নিরাপত্তা বিশেষজ্ঞরা বলছেন যে ম্যালওয়্যার তার এনক্রিপশন স্ক্রিপ্ট এবং বিস্তারের পদ্ধতি উভয় ক্ষেত্রেই আরও পরিশীলিত হয়ে উঠেছে এবং প্রচলিত নিরাপত্তা সমাধানগুলিকে এড়িয়ে যেতে সক্ষম।
গত দুই মাস ধরে, Bkav বিশেষজ্ঞরা ভিয়েতনামের অসংখ্য ব্যবসা প্রতিষ্ঠানের কাছ থেকে ক্রমাগত সহায়তার জন্য অনুরোধ পেয়েছেন, যারা সকলেই একই সমস্যার সম্মুখীন হচ্ছেন: তাদের অভ্যন্তরীণ নেটওয়ার্কের কম্পিউটারগুলি একই সাথে এনক্রিপ্ট করা হয়েছে, যার ফলে ডেটা পুনরুদ্ধার অসম্ভব হয়ে পড়েছে।
ভিয়েতনামে লকবিট ৩.০ এর জনপ্রিয়তা 'বিস্ফোরিত' হতে শুরু করেছে।
অসংখ্য মামলার তদন্ত এবং বিশ্লেষণ থেকে জানা গেছে যে ডেটা এনক্রিপশনের পিছনে অপরাধী হল লকবিট 3.0, যা লকবিট ব্ল্যাক নামেও পরিচিত, একটি কুখ্যাত হ্যাকার গোষ্ঠীর একটি র্যানসমওয়্যার, যা সম্প্রতি আন্তর্জাতিক পুলিশ জোট (যুক্তরাজ্যের জাতীয় অপরাধ সংস্থা - এনসিএ, মার্কিন ফেডারেল ব্যুরো অফ ইনভেস্টিগেশন - এফবিআই এবং ইউরোপীয় ইউনিয়ন পুলিশ সংস্থা - ইউরোপোল) দ্বারা ভেঙে ফেলা হয়েছে।
লকবিট ব্ল্যাক তার পূর্বসূরীদের তুলনায় আরও পরিশীলিত। এটি বিশেষভাবে অভ্যন্তরীণ সিস্টেমের মধ্যে উইন্ডোজ ডোমেন সার্ভারগুলিকে লক্ষ্য করার জন্য ডিজাইন করা হয়েছে। একবার অনুপ্রবেশের পরে, ভাইরাসগুলি এই সার্ভারগুলি ব্যবহার করে পুরো সিস্টেমে ছড়িয়ে পড়ে, সুরক্ষা সমাধানগুলি (অ্যান্টিভাইরাস, ফায়ারওয়াল অক্ষম করে), ক্ষতিকারক কোড অনুলিপি করে এবং কার্যকর করে... এইভাবে, ভাইরাসটি আগের মতো প্রতিটি মেশিনকে পৃথকভাবে আক্রমণ না করেই অভ্যন্তরীণ সিস্টেমের সমস্ত মেশিনকে একই সাথে এনক্রিপ্ট করতে পারে।
কেবল তার পদ্ধতি এবং লক্ষ্য পরিবর্তনের পাশাপাশি, লকবিট ব্ল্যাক আরও একটি ছলনাময় ডেটা এনক্রিপশন দৃশ্যকল্পও ব্যবহার করে। লঞ্চের সময় সরাসরি ডেটা এনক্রিপ্ট করার পরিবর্তে, ভাইরাসটি বিশেষাধিকারগুলি বাড়িয়ে দেয়, তারপর UAC কে বাইপাস করে এবং অবশেষে শিকারের মেশিনকে সেফ মোডে (একটি মোড যেখানে শুধুমাত্র সিস্টেম এবং কয়েকটি অ্যাপ্লিকেশন চালু করা হয়) পুনরায় চালু করে এবং এই মোডের মধ্যে ডেটা এনক্রিপ্ট করে। এইভাবে, ম্যালওয়্যারটি প্রচলিত সুরক্ষা সমাধানগুলিকে বাইপাস করতে পারে।
লকবিট এবং অন্যান্য ডেটা-এনক্রিপ্টিং ভাইরাসের আক্রমণ এড়াতে, Bkav বিশেষজ্ঞরা ব্যবহারকারী এবং সিস্টেম প্রশাসকদের পরামর্শ দেন যে:
- নিয়মিত গুরুত্বপূর্ণ তথ্যের ব্যাকআপ রাখুন।
- প্রয়োজন না হলে অভ্যন্তরীণ পরিষেবা পোর্টগুলি ইন্টারনেটে খুলবেন না।
- ইন্টারনেট চালু করার আগে পরিষেবার নিরাপত্তা মূল্যায়ন করুন।
- ক্রমাগত সুরক্ষার জন্য পর্যাপ্ত শক্তিশালী অ্যান্টিভাইরাস সফ্টওয়্যার ইনস্টল করুন।
[বিজ্ঞাপন_২]
উৎস লিঙ্ক






মন্তব্য (0)