RAT(Remote Access Trojan) কি এবং কিভাবে কাজ করে।

Remote Access Trojan


 RAT(Remote Access Trojan) কি এবং কিভাবে কাজ করে।


**আজ আপনাদের সাথে আলোচনা করবো RAT নিয়ে। কিন্তু এখানে RAT মানে ইঁদুর না বরং Remote Access Trojan। এটি কোন virus বা worm না, এটি একটি malware।**


এই RAT দ্বারা হ্যাকার বা অ্যাটাকার তার victim এর PC বা মোবাইল এর ফুল কন্ট্রোল নিয়ে ফেলে এবং ঐ কম্পিউটার বা মোবাইল এর সকল function ইন্টারনেট এর মাধ্যমে যেকোনো দূরত্ব থেকে use এবং কন্ট্রোল করতে পারে। এই কারণে RAT অনেক dangerous হয়। যদি কোন হ্যাকার আপনার কম্পিউটার এ RAT প্রবেশ করে দেয় তবে সে আপনার কম্পিউটার এর photos, videos দেখতে পারবে, আপনি কখন কি টাইপ করছেন তাও record করতে পারবে, আপনার ক্রেডিট কার্ড এর ইনফর্মেশন পেতে পারে, আপনার জিমেইল বা ফেসবুক এর phone/number অ্যান্ড password ও পেতে পারে keylogging এর মাধ্যমে। যা আপনি আপনার মোবাইল বা কম্পিউটার এ করেন এমন সব কিছু সে আপনার অজান্তেয় দূর থেকে করতে পারবে। এমন কি সে চাইলে আপনার ক্যামেরা দ্বারা আপনার ফটো + ভিডিও ও শুট করতে পারবে এবং আপনার ফ্রন্ট, রেয়ার অ্যান্ড ব্যাক ক্যামেরাও ওপেন করতে পারবে আপনার অজান্তেই।


**RAT কিভাবে ছড়ানো হয়?**


সাধারণত কোন অ্যাপ, গেম এবং ইমেইল এর সাথে attachment করে RAT ছড়ানো হয়। অ্যাপ বা গেমস এর সাথে RAT কে bind করে পাঠানো হয় এবং যখনই victim ঐ অ্যাপ্লিকেশান তার স্মারটফোনে ইন্সটল করবে তখনই RAT সক্রিয় হয়ে উঠবে এবং আপনার অজান্তেই আপনার ফোনে কে কন্ট্রোল করে ফেলবে। আপনার যদি কোন গেমস খেলা বেশি পছন্দ হয় তবে বলা যায় না unknown source থেকে ডাউনলোড করার ফলে তার মাজেও RAT আছে। কিন্তু এর জন্য অ্যাটাকার কে আপনার মোবাইল এর play protect অফ করতে হবে। না হলে আপনাকে RAT সমৃদ্ধ অ্যাপ ইন্সটল করতে দিবে না। তাই এর থেকে বাচতে হলে আপনি কখনই play protect অফ করবেন না।


**ও হ্যাঁ, এখানে bind বলতে বোঝানো হয়েছে যে, মেইন অ্যাপ এর setup file-এর পিছনে RAT টা লুকিয়ে থাকে।**


তবে play protect কে bypass করার জন্যও RAT আছে। আপনারা হয়তো বলবেন, অ্যান্টিভাইরাস কি এটি কে detect করতে পারে না? হ্যাঁ, পারে। কিন্তু হ্যাকাররা একে fully undetectable করে তৈরি করে। যার ফলে অ্যান্টিভাইরাস একে নর্মাল অ্যাপ হিসেবে ধরে নিয়ে সিস্টেম এ রান হতে দেয়। 


হ্যাকার দুই step এ RAT কে fully undetectable করে victim এর কাছে সেন্ড করে। First, bind করে then cryptography algorithms-এর মাধ্যমে একে fully undetectable করে তোলে এবং যখন হ্যাকার RAT কে ক্রিপ্ট করে ফেলে তখন অ্যান্টিভাইরাস তা detect করতে পারে না। এই একই কাজ PDF এর মধ্যেও সেট করা যায়।


**কিছু জনপ্রিয় RAT-এর নাম- Darkcomet, Sub7, Back Orifice ইত্যাদি।**


**তাই, না বুঝে কোন অ্যাপ ইন্সটল করা, attachment বা PDF ওপেন করা উচিত নয়।**


**তো এই ছিল আজকের আয়োজন। আশা করি ভালো লেগেছে। কোন কিছু জানতে চাইলে কমেন্ট করে বা গ্রুপ এ পোষ্ট করে জানাতে ভুলবেন না।**


**Thank You!!!**


পোস্ট ক্রেডিট  Md. Hussain Molla

Post a Comment

0 Comments