Skip to content

TrickBD

WordPress

নাল থিম-প্লাগিনের Malware কীভাবে ক্লিন করবেন?

yasir_bd 0 replies
YM
yasir_bd
userOP
7 days

আগের পোস্টে আলোচনা করেছি, নাল/ক্র্যাকড PHP Script, WordPress Theme বা Plugin-এর মধ্যে Malware আছে কি না কীভাবে শনাক্ত করবেন। সেই পোস্টটি যারা পড়েননি, আগে সেটি দেখে নিতে পারেন।

আজকের পোস্টে দেখাবো, সন্দেহজনক Malware বা Backdoor শনাক্ত হওয়ার পর সেগুলো কীভাবে পরিষ্কার করার চেষ্টা করা যায়।

তবে শুরুতেই একটি কথা পরিষ্কার করে দিই—নাল ফাইল ব্যবহার না করাই সবচেয়ে নিরাপদ। এতে মূল Developer আর্থিকভাবে ক্ষতিগ্রস্ত হন এবং সবচেয়ে বড় কথা, আপনি জানেন না Source Code-এর মধ্যে কেউ অতিরিক্ত কী পরিবর্তন করেছে। সামর্থ্য থাকলে অবশ্যই Original Software কিনে ব্যবহার করুন।

কী কী লাগবে?

এই কাজের জন্য একটি PC ব্যবহার করাই ভালো। খুব শক্তিশালী PC প্রয়োজন নেই।

আমি এখানে Google Antigravity IDE ব্যবহার করছি। এটি একটি AI-powered, agent-first development environment, যেখানে Project-এর Code নিয়ে AI Agent-এর সাহায্যে বিভিন্ন Development ও Code Review কাজ করা যায়।

তবে মনে রাখবেন, AI কোনো Antivirus-এর বিকল্প নয়। AI-কে একজন Code Review Assistant হিসেবে ব্যবহার করাই ভালো।

ধাপ ১: Project-এর Backup রাখুন

প্রথমেই Original Project-এর একটি আলাদা Backup রাখুন।

ধরুন:

project-original/
project-working/

“project-original”-এ কোনো পরিবর্তন করবেন না।

সবসময় Copy নিয়ে কাজ করবেন। কারণ AI দিয়ে Code পরিবর্তন করার সময় কোনো বৈধ Function বা File ভুল করে পরিবর্তিত হয়ে যেতে পারে।

ধাপ ২: প্রথমে VirusTotal Scan

Project-এর Archive বা সন্দেহজনক File VirusTotal দিয়ে Scan করতে পারেন।

ধরুন Report-এ দেখা গেল:

plugin.php → Suspicious
functions.php → Malicious
includes/core.php → Undetected

তাহলে প্রথমে সন্দেহজনক File-গুলো আলাদা করে রাখুন।

তবে একটি বিষয় খুব গুরুত্বপূর্ণ—VirusTotal-এ 0 detection মানেই File 100% নিরাপদ নয়।

VirusTotal বিভিন্ন Security Engine-এর ফলাফল একত্র করে। কোনো Engine কোনো File-কে শনাক্ত না করলেও সেখানে অজানা Malware থাকতে পারে।

আবার কোনো বৈধ Code False Positive হিসেবেও ধরা পড়তে পারে।

তাই Detection Result-কে Investigation-এর starting point হিসেবে ব্যবহার করুন, Final Verdict হিসেবে নয়।

«সতর্কতা: কোনো Client Project, Private Source Code বা গোপন তথ্য VirusTotal-এ Upload করার আগে তাদের Data Handling ও Privacy বিষয়গুলো বুঝে নিন।»

ধাপ ৩: Antigravity-তে Project Open করুন

এবার Google Antigravity IDE চালু করে আপনার Working Project Folder Open করুন।

এরপর AI Agent-কে সরাসরি “সব Virus Delete করে দাও” বলবেন না।

প্রথমে Code Analysis করান।

এর জন্য এমন Prompt দিতে পারেন:

এই Project-এর Security Code Review করো।

VirusTotal-এ যেসব File সন্দেহজনক হিসেবে শনাক্ত হয়েছে,
সেগুলো বিশেষভাবে পরীক্ষা করো।

প্রতিটি সন্দেহজনক Code-এর:
- File Path
- Line Number
- কী কাজ করছে
- কেন Suspicious
- সম্ভাব্য Security Impact

ব্যাখ্যা করো।

কোনো File বা Code এখনো Modify করবে না।

এতে Agent আগে আপনাকে বুঝিয়ে বলবে কোন Code কেন সন্দেহজনক।

ধাপ ৪: Malware-এর Behaviour বুঝুন

কোনো Code Malware হিসেবে শনাক্ত হলেই শুধু সেটি Delete করবেন না।

দেখুন সেটি কী করছে।

যেমন:

Remote Server থেকে Code নেওয়া
        ↓
Encoded Data Decode করা
        ↓
Dynamic PHP Code Execute করা
        ↓
Server-এ File তৈরি/পরিবর্তন করা

এ ধরনের Behaviour থাকলে বিষয়টি গুরুত্ব দিয়ে পরীক্ষা করা প্রয়োজন।

আবার “eval()”, “base64_decode()” বা অন্য কোনো Sensitive Function থাকলেই সেটি Malware—এমন সিদ্ধান্তও নেওয়া যাবে না।

Context এবং Behaviour সবচেয়ে গুরুত্বপূর্ণ।

ধাপ ৫: AI দিয়ে Clean করার চেষ্টা

Analysis শেষ করার পর নির্দিষ্ট Malicious Code থাকলে Agent-কে সেটি পরিষ্কার করতে বলতে পারেন।

উদাহরণ:

তোমার Analysis অনুযায়ী এই File-এর [নির্দিষ্ট Code/Section] malicious।

এটি Remove করার আগে নিশ্চিত করো যে এটি Plugin-এর বৈধ Functionality-এর অংশ নয়।

Malicious অংশটি Remove করে প্রয়োজনীয় বৈধ Code অক্ষত রাখো।

পরিবর্তনের পরে কী কী পরিবর্তন করেছো তা বিস্তারিতভাবে জানাও।

এখানে AI-কে পুরো File Rewrite করতে না দিয়ে শুধু নির্দিষ্ট Malicious Component-এর Scope-এর মধ্যে কাজ করানো ভালো।

ধাপ ৬: Git Diff বা File Difference দেখুন

AI Code পরিবর্তন করার পর পরিবর্তনগুলো অবশ্যই Review করুন।

যদি Git ব্যবহার করেন:

git diff

দিয়ে কোন কোন ফাইলে কোড পরিবর্তন করা হয়েছে দেখতে পারেন।

Git ব্যবহার না করলে Original Copy এবং Cleaned Copy-এর মধ্যে Difference Compare করুন।

দেখুন:

  • কোন Line পরিবর্তন হয়েছে
  • কোন Function মুছে গেছে
  • কোনো প্রয়োজনীয় Code পরিবর্তিত হয়েছে কি না
  • নতুন কোনো Code যুক্ত হয়েছে কি না

AI-এর Output blindly Accept করবেন না।

ধাপ ৭: পুরো Project আবার Scan করুন

একটি File পরিষ্কার করার পর কাজ শেষ নয়।

পুরো Project আবার Code Review করান।

Prompt:

পুরো Project আবার Security Review করো।

Malware, Backdoor, Web Shell,
Suspicious Remote Request, Unauthorized
File Write এবং Obfuscated Code খুঁজে দেখো।

আগের Malware-এর সঙ্গে সম্পর্কিত
অন্য কোনো File বা Code আছে কি না সেটিও পরীক্ষা করো।

কোনো Code Modify করবে না।
শুধু বিস্তারিত Report দাও।

এরপর Report দেখে প্রয়োজনীয় File আলাদাভাবে Review করুন।

ধাপ ৮: পুনরায় VirusTotal Scan

সব পরিবর্তন শেষ হলে Project-এর নতুন Archive তৈরি করে আবার Scan করতে পারেন।

যদি আবার কোনো File Detect হয়, সেটি নিয়ে পুনরায় Investigation করুন।

কিন্তু এবারও যদি:

0 Detection

দেখায়, তার অর্থ এই নয় যে:

100% Malware Free

বরং বলা যায়, বর্তমান Scanner-গুলোতে কোনো পরিচিত বা শনাক্তযোগ্য সমস্যা পাওয়া যায়নি।

সবচেয়ে গুরুত্বপূর্ণ সতর্কতা

কোনো নাল Theme, Plugin বা PHP Script পরিষ্কার করে Production Website-এ ব্যবহার করাকে আমি নিরাপদ পদ্ধতি বলব না।

কারণ Malware শুধু Source Code-এর একটি File-এ নাও থাকতে পারে। আগে থেকেই যদি Website Compromise হয়ে থাকে, তাহলে Database, WordPress User Account, Upload Directory বা অন্য File-এও Persistence থাকতে পারে।

তাই সন্দেহজনক Software-এর ক্ষেত্রে সবচেয়ে ভালো সমাধান হলো:

Trusted Source
      ↓
Clean Version
      ↓
Security Scan
      ↓
Testing
      ↓
Production

অর্থাৎ সম্ভব হলে Original বা Trusted Free/Open Source Version ব্যবহার করুন।

আর এই পদ্ধতিকে শুধু Malware Analysis ও Code Cleaning-এর একটি সহায়ক Workflow হিসেবে দেখুন। আপনার Coding এবং Security Knowledge যত ভালো হবে, AI-এর Analysis তত ভালোভাবে যাচাই করতে পারবেন।

শেষ কথা:

«AI + VirusTotal আপনাকে সাহায্য করতে পারে, কিন্তু কোনো একটি Tool আপনাকে 100% Malware-free হওয়ার নিশ্চয়তা দিতে পারে না।»

তাই সন্দেহজনক File নিয়ে কাজ করার সময় সবচেয়ে গুরুত্বপূর্ণ হলো সতর্কতা, Manual Code Review এবং Production Environment থেকে আলাদা রেখে পরীক্ষা করা।

0
Replying as Guest