
সংক্ষিপ্ত সারসংক্ষেপ (Quick Overview):
কম্পিউটার ভাইরাস (Computer Virus) হলো এমন এক ধরনের ধ্বংসাত্মক ও ক্ষতিকারক সফটওয়্যার প্রোগ্রাম বা কোড, যা ব্যবহারকারীর অনুমতি বা অজ্ঞাতে অপারেটিং সিস্টেমে প্রবেশ করে নিজের প্রতিলিপি (Self-Replication) তৈরি করে এবং হার্ডডিস্কের ফাইল ও সিস্টেমকে বিনষ্ট করে। ভাইরাসের পূর্ণরূপ হলো—Vital Information Resources Under Siege (VIRUS)। ১৯৮৩ সালে প্রখ্যাত মার্কিন কম্পিউটার বিজ্ঞানী ফ্রেড কোহেন (Fred Cohen) সর্বপ্রথম আনুষ্ঠানিকভাবে ‘কম্পিউটার ভাইরাস’ শব্দটি সংজ্ঞায়িত করেন। অন্যদিকে সাইবার নিরাপত্তা (Cyber Security) হলো কম্পিউটার সিস্টেম, নেটওয়ার্ক ও ব্যক্তিগত ডিজিটাল তথ্যকে অননুমোদিত প্রবেশ, সাইবার আক্রমণ বা ম্যালওয়্যার ক্ষতিসাধন থেকে রক্ষা করার সার্বিক প্রযুক্তিগত প্রক্রিয়া।
(পড়ার সুবিধার্থে ক্লিক করে সরাসরি যান)
- ১. কম্পিউটার ভাইরাস কী ও এর উৎপত্তির ইতিহাস
- ২. কম্পিউটার ম্যালওয়্যারের প্রকারভেদ (Classification of Malware)
- ৩. কম্পিউটার আক্রান্ত হওয়ার প্রধান লক্ষণসমূহ
- ৪. ভাইরাস বনাম ম্যালওয়্যারের তুলনামূলক পার্থক্য ছক
- ৫. সাইবার নিরাপত্তা ও ডাটা সুরক্ষার ৫টি মূল প্রতিরক্ষা স্তর
- ৬. র্যানসমওয়্যার ও ফিশিং আক্রমণ প্রতিরোধের আধুনিক গাইড
- ৭. বাংলাদেশের সাইবার নিরাপত্তা আইন ২০২৩ ও আইনি সুরক্ষা
- ৮. চাকরি ও বিশ্ববিদ্যালয় পরীক্ষার জন্য ৫টি মডেল প্রশ্নোত্তর
- ৯. সচরাচর জিজ্ঞাসিত প্রশ্ন (FAQ)
১. কম্পিউটার ভাইরাস কী ও এর উৎপত্তির ইতিহাস
বর্তমান তথ্যপ্রযুক্তির যুগে কম্পিউটার ও ইন্টারনেট মানবজীবনের অবিচ্ছেদ্য অংশ। কিন্তু এর পাশাপাশি তথ্য চুরি, সিস্টেম ধ্বংস ও সাইবার অপরাধের মতো হুমকি বহুগুণে বৃদ্ধি পেয়েছে। কম্পিউটার ভাইরাস মূলত একগুচ্ছ লিখিত ক্ষতিকারক প্রোগ্রামিং ইনস্ট্রাকশন, যা একটি বৈধ এক্সিকিউটেবল ফাইলের (.exe) সাথে যুক্ত হয়ে নিজের কপি বিস্তার করে।
ঐতিহাসিকভাবে ১৯৭১ সালে বব থমাস (Bob Thomas) আরপানেট (ARPANET) নেটওয়ার্কে প্রথম ‘ক্রিপার ভাইরাস’ (Creeper Virus) তৈরি করেন, যা স্ক্রিনে লিখে প্রদর্শন করত: “I’m the creeper, catch me if you can!”। পরবর্তীতে ১৯৮৬ সালে দুই পাকিস্তানি ভাই বাসিত ফারুক আলভী ও আমজাদ ফারুক আলভী প্রথম আইবিএম পিসিভিত্তিক বাণিজ্যিক ফ্লপি ডিস্ক ভাইরাস ‘ব্রেন’ (Brain Virus) তৈরি করেন। সময়ের বিবর্তনে ভাইরাস আজ সাধারণ প্র্যাঙ্ক প্রোগ্রাম থেকে ভয়াবহ আন্তর্জাতিক সাইবার অস্ত্রে রূপ নিয়েছে।
২. কম্পিউটার ম্যালওয়্যারের প্রকারভেদ (Classification of Malware)
প্রযুক্তি জগতে ‘ম্যালওয়্যার’ (Malicious Software) হলো সমস্ত ক্ষতিকর সফটওয়্যারের সামগ্রিক আমব্রেলা টার্ম। নিচে প্রধান প্রধান ম্যালওয়্যার ও ভাইরাসের বিশদ রূপ তুলে ধরা হলো:
- ট্রোজান হর্স (Trojan Horse): প্রাচীন গ্রিক মিথলজির কাঠের ঘোড়ার মতো এটি বাইরে থেকে অত্যন্ত আকর্ষণীয় গেম, মিডিয়া প্লেয়ার বা দরকারী ইউটিলিটি সফটওয়্যার হিসেবে নিজেকে উপস্থাপন করে; কিন্তু ব্যবহারকারী ইন্সটল করা মাত্রই সিস্টেমের ভেতর হ্যাকারের জন্য ব্যাকডোর (Backdoor) উন্মুক্ত করে দেয়।
- র্যানসমওয়্যার (Ransomware): এটি বর্তমান বিশ্বের সবচেয়ে বিপজ্জনক সাইবার হুমকি। এটি কম্পিউটারের সমস্ত ফাইল, ডাটাবেজ ও অপারেটিং সিস্টেমকে সামরিক মানের শক্তিশালী এনক্রিপশন (যেমন AES-256) দ্বারা লক করে দেয় এবং বিটকয়েনের মাধ্যমে মোটা অঙ্কের মুক্তিপণ দাবি করে (উদাহরণ: WannaCry, REvil, LockBit)।
- স্পাইওয়্যার (Spyware): ব্যবহারকারীর কোনো অনুমতি ছাড়া সম্পূর্ণ গোপনে কম্পিউটারের ব্যাকগ্রাউন্ডে সক্রিয় থেকে কীবোর্ডের টাইপিং (Keylogger), সংরক্ষিত পাসওয়ার্ড, ব্রাউজিং হিস্ট্রি ও ব্যাংকিং ওটিপি হ্যাকারের রিমোট সার্ভারে পাচার করে (উদাহরণ: Pegasus Spyware)।
- কম্পিউটার ওয়র্ম (Worm): ভাইরাসের সাথে এর মূল পার্থক্য হলো, ভাইরাসের ছড়িয়ে পড়ার জন্য মানুষের ক্লিক বা হোস্ট ফাইলের দরকার হয়; কিন্তু ওয়র্ম ইন্টারনেটের নেটওয়ার্ক প্রোটোকলের দুর্বলতা কাজে লাগিয়ে ব্যবহারকারীর কোনো স্পর্শ ছাড়াই স্বয়ংক্রিয়ভাবে সেকেন্ডের মধ্যে লাখ লাখ কম্পিউটারে ছড়িয়ে পড়ে।
- অ্যাডওয়্যার (Adware): ব্রাউজারে অনাকাঙ্ক্ষিত ও বিরক্তিকর বিজ্ঞাপন প্রদর্শন করে এবং ব্যবহারকারীর ব্যক্তিগত সার্চ প্রবণতা ট্র্যাকিং করে।
- রুটকিট (Rootkit): অপারেটিং সিস্টেমের কার্নেল স্তরে লুকিয়ে থাকে এবং অ্যান্টিভাইরাস সফটওয়্যারকে ফাঁকি দিয়ে হ্যাকারকে সম্পূর্ণ অ্যাডমিনিস্ট্রেটিভ প্রিভিলেজ প্রদান করে।
৩. কম্পিউটার আক্রান্ত হওয়ার প্রধান লক্ষণসমূহ
আপনার পিসি, ল্যাপটপ বা স্মার্টফোন কোনো ক্ষতিকারক ভাইরাসে আক্রান্ত হলে নিম্নলিখিত সুস্পষ্ট লক্ষণগুলো দেখা দেবে:
- মাত্রাতিরিক্ত ধীরগতি ও সিস্টেম হ্যাং: প্রসেসর ও র্যাম কোনো ভারী কাজ ছাড়াই ব্যাকগ্রাউন্ডে ১০০% ইউটিলাইজড দেখায় এবং সাধারণ ফোল্ডার খুলতেও দীর্ঘ সময় নেয়।
- অনাকাঙ্ক্ষিত পপ-আপ ও ক্রিপটিক এরর: কম্পিউটার চালুর সাথে সাথে অদ্ভুত বিজ্ঞাপন, ব্লু স্ক্রিন অফ ডেথ (BSOD) অথবা অজানা ডট-লগ এরর মেসেজ প্রদর্শিত হওয়া।
- ফাইল উধাও ও শর্টকাট রূপান্তর: পেনড্রাইভ বা হার্ডডিস্কের আসল ফোল্ডার অদৃশ্য হয়ে মাত্র ১ বা ২ কিলোবাইটের শর্টকাট ফাইলে পরিণত হওয়া।
- ব্রাউজারের নিয়ন্ত্রণ হারানো: ডিফল্ট হোমপেজ স্বয়ংক্রিয়ভাবে পরিবর্তন হয়ে যাওয়া এবং গুগল সার্চ করার সময় অপ্রাসঙ্গিক অজানা সাইটে রিডাইরেক্ট হওয়া।
- অ্যান্টিভাইরাস ও টাস্ক ম্যানেজার নিষ্ক্রিয় হওয়া: অনেক শক্তিশালী ভাইরাস কম্পিউটারের Task Manager, Registry Editor এবং উইন্ডোজ ডিফেন্ডারকে স্থায়ীভাবে ডিজাবেল করে দেয়।
৪. ভাইরাস বনাম ম্যালওয়্যারের তুলনামূলক পার্থক্য ছক
পরীক্ষার্থী ও সাধারণ ব্যবহারকারীদের স্পষ্ট ধারণার জন্য ভাইরাস ও ম্যালওয়্যারের তুলনামূলক পার্থক্য নিচে সারণীতে উপস্থাপন করা হলো:
| বৈশিষ্ট্যের মানদণ্ড | কম্পিউটার ভাইরাস (Computer Virus) | ম্যালওয়্যার (Malware) |
|---|---|---|
| আভিধানিক পরিধি | ম্যালওয়্যার পরিবারের একটি বিশেষায়িত শাখা। | সমস্ত ক্ষতিকর প্রোগ্রামের সাধারণ সমন্বিত আমব্রেলা টার্ম। |
| প্রতিলিপি বা বিস্তার ক্ষমতা | অবশ্যই হোস্ট ফাইলের সাথে নিজেকে কপি করে ছড়ায়। | সব ম্যালওয়্যারের প্রতিলিপি তৈরির ক্ষমতা থাকে না (যেমন ট্রোজান)। |
| অ্যাক্টিভেশনের পদ্ধতি | ব্যবহারকারী আক্রান্ত ফাইলে ক্লিক বা রান করলেই কেবল সক্রিয় হয়। | অনেক ম্যালওয়্যার নেটওয়ার্কের সাহায্যে স্বয়ংক্রিয়ভাবে সক্রিয় হতে পারে। |
| মূল উদ্দেশ্য ও ক্ষতিসাধন | অপারেটিং সিস্টেম নষ্ট করা ও ফাইল ডিলিট করা। | গুপ্তচরবৃত্তি, আর্থিক জালিয়াতি, তথ্য চুরি ও মুক্তিপণ আদায়। |
৫. সাইবার নিরাপত্তা ও ডাটা সুরক্ষার ৫টি মূল প্রতিরক্ষা স্তর
সাইবার আক্রমণ থেকে নিজের ডিজিটাল ডিভাইস ও তথ্য অক্ষত রাখতে আন্তর্জাতিক তথ্যপ্রযুক্তি সংস্থাগুলো প্রতিরক্ষা গভীরতা (Defense-in-Depth) মডেল অনুসরণ করে। নিচে ৫টি অপরিহার্য প্রতিরক্ষা স্তর তুলে ধরা হলো:

- স্তর ১: নেটওয়ার্ক ফায়ারওয়াল (Network Firewall): আগত ও বহির্গামী ট্রাফিকের ওপর কড়া নজরদারি চালিয়ে অননুমোদিত পোর্ট বা আইপি ব্লকিং নিশ্চিত করে।
- স্তর ২: শক্তিশালী অ্যান্টিভাইরাস ও রিয়েল-টাইম শিল্ড: অপারেটিং সিস্টেমের ডিফল্ট Windows Security বা বিশ্বস্ত এন্ডপয়েন্ট প্রটেকশন চালু রাখা।
- স্তর ৩: মাল্টি-ফ্যাক্টর অথেনটিকেশন (2FA/MFA): শুধুমাত্র পাসওয়ার্ডের ওপর নির্ভর না করে গুগল অথেনটিকেটর অ্যাপ বা হার্ডওয়্যার সিকিউরিটি কী ব্যবহার করা।
- স্তর ৪: নিয়মিত ও স্বয়ংক্রিয় সফটওয়্যার প্যাচিং: সফটওয়্যার কোম্পানিগুলোর নিরাপত্তা প্যাচ প্রকাশিত হওয়ামাত্র আপডেট ইন্সটল করা।
- স্তর ৫: ৩-২-১ অফলাইন ডাটা ব্যাকআপ নীতি: গুরুত্বপূর্ণ তথ্যের মোট ৩টি কপি থাকবে—২টি ভিন্ন মাধ্যমে এবং অন্তত ১টি কপি সম্পূর্ণ অফলাইন বা ক্লাউডে কোল্ড স্টোরেজে সংরক্ষিত থাকবে।
৬. র্যানসমওয়্যার ও ফিশিং আক্রমণ প্রতিরোধের আধুনিক গাইড
র্যানসমওয়্যার হলো এমন এক নীরব ঘাতক যা একবার সিস্টেমে ঢুকে পড়লে কোনো অ্যান্টিভাইরাস দিয়েই ডাটা ডিক্রিপ্ট করা সম্ভব হয় না। র্যানসমওয়্যার ও সামাজিক প্রকৌশলভিত্তিক (Social Engineering) ফিশিং আক্রমণ থেকে বাঁচার আধুনিক উপায়:
- ফিশিং ইমেইল শনাক্তকরণ: ব্যাংক বা বিশ্বস্ত প্রতিষ্ঠানের নামে আসা ইমেইলের প্রেরকের আসল ডোমেইন চেক করুন। বানান ভুল, লটারির অফার অথবা তাৎক্ষণিক পাসওয়ার্ড রিসেট করার চাপ দেওয়া ইমেইল থেকে সতর্ক থাকুন।
- ক্র্যাক সফটওয়্যার ও টরেন্ট পরিহার: ইন্টারনেটের ফ্রি আইডিএম, ফটোশপ বা অফিস ক্র্যাক সফটওয়্যারের সাথে বিল্ট-ইন ট্রোজান ও র্যানসমওয়্যার ড্রপার যুক্ত থাকে।
- পেনড্রাইভ অটোরান বন্ধ রাখা: উইন্ডোজের AutoPlay এবং AutoRun সেটিংস স্থায়ীভাবে বন্ধ রাখুন যাতে পেনড্রাইভ লাগালেই কোনো স্ক্রিপ্ট স্বয়ংক্রিয়ভাবে চলতে না পারে।
৭. বাংলাদেশের সাইবার নিরাপত্তা আইন ২০২৩ ও আইনি সুরক্ষা
বাংলাদেশে সাইবার অপরাধ দমন এবং ডিজিটাল মাধ্যমে নাগরিকদের ব্যক্তি স্বাধীনতা ও তথ্যের সুরক্ষা নিশ্চিত করতে সাইবার নিরাপত্তা আইন ২০২৩ (Cyber Security Act 2023) কার্যকর করা হয়েছে।
- গুরুত্বপূর্ণ তথ্য পরিকাঠামোয় অননুমোদিত প্রবেশ (ধারা ১৭): ব্যাংক, বিদ্যুৎ কেন্দ্র বা জাতীয় ডাটা সেন্টারে বেআইনি অনুপ্রবেশের জন্য কঠোর কারাদণ্ড ও অর্থদণ্ডের বিধান রয়েছে।
- কম্পিউটার সিস্টেম ক্ষতিসাধন বা হ্যাকিং (ধারা ১৯ ও ৩৩): অনুমতি ছাড়া অন্যের কম্পিউটারে ভাইরাস ছড়ানো, ফাইল এনক্রিপ্ট করা বা সিস্টেমের কার্যক্ষমতা নষ্ট করা শাস্তিযোগ্য ফৌজদারি অপরাধ।
- ডিজিটাল জালিয়াতি ও প্রতারণা (ধারা ২৩): পরিচয় গোপন করে অনলাইন ব্যাংক একাউন্ট বা মোবাইল ফাইন্যান্সিয়াল সার্ভিসের টাকা আত্মসাৎ রোধে আইনি প্রতিকার নিশ্চিত করা হয়েছে।
৮. চাকরি ও বিশ্ববিদ্যালয় পরীক্ষার জন্য ৫টি মডেল প্রশ্নোত্তর
প্রশ্ন ১: কম্পিউটার ভাইরাসের পূর্ণ রূপ কী এবং সর্বপ্রথম কে এর নামকরণ করেন?
উত্তর: ভাইরাসের পূর্ণ রূপ হলো—Vital Information Resources Under Siege। ১৯৮৩ সালে কম্পিউটার বিজ্ঞানী ফ্রেড কোহেন (Fred Cohen) সর্বপ্রথম এই নাম প্রস্তাব করেন।
প্রশ্ন ২: আইবিএম পিসির জন্য তৈরি প্রথম ঐতিহাসিক ভাইরাস কোনটি?
উত্তর: ১৯৮৬ সালে পাকিস্তানে উদ্ভাবিত ‘ব্রেন ভাইরাস’ (Brain Virus)।
প্রশ্ন ৩: ফায়ারওয়ালের (Firewall) মূল প্রযুক্তিগত কাজ কী?
উত্তর: অভ্যন্তরীণ নেটওয়ার্ক এবং বাহ্যিক অনিরাপদ ইন্টারনেটের মধ্যে ট্রাফিক ফিল্টার করে অননুমোদিত প্রবেশ ও সাইবার আক্রমণ প্রতিহত করা।
প্রশ্ন ৪: কোন ধরনের ম্যালওয়্যার নিজেকে নিজে হোস্ট ফাইলের সাহায্য ছাড়াই ছড়াতে পারে?
উত্তর: কম্পিউটার ওয়র্ম (Computer Worm)।
প্রশ্ন ৫: ফিশিং (Phishing) আক্রমণের প্রধান উদ্দেশ্য কী?
উত্তর: ছদ্মবেশ ধারণ করে ব্যবহারকারীকে প্ররোচিত করে গোপন পাসওয়ার্ড, ক্রেডিট কার্ড নম্বর বা ওটিপি হাতিয়ে নেওয়া।