
ক্যাসপারস্কি কর্তৃক প্রকাশিত তথ্য অনুসারে, ২০২৫ সালে প্রতি ২ জন ভিয়েতনামীর মধ্যে ১ জন তাদের ডিভাইসে নিরাপত্তা ঝুঁকির সম্মুখীন হবেন (প্রায় ১১ কোটি নথিভুক্ত ঘটনা)।
যদিও ভিয়েতনামে লাইসেন্সপ্রাপ্ত সফটওয়্যারের ব্যবহার উন্নত হয়েছে, পাইরেটেড বা ক্র্যাকড সফটওয়্যারের ব্যবহার একটি বড় নিরাপত্তা ঝুঁকি হিসেবে রয়ে গেছে।
পাইরেটেড সফটওয়্যার ব্যবহার করে অর্থ সাশ্রয় করুন।
কঠোর আইনি কাঠামো এবং জোরালো গণমাধ্যম প্রচার সত্ত্বেও, তৃণমূল পর্যায়ে এর প্রকৃত বাস্তবায়নে এখনও অনেক অন্ধকার দিক প্রকাশ পায়।
ক্র্যাকড সফটওয়্যার, পাইরেটেড অপারেটিং সিস্টেম বা অফিস স্যুটের ব্যবহার দীর্ঘদিন ধরে একটি গভীরভাবে প্রোথিত অভ্যাসে পরিণত হয়েছে, যা শুধু ব্যক্তিগত ব্যবহারকারীদের মধ্যেই নয়, বরং ক্ষুদ্র ও মাঝারি উদ্যোগ (এসএমই) এবং পারিবারিক ব্যবসাগুলোতেও একটি সাধারণ ঘটনা।
এনটিএস সিকিউরিটি কোম্পানির পরিচালক, জনাব এনগো ট্রান ভু বলেন: “বাস্তবে, ছোট ব্যবসা বা ব্যক্তিগত ব্যবসার মালিকরা প্রায়শই স্বল্পমেয়াদী ব্যয় সাশ্রয়ের মানসিকতা নিয়ে কাজ করেন। তারা হার্ডওয়্যার, আসবাবপত্র এবং জায়গার জন্য কয়েক কোটি VND খরচ করতে ইচ্ছুক, কিন্তু একটি অপারেটিং সিস্টেম, ডিজাইন সফটওয়্যার বা অফিস সলিউশনের লাইসেন্সের জন্য কয়েক মিলিয়ন VND খরচ করতে অত্যন্ত দ্বিধাগ্রস্ত থাকেন।”
সফটওয়্যার ক্র্যাকিং টুলগুলো যেভাবে কাজ করে, তার কার্যপ্রণালীর মধ্যেই আসল ফাঁদটি শুরু হয়। প্রযুক্তিগতভাবে, বাণিজ্যিক সফটওয়্যার ক্র্যাক করার জন্য, টুলটির নির্মাতাকে অবশ্যই সফটওয়্যারটির সোর্স কোডের কাঠামোতে গভীরভাবে হস্তক্ষেপ করতে হয়, যা কপিরাইট প্রমাণীকরণের বাধাগুলো ভেঙে দেয়। যখন ব্যবহারকারীরা এই অ্যাক্টিভেশন ফাইলগুলো ডাউনলোড করে চালান, যেগুলো প্রায়শই কম্প্রেসড ফাইল (.rar, .zip) বা .exe/.bat ফরম্যাট হিসেবে লুকানো থাকে, তখন উইন্ডোজ অপারেটিং সিস্টেমের ডিফল্ট সুরক্ষা ব্যবস্থা নিষ্ক্রিয় হয়ে যায়, অথবা ব্যবহারকারীদেরকে সাথে থাকা ক্র্যাকিং নির্দেশাবলী অনুসারে ম্যানুয়ালি অ্যান্টিভাইরাস নিষ্ক্রিয় করতে হয়। যে মুহূর্তে নিরাপত্তার বাধাটি শিথিল হয়ে যায়, সেই মুহূর্তেই ব্যবসায়িক প্রতিষ্ঠানগুলো হ্যাকারদের জন্য দরজা পুরোপুরি খুলে দেয়,” মিঃ ভু বলেন।
এর একটি উদাহরণ হলো উইনরারের (WinRAR) মতো পাইরেটেড সফটওয়্যারের ব্যাপক ব্যবহার। এটি ভিয়েতনামের বেশিরভাগ কম্পিউটারে পাওয়া একটি ডেটা কম্প্রেশন ও ডিকম্প্রেশন অ্যাপ্লিকেশন, যা ব্যবসা প্রতিষ্ঠানগুলো আপডেট করতে বা ক্র্যাকড সংস্করণ ব্যবহারে অলসতা করলে একটি মারাত্মক দুর্বলতা তৈরি করে। অপরাধীরা খুব সহজেই জালো (Zalo) বা ইমেলের মাধ্যমে একটি মূল্য প্রস্তাব অথবা ক্ষতিকারক তথ্য সম্বলিত একটি কম্প্রেসড ফাইল পাঠিয়ে দিতে পারে।
যখন ভুক্তভোগী WinRAR-এর পুরোনো সংস্করণ ব্যবহার করে ফাইলটি খোলে, তখন ম্যালওয়্যারটি কোনো সতর্কবার্তা ছাড়াই নিঃশব্দে ও স্বয়ংক্রিয়ভাবে সরাসরি অপারেটিং সিস্টেমের বুট ফোল্ডারে নিজেকে এক্সট্র্যাক্ট এবং ইনস্টল করে নেয়।
যেহেতু ক্র্যাক করা সফটওয়্যার প্রস্তুতকারকের কাছ থেকে অনলাইনে প্যাচ সংগ্রহ ও স্বয়ংক্রিয়ভাবে আপডেট করার ক্ষমতা সম্পূর্ণরূপে বন্ধ করে দেয়, তাই ব্যবসা প্রতিষ্ঠানগুলো অনিচ্ছাকৃতভাবে তাদের কম্পিউটারকে একটি দরজাবিহীন দুর্গে পরিণত করে, যা সেগুলোকে হ্যাকারদের দ্বারা দূর থেকে নিয়ন্ত্রিত হওয়ার (রিমোট কোড এক্সিকিউশন) ঝুঁকিতে ফেলে দেয়।
ক্র্যাক করা ফাইলটিতে লুকানো ম্যালওয়্যারের "উপহার"।
বহু বছর ধরে বিশ্বজুড়ে সাইবার নিরাপত্তা গবেষকরা ধারাবাহিকভাবে সতর্ক করে আসছেন যে, অনলাইনে বিনামূল্যে শেয়ার করা বেশিরভাগ সফটওয়্যার ক্র্যাকিং টুল (ক্র্যাক, প্যাচ বা কীজেন)-এর মধ্যে অত্যাধুনিক ম্যালওয়্যার সংযুক্ত থাকে। পাইরেটেড সফটওয়্যার ব্যবহারকারীরা এই অপ্রত্যাশিত "উপহার" পেয়ে থাকেন।
অনেক ক্ষুদ্র ব্যবসায়ী মনে করেন যে, ক্র্যাকড সফটওয়্যার ব্যবহার করলে তাদের কম্পিউটার মসৃণভাবে চলবে এবং তাদের কাজে কোনো বাধা সৃষ্টি হবে না। তবে, ভিয়েতনামের বাজার সম্পর্কে ক্যাসপারস্কি নিরাপত্তা সংস্থার প্রকৃত পরিসংখ্যান এই ভ্রান্ত ধারণার ওপর জল ঢেলে দিয়েছে।
সাম্প্রতিক পর্যায়ক্রমিক প্রতিবেদনে ক্যাসপারস্কি উল্লেখ করেছে যে, ভিয়েতনামে সংস্থাগুলোকে লক্ষ্য করে স্পাইওয়্যার আক্রমণের সংখ্যা ব্যাপক হারে বৃদ্ধি পেয়েছে, যা রেকর্ড সর্বোচ্চ ৭৮.৮%-এ পৌঁছেছে এবং এর মোট ঘটনার সংখ্যা ১৯১,৯৭৬। এর ফলে ভিয়েতনাম দক্ষিণ-পূর্ব এশিয়ায় স্পাইওয়্যারের জন্য সবচেয়ে বেশি ক্ষতিগ্রস্ত অঞ্চলে পরিণত হয়েছে।
এর মানে হলো, গড়ে প্রতিদিন ১,৫২০টিরও বেশি স্পাইওয়্যার আক্রমণ নীরবে ভিয়েতনামের ব্যবসা প্রতিষ্ঠানগুলোকে লক্ষ্যবস্তু বানায়। স্পাইওয়্যার র্যানসমওয়্যারের মতো সঙ্গে সঙ্গে কম্পিউটার ক্র্যাশ করে না; বরং এটি নীরবে "সুপ্ত অবস্থায়" থাকে এবং কীস্ট্রোক রেকর্ড করে, স্ক্রিনশট নেয়, ব্যাংক অ্যাকাউন্ট থেকে অর্থ তুলে নেয়, এবং ক্রোম ও কক কক-এর মতো জনপ্রিয় ব্রাউজারগুলোতে সংরক্ষিত সমস্ত লগইন তথ্য ও কুকি চুরি করে হ্যাকারের কন্ট্রোল সার্ভারে পাঠিয়ে দেয়।
এছাড়াও, পাইরেটেড সফটওয়্যার ডাউনলোড সাইটগুলোর মাধ্যমে 'ক্লিকফিক্স'-এর মতো অত্যাধুনিক প্রতারণামূলক প্রচারণা এবং অ্যাটমিক স্টিলারের মতো তথ্য-চুরি করা ম্যালওয়্যারের (ইনফোস্টিলার) বিস্তার অনবরত ঘটছে।
শুধুমাত্র এক ক্লিকে একটি বিনামূল্যের অফিস টাইপিং সফটওয়্যার ব্যবহার করার মাধ্যমে, পুরো ইউনিটের অভ্যন্তরীণ ও আর্থিক তথ্য তাদের অজান্তেই হ্যাকারদের হাতে তুলে দেওয়া হয়েছিল।
আরও একটি সমান বিপজ্জনক বাস্তবতা হলো: অনেক ব্যবসা প্রতিষ্ঠান সচেতনভাবে লাইসেন্সপ্রাপ্ত সফটওয়্যার ব্যবহার করা সত্ত্বেও এর রক্ষণাবেক্ষণে অবহেলা করে এবং প্রস্তুতকারকের দেওয়া প্যাচ দিয়ে কখনোই আপডেট করে না। তারা এই মানসিকতা নিয়ে তাদের আইটি সিস্টেম পরিচালনা করে যে, যদি এটি স্থিতিশীলভাবে কাজ করে, তবে এতে হাত দেওয়ার কোনো প্রয়োজন নেই। এটি একটি অত্যন্ত গুরুতর কৌশলগত ত্রুটি," মিঃ ভু জোর দিয়ে বলেন।
উৎস: https://vietnamnet.vn/mot-cu-click-dung-phan-mem-khong-ban-quyen-du-lieu-da-bi-hacker-chiem-doat-2521412.html








মন্তব্য (0)