The Immune System Explained I – Bacteria Infection
টুইটার ও ফেসবুকের আজকের দিনে হেরে গিয়েছিল অচলাবস্থা-অফ-সার্ভিস আক্রমণ যা একটি সাইটকে অফলাইনে প্রবেশ করতে পারে, কিন্তু তথ্য চুরি করে না বা স্থায়ী ক্ষতি করে না। প্রশ্ন হচ্ছে, কেন?
উভয় সাইটই অনলাইন পণ্ডিতদের জন্য আকর্ষণীয় লক্ষ্য হয়ে উঠেছে যারা ব্যবহারকারীদের তাদের পিসিতে ম্যালওয়ার ইনস্টল করার চেষ্টা করে। ক্ষতিকারক টুইট বা ফেসবুক বার্তাগুলি কিছু নতুন নতুন ভিডিও দিতে পারে, তবে জাল নিরাপত্তা সফ্টওয়্যার ইনস্টল করার পরিবর্তে ক্যাসপারস্কি আজ ফেসবুকে এবং টুইটার ব্যবহারকারীদের বিরুদ্ধে "কোওফফেস" ম্যালওয়্যার দ্বারা ব্যবহৃত সবচেয়ে সোশ্যাল ইঞ্জিনিয়ারিং আক্রমণের বিষয়ে পোস্ট করেছে।
কিন্তু সাইটগুলির বিরুদ্ধে আজকের হামলাগুলি ভিন্ন। নিষেধাজ্ঞা-অফ-সার্ভিস আক্রমণ, বা DoS, এমন সাইট বা পরিষেবাকে আতঙ্কিত করে যাতে অনেকগুলি আবর্জনা ডেটার সাথে এটি স্বাভাবিক অনুরোধের উত্তর দেয় না। আপনার ব্রাউজার কোনও সাইটকে তার ওয়েব পৃষ্ঠাটি প্রদর্শন করতে ব্যবহৃত টেক্সট, কোড এবং চিত্রগুলি জিজ্ঞাসা করতে পারে, কিন্তু কোনও DoS আক্রমণের সময় সাইটটি হিট হয়ে যায় এবং প্রতিক্রিয়া জানাতে পারে না। সুতরাং আপনি কিছু দেখতে পাবেন না।
[আরও পড়ুন: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে]এই ধরনের আক্রমণ সাধারণত হামলা বিতরণ করা হয়, বা DDoS, তথ্য বন্যা অনেক বিভিন্ন উত্স থেকে আসে সাধারণত এটি একটি বোতাম - একটি বোটনেট কন্ট্রোলার একটি নির্দিষ্ট সাইটের জন্য আবর্জনা ডেটা পাঠাতে botnet প্রতিটি সংক্রমিত পিসি আদেশ করতে পারেন। যখন কোনো নির্দিষ্ট বোতামটি শত শত বা শত শত বোট-সংক্রমিত পিসিগুলির সমন্বয়ে গঠিত হতে পারে, তখন অনেকগুলি সাইট হ্রাস করার জন্য যথেষ্ট আবর্জনাপূর্ণ ডেটা ছাড়াও বেশি হয়।
কিন্তু ক্রুগুলি ম্যালওয়্যার এবং জালিয়াতির মাধ্যমে অনেক ভাল অর্থ উপার্জন করতে পারে নিরাপত্তা সফ্টওয়্যার, এবং এটি পিসিতে এটি পেতে অনেক ঠাট ব্যবহার, অস্বীকার সেবা অফার ম্যালওয়ার ইনস্টল না তারা বিক্রি হতে পারে যে তথ্য চুরি করবেন না, এবং ডঃ এস আক্রমণকারীদের পূর্বে অত্যাচারিত শিকার ব্যক্তিদের কাছ থেকে একটি মুক্তিপণ দাবি করার জন্য ব্যবহৃত হয় যখন, ফেসবুক বা টুইটার থেকে যেমন একটি অনুরোধ কোন শব্দ নেই এবং বৃহৎ সাইট সাধারণত যেমন (ইতিমধ্যে অস্বাভাবিক) চাঁদাবাজির প্রচেষ্টা জন্য লক্ষ্য হয় না। সুতরাং তারা কি ঘটছে?
ম্যালওয়্যার চুপচাপ চুরি এবং অর্থ উপার্জন করতে চায়, তবে ডোস্ আক্রমনগুলি সাধারণত তাদের লক্ষ্যকে জনসাধারণের জন্য উন্মুক্ত করে দেয়। এবং এক মন্তব্যকারী, ESET এর র্যান্ডি অ্যামব্রাম, যা অ্যান্টিভাইরাস সফটওয়্যার তৈরি করে, অনুমান করে যে বিশেষভাবে টুইটারটি ম্যালওয়্যার হামলার বিরুদ্ধে লড়াই করে খারাপ লোককে টিকিয়ে রেখেছে। তিনি মনে করেন যে টুইটার সম্প্রতি ইউআরএল গুলিকে দূষিত টুইটগুলিতে ব্যবহার করার জন্য ব্লক করতে শুরু করেছে, যার ফলে ক্রুসের নিচের লাইনটি ক্ষতিগ্রস্ত হতে পারে।
কিন্তু আব্রাহাম লিখেছেন যে, "অন্য কোনও উপায় নেই যে চোরগুলি অর্থ উপার্জন করতে পারে এবং তারা কোনও কিছু করতে পারে না সব যদি টুইটার ডাউন হয়, "এবং DDoS আক্রমণ যে অবিলম্বে লাভ তুলনায় কুখ্যাত আগ্রহী বেশী হতে পারে। একটি "চেহারা-এ-আমার" বোকামি বা এমনকি এমন কেউ যিনি তাদের উপলব্ধ-চালিত বোটনেটের ক্ষমতা প্রচার করতে চান।
আমরা সম্ভবত এই DDoS হামলার কেন্দ্রে আরো বেশি সংকেত দেখতে পারি, কিন্তু এখনই এটি বেশিরভাগই একটি অনুমান খেলা। আরও আপডেটের জন্য পিসি ওয়ার্ল্ড এর হোম পৃষ্ঠা চেক করুন, সেইসাথে টুইটারের স্থিতি পৃষ্ঠা। McAfee এছাড়াও আক্রমণের কিছু মন্তব্য পোস্ট করা হয়েছে, এবং এটি আরো জানতে গবেষণা করা হয়।
একটি চলমান পিডিএফ জিরো-ডে আক্রমণ আক্রমণ করে

প্লাস: IE এবং DirectX এ বন্ধ গর্ত, এবং Safari 'carpet bomb' বাগ বন্ধ করুন।
টুইটারে কীট-এর মতো ফিশিং আক্রমণ দ্বারা আবারও টার্গেট করা হয়

টুইটার ব্যবহারকারীরা তাদের লগইন এবং পাসওয়ার্ড বিশদকে একটি ওয়েব সাইটে প্রকাশ করতে বিভ্রান্ত হয়েছেন তারপর তাদের পরিচিতিগুলি স্প্যাম করে।
এন্ড্রয়েসেন ফেসবুকের টুইটারে টুইটারে তার পিছন পিছন

ফেসবুক বোর্ড সদস্য মার্ক এন্ড্রিএসেন বলেছেন যে ২009 সালে 500 মিলিয়ন ডলার এবং কোটি কোটি ডলার আয় করতে পারে ভবিষ্যতে।