- কিছু বাণিজ্যিক অ্যান্টিভাইরাস প্রোগ্রাম ম্যালওয়্যার সনাক্ত করতে ব্যর্থ হয় অথবা অনেক বেশি মিথ্যা ইতিবাচক তথ্য তৈরি করে, যা আপনার সিস্টেমের ক্ষতি করতে পারে।
- নকল অ্যান্টিভাইরাস প্রোগ্রামগুলি ট্রোজান, স্পাইওয়্যার বা র্যানসমওয়্যারের মতো ম্যালওয়্যার কেলেঙ্কারী বা ইনস্টল করার জন্য সুরক্ষা হিসেবে ছদ্মবেশ ধারণ করে।
- AV-তুলনামূলক এবং AV-পরীক্ষার মতো পরীক্ষাগারগুলি নির্ভরযোগ্য সমাধানগুলিকে অনিরাপদ বা অকার্যকর পণ্য থেকে আলাদা করা সম্ভব করে তোলে।
- একটি ভালো অ্যান্টিভাইরাস, একটি আপডেটেড সিস্টেম এবং ফাইল ব্রাউজিং, ডাউনলোড এবং খোলার সময় নিরাপদ অভ্যাসের সমন্বয়ে সর্বোত্তম প্রতিরক্ষা ব্যবস্থা তৈরি হয়।

আজকাল অন্তত কিছু সুরক্ষা ছাড়া ইন্টারনেটে সংযুক্ত হওয়াটা অনেকটা আপনার সামনের দরজা খোলা রেখে দেওয়ার মতো। ওয়েব ম্যালওয়্যার, স্ক্যাম এবং আক্রমণে পরিপূর্ণ, যেগুলোর সামান্য অসতর্কতার সুযোগেই আপনার কম্পিউটারে অনুপ্রবেশ করতে, আপনার ডেটা চুরি করতে, বা এমনকি এটিকে অকেজো করে দিতে পারে। Windows 10 এবং Windows 11-এ তাদের নিজস্ব নিরাপত্তা ইঞ্জিন, Microsoft Defender রয়েছে, যা একটি যুক্তিসঙ্গত ভিত্তি প্রদান করে, কিন্তু অনেক ব্যবহারকারী থার্ড-পার্টি সলিউশন ইনস্টল করতে পছন্দ করেন, এই বিশ্বাসে যে এটি তাদের আরও অনেক বেশি সুরক্ষিত করবে।
সমস্যাটি হলো, সব অ্যান্টিভাইরাস প্রোগ্রাম সমানভাবে কার্যকর, নির্ভরযোগ্য বা সৎ নয় । কিছু প্রোগ্রাম হুমকি শনাক্ত করতে ব্যর্থ হয়, অন্যগুলো অতিরিক্ত সতর্কতামূলক আচরণ করে এবং অসংখ্য ভুল শনাক্তকরণ (ফলস পজিটিভ) দেখায়, আবার কিছু প্রোগ্রাম নিরাপত্তা সরঞ্জামের ছদ্মবেশে থাকা ক্ষতিকর প্রোগ্রাম মাত্র। এই প্রবন্ধে আমরা আলোচনা করব কোন অ্যান্টিভাইরাস প্রোগ্রামগুলো সত্যিই বিপজ্জনক (দুর্বলতার কারণে বা প্রতারণামূলক হওয়ার কারণে), AV-Comparatives এবং AV-Test-এর মতো ল্যাবগুলো কী বলে, কী কী ধরনের ম্যালওয়্যার রয়েছে এবং সবচেয়ে সাধারণ ফাঁদগুলো থেকে আপনার পিসিকে কীভাবে সুরক্ষিত রাখা যায়।
দুর্বল অ্যান্টিভাইরাস প্রোগ্রামগুলি মিথ্যা ইতিবাচকতায় পূর্ণ: যেগুলি এড়িয়ে চলতে হবে
কোন অ্যান্টিভাইরাস প্রোগ্রামগুলো ভালো কাজ করে এবং কোনগুলো ব্যর্থ হয়, তা নির্ধারণ করার সবচেয়ে নির্ভরযোগ্য উপায় হলো স্বাধীন পরীক্ষা । এভি-কম্পারেটিভস (অস্ট্রিয়া) এবং এভি-টেস্ট (জার্মানি)-এর মতো গবেষণাগারগুলো শীর্ষস্থানীয় নিরাপত্তা স্যুটগুলোকে বাস্তব-জগতের বিভিন্ন পরিস্থিতিতে পরীক্ষা করে: যেমন—ক্ষতিকর ওয়েবসাইট, জিরো-ডে থ্রেট, পরিচিত ম্যালওয়্যার, রিসোর্স ব্যবহার এবং ফলস পজিটিভের মুখে এর কার্যকারিতা।
যদিও বর্তমানে প্রায় সমস্ত ডিটেকশন ইঞ্জিন সিগনেচার ও বিশ্লেষণ শেয়ার করার জন্য ক্লাউড ব্যবহার করে, প্রতিটি নির্মাতা তাদের নিজস্ব ইঞ্জিন এবং ডেটাবেস তৈরি করে । এর প্রতিফলন দেখা যায় ডিটেকশন রেটে এবং সর্বোপরি, বৈধ ফাইলগুলোর সংখ্যায়, যেগুলোকে ভুলবশত ম্যালওয়্যার হিসেবে চিহ্নিত করা হয়। এই দুটি কারণের সমন্বয়ের ফলে এমন কিছু ফাইলের নাম পাওয়া যায়, যেগুলোকে ডেটার ভিত্তিতে শনাক্ত না করাই শ্রেয়।
AV-Comparatives-এর সাম্প্রতিক ফলাফল অনুসারে, Quick Heal হলো একটি ব্যর্থ অ্যান্টিভাইরাসের অন্যতম স্পষ্ট উদাহরণ । তাদের বাস্তব-জীবনের সুরক্ষা পরীক্ষায়, এই সফটওয়্যারটি মাত্র ৯৪.২% হুমকি আটকাতে সক্ষম হয়েছিল। অন্য কথায়, এটি প্রায় ৫.৮% ম্যালওয়্যার শনাক্ত করতে পারেনি। যে পণ্যটি আপনার শেষ প্রতিরক্ষা ব্যবস্থা হিসেবে কাজ করার কথা, তার জন্য এটি একটি গুরুতর ঘাটতি।
আরেকটি উল্লেখযোগ্য উদাহরণ হলো পান্ডা সিকিউরিটি, যা বহু বছর ধরে স্পেনের একটি শীর্ষস্থানীয় নিরাপত্তা প্রদানকারী প্রতিষ্ঠান ছিল । বিশ্লেষণ করা পরীক্ষাগুলোতে, পান্ডা প্রায় ৯৭.৪% নমুনা শনাক্ত করতে পারলেও, এর বিনিময়ে এটি তার প্রতিযোগীদের তুলনায় অনেক বেশি পরিমাণে ফলস পজিটিভ (ভুল শনাক্তকরণ ফলাফল) তৈরি করেছে। অনেক ব্যবহারকারী উইন্ডোজ ৯৮-এর সময়কার স্মৃতিবিধুর স্মৃতি হিসেবে এটিকে মনে রেখেছেন, কিন্তু ২০০৯ সালে উইন্ডোজ এক্সপি-র ক্ষেত্রে শনাক্তকরণ এবং গণহারে মুছে ফেলার বড় ধরনের ব্যর্থতার পর থেকে, এটি সবচেয়ে কঠিন পরীক্ষাগুলোতে তার সুনাম পুনরুদ্ধার করতে পারেনি।
প্রাথমিক অ্যান্টিভাইরাস হিসেবে ম্যালওয়্যারবাইটসের কথাও বলা যায় । এর শনাক্তকরণের হার প্রায় ৯৮.১%, কিন্তু এতে অস্বাভাবিকভাবে বেশি সংখ্যক ফলস পজিটিভ দেখা যায়। একটি সম্পূর্ণ অ্যান্টিভাইরাস সমাধান হিসেবে এটি আদর্শ বিকল্প নয়; তবে, অন-ডিমান্ড স্ক্যানের জন্য দ্বিতীয় বিকল্প হিসেবে এটি বেশ যুক্তিযুক্ত, কারণ এর অ্যান্টি-ম্যালওয়্যার ইঞ্জিন প্রায়শই এমন অবশিষ্ট হুমকি শনাক্ত করে যা অন্য প্রোডাক্টগুলো ধরতে পারে না।
মাঝারি স্তরে রয়েছে কে৭ (K7) এবং ট্রেন্ড মাইক্রো (Trend Micro)- এর মতো নাম । এদের শনাক্তকরণের হার বেশ উচ্চ (৯৯.৩% এবং ৯৯.৫%), কিন্তু এদের সমস্যাটা অন্য জায়গায়: ফলস পজিটিভের সংখ্যা । যখন একটি অ্যান্টিভাইরাস সবকিছুকেই ক্ষতিকর হিসেবে চিহ্নিত করে , তখন ঝুঁকিটা আর সরাসরি ম্যালওয়্যারটির মধ্যে থাকে না, বরং এটি আপনার প্রয়োজনীয় প্রোগ্রাম, ড্রাইভার, সিস্টেম লাইব্রেরি বা আপনার নিজের ডকুমেন্টগুলোকেও ব্লক করে দিতে পারে।
কেন মিথ্যা ইতিবাচকগুলিও বিপজ্জনক
মনে হতে পারে যে, প্রয়োজনের চেয়ে বেশি কিছু শনাক্ত করা একটি অ্যান্টিভাইরাস, প্রয়োজনের চেয়ে কম শনাক্ত করা অ্যান্টিভাইরাসের চেয়ে ভালো। কিন্তু অতিরিক্ত ফলস পজিটিভ সমস্যার সমাধানের চেয়ে বরং আরও বেশি সমস্যা তৈরি করতে পারে । ফলস পজিটিভ মূলত তখন ঘটে যখন অ্যান্টিভাইরাস কোনো সম্পূর্ণ বৈধ ফাইল, অ্যাপ্লিকেশন বা ওয়েবসাইটকে হুমকি হিসেবে চিহ্নিত করে।
এটা মাঝে মাঝে ঘটলে তা কেবলই একটি উপদ্রব, কিন্তু ইঞ্জিনটি যদি বারবার ভুল করে, তবে খুব গুরুতর পরিস্থিতি তৈরি হতে পারে : কাজের প্রোগ্রাম আটকে যাওয়া, গুরুত্বপূর্ণ সফটওয়্যার ইনস্টল করতে না পারা, ভুল সতর্কবার্তা খুঁজতে গিয়ে সময়ের অপচয়, এবং চরম ক্ষেত্রে, অত্যাবশ্যকীয় সিস্টেম ফাইল মুছে যাওয়া।
এমন কিছু নথিভুক্ত ঘটনা রয়েছে যেখানে কিছু অ্যান্টিভাইরাস প্রোগ্রাম বৈধ অ্যাপ্লিকেশন এবং স্বয়ং উইন্ডোজ উভয়েরই ডিএলএল (DLL) লাইব্রেরি কোয়ারেন্টাইন করেছে । এর ফলে কিছু নির্দিষ্ট প্রোগ্রাম হঠাৎ করে চালু হওয়া বন্ধ হয়ে যায়, অথবা সিস্টেমটি এমনভাবে ত্রুটিপূর্ণ আচরণ করতে শুরু করে যে তা বুট হতেও ব্যর্থ হয়। এই অবস্থায় থাকা একটি কম্পিউটারকে পুনরুদ্ধার করতে সম্পূর্ণ সিস্টেম রিস্টোর বা এমনকি ক্লিন রেইনস্টলের প্রয়োজন হতে পারে।
এই কারণেই AV-Comparatives এবং AV-Test-এর মতো ল্যাবগুলো ডিটেকশন এবং ফলস পজিটিভের মধ্যে ভারসাম্যের উপর এত গুরুত্ব দেয় । এর উদ্দেশ্য শুধু সব ম্যালওয়্যারকে থামানোই নয়, বরং সিস্টেমকে অচল না করে বা ব্যবহারকারীর কর্মদক্ষতায় প্রভাব না ফেলে কাজটি করা। তাদের কার্যপদ্ধতি স্বচ্ছ, নিরীক্ষিত (AV-Comparatives-এর ক্ষেত্রে ISO 9001 সনদপ্রাপ্ত), এবং ইন্ডাস্ট্রিতে ব্যাপকভাবে স্বীকৃত।
এটা স্পষ্ট করা জরুরি যে, নির্দিষ্ট কিছু পণ্যের সম্পাদকীয় পর্যালোচনা বস্তুনিষ্ঠ তথ্যের উপর ভিত্তি করে করা হয় , ব্যক্তিগত পক্ষপাতিত্বের উপর নয়। কোনো প্রতিবেদনে একটি অ্যান্টিভাইরাস প্রোগ্রামের দুর্বল পারফরম্যান্সের মানে এই নয় যে এটি অকেজো; এর সহজ অর্থ হলো, একই পরীক্ষায় প্রতিযোগীদের তুলনায় এটি আরও বেশি সীমাবদ্ধতা দেখিয়েছে: যেমন—কম শনাক্তকরণের হার অথবা অত্যধিক ফলস পজিটিভ।
নিরাপত্তায় ব্যর্থ অ্যান্টিভাইরাস প্রোগ্রাম: Bkav এবং অন্যান্যদের ক্ষেত্রে
এভি-টেস্টের ফলাফলগুলো দেখলে আরও একটি নাম চোখে পড়ে যা উদ্বেগ সৃষ্টি করে: বিকেএভি (Bkav )। এই অ্যান্টিভাইরাসটি নিজেকে কৃত্রিম বুদ্ধিমত্তার উপর ভিত্তি করে তৈরি একটি যুগান্তকারী সমাধান হিসেবে বাজারে এনেছিল, যা কম্পিউটারে প্রবেশ ও প্রস্থানকারী সবকিছু পরীক্ষা করে ভবিষ্যদ্বাণীমূলকভাবে হুমকি প্রতিরোধ করতে সক্ষম।
কাগজে-কলমে, Bkav প্রচলিত ম্যালওয়্যার, র্যানসমওয়্যার, মাইনার, কী-লগার, অ্যাডওয়্যার এবং এই জাতীয় অন্যান্য হুমকির বিরুদ্ধে নেটওয়ার্ক, অপারেটিং সিস্টেম এবং ডেটার জন্য বহুস্তরীয় সুরক্ষার প্রতিশ্রুতি দেয় । সমস্যা হলো, ল্যাবে পরীক্ষা করার পর এর ফলাফল সেই প্রচারের সাথে মেলে না।
সাম্প্রতিক একটি প্রতিবেদনে, AV-Test-এর পরীক্ষায় একমাত্র Bkav-ই 'ব্যর্থ' হয়েছে । সুরক্ষা এবং ব্যবহারযোগ্যতা উভয় ক্ষেত্রেই এটি ৬-এর মধ্যে ৩ স্কোর করেছে, যা ইঙ্গিত দেয় যে কোথাও একটা সমস্যা রয়েছে। সংখ্যাতাত্ত্বিক বিশ্লেষণে দেখা যায়, এর ইঞ্জিন মাত্র প্রায় ৮৮.৫% হুমকি শনাক্ত করতে পেরেছে, যেখানে অন্যান্য প্রোগ্রামগুলোর গড় শনাক্তের হার অনায়াসে ৯৭.৫% ছাড়িয়ে গেছে।
এই সবকিছুর পাশাপাশি, Bkav তার প্রতিদ্বন্দ্বীদের গড়ের চেয়ে পাঁচ গুণ বেশি ফলস পজিটিভ তৈরি করেছে । অন্য কথায়, এটি ম্যালওয়্যার ভালোভাবে শনাক্ত করে না এবং বৈধ ফাইলগুলোকেও পুরোপুরি সম্মান করে না। আপাতত, আপনি যদি আপনার নিরাপত্তা সফটওয়্যারের ওপর আস্থা রাখতে চান, তবে এই পণ্যটি এড়িয়ে চলাই ভালো; যদিও ভবিষ্যতের সংস্করণগুলোতে এর উন্নতি হয় কিনা, তা আমাদের দেখতে হবে।
Bkav-এর পাশাপাশি, AV-Test eScan, K7 Security, এবং AhnLab-কেও আদর্শের চেয়ে কম ভালো বিকল্প হিসেবে চিহ্নিত করেছে , কারণ এগুলো সর্বোচ্চ সম্ভাব্য সুরক্ষা স্কোর অর্জন করতে পারে না। এর মানে এই নয় যে এগুলো সম্পূর্ণ ঝুঁকিপূর্ণ, কিন্তু নিখুঁত স্কোর পাওয়া বিনামূল্যের এবং অর্থের বিনিময়ে ব্যবহারযোগ্য বিকল্পগুলোর সহজলভ্যতার কারণে ঝুঁকি নেওয়ার কোনো মানে হয় না।
নকল অ্যান্টিভাইরাস: যখন হুমকি নিজেকে সুরক্ষার ছদ্মবেশে ধারণ করে
দুর্বল অ্যান্টিভাইরাস প্রোগ্রাম ছাড়াও আরও একটি উদ্বেগজনক দিক রয়েছে: সেটি হলো এমন 'অ্যান্টিভাইরাস' যা আসলে ম্যালওয়্যার । এই ধরনের সফটওয়্যার রগ অ্যান্টিভাইরাস বা নকল অ্যান্টিভাইরাস সফটওয়্যার নামে পরিচিত, এবং এটি ব্যবহারকারীকে প্রতারিত করার জন্যই বিশেষভাবে তৈরি করা হয়।
এই প্রতারণাটি সাধারণত একই রকমভাবে কাজ করে: ভুক্তভোগী একটি ওয়েবসাইটে যান বা একটি ফাইল খোলেন, যা স্ক্রিনে একটি ভুয়া নিরাপত্তা সতর্কতা দেখায় এবং দাবি করে যে কম্পিউটারটি ভাইরাসে জর্জরিত। এরপর, প্রোগ্রামটি একটি তথাকথিত টুল ইনস্টল করার বা লাইসেন্সের জন্য অর্থ প্রদানের বিনিময়ে সমস্যাটি "সমাধান" করার প্রস্তাব দেয়।
অনেক ক্ষেত্রে, এর উদ্দেশ্য হলো মানুষকে এতটাই ভয় দেখানো যাতে তারা এমন কিছুর জন্য টাকা দেয় যা তাদের প্রয়োজন নেই , বা যা কাজই করে না। অন্য ক্ষেত্রে, আর্থিক প্রতারণার পাশাপাশি, নকল সফটওয়্যারটি নিজেই আসল ম্যালওয়্যার ইনস্টল করে: যেমন ট্রোজান, স্পাইওয়্যার, র্যানসমওয়্যার, বা কম্পিউটারকে দূর থেকে নিয়ন্ত্রণ করার জন্য ব্যাকডোর।
এই ধরনের ক্ষতিকারক 'সুরক্ষা'র সম্মুখীন হওয়ার ঝুঁকি কমাতে, ক্যাসপারস্কির মতো নিরাপত্তা বিশেষজ্ঞরা কিছু প্রাথমিক নির্দেশিকা অনুসরণ করার পরামর্শ দেন:
- আপনার অপারেটিং সিস্টেম এবং অ্যাপ্লিকেশনগুলি আপ টু ডেট রাখুনসর্বদা ইনস্টল করুন সুরক্ষা প্যাচ উইন্ডোজ, ব্রাউজার, পিডিএফ রিডার, ফ্ল্যাশের মতো প্লাগইন (যদি আপনি এখনও ব্যবহার করেন) এবং আক্রমণের জন্য সংবেদনশীল অন্য যেকোনো প্রোগ্রাম।
- আপনার বৈধ অ্যান্টিভাইরাস সফটওয়্যারটি ঘন ঘন আপডেট করুন। এবং, যদি আপনি পারেন, স্বয়ংক্রিয় আপডেটগুলি সক্ষম করুন যাতে স্বাক্ষরগুলি স্বয়ংক্রিয়ভাবে ডাউনলোড হয়।
- নির্দিষ্ট কিছু সার্চ ইঞ্জিনের ফলাফল সম্পর্কে সতর্ক থাকুনবিশেষ করে স্পন্সর করা লিঙ্কগুলি থেকে যা অলৌকিকভাবে "আপনার পিসি পরিষ্কার" বা "গতি বাড়ানোর" প্রতিশ্রুতি দেয়।
- প্রস্তুতকারকের ওয়েবসাইটের ঠিকানা নিজেই লিখুন। ব্রাউজার বারে, ব্যানার বা সন্দেহজনক লিঙ্ক থেকে আসার পরিবর্তে।
- আপনি যে সংযুক্তিগুলি আশা করেননি তা খুলবেন না।, এমনকি যদি তারা কোনও পরিচিত পরিচিতি থেকে এসেছে বলে মনে হয়, তবে প্রথমে সেই ব্যক্তির সাথে পরীক্ষা না করেই যে তারা আসলেই সেগুলি আপনাকে পাঠিয়েছে কিনা।
- ইমেল, বার্তা বা সোশ্যাল মিডিয়ার লিঙ্কগুলিতে ক্লিক করার আগে দুবার ভাবুন।বিশেষ করে যদি তারা আপনাকে উপহার, "ক্র্যাকড" ডাউনলোড, অথবা আকর্ষণীয় কন্টেন্টের প্রতিশ্রুতি দেয়।
ইতিহাসের সবচেয়ে ধ্বংসাত্মক ভাইরাস: ম্যালওয়্যারের আসল প্রভাব
সঠিক অ্যান্টিভাইরাস সফটওয়্যার বেছে নেওয়া এবং আপনার সিস্টেমকে হালনাগাদ রাখা কেন এত গুরুত্বপূর্ণ, তা বুঝতে হলে বড় ধরনের ম্যালওয়্যার আক্রমণের ইতিহাসের দিকে তাকালেই যথেষ্ট । সাম্প্রতিক দশকগুলোতে, ভাইরাস এবং ওয়ার্মের কারণে শত শত কোটি ডলারের ক্ষতি হয়েছে এবং ব্যবসা ও সরকারি প্রতিষ্ঠানের পুরো নেটওয়ার্ক অচল হয়ে পড়েছে।
সবচেয়ে বিধ্বংসী ঘটনাগুলোর মধ্যে একটি ছিল মাইডুম , যাকে এখন পর্যন্ত সবচেয়ে ব্যয়বহুল ম্যালওয়্যার আক্রমণ হিসেবে বিবেচনা করা হয়। ২০০৪ সালে, এটি আনুমানিক ৩৮ বিলিয়ন ডলারের (মুদ্রাস্ফীতি সমন্বয় করলে যা ৫২ বিলিয়ন ডলারেরও বেশি) ক্ষতি করেছিল। প্রযুক্তিগতভাবে, এটি ছিল একটি ওয়ার্ম যা গণ ইমেইলের মাধ্যমে ছড়িয়ে পড়েছিল; এক পর্যায়ে, ইন্টারনেটে প্রচারিত সমস্ত ইমেইলের ২৫% এর জন্য এটি দায়ী ছিল।
মাইডুম সংক্রামিত কম্পিউটার থেকে ইমেল ঠিকানা সংগ্রহ করত, স্বয়ংক্রিয়ভাবে সেগুলো সেই পরিচিতদের কাছে ফরোয়ার্ড করে দিত এবং সেগুলোকে একটি বটনেটের অংশ বানিয়ে ডিস্ট্রিবিউটেড ডিনায়াল-অফ-সার্ভিস (DDoS) আক্রমণ চালানোর জন্য ব্যবহার করত । ২৫০,০০০ ডলারের আনুষ্ঠানিক পুরস্কার ঘোষণা করা সত্ত্বেও, এর নির্মাতাকে কখনও প্রকাশ্যে শনাক্ত করা যায়নি। এবং সবচেয়ে উদ্বেগজনক বিষয় হলো, এটি আজও ফিশিং ক্যাম্পেইনে দেখা যায় এবং বিশ্বব্যাপী এই ধরনের ক্ষতিকর ট্র্যাফিকের প্রায় ১% তৈরি করে।
২০০৩ সালের আরেকটি কুখ্যাত ওয়ার্ম ছিল সোবিগ , যা আনুমানিক ৩০ বিলিয়ন ডলারের ক্ষতি করেছিল। এটি A থেকে F পর্যন্ত বিভিন্ন ভ্যারিয়েন্টে আবির্ভূত হয়েছিল এবং ইমেইল অ্যাটাচমেন্টে বৈধ সফটওয়্যার হিসেবে নিজেকে ছদ্মবেশে রাখত । এটি এয়ার কানাডার মতো বিমান সংস্থাগুলোর সিস্টেম অচল করে দিতে এবং সব ধরনের শিল্পখাতের কার্যক্রম ব্যাহত করতে সক্ষম হয়েছিল।
অন্যদিকে, ক্লেজ ২০০১ সালে বিশ্বব্যাপী প্রায় ৭.২% কম্পিউটারকে (প্রায় ৭০ লক্ষ মেশিন) সংক্রামিত করেছিল। এটি পরিচিত প্রেরকদের ছদ্মবেশে ইমেল পাঠাত, অন্যান্য ইনস্টল করা ভাইরাস নিষ্ক্রিয় করার চেষ্টা করত এবং ক্রমশ আরও আক্রমণাত্মক ধরনে রূপান্তরিত হয়েছিল। এটি বছরের পর বছর ধরে সক্রিয় ছিল, যা প্রমাণ করে যে নির্দিষ্ট কিছু ম্যালওয়্যারকে সম্পূর্ণরূপে নির্মূল করা কতটা কঠিন ।
যে নামটি সম্ভবত বেশিরভাগ মানুষের মনে আছে তা হলো ILOVEYOU । এটি ২০০০ সালে একটি বিধ্বংসী সোশ্যাল ইঞ্জিনিয়ারিং কৌশলের মাধ্যমে ছড়িয়ে পড়েছিল: এটি একটি টেক্সট ফাইলের ছদ্মবেশে একটি প্রেমপত্র হিসেবে দেখানো হতো। ফাইলটি খুললে তা স্বয়ংক্রিয়ভাবে ব্যবহারকারীর সমস্ত কন্ট্যাক্টের কাছে ফরোয়ার্ড হয়ে যেত। কয়েক দিনের মধ্যেই এটি ১০ মিলিয়নেরও বেশি কম্পিউটারকে ক্ষতিগ্রস্ত করে। এর নির্মাতা, ফিলিপিনো ওনেল ডি গুজমান, দোষী সাব্যস্ত হননি কারণ তার দেশে তখনো সাইবার অপরাধ সংক্রান্ত কোনো নির্দিষ্ট আইন ছিল না ।
সাম্প্রতিককালে, ওয়ানাক্রাই ছিল সেই র্যানসমওয়্যার যা ডেটা এনক্রিপশনকে গণমাধ্যমের কেন্দ্রবিন্দুতে নিয়ে আসে। ২০১৭ সালে, এটি মাত্র কয়েক ঘণ্টার মধ্যে ১৫০টি দেশে ছড়িয়ে পড়ে, প্রায় ২ লক্ষ কম্পিউটারকে সংক্রামিত করে এবং হাসপাতাল, ব্যবসা প্রতিষ্ঠান ও সরকারি সংস্থাগুলোকে অচল করে দেয়। এই আক্রমণটি কেবল তখনই থামানো সম্ভব হয়েছিল যখন একজন ব্রিটিশ গবেষক ঘটনাক্রমে এর কোডের মধ্যে একটি "ইমার্জেন্সি সুইচ" আবিষ্কার করেন । আক্রান্ত কম্পিউটারগুলোর বেশিরভাগেরই অপারেটিং সিস্টেম ছিল পুরোনো, যা থেকে পাওয়া শিক্ষা বিশেষজ্ঞরা আজও গুরুত্ব দিয়ে থাকেন।
আরেকটি গুরুত্বপূর্ণ নাম হলো জিউস (Zeus) , যা ২০০৭ সালে একটি আর্থিক চুরির প্ল্যাটফর্ম হিসেবে আবির্ভূত হয়। এটি প্রায় ৪৪% ব্যাংকিং ম্যালওয়্যার আক্রমণের পেছনে ছিল এবং ফরচুন ৫০০ কোম্পানির ৮৮%-এর পাশাপাশি প্রায় ২০০টি দেশের প্রায় ২,৫০০টি সংস্থায় অনুপ্রবেশ করেছিল। এটি ব্যাংকিং তথ্য হাতিয়ে নেওয়া এবং অ্যাকাউন্ট খালি করে দেওয়ার উদ্দেশ্যে নিবেদিত একটি বটনেট হিসেবে কাজ করত । ২০১০ সালে এই নেটওয়ার্কের ১০০ জনেরও বেশি সদস্যকে গ্রেপ্তার করা হয়েছিল, কিন্তু এর কিছু কোড এখনও বর্তমান ট্রোজানগুলোতে সক্রিয় রয়েছে।
আমাদের কোড রেড-এর মতো ওয়ার্মগুলোর কথাও ভুলে যাওয়া উচিত নয় , যা ২০০১ সালে প্রথম শনাক্ত হয়েছিল এবং মাত্র কয়েক ঘণ্টার মধ্যে প্রায় দশ লক্ষ সিস্টেমকে সংক্রামিত করেছিল। এটি শুধুমাত্র র্যামে থাকত, যার ফলে একে খুঁজে বের করা আরও কঠিন হয়ে পড়েছিল এবং এটি ডিডস (DDoS) আক্রমণ চালাত, যার মধ্যে হোয়াইট হাউসের ওয়েবসাইটের বিরুদ্ধে চালানো একটি আক্রমণও ছিল। অথবা ২০০৩ সালের এসকিউএল স্ল্যামার (SQL Slammer) -এর কথা, যা এলোমেলোভাবে আইপি অ্যাড্রেস নির্বাচন করে, দুর্বলতার সুযোগ নিয়ে এবং ভয়ংকর গতিতে নিজের সংখ্যাবৃদ্ধি করে ইন্টারনেটকে বিপর্যস্ত করে তুলেছিল, যার ফলে এটিএম এবং ব্যাংকিং পরিষেবাগুলো অচল হয়ে পড়েছিল।
২০১৩ সালে, ক্রিপ্টোলকার বিশ্বকে দেখিয়েছিল যে র্যানসমওয়্যারের চিরাচরিত মডেলটি কতটা লাভজনক হতে পারে: ফাইল এনক্রিপ্ট করা, একটি কাউন্টডাউন টাইমারসহ মুক্তিপণের বার্তা প্রদর্শন করা এবং অর্থ দাবি করা। এটি ২,৫০,০০০-এরও বেশি কম্পিউটারকে প্রভাবিত করেছিল এবং এর ব্যাপক বিস্তারের জন্য গেমওভার জিউস বটনেট ব্যবহার করেছিল। এর এই কৌশলটিই ব্যবসা প্রতিষ্ঠানগুলোকে লক্ষ্য করে চালানো অনেক আধুনিক র্যানসমওয়্যার আক্রমণের ভিত্তি হিসেবে রয়ে গেছে ।
আর একটি কৌতূহলোদ্দীপক বিষয় হলো, ২০০৪ সালে ১৭ বছর বয়সী এক জার্মান ছাত্রের লেখা সাসের ওয়ার্মটি ব্যবহারকারীকে কোনো কিছু ক্লিক করা ছাড়াই অপারেটিং সিস্টেমের দুর্বলতা কাজে লাগিয়ে লক্ষ লক্ষ কম্পিউটার লক করে দিয়েছিল। তাকে ধরার জন্য ঘোষিত পুরস্কারের লোভে এক পরিচিত ব্যক্তি ধরিয়ে দেওয়ার পর ওই যুবককে গ্রেপ্তার করা হয়।
অন্যান্য ম্যালওয়্যার যা একটি যুগ এবং হুমকির বিবর্তনকে চিহ্নিত করেছে
ঐ 'শীর্ষ ১০'-এর বাইরেও এমন বেশ কিছু নাম রয়েছে, যা ম্যালওয়্যারের বিবর্তন সম্পর্কে একটি স্পষ্ট ধারণা দেয়। উদাহরণস্বরূপ, কনফিকার ২০০৯ সালে আবির্ভূত হয় এবং আজও পুরোনো বা দুর্বলভাবে পরিচালিত কম্পিউটারগুলোকে সংক্রমিত করে। যদি এটি আবার ব্যাপকভাবে সক্রিয় হয়ে ওঠে, তবে এর একটি উল্লেখযোগ্য প্রভাব পড়তে পারে।
স্টাক্সনেট ছিল ভূ-রাজনৈতিক অঙ্গনে ম্যালওয়্যারের প্রথম পদক্ষেপ। ইরানের পারমাণবিক সেন্ট্রিফিউজগুলোতে অন্তর্ঘাতমূলক কার্যকলাপের জন্য তৈরি এই ম্যালওয়্যারটি দেখিয়েছিল যে, ক্ষতিকারক সফটওয়্যারকে শিল্প অবকাঠামোর বিরুদ্ধে একটি বাস্তব অস্ত্র হিসেবে ব্যবহার করা যেতে পারে । এটি বাড়ির ব্যবহারকারীদের লক্ষ্যবস্তু করেনি, বরং খুব নির্দিষ্ট কিছু নিয়ন্ত্রণ ব্যবস্থাকে (SCADA) লক্ষ্য করেছিল।
১৯৯৯ সালে, মেলিসা ছিল প্রথম দিকের গণ-ইমেইল ভাইরাসগুলোর মধ্যে অন্যতম, যা ব্যাপক হারে ছড়িয়ে পড়ার ক্ষমতা প্রদর্শন করেছিল। এফবিআই ক্ষতির পরিমাণ প্রায় ৮০ মিলিয়ন ডলার বলে অনুমান করেছিল। এটি তুলনামূলকভাবে সরল হলেও, বিশ্বজুড়ে ইমেইল সার্ভারগুলোকে অচল করে দিয়েছিল ।
২০০৭ সালে, ঝড় এবং চরম আবহাওয়ার ঘটনা সম্পর্কিত কথিত সংবাদ সম্বলিত ইমেলের মাধ্যমে ‘স্টর্ম ওয়ার্ম’ ছড়িয়ে পড়েছিল। এটি ছিল সাম্প্রতিক খবরের শিরোনামকে কাজে লাগিয়ে করা সোশ্যাল ইঞ্জিনিয়ারিংয়ের প্রথম বড় উদাহরণগুলোর মধ্যে একটি , যা আজও সরকারি সংস্থা, ব্যাংক বা কুরিয়ার কোম্পানির ছদ্মবেশে পাঠানো ইমেলের মাধ্যমে প্রচলিত রয়েছে।
বর্তমানে পরিস্থিতি বদলে গেছে: হুমকিগুলো আরও সুনির্দিষ্ট, গোপনীয় এবং আর্থিক লাভকেন্দ্রিক । দ্বৈত চাঁদাবাজির র্যানসমওয়্যার, সাপ্লাই চেইন অ্যাটাক, অ্যাডভান্সড ব্যাংকিং ট্রোজান এবং ফার্মওয়্যার বা অপারেটিং সিস্টেমের নিচে লুকিয়ে থাকার চেষ্টাকারী ম্যালওয়্যার এখন সাইবার নিরাপত্তার ক্ষেত্রে সাধারণ ঘটনা।
ভাইরাস, ওয়ার্ম এবং র্যানসমওয়্যারের মধ্যে পার্থক্য
যদিও আমরা প্রায়শই এগুলোকে একই অর্থে ব্যবহার করি, ভাইরাস, ওয়ার্ম এবং র্যানসমওয়্যার ঠিক একই জিনিস নয় । এই পার্থক্যটি বুঝতে পারলে সাইবার আক্রমণ সম্পর্কিত খবর আরও ভালোভাবে বুঝতে সুবিধা হয়।
সঠিকভাবে বলতে গেলে, একটি কম্পিউটার ভাইরাস চলার জন্য একটি হোস্ট ফাইলের প্রয়োজন হয় । এটি সাধারণত এক্সিকিউটেবল, ডকুমেন্ট বা ম্যাক্রোতে এমবেড করা থাকে। যখন ব্যবহারকারী সেই ফাইলটি খোলে, তখন ভাইরাসটি সক্রিয় হয়, অন্যান্য ফাইলে নিজের সংখ্যাবৃদ্ধি করে এবং তথ্য পরিবর্তন, মুছে ফেলা বা চুরি করতে পারে, পাশাপাশি এটি আরও ম্যালওয়্যারের জন্য একটি প্রবেশপথ হিসেবেও কাজ করে।
কম্পিউটার ওয়ার্ম স্বয়ংক্রিয়: একটি দুর্বল সিস্টেম থাকা ছাড়া ব্যবহারকারীর আর কোনো পদক্ষেপের প্রয়োজন হয় না । এটি নেটওয়ার্কে অনুপ্রবেশ করতে, নিজের সংখ্যাবৃদ্ধি করতে এবং ছড়িয়ে পড়তে অপারেটিং সিস্টেম বা অ্যাপ্লিকেশনের ত্রুটিগুলো কাজে লাগায়। ঠিক এই কারণেই কর্পোরেট পরিবেশে এগুলো এত বিপজ্জনক: একটি মাত্র প্যাচবিহীন কম্পিউটার পুরো নেটওয়ার্ককে ঝুঁকিতে ফেলতে পারে।
র্যানসমওয়্যার শুধু বিস্তারের একটি পদ্ধতিই নয়; এটি একটি নির্দিষ্ট ধরণের ম্যালওয়্যার, যার উদ্দেশ্যই হলো ফাইল এনক্রিপ্ট করা বা সিস্টেম অ্যাক্সেস ব্লক করা এবং ডিক্রিপশন কী-এর বিনিময়ে অর্থ দাবি করা । কিছু দেশে এটি "ডেটা কিডন্যাপিং" নামে পরিচিত। এটি ট্রোজান হর্স, ওয়ার্ম, ওয়েবসাইট এক্সপ্লয়েট বা ফিশিং ইমেলের মাধ্যমে ছড়াতে পারে।
তালিকায় থাকা বেশিরভাগ প্রধান ঐতিহাসিক "ভাইরাস" আসলে ওয়ার্ম, এবং বর্তমানে র্যানসমওয়্যার ব্যবসা প্রতিষ্ঠান ও সরকারের জন্য সবচেয়ে ব্যয়বহুল হুমকি । এটি সাধারণত স্বয়ংক্রিয় বিস্তার, ডেটা এনক্রিপশন, পূর্বে সংবেদনশীল তথ্য চুরি এবং জনসমক্ষে ব্ল্যাকমেলের মতো কৌশলগুলোকে একত্রিত করে।
বাস্তব জীবনের ঘটনা: যদি শুধুমাত্র একটি VirusTotal ইঞ্জিনই হুমকি শনাক্ত করে তাহলে কী হবে?
এই ধরনের পরিস্থিতি ক্রমশ সাধারণ হয়ে উঠছে: আপনি কোনো ‘গ্রে’ সোর্স (যেমন, কোনো গেমের ডিএলসি অ্যাক্টিভেটর) থেকে একটি ফাইল ডাউনলোড করে VirusTotal-এ আপলোড করলেন, এবং দেখলেন যে ৬০টি ইঞ্জিনের মধ্যে মাত্র ১টি সেটিকে ট্রোজান হিসেবে চিহ্নিত করছে। একই ধরনের আরেকটি উদাহরণে, জিয়াংমিন অ্যান্টিভাইরাস ‘দ্য সিমস ৪’-এর ডিএলসি অ্যাক্টিভেট করতে ব্যবহৃত একটি এক্সিকিউটেবল ফাইলকে ট্রোজান হিসেবে চিহ্নিত করেছিল, অথচ অন্য ইঞ্জিনগুলো সেটিকে ক্লিন হিসেবে চিহ্নিত করেছিল।
এমন ক্ষেত্রে, এটাকে নিছক একটি ভুল সংকেত ভেবে বিষয়টি এড়িয়ে যাওয়াটা স্বাভাবিক । এবং তা হয়তো সত্যিও হতে পারে, কিন্তু এটাও সত্যি যে অনেক ক্র্যাক, অ্যাক্টিভেটর এবং লাইসেন্স বাইপাস টুল সাইবার অপরাধীদের কাছে সংক্রমণের অন্যতম প্রিয় মাধ্যম। তারা এমন মানুষদের লক্ষ্য করে, যারা কোনো "বিনামূল্যের" জিনিসের বিনিময়ে অসতর্ক হতে প্রস্তুত থাকে।
যখন কোনো একটি সার্চ ইঞ্জিন কোনো ফাইলকে সন্দেহজনক হিসেবে চিহ্নিত করে, তখন সবচেয়ে বিচক্ষণ পদক্ষেপ হলো কয়েকটি বিষয়কে একত্রিত করা : ফাইলটির সুনাম (কতদিন ধরে প্রচলিত আছে, কতজন ব্যবহারকারী এটি জমা দিয়েছে), এর ডিজিটাল স্বাক্ষর (যদি থাকে), বিতরণকারী ওয়েবসাইটের ইতিহাস এবং সর্বোপরি, সাধারণ জ্ঞান। যদি ফাইলটি গেম বা সিস্টেমের উপাদান পরিবর্তন করার উদ্দেশ্যে তৈরি হয় এবং অফিসিয়াল স্টোর থেকে না আসে, তাহলে ঝুঁকি এমনিতেই অনেক বেশি।
যদিও প্রযুক্তিগত বিশ্লেষণে কখনও কখনও হ্যাশ, স্যান্ডবক্সের আচরণ বা হিউরিস্টিকস পরীক্ষা করা অন্তর্ভুক্ত থাকতে পারে, সাধারণ ব্যবহারকারীর জন্য বিচক্ষণ পন্থা হলো এটি না চালানো । ভুলবশত এমন একটি ট্রোজান ইনস্টল করার চেয়ে একটি "ফ্রি" মড বা ডিএলসি হারানো অসীমভাবে ভালো, যা আপনার ব্যাংকিং তথ্য চুরি করে বা আপনার সমস্ত নথি এনক্রিপ্ট করে ফেলে।
সবচেয়ে বিপজ্জনক ধরণের ম্যালওয়্যার এবং তারা কীভাবে কাজ করে
নির্দিষ্ট নামগুলোর বাইরেও, কোন ম্যালওয়্যার পরিবারগুলো সবচেয়ে সাধারণ এবং তারা কী খুঁজছে তা বোঝা গুরুত্বপূর্ণ । এটি এক নজরে সন্দেহজনক কার্যকলাপ শনাক্ত করতে সাহায্য করে।
একটি সাধারণ কম্পিউটার ভাইরাসের মূল লক্ষ্য হলো ফাইল ও সিস্টেমে ছড়িয়ে পড়া এবং ক্ষতিসাধন করা । এটি ডকুমেন্ট নষ্ট করতে পারে, প্রোগ্রামে অন্তর্ঘাত করতে পারে, অথবা অন্যান্য আক্রমণের জন্য ব্যাকডোর খুলে দিতে পারে। এটি প্রায়শই অফিস ম্যাক্রো, এক্সিকিউটেবল ফাইল বা রিমুভেবল মিডিয়ার ওপর নির্ভর করে।
আগেই যেমন বলা হয়েছে, র্যানসমওয়্যার আপনার কম্পিউটারের (বা পুরো নেটওয়ার্কের) বিষয়বস্তু এনক্রিপ্ট করে ফেলে এবং একটি মুক্তিপণের বার্তা প্রদর্শন করে। এর কিছু ধরন শুধু নির্দিষ্ট ধরনের ফাইলকে প্রভাবিত করে, আবার অন্যগুলো পুরো সিস্টেমকেই প্রভাবিত করে। সাম্প্রতিক বছরগুলোতে দ্বৈত চাঁদাবাজির মডেলটি জনপ্রিয় হয়ে উঠেছে: ফাইল এনক্রিপ্ট করার পাশাপাশি, তারা ডেটা চুরি করে এবং অর্থ পরিশোধ না করা হলে তা প্রকাশ করে দেওয়ার হুমকি দেয়।
কম্পিউটার ওয়ার্মগুলো দুর্বলতার সুযোগ নিয়ে উচ্চ গতিতে নেটওয়ার্ক জুড়ে ছড়িয়ে পড়ে । একবার প্রবেশ করতে পারলে, এগুলো ডেটা মুছে ফেলা থেকে শুরু করে কম্পিউটারকে এমন একটি বটনেটে একীভূত করা পর্যন্ত সবকিছু করতে পারে, যা ডিডস (DDoS) আক্রমণ চালানো, ক্রিপ্টোকারেন্সি মাইনিং করা বা স্প্যাম পাঠানোর কাজে নিয়োজিত থাকে।
ট্রোজানগুলো বৈধ সফটওয়্যারের ছদ্মবেশ ধারণ করে : যেমন ক্র্যাক, জনপ্রিয় প্রোগ্রামের ইনস্টলার, তথাকথিত আপডেট ইত্যাদি। এগুলো নিজে থেকে সংখ্যাবৃদ্ধি করে না; এগুলো চালানোর জন্য আপনার প্রয়োজন হয়। এর মাধ্যমে, এগুলো ডেটা চুরি করতে পারে, আপনার কম্পিউটার দূর থেকে নিয়ন্ত্রণ করার সুযোগ করে দিতে পারে, আরও ম্যালওয়্যার ডাউনলোড করতে পারে, অথবা আপনার কার্যকলাপের উপর নজরদারি করতে পারে।
অ্যাডওয়্যার আপনার ব্রাউজারে বা সরাসরি আপনার সিস্টেমে অনাকাঙ্ক্ষিত বিজ্ঞাপন প্রদর্শন করে , যা প্রায়শই আপনার অনুরোধ ছাড়াই পপ-আপ বা টুলবারের আকারে আসে। বিরক্তিকর হওয়ার পাশাপাশি, কিছু ধরণের অ্যাডওয়্যার আপনার কার্যকলাপ ট্র্যাক করে এবং আপনার অনুমতি ছাড়াই ব্যক্তিগত তথ্য সংগ্রহ করে।
স্পাইওয়্যার নীরবে আপনার উপর নজরদারি করে ( কীভাবে স্পাইওয়্যার অপসারণ করবেন ): এটি আপনার কীস্ট্রোক রেকর্ড করে, স্ক্রিনশট নেয়, ভিজিট করা ওয়েবসাইটের তথ্য লগ করে এবং সেই তথ্য একটি দূরবর্তী সার্ভারে পাঠিয়ে দেয়। এটি অন্য কোনো প্রোগ্রামের অংশ হিসেবে গোপনে প্রবেশ করতে পারে, নিরাপত্তা দুর্বলতার সুযোগ নিতে পারে, অথবা ফিশিংয়ের মাধ্যমে আপনাকে প্রতারিত করতে পারে।
বটনেট হলো আক্রমণকারী দ্বারা নিয়ন্ত্রিত সংক্রামিত ডিভাইসগুলোর একটি নেটওয়ার্ক । এই ডিভাইসগুলোর (বট) প্রতিটিই হতে পারে আপনার পিসি, আপনার রাউটার, বা এমনকি একটি আইওটি ডিভাইস। সমন্বিতভাবে ব্যবহার করা হলে, এগুলো ব্যাপক আক্রমণ চালাতে, ম্যালওয়্যার ছড়াতে, বা বড় আকারের স্প্যাম অভিযান পরিচালনা করতে পারে।
কী-লগার হলো এক বিশেষ ধরনের স্পাইওয়্যার যা আপনার কিবোর্ডে টাইপ করা সবকিছু রেকর্ড করে। সঠিকভাবে এবং নিয়মকানুন মেনে ইনস্টল করা হলে এগুলোর বৈধ ব্যবহার থাকতে পারে (যেমন অভিভাবকীয় নিয়ন্ত্রণ, ব্যবসায়িক নজরদারি), কিন্তু অপরাধীদের হাতে পড়লে এগুলো পাসওয়ার্ড, ব্যাংকিং তথ্য বা ব্যক্তিগত কথোপকথন চুরির জন্য একটি আদর্শ হাতিয়ার হয়ে ওঠে।
আপনার কম্পিউটারে সংক্রমণের লক্ষণ
যদিও বর্তমান অনেক হুমকি অলক্ষ্যে থেকে যাওয়ার চেষ্টা করে, তবুও কিছু সাধারণ লক্ষণ রয়েছে যা আপনাকে সতর্ক করতে পারে যে আপনার পিসিতে অস্বাভাবিক কিছু ঘটছে:
- কোনও স্পষ্ট কারণ ছাড়াই সিস্টেম স্বাভাবিকের চেয়ে অনেক ধীর।
- যে প্রোগ্রামগুলি নিজে নিজে খোলে বা বন্ধ হয়, অথবা ক্রমাগত ক্র্যাশ হয়।
- আইকন, শর্টকাট, অথবা ফাইলের উপস্থিতি যা ইনস্টল করার কথা আপনার মনে নেই।
- আপনি যখন ব্রাউজ করছেন না তখনও পপ-আপ বিজ্ঞাপন।
- আপনার অনুমতি ছাড়া ব্রাউজারের হোমপেজ বা ডিফল্ট সার্চ ইঞ্জিনে পরিবর্তন।
- কম্পিউটার চালু বা বন্ধ করার সময় অদ্ভুত ত্রুটির বার্তা।
Windows 10 এবং 11-এ, আপনি "Windows Security " থেকে আপনার সুরক্ষার অবস্থা পরীক্ষা করতে পারেন। শেষ স্ক্যানটি কখন করা হয়েছিল এবং কোনো সক্রিয় সতর্কতা আছে কিনা তা দেখতে, কেবল স্টার্ট মেনুর সার্চ বারে এই শব্দটি টাইপ করুন এবং "Virus & threat protection"-এ যান ( আমার পিসিতে ভাইরাস আছে কিনা তা খুঁজে বের করুন )।
বিপজ্জনক অ্যান্টিভাইরাস সফটওয়্যার এবং ম্যালওয়্যার থেকে নিজেকে রক্ষা করার সেরা অনুশীলনগুলি
একটি নির্ভরযোগ্য অ্যান্টিভাইরাস বেছে নেওয়ার পাশাপাশি, আপনার সুরক্ষার বেশিরভাগটাই আপনার অভ্যাসের উপর নির্ভর করে । বাজারের সেরা অ্যান্টিভাইরাস স্যুট থাকা একজন অসতর্ক ব্যবহারকারীর চেয়ে, একটি সাধারণ মানের অ্যান্টিভাইরাস ব্যবহারকারী বিচক্ষণ ব্যবহারকারী সাধারণত বেশি সুরক্ষিত থাকেন।
কিছু মৌলিক টিপস যা সর্বদা প্রয়োগ করার যোগ্য:
- একটি ভালো অ্যান্টিভাইরাস ইনস্টল করুন এবং এটি আপডেট রাখুন।মাইক্রোসফট ডিফেন্ডার একটি শক্ত এবং বিনামূল্যের ভিত্তি; AV-Comparatives এবং AV-Test-এর অন্যান্য উচ্চ রেটযুক্ত বিকল্পগুলির মধ্যে রয়েছে Avast Free, Kaspersky, McAfee, অথবা Bitdefender, যা আপনার পছন্দের লাইসেন্সের ধরণের উপর নির্ভর করে।
- অপরিচিত প্রেরকদের কাছ থেকে আসা ইমেল বা সংযুক্তি খুলবেন না। এবং আপনি যে ফাইলগুলি আশা করেননি সেগুলি সম্পর্কে সতর্ক থাকুন, এমনকি যদি সেগুলি আপনার পরিচিত কারোর থেকেও মনে হয়।
- একটি পপ-আপ ব্লকার সক্রিয় করুন এবং আপনার ব্রাউজারের গোপনীয়তা সেটিংস পর্যালোচনা করুন।ট্র্যাকিং সীমিত করতে এবং সন্দেহজনক ওয়েবসাইটের সংস্পর্শ কমাতে।
- উইন্ডোজ এবং অন্যান্য প্রোগ্রামগুলিকে উইন্ডোজ আপডেট এবং আপনার নিজস্ব আপডেট সিস্টেমের সাথে আপডেট রাখুন।বেশিরভাগ সফল আক্রমণগুলি সেই দুর্বলতাগুলিকে কাজে লাগায় যেগুলিতে ইতিমধ্যেই প্যাচ রয়েছে।
- ব্যবহারকারী অ্যাকাউন্ট নিয়ন্ত্রণ (UAC) সক্রিয় আছে কিনা তা যাচাই করুন।যাতে আপনাকে সর্বদা সিস্টেমে বড় পরিবর্তনগুলি অনুমোদন করতে হয়।
- Windows 10 এবং 11-এ, "Tamper Protection" চালু আছে কিনা তা যাচাই করুন।ম্যালওয়্যার যাতে আপনার অ্যান্টিভাইরাস নিষ্ক্রিয় না করে বা আপনার পিছনে নিরাপত্তা সেটিংস পরিবর্তন না করে।
- পাইরেটেড সফটওয়্যার, ক্র্যাক এবং অ্যাক্টিভেটর ইনস্টল করা এড়িয়ে চলুনকারণ এগুলি ট্রোজান, কীলগার এবং র্যানসমওয়্যারে লুক্কায়িত হওয়ার জন্য সবচেয়ে বেশি ব্যবহৃত ভেক্টরগুলির মধ্যে একটি।
কিছু পেশাদার পরিবেশে, হার্ডওয়্যার বা ফার্মওয়্যার স্তরে সুরক্ষার স্তর যুক্ত করাও যুক্তিযুক্ত , যেমন HP-এর মতো নির্মাতাদের কিছু সরঞ্জামে সমন্বিত প্রযুক্তিগুলো (উদাহরণস্বরূপ, HP Wolf Security)। এই ধরনের সমাধানগুলোর লক্ষ্য হলো, অপারেটিং সিস্টেম ইতোমধ্যে হ্যাক হয়ে গেলেও আক্রমণ শনাক্ত করা এবং তা প্রতিহত করা।
এর সাথে যদি আপনি শক্তিশালী ও অনন্য পাসওয়ার্ড ব্যবহার , সম্ভব হলে দ্বি-পদক্ষেপ প্রমাণীকরণ এবং ব্রাউজ করার সময় সাধারণ জ্ঞান প্রয়োগ করেন , তাহলে বিপজ্জনক অ্যান্টিভাইরাস প্রোগ্রাম, ব্যাংকিং ম্যালওয়্যার বা ব্যাপক র্যানসমওয়্যার অভিযানের কবলে পড়ার সম্ভাবনা অনেকটাই কমিয়ে আনতে পারবেন।
সঠিক অ্যান্টিভাইরাস বেছে নেওয়া, নিয়মিত আপডেট করা এবং ফাইল ব্রাউজ ও ম্যানেজ করার সময় কয়েকটি সাধারণ অভ্যাস মেনে চললে অনেক বড় পার্থক্য তৈরি হয়: ইতিহাসের সবচেয়ে বড় ম্যালওয়্যার বিপর্যয়গুলোর বেশিরভাগই পুরোনো সিস্টেম এবং অসচেতন ব্যবহারকারীদের দুর্বলতার সুযোগ নিয়েছিল — ঠিক এই ভুলগুলোই আপনি আজ সহজেই এড়াতে পারেন, যদি আপনি জানেন কোন প্রোডাক্টগুলো ব্যবহার করা উচিত নয়, কেন নির্দিষ্ট কিছু 'অ্যান্টিভাইরাস' প্রোগ্রামকে অবিশ্বাস করা উচিত এবং সময়মতো সংক্রমণের লক্ষণগুলো কীভাবে চিনতে হয়।