কম্পিউটার

রুটকিট:লুকিয়ে থাকা একটি ডিজিটাল হত্যাকারী

ফাঁদে ? অসংখ্য অ্যান্টিভাইরাস এবং অ্যান্টিম্যালওয়্যার প্রোগ্রাম ইনস্টল করার পরেও আপনার ডেটা আপস করেছেন? তারা কি অনুপ্রবেশকারীকে মোকাবেলা করেছে? যদি আপনার নিরাপত্তা সফ্টওয়্যার এমনকি অপরাধী সনাক্ত করতে না পারে? হ্যাঁ, এটা সম্ভব কারণ অন্যান্য হুমকি আছে, ভাইরাস এবং ম্যালওয়্যারের চেয়ে অনেক বেশি বিভ্রান্তিকর এবং কারসাজি, সেগুলিকে বলা হয় 'Rotkits '।

রুটকিট হল কম্পিউটার প্রোগ্রাম, যা অপারেটিং সিস্টেমে প্রয়োজনীয় প্রোগ্রাম হিসেবে নিজেদের ছদ্মবেশ ধারণ করে এবং আক্রমণকারীদের প্রশাসক-স্তরের অ্যাক্সেস প্রদান করে। 'রুট' শব্দটি UNIX esque প্রিভিলেজড অ্যাকাউন্ট থেকে উদ্ভূত হয়েছে এবং 'কিট' টুলের একটি গ্রুপকে বোঝায়। রুটকিটগুলি অন্যান্য দূষিত ফাইলগুলিকে অ্যান্টিভাইরাস সফ্টওয়্যার থেকে কভার দিয়ে লুকিয়ে রাখে৷

রুটকিট:লুকিয়ে থাকা একটি ডিজিটাল হত্যাকারী

চিত্রের উৎস:pondurance.com

কিভাবে রুটকিট তাদের উপস্থিতি লুকিয়ে রাখে?

অপারেটিং সিস্টেমের কিছু বেস লেয়ার যেমন অ্যাপ্লিকেশন প্রোগ্রাম ইন্টারফেস (API), ফাংশন পুনঃনির্দেশ বা নন-ডকুমেন্টেড ফাংশন নিয়োগের মতো বিভিন্ন পদ্ধতি ব্যবহার করে রুটকিট যেকোনো মেশিনে তার উপস্থিতি লুকিয়ে রাখে। আক্রমণকারীদের আপনার সিস্টেমের সম্পূর্ণ অ্যাক্সেস প্রদান করার সময় এটি অপারেটিং সিস্টেমে একটি বৈধ অ্যাপ্লিকেশনের মতো আচরণ করতে পারে। অ্যাক্সেস পাওয়ার পর, একজন আক্রমণকারী এক্সিকিউটেবল ফাইল চালাতে পারে এবং হোস্ট কম্পিউটারে সিস্টেম কনফিগারেশন ম্যানিপুলেট করতে পারে।

রুটকিট:লুকিয়ে থাকা একটি ডিজিটাল হত্যাকারী

চিত্রের উৎস:spywareinfoforum.com

Rotkits সনাক্তকরণ:

একটি কম্পিউটারে রুটকিটগুলির জন্য ম্যানুয়ালি অনুসন্ধান করা খড়ের গাদায় সুই খোঁজার মতো৷ তাদের ছদ্মবেশী বৈশিষ্ট্যের কারণে, বেশিরভাগ অ্যান্টিভাইরাস এবং অ্যান্টিম্যালওয়্যার রুটকিট সনাক্ত করতে বা পৃথক করতে ব্যর্থ হয়। যাইহোক, এটিও পাওয়া গেছে যে কিছু উচ্চ স্তরের এবং মানসম্মত অ্যান্টিম্যালওয়্যার একই সনাক্ত করতে এবং নিরপেক্ষ করতে অক্ষম। এই প্রোগ্রামগুলি ছাড়াও, কেউ তাদের আচরণের মাধ্যমে তাদের কম্পিউটার সংক্রামিত কিনা তাও জানতে পারে। উইন্ডোজ সেটিংসে অস্বাভাবিক পরিবর্তন, ইন্টারনেটের গতি ক্রল করা, ঘন ঘন ল্যাগ হওয়া এবং সিস্টেম ক্র্যাশ হওয়া আপনার সিস্টেমে রুটকিট কার্যকলাপের ইঙ্গিত হতে পারে।

রুটকিট:লুকিয়ে থাকা একটি ডিজিটাল হত্যাকারী

চিত্রের উৎস:newpctricks.net

রুটকিটগুলি যখন ব্যবহারকারী মোডে থাকে তখন রোগ নির্ণয় করার একটি ভাল সুযোগ থাকে৷ কিন্তু একবার তারা OS কার্নেলে প্রবেশ করলে, সনাক্তকরণের সম্ভাবনা ক্ষীণ হয়ে যায়। ওএস কার্নেল হল মৌলিক প্ল্যাটফর্ম যা অপারেটিং সিস্টেম এবং অ্যান্টিভাইরাস চালায়। অতএব, একবার ক্ষতিকারক সফ্টওয়্যারটি কার্নেল মোডের মধ্যে চলে গেলে আপনার জন্য কিছু পুনরুদ্ধার করা আরও কঠিন হয়ে যায়৷

রুটকিট কার্নেল মোডে এলে অপারেটিং সিস্টেম আর বিশ্বাসযোগ্য হয় না। এখানে, রুটকিট অ্যাডমিন স্তরের বিশেষাধিকার লাভ করে এবং মাস্টার বুট রেকর্ডগুলি নিয়ন্ত্রণ করতে পারে এবং সিস্টেম বুটে লঞ্চ করার জন্য নিজেকে সেট করতে পারে। রুটকিট একবার 'বুটকিট' পর্যায়ে পৌঁছে গেলে, এমনকি আপনার হার্ডডিস্ক ফর্ম্যাট করাও সাহায্য করবে না।

সমাধান:

 যখন রুটকিটের কথা আসে, তখন প্রতিকারের চেয়ে প্রতিরোধই ভালো৷ বেশিরভাগ সুরক্ষা সফ্টওয়্যার এমনকি একটি রুটকিট সনাক্ত করতে ব্যর্থ হয়, তাই সেগুলি কেনার কোনও অর্থ নেই। সুরক্ষিত হওয়ার সর্বোত্তম উপায় হল আপনার ব্রাউজিং এবং ডাউনলোড করার অভ্যাস পুনরায় বিশ্লেষণ করা। যাইহোক, রুটকিট বিকাশকারীরা আপনার ব্রাউজিং অভ্যাসের উপর ভিত্তি করে ম্যালওয়্যার বিশ্লেষণ এবং প্রোগ্রামিং করে তাদের রুটি এবং মাখন তৈরি করে। তাই, ইন্টারনেট ব্যবহার করার সময় একজনকে অত্যন্ত সতর্কতা অবলম্বন করতে হবে।

এছাড়াও দেখুন:2017-এর 10 সেরা অ্যান্টি-ম্যালওয়্যার সফ্টওয়্যার 

একসঙ্গে, রুটকিট হল সবচেয়ে খারাপ ধরনের সংক্রমণ যা আপনার কম্পিউটার ধরতে পারে৷ অনিরাপদ ওয়েবসাইট পরিদর্শন করা থেকে বিরত থাকুন এবং সন্দেহজনক উত্স থেকে সামগ্রী ডাউনলোড করা সুরক্ষার জন্য সর্বোত্তম অনুশীলন হবে। নিশ্চিত করুন যে আপনি এই ধরনের হুমকি মোকাবেলা করার জন্য একটি বিশ্বস্ত অ্যান্টিম্যালওয়্যার এবং অ্যান্টিভাইরাস প্রোগ্রাম দিয়ে আপনার কম্পিউটারকে সুরক্ষিত করুন৷


  1. Windows 10-এ রুটকিটগুলি কীভাবে সনাক্ত করবেন (গভীরতার নির্দেশিকা)

  2. C# এ স্টপওয়াচ ক্লাস

  3. এই ফাইলের ডিজিটাল স্বাক্ষর যাচাই করা যায়নি, ত্রুটি 0xc0000428

  4. একটি রুটকিট কী এবং কীভাবে এটি সরানো যায়?