Anonim

যদি আপনার ম্যাক অদ্ভুতভাবে কাজ করে এবং আপনি একটি রুটকিট সন্দেহ করেন, তাহলে আপনাকে বিভিন্ন টুল দিয়ে ডাউনলোড এবং স্ক্যান করার কাজ করতে হবে। এটি লক্ষণীয় যে আপনি একটি রুটকিট ইনস্টল করতে পারেন এবং এমনকি এটি জানেন না।

মূল পার্থক্যকারী ফ্যাক্টর যা একটি রুটকিটকে বিশেষ করে তোলে তা হল এটি আপনার অজান্তেই কাউকে আপনার কম্পিউটারের উপর দূরবর্তী প্রশাসক নিয়ন্ত্রণ দেয়। একবার কেউ আপনার কম্পিউটারে অ্যাক্সেস পেয়ে গেলে, তারা কেবল আপনার উপর গুপ্তচরবৃত্তি করতে পারে বা তারা আপনার কম্পিউটারে যে কোনো পরিবর্তন করতে পারে। যে কারণে আপনাকে বিভিন্ন স্ক্যানার চেষ্টা করতে হবে তা হল রুটকিটগুলি সনাক্ত করা কুখ্যাতভাবে কঠিন।

আমার জন্য, যদি আমার সন্দেহ হয় যে ক্লায়েন্ট কম্পিউটারে একটি রুটকিট ইনস্টল করা আছে, আমি অবিলম্বে ডেটা ব্যাক আপ করি এবং অপারেটিং সিস্টেমের একটি পরিষ্কার ইনস্টল করি। এটি করার চেয়ে স্পষ্টতই বলা সহজ এবং এটি এমন কিছু নয় যা আমি প্রত্যেককে করার পরামর্শ দিই। আপনার কাছে রুটকিট আছে কিনা তা নিশ্চিত না হলে, রুটকিট আবিষ্কারের আশায় নিম্নলিখিত টুলগুলি ব্যবহার করা ভাল। যদি একাধিক টুল ব্যবহার করে কিছু না আসে, আপনি সম্ভবত ঠিক আছেন।

যদি একটি রুটকিট পাওয়া যায়, তবে এটি অপসারণ সফল হয়েছে কিনা বা আপনার কেবল একটি পরিষ্কার স্লেট থেকে শুরু করা উচিত কিনা তা সিদ্ধান্ত নেওয়া আপনার উপর নির্ভর করে। এটাও উল্লেখ করার মতো যে ওএস এক্স যেহেতু ইউনিক্স-এর উপর ভিত্তি করে তৈরি, তাই অনেক স্ক্যানার কমান্ড লাইন ব্যবহার করে এবং বেশ কিছুটা প্রযুক্তিগত জ্ঞানের প্রয়োজন হয়। যেহেতু এই ব্লগটি নতুনদের জন্য তৈরি, তাই আমি আপনার ম্যাকের রুটকিটগুলি সনাক্ত করতে ব্যবহার করতে পারেন এমন সহজতম সরঞ্জামগুলিতে আটকে থাকার চেষ্টা করতে যাচ্ছি।

ম্যাকের জন্য ম্যালওয়্যারবাইট

আপনার ম্যাক থেকে যেকোন রুটকিট মুছে ফেলার জন্য সবচেয়ে ব্যবহারকারী-বান্ধব প্রোগ্রামটি হল ম্যালওয়্যারবাইটস। এটি শুধুমাত্র রুটকিটের জন্য নয়, যেকোনো ধরনের ম্যাক ভাইরাস বা ম্যালওয়্যারও।

আপনি বিনামূল্যে ট্রায়াল ডাউনলোড করতে পারেন এবং এটি 30 দিন পর্যন্ত ব্যবহার করতে পারেন৷ আপনি যদি প্রোগ্রামটি কিনতে চান এবং রিয়েল-টাইম সুরক্ষা পেতে চান তবে খরচ $40। এটি ব্যবহার করা সবচেয়ে সহজ প্রোগ্রাম, তবে এটি সম্ভবত একটি সত্যিই কঠিন-টু-ডিটেক্ট রুটকিট খুঁজে পাবে না, তাই আপনি যদি নীচের কমান্ড লাইন টুলগুলি ব্যবহার করার জন্য সময় নিতে পারেন তবে আপনি আরও ভাল ধারণা পাবেন কিনা বা আপনার রুটকিট নেই।

রুটকিট হান্টার

Rootkit Hunter হল রুটকিট খোঁজার জন্য Mac এ ব্যবহার করার জন্য আমার প্রিয় টুল। এটি ব্যবহার করা তুলনামূলকভাবে সহজ এবং আউটপুট বোঝা খুব সহজ। প্রথমে ডাউনলোড পেজে যান এবং সবুজ ডাউনলোড বোতামে ক্লিক করুন।

আগে যান এবং .tar.gz ফাইলটিকে আনপ্যাক করতে ডাবল ক্লিক করুন৷ তারপর একটি টার্মিনাল উইন্ডো খুলুন এবং সিডি কমান্ড ব্যবহার করে সেই ডিরেক্টরিতে নেভিগেট করুন।

একবার সেখানে গেলে, আপনাকে installer.sh স্ক্রিপ্ট চালাতে হবে। এটি করতে, নিম্নলিখিত কমান্ডটি ব্যবহার করুন:

sudo ./installer.sh - ইনস্টল করুন

স্ক্রিপ্ট চালানোর জন্য আপনাকে আপনার পাসওয়ার্ড লিখতে বলা হবে।

সব কিছু ঠিকঠাক থাকলে, আপনি ইনস্টলেশন শুরু হওয়া এবং ডিরেক্টরি তৈরি করা সম্পর্কে কিছু লাইন দেখতে পাবেন। শেষে, বলা উচিত ইনস্টলেশন সম্পূর্ণ।

আপনি প্রকৃত রুটকিট স্ক্যানার চালানোর আগে, আপনাকে বৈশিষ্ট্য ফাইল আপডেট করতে হবে। এটি করার জন্য, আপনাকে নিম্নলিখিত কমান্ডটি টাইপ করতে হবে:

sudo rkhunter – propupd

আপনি একটি ছোট বার্তা পাবেন যা নির্দেশ করে যে এই প্রক্রিয়াটি কাজ করেছে৷ এখন আপনি অবশেষে প্রকৃত রুটকিট চেক চালাতে পারেন। এটি করতে, নিম্নলিখিত কমান্ডটি ব্যবহার করুন:

sudo rkhunter – চেক

প্রথম কাজটি করবে সিস্টেম কমান্ড চেক করুন। বেশিরভাগ অংশের জন্য, আমরা সবুজ চাই ঠিক আছে এখানে এবং যতটা সম্ভব লাল সতর্কতা। একবার এটি সম্পূর্ণ হলে, আপনি Enter টিপুন এবং এটি রুটকিটগুলি পরীক্ষা করা শুরু করবে।

এখানে আপনি নিশ্চিত করতে চান যে তাদের সবাই বলুন খুঁজে পাওয়া যায়নি এখানে যদি কিছু লাল হয়ে আসে, তাহলে অবশ্যই আপনার কাছে একটি রুটকিট ইনস্টল করা আছে। অবশেষে, এটি ফাইল সিস্টেম, স্থানীয় হোস্ট এবং নেটওয়ার্কে কিছু পরীক্ষা করবে।একেবারে শেষে, এটি আপনাকে ফলাফলের একটি সুন্দর সারাংশ দেবে।

আপনি যদি সতর্কতা সম্পর্কে আরও বিশদ জানতে চান তাহলে cd /var/log এবং তারপর টাইপ করুন sudo cat rkhunter.log সম্পূর্ণ লগ ফাইল এবং সতর্কতার ব্যাখ্যা দেখতে। আপনাকে কমান্ড বা স্টার্টআপ ফাইল বার্তাগুলি সম্পর্কে খুব বেশি চিন্তা করতে হবে না কারণ সেগুলি সাধারণত ঠিক থাকে। মূল বিষয় হল রুটকিট চেক করার সময় কিছুই পাওয়া যায়নি।

chkrootkit

chkrootkit হল একটি বিনামূল্যের টুল যা স্থানীয়ভাবে রুটকিটের লক্ষণ পরীক্ষা করবে। এটি বর্তমানে প্রায় 69টি ভিন্ন রুটকিট পরীক্ষা করে। সাইটে যান, উপরে ডাউনলোড এ ক্লিক করুন এবং তারপর tar.gz ফাইলটি ডাউনলোড করতে chkrootkit latest Source tarball এ ক্লিক করুন।

আপনার ম্যাকের ডাউনলোড ফোল্ডারে যান এবং ফাইলটিতে ডাবল ক্লিক করুন৷ এটি এটিকে কম্প্রেস করবে এবং ফাইন্ডারে chkrootkit-0.XX নামে একটি ফোল্ডার তৈরি করবে। এখন একটি টার্মিনাল উইন্ডো খুলুন এবং অসংকুচিত ডিরেক্টরিতে নেভিগেট করুন।

মূলত, আপনি ডাউনলোড ডিরেক্টরিতে এবং তারপর chkrootkit ফোল্ডারে সিডি করেন। সেখানে একবার, আপনি প্রোগ্রামটি তৈরি করতে কমান্ড টাইপ করুন:

সুডো বোঝা যায়

আপনাকে এখানে সুডো কমান্ডটি ব্যবহার করতে হবে না, কিন্তু যেহেতু এটি চালানোর জন্য রুট সুবিধার প্রয়োজন, তাই আমি এটি অন্তর্ভুক্ত করেছি। কমান্ডটি কাজ করার আগে, আপনি একটি বার্তা পেতে পারেন যে make কমান্ড ব্যবহার করার জন্য বিকাশকারী সরঞ্জামগুলি ইনস্টল করতে হবে৷

আগে যান এবং কমান্ডগুলি ডাউনলোড এবং ইনস্টল করতে Install এ ক্লিক করুন। একবার সম্পূর্ণ হয়ে গেলে, আবার কমান্ডটি চালান। আপনি একগুচ্ছ সতর্কতা ইত্যাদি দেখতে পারেন, কিন্তু শুধু সেগুলি উপেক্ষা করুন। অবশেষে, আপনি প্রোগ্রামটি চালানোর জন্য নিম্নলিখিত কমান্ডটি টাইপ করবেন:

sudo ./chkrootkit

আপনি নিচের মত কিছু আউটপুট দেখতে পাবেন:

আপনি তিনটি আউটপুট বার্তার একটি দেখতে পাবেন: সংক্রমিত নয়, পরীক্ষিত হয়নি এবংখুঁজে পাওয়া যায়নি সংক্রমিত নয় মানে এটি কোনো রুটকিট স্বাক্ষর খুঁজে পায়নি, খুঁজে পাওয়া যায়নি মানে পরীক্ষা করার নির্দেশটি উপলব্ধ নেই এবং পরীক্ষা করা হয়নি মানে বিভিন্ন কারণে পরীক্ষা করা হয়নি।

আশা করি, সবকিছু সংক্রামিত নয়, তবে আপনি যদি কোনও সংক্রমণ দেখতে পান, তবে আপনার মেশিনে আপস করা হয়েছে। প্রোগ্রামটির বিকাশকারী README ফাইলে লিখেছেন যে রুটকিট থেকে মুক্তি পেতে আপনার মূলত OS পুনরায় ইনস্টল করা উচিত, যা মূলত আমিও সুপারিশ করছি।

ESET রুটকিট ডিটেক্টর

ESET রুটকিট ডিটেক্টর হল আরেকটি বিনামূল্যের প্রোগ্রাম যা ব্যবহার করা অনেক সহজ, কিন্তু প্রধান ক্ষতি হল এটি শুধুমাত্র OS X 10.6, 10.7 এবং 10.8 এ কাজ করে৷ OS X বিবেচনা করলে এখন প্রায় 10.13, এই প্রোগ্রামটি বেশিরভাগ মানুষের জন্য সহায়ক হবে না।

দুর্ভাগ্যবশত, সেখানে এমন অনেক প্রোগ্রাম নেই যা Mac এ রুটকিট চেক করে। উইন্ডোজের জন্য আরও অনেক কিছু রয়েছে এবং এটি বোধগম্য কারণ উইন্ডোজ ব্যবহারকারী বেস অনেক বড়। যাইহোক, উপরের সরঞ্জামগুলি ব্যবহার করে, আপনার মেশিনে একটি রুটকিট ইনস্টল করা আছে কিনা সে সম্পর্কে আপনার একটি শালীন ধারণা পাওয়া উচিত। উপভোগ করুন!

রুটকিটের জন্য আপনার ম্যাক কিভাবে চেক করবেন