দিক জুড়ে সম্ভাব্য গুরুতর পরিণতির দিকে নিয়ে যায়। এখানে কিছু উপায় রয়েছে যেখানে ইনফোস্টেলার আক্রমণের ফলে গুরুতর প্রতিক্রিয়া হতে পারে:

  • আইডেন্টিটি থেফ্ট : ইনফোস্টেলারদের ব্যক্তিগত তথ্য সংগ্রহ করার জন্য ডিজাইন করা হয়েছে, যেমন নাম, ঠিকানা, সামাজিক নিরাপত্তা নম্বর এবং আর্থিক বিবরণ। এই সংগৃহীত তথ্যটি পরিচয় চুরির জন্য ব্যবহার করা যেতে পারে, যার ফলে আর্থিক ক্ষতি এবং ক্ষতিগ্রস্থ ব্যক্তির ঋণের ক্ষতি হতে পারে।
  • আর্থিক ক্ষতি : অনলাইন ব্যাঙ্কিং, পেমেন্ট প্ল্যাটফর্ম এবং ক্রিপ্টোকারেন্সি ওয়ালেটগুলির জন্য লগইন শংসাপত্রগুলিকে লক্ষ্য করে, ইনফোস্টেলাররা সরাসরি আর্থিক ক্ষতির দিকে নিয়ে যেতে পারে। আক্রমণকারীরা ক্ষতিগ্রস্তদের অ্যাকাউন্টে অননুমোদিত অ্যাক্সেস পেতে পারে, যার ফলে প্রতারণামূলক লেনদেন এবং অননুমোদিত তহবিল স্থানান্তর হয়।
  • গোপনীয়তা লঙ্ঘন : ব্যক্তিগত যোগাযোগ, ফটো এবং নথির মতো সংবেদনশীল ডেটা নিষ্কাশন শিকারের গোপনীয়তার সাথে আপস করতে পারে। চুরি করা তথ্য শোষিত হতে পারে বা এমনকি সর্বজনীনভাবে প্রকাশ করা হতে পারে, ব্যক্তিগত এবং পেশাদার সম্পর্কের জন্য বিব্রত এবং সম্ভাব্য ক্ষতির কারণ হতে পারে।
  • ব্যবসায়িক গুপ্তচরবৃত্তি : কর্পোরেট পরিবেশের ক্ষেত্রে, ইনফোস্টেলাররা সংবেদনশীল ব্যবসায়িক তথ্য, বাণিজ্য গোপনীয়তা এবং বুদ্ধিবৃত্তিক সম্পত্তির সাথে আপস করতে পারে। এটি অর্থনৈতিক ক্ষতি, খ্যাতির ক্ষতি এবং প্রতিযোগীদের একটি অন্যায্য সুবিধা লাভের সম্ভাবনার দিকে নিয়ে যেতে পারে।
  • র‍্যানসমওয়্যার : ইনফোস্টিলার আক্রমণ একটি বৃহত্তর কৌশলের অংশ হতে পারে যাতে র‍্যানসমওয়্যার স্থাপন করা জড়িত। একবার আক্রমণকারীরা মূল্যবান তথ্য সংগ্রহ করে ফেললে, তারা ফাইল এনক্রিপ্ট করতে পারে বা সংবেদনশীল তথ্য প্রকাশের হুমকি দিতে পারে যদি না মুক্তিপণ প্রদান করা হয়, ক্ষতিগ্রস্তদের একটি কঠিন অবস্থানে ফেলে।
  • পরিষেবার ব্যাঘাত : কিছু ইনফোস্টেলারদের গুরুত্বপূর্ণ সিস্টেমগুলির সাথে আপস করে বা গুরুত্বপূর্ণ অ্যাকাউন্টগুলির জন্য লগইন শংসাপত্র চুরি করে প্রয়োজনীয় পরিষেবাগুলি ব্যাহত করার ক্ষমতা রয়েছে৷ এটি ব্যক্তি এবং সংস্থা উভয়ের জন্য ডাউনটাইম, উত্পাদনশীলতা হ্রাস এবং অতিরিক্ত আর্থিক বোঝার কারণ হতে পারে।
  • খ্যাতি ক্ষতি : একটি ইনফোস্টেলার আক্রমণের ফলাফল একজন ব্যক্তি বা প্রতিষ্ঠানের সুনামকে মারাত্মকভাবে ক্ষতিগ্রস্ত করতে পারে। আস্থা নষ্ট হয়ে গেছে, এবং স্টেকহোল্ডাররা সংবেদনশীল তথ্য রক্ষা করার ক্ষমতার উপর আস্থা হারাতে পারে।

ইনফোস্টিলার আক্রমণের গুরুতর পরিণতি প্রশমিত করার জন্য, ব্যক্তি এবং সংস্থার সাইবার নিরাপত্তা ব্যবস্থাকে অগ্রাধিকার দেওয়া উচিত, যার মধ্যে রয়েছে শক্তিশালী অ্যান্টিভাইরাস সফ্টওয়্যার, নিয়মিত সিস্টেম আপডেট, সুরক্ষিত পাসওয়ার্ড অনুশীলন এবং ফিশিং প্রচেষ্টা সনাক্তকরণ এবং এড়ানোর বিষয়ে কর্মচারী প্রশিক্ষণ।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...