আজকাল, যখন আমরা একটি নতুন বড় র্যানসমওয়্যার আক্রমণের কথা শুনি তখন এক মাসও যায় না। শুরুতে মুক্তিপণ দাবি কয়েকশ ডলার হলেও এখন তা বেড়ে কয়েক লাখে পৌঁছেছে। তাহলে আমরা কীভাবে সেই বিন্দুতে পৌঁছলাম যেখানে আমাদের ডেটা এবং পরিষেবাগুলি মুক্তিপণের জন্য রাখা যেতে পারে? এবং একক আক্রমণে মিলিয়ন মিলিয়ন ডলার প্রদানের সাথে, আমাদের কি এই প্রবণতা শেষ হওয়ার বিষয়ে আশাবাদী হওয়া উচিত?
Ransomware এর ইতিহাস
ডঃ জোসেফ এল. জীববিজ্ঞানের অন্যান্য অনেক অর্জনের মধ্যে মুক্তিপণ দাবি করার জন্য কম্পিউটার সফ্টওয়্যার প্রথম ব্যবহারের জন্য পোপ দায়ী। পোস্টাল সার্ভিস ব্যবহার করে, পোপ 1989 সালের ডিসেম্বরে 90টি দেশের শত শত মেডিকেল রিসার্চ ইনস্টিটিউটে “এইডস তথ্য – পরিচায়ক ডিস্কেট” লেবেলযুক্ত 20,000 ফ্লপি ডিস্ক পাঠিয়েছিলেন। প্রতিটি ডিস্কে একটি ইন্টারেক্টিভ জরিপ রয়েছে যা প্রতিক্রিয়ার উপর ভিত্তি করে একজন ব্যক্তির এইডস সংক্রমণের ঝুঁকি পরিমাপ করে। জরিপের পাশাপাশি, প্রথম র্যানসমওয়্যার- “এইডস ট্রোজান” এনক্রিপ্ট করা ফাইলগুলি ব্যবহারকারীর কম্পিউটারে একটি নির্দিষ্ট সংখ্যা রিবুট করার পরে।
সংক্রামিত কম্পিউটারের সাথে সংযুক্ত প্রিন্টাররা পানামার একটি পোস্ট অফিস বক্সে 189-এর জন্য ব্যাঙ্কার ড্রাফ্ট, ক্যাশিয়ার চেক বা আন্তর্জাতিক মানি অর্ডার পাঠানোর নির্দেশনা মুদ্রিত করে। বিশ্ব স্বাস্থ্য সংস্থা এইডস সেমিনার থেকে মার্কিন যুক্তরাষ্ট্রে ফেরার পথে গ্রেপ্তার হওয়ার আগে তিনি অতিরিক্ত 2 মিলিয়ন “এইডস” ডিস্ক বিতরণ করার পরিকল্পনা করেছেন। প্রমাণ সত্ত্বেও, ড. পোপ, তিনি একটি অপরাধের জন্য দোষী সাব্যস্ত করা হয়নি.
সৌভাগ্যবশত সেই সময়ের কম্পিউটার বিশেষজ্ঞদের জন্য, ডঃ সিমেট্রিক এনক্রিপশন পোপের কোডে ব্যবহার করা হয়েছিল এবং র্যানসমওয়্যার কমাতে প্রথমবারের মতো একটি ডিক্রিপশন টুল তৈরি করা হয়েছিল। 1991 এবং 2004 এর মধ্যে কোনও উল্লেখযোগ্য র্যানসমওয়্যার আক্রমণ না হলে, কম্পিউটার বিশ্ব কি আরামদায়ক হতে পারে? কেউ কেউ বলবেন এটা ছিল ঝড়ের আগের শান্তি।
র্যানসমওয়্যার বিবর্তনে প্রযুক্তিগত অগ্রগতি
2000-এর দশকের গোড়ার দিকে, সাইবার অপরাধীদের কাছে র্যানসমওয়্যার ব্লুপ্রিন্ট এবং তিনটি প্রয়োজনীয় প্রযুক্তির অ্যাক্সেস ছিল, যা ড. পাপ্পু পায়নি…
(1) একটি দক্ষ এবং অতি দ্রুত ডেলিভারি সিস্টেম যা বিশ্বব্যাপী লক্ষ লক্ষ কম্পিউটারকে সংযুক্ত করে, যেমন। ওয়ার্ল্ড ওয়াইড ওয়েব। (2) ক্র্যাক করা অসম্ভব ফাইলগুলিকে এনক্রিপ্ট করতে আরও শক্তিশালী অপ্রতিসম ক্রিপ্টোগ্রাফি সরঞ্জামগুলিতে অ্যাক্সেস। (3) একটি পেমেন্ট প্ল্যাটফর্ম যা বিটকয়েনের মতো পেমেন্টে গতি, নাম প্রকাশ না করার এবং ডিক্রিপশন কাজগুলিকে স্বয়ংক্রিয় করার ক্ষমতা প্রদান করে।
2012 – Revaton Wundo ভাইরাস থেকে একটি পাতা সরিয়ে দেয় এবং ক্ষতিগ্রস্থদের অর্থ প্রদান করতে বাধ্য করার জন্য ভয় দেখানো কৌশল ব্যবহার করে। ফাইলগুলি এনক্রিপ্ট করার পরে, রেভাটন ওয়ার্ম একটি আইন প্রয়োগকারী সংস্থা হওয়ার ভান করেছিল এবং শিকারকে সতর্ক করেছিল যে সে একটি অপরাধ করেছে – বেশিরভাগ পাইরেটেড সফ্টওয়্যার ডাউনলোড বা ব্যবহার করে৷
ঘটনাস্থলে দুর্গ দৃশ্যমান। একটি টুলকিট ম্যালওয়্যার বিকাশ ও বিতরণ এবং বটনেট পরিচালনার জন্য, পে-প্রতি-ইনস্টল প্রোগ্রামগুলির সাথে আরও র্যানসমওয়্যার। সাইবার অপরাধীরা ইতিমধ্যেই ম্যালওয়্যার দ্বারা সংক্রামিত কম্পিউটারগুলিতে তাদের র্যানসমওয়্যার ইনস্টল করার জন্য একটি নামমাত্র ফি দিতে পারে।
2013 – 2015 – RSA-2048 বিট এনক্রিপশনের সংমিশ্রণ, টর নেটওয়ার্কে পাবলিক কী এবং C&C সার্ভার উভয়ই গোপন করে এবং বিতরণের জন্য গেমওভার জিউস বট নেটওয়ার্ক ব্যবহার করে, ক্রিপ্টো লকারকে সবচেয়ে আক্রমনাত্মক এবং দরকারী র্যানসমওয়্যারগুলির মধ্যে একটি করে তুলেছে। সক্ষম করে।
মোবাইল ট্রোজান Svpeng, যা মূলত পেমেন্ট কার্ডের তথ্য চুরি করার জন্য ডিজাইন করা হয়েছিল, 2014 সালের মধ্যে র্যানসমওয়্যারে পরিণত হয়েছিল। ভিকটিমদের ফোন বন্ধ করে দেওয়া হয়েছিল এবং তাদের কাছে শিশু পর্নোগ্রাফি অ্যাক্সেস করার অভিযোগ আনা হয়েছিল।
2015 সালের মে মাসে, Ransomware-a-Service (RaS) চালু করা হয়েছিল, RaaS পরিষেবা অপারেটররা প্রতিটি বিটকয়েনের মুক্তিপণের 20% চার্জ করে।
সম্প্রতি, নিরাপত্তা গবেষকরা রিপোর্ট করেছেন যে আক্রমণকারীরা হোস্টের ফাইল এবং ফোল্ডারগুলিতে র্যানসমওয়্যার এনক্রিপশন কার্যকলাপ লুকানোর জন্য ভার্চুয়াল মেশিন ব্যবহার করছে, এইভাবে অ্যান্টিভাইরাস প্রোগ্রামগুলির দ্বারা সনাক্তকরণ এড়ানো যায়।
Ransomware কৌশল উন্নয়ন
তাদের সুবিধার জন্য প্রযুক্তিতে অগ্রগতি ব্যবহার করার পাশাপাশি, র্যানসমওয়্যার আক্রমণকারীরা আরও আক্রমণাত্মক এবং মুক্তিপণ অর্থ প্রদানের সাফল্য উন্নত করতে সৃজনশীল পদ্ধতি ব্যবহার করে।
সাইবার অপরাধীরা তাদের দৃষ্টি নিবদ্ধ করেছে গুরুত্বপূর্ণ অবকাঠামো এবং বড় প্রতিষ্ঠানের দিকে। 2016 সালে, উদাহরণস্বরূপ, হলিউড প্রেসবিটারিয়ান মেডিকেল সেন্টার, অটোয়া হাসপাতাল এবং কেনটাকি মেথডিস্ট হাসপাতাল সহ বেশ কয়েকটি হাসপাতাল র্যানসমওয়্যারের সংস্পর্শে এসেছিল।
সমস্ত ক্ষেত্রে, হাসপাতালের সরঞ্জামগুলি লক করা হয়েছিল বা মেডিকেল ফাইলগুলি এনক্রিপ্ট করা হয়েছিল, যা রোগীর জীবনকে বিপন্ন করে। কিছু হাসপাতাল ভাগ্যবান এবং কঠোর ব্যাকআপ এবং পুনরুদ্ধারের নীতি ছিল। কিন্তু, দুর্ভাগ্যবশত, যত তাড়াতাড়ি সম্ভব স্বাস্থ্য পরিষেবা পুনরুদ্ধার করার জন্য অন্যদের মুক্তিপণ দিতে হবে।
2018 সালের মার্চ মাসে, আটলান্টা শহরের জন্য বেশ কয়েকটি অনলাইন পরিষেবা র্যানসমওয়্যার আক্রমণের পরে অফলাইনে নেওয়া হয়েছিল। বিটকয়েনে $55,000 মুক্তিপণ দেওয়া হয়নি, তবে প্রাথমিক অনুমান পুনরুদ্ধারের খরচ প্রায় 2.6 মিলিয়ন ডলার।
2021 সালের মে মাসে, ডার্কসাইড র্যানসমওয়্যার এক সপ্তাহের জন্য মার্কিন যুক্তরাষ্ট্রের 13টি রাজ্যে 45% গ্যাসোলিন সরবরাহ করার জন্য দায়ী গুরুত্বপূর্ণ অবকাঠামোকে সরিয়ে দিয়েছে।