এই প্লেবুকটি বর্ণনা করা হয় কীভাবে "Stories Workbench" ব্যবহার করে আক্রমণগুলির জন্য গল্পগুলি তদন্ত করা যায় যা ফিশিং সাইট ব্যবহার করে।
সারসংক্ষেপ
এই প্লেবুকটি SOC ইঞ্জিনিয়ারদের ফিশিং আক্রমণের জন্য ব্যবহৃত সাইটের সম্পর্কিত সম্ভাব্য নিরাপত্তা ঘটনাগুলি তদন্ত করার জন্য একটি পদ্ধতিগত পদ্ধতি রূপরেখা দেয়। এটি প্রাথমিক তথ্য সংগ্রহ, নেটওয়ার্ক ট্রাফিক বিশ্লেষণ এবং হুমকির প্রকৃতি সম্পর্কে সিদ্ধান্ত নেওয়ার জন্য একটি কাঠামো প্রদান করে।
হুমকি সম্পর্কিত প্রাথমিক তথ্য সংগ্রহ
সন্দেহজনক হুমকির মৌলিক তথ্য সংগ্রহ করতে গল্পটির Details উইজেটটি ব্যবহার করুন। গল্পটির বর্ণনা এবং অন্যান্য ডেটা পর্যালোচনা করুন যাতে সিদ্ধান্ত নেওয়া যায় যে আরও তদন্ত দরকার কিনা। এছাড়াও, একই ধরনের সূচক এবং অবজারভেবল সম্পন্ন গল্পসমূহ বিভাগটি অন্যান্য গল্প দেখায় যা অনুরূপ সূচক এবং পর্যবেক্ষকগুলি ভাগ করে।

এআই সারাংশ তৈরি করুন ক্লিক করুন একটি প্রাকৃতিক ভাষার গল্পের বর্ণনার জন্য যা সমৃদ্ধ প্রসঙ্গ প্রদান করে এবং আপনাকে দ্রুত গল্প মূল্যায়ন করতে সহায়তা করে।

উৎস উইজেটটি ব্যবহার করে এই আক্রমণের দ্বারা প্রভাবিত ডিভাইস সম্পর্কে ডেটা পর্যালোচনা করুন।

আরও তথ্যের জন্য, যেমন Indication ID, Indications Catalog ব্যবহার করতে পারেন, এবং আপনার অনুসন্ধানের উপর ভিত্তি করে তদন্তের উপর ফোকাস করুন।
ফিশিং আক্রমণের জন্য আক্রমণ বন্টন বোঝা
আক্রমণের বিতরণ গ্রাফটি ট্রাফিকের প্রকৃতি, বট আচরণ যা দেখতে পিরিয়ডিক আক্রমণ, একবারের ঘটনা অথবা অন্যান্য বৈশিষ্ট্যগুলি বুঝতে সাহায্য করতে পারে।
ফিশিং আক্রমণের জন্য, ট্রাফিক বন্টন সাধারণত কম পরিমাণ প্রবাহের হবে, বা একবারের ঘটনা, একটি গ্রাফ সহ যা এরকম কিছু দেখায়:

ফিশিং আক্রমণের ধাপ নির্ধারণ করা
একটি সম্ভাব্য ফিশিং আক্রমণের সঠিকভাবে তদন্ত করতে, প্রথমে এটা সনাক্ত করা গুরুত্বপূর্ণ যে আক্রমণটি কোন ধাপে ধরা হয়েছিল। কাটো এর নিরাপত্তা সেবা নিম্নলিখিত বিভিন্ন ধাপে ফিশিং আক্রমণ সনাক্ত করে:
অ্যাক্সেস ব্লক - কাটো ব্রাউজিং গন্তব্যটিকে ফিশিং সাইট হিসেবে চিহ্নিত করে এবং সাইটে অ্যাক্সেস ব্লক করে
ক্রেডেনশিয়ালস জমা ব্লক - যখন একজন ব্যবহারকারী একটি ফিশিং সাইটে অ্যাক্সেস করে এবং সাইটটি ব্রাউজারে প্রদর্শিত হয়, কাটো ব্যবহারকারীকে ক্রেডেনশিয়ালস প্রবেশ করা থেকে বিরত রাখতে ব্লক করতে পারে
পোস্ট-কম্প্রোমাইজ সনাক্তকরণ - সন্দেহজনক কার্যকলাপ মনিটরিং (SAM) সেবা সনাক্ত করতে পারে কখন একজন ব্যবহারকারী ঝুঁকিপূর্ণ সাইটে ক্রেডেনশিয়াল জমা দেয় এবং সম্ভাব্য লঙ্ঘনের জন্য প্রশাসককে সতর্ক করার ইভেন্ট তৈরি করে।
কাহিনীর সাথে সম্পর্কিত ইভেন্টগুলি দেখতে এবং ফিশিং প্রচেষ্টাটি কোন ধাপে সনাক্ত করা হয়েছিল এবং এটি ব্লক হয়েছিল কিনা তা নির্ধারণের জন্য টার্গেট ক্রিয়াকলাপ উইজেটটি ব্যবহার করুন। হুমকি নাম ক্ষেত্রটি ইঙ্গিত করতে পারে কোন সময়ে আক্রমণ সনাক্ত করা হয়েছিল।
এটি একটি উদাহরণ একটি ইভেন্টের যেখানে একটি ফিশিং সাইটে ক্রেডেনশিয়াল জমা আইপিএস ব্লক প্রদর্শন করছে:

বিভিন্ন ধাপে ফিশিং আক্রমণ তদন্ত
সম্ভাব্য আক্রমণ কোন ধাপে সনাক্ত করা হয়েছিল তা নির্ধারণ করার পর, সেই ধাপে সনাক্তকরণের জন্য নীচে উল্লেখিত তদন্ত ধাপগুলি অনুসরণ করুন।
যখন সাইটে অ্যাক্সেস ব্লক করা হয়েছিল
এই বিভাগটি একটি পদ্ধতি বর্ণনা করে যা ব্লক করা সাইটটি ফিশিং সাইট হিসেবে যাচাই করার জন্য। তদন্তের এই অংশটি মূলত লক্ষ্যবস্তুর উপর কেন্দ্রীভূত।
লক্ষ্যগুলির তালিকা
লক্ষ্যসমূহ বিভাগ আপনাকে সম্ভাব্য উদ্দেশ্য এবং লক্ষ্যবস্তু ক্ষতিকারক হওয়ার সম্ভাবনা সম্পর্কে আরও জানার জন্য চিহ্নিত লক্ষ্যগুলো পরীক্ষা করতে দেয়।
Cato’র ক্ষতিকারক স্কোর মূল্যায়ন করুন
Cato’র জনপ্রিয়তা পরীক্ষা করুন
সংশ্লিষ্ট Cato বিভাগের কথা বিবেচনা করুন
লক্ষ্যবস্তুতে সংযুক্ত কতগুলি হুমকি গোয়েন্দা ফিড আছে তা পর্যালোচনা করুন
ফিশিং আক্রমণের জন্য একটি বিশেষ করে গুরুত্বপূর্ণ সূচক হল ডোমেইনের তৈরি তারিখ। যদি তারিখটি সাম্প্রতিক হয়, তবে সেটি ম্যালিসিয়াস হওয়ার সম্ভাবনা বেশি।

বাহ্যিক উৎস অনুসন্ধানের জন্য লক্ষ্য লিঙ্ক ব্যবহার
এখন পর্যন্ত, এই গল্পে বন্দী কার্যকলাপটি আপনার দৃঢ়ভাবে বোঝা উচিত, লক্ষ্য লিঙ্ক আপনাকে ঐতিহাসিক প্রেক্ষাপট এবং ক্ষতিকারক আচরণের নির্দশনগুলির জন্য বিশ্বস্ত উৎসের উপর বাহ্যিক অনুসন্ধান পরিচালনা করতে সাহায্য করে। এই তথ্যটির সাথে অন্যান্য এন্টিটির সাথে সংযোগ এবং পরিচিত হুমকি অভিনেতা, ক্যাম্পেইন বা কৌশলগুলির সাথে সম্ভাব্য লিঙ্কগুলি চিহ্নিত করতে সম্পর্কিত করুন।
আক্রমণ সম্পর্কিত ফ্লো
গল্পটির সাথে সম্পর্কিত অপরিশোধিত ডেটা প্রবাহ পরীক্ষা করতে আক্রমণ সম্পর্কিত প্রবাহ বিভাগটি ব্যবহার করুন।
এই প্রবাহের সম্পূরক ডেটা পয়েন্ট, যেমন URL, ইউজার-এজেন্ট, ফাইলের নাম এবং অন্যান্য প্রাসঙ্গিক বৈশিষ্ট্যগুলি বিশ্লেষণ করুন এবং এগুলিকে পূর্ববর্তী তদন্ত ধাপের ফলাফলের সাথে তুলনা করুন যাতে সম্ভাব্য সম্পর্কগুলি প্রকাশ পায়।
উপসংহার
ফিশিং সাইটে অ্যাক্সেস ব্লক জন্য অধিকাংশ ক্ষেত্রে, গল্পটির জন্য সঠিক শ্রেণীবিভাগ হল ফিশিং সাইট ব্রাউজিং করা।
প্রস্তাবিত পদক্ষেপসমূহ
শিকার ব্যক্তির সাথে যাচাই করুন যে আক্রমণটি কি একটি স্পিয়ার ফিশিং প্রচেষ্টা ছিল এবং তা বিশেষভাবে তাদের লক্ষ্য করে করা হয়েছিল কিনা (একটি ব্যক্তিগত নাম, ব্যক্তিগত তথ্য ব্যবহার করে, ইত্যাদি)।
যদি না হয়, নিশ্চিত করুন যে অন্য কোনো কর্মী একই ফিশিং প্রচারণার শিকার হননি।
ফিশিং প্রচেষ্টা যদি ইমেইল-বেসড হয় এবং ব্যবহারকারীর কাছে পরিচিত হয়, তবে আপনার সংস্থার ইমেইল প্লাটফর্ম ব্যবহার করে সোর্স ঠিকানাটি রিপোর্ট এবং ব্লক করে আক্রমণটি কমিয়ে দিন।
যদি ফিশিং প্রচেষ্টার উত্স অজানা হয়, তবে একটি সম্পূর্ণ এন্ডপয়েন্ট প্রোটেকশন স্ক্যান (এন্টি-ভাইরাস, ইপিপি, ইডিআর, ইত্যাদি) সম্পূর্ণ করুন এবং সংক্রামিত মেশিন থেকে অজানা প্রোগ্রাম এবং ব্রাউজার এক্সটেনশনগুলি সরিয়ে ফেলুন।
যখন ক্রেডেনশিয়াল জমা ব্লক করা হয়েছিল
এই বিভাগটি একটি পদ্ধতি বর্ণনা করে যা নিশ্চিত করার জন্য যে ফিশিং সাইটে ক্রেডেনশিয়াল জমা করার চেষ্টা করা হয়েছিল। তদন্তের এই অংশটি মূলত সনাক্ত লক্ষ্যবস্তু এবং ইউআরএলের উপর কিন্ফ্রেট্রেটেড।
লক্ষ্যগুলির তালিকা
লক্ষ্যসমূহ বিভাগ আপনাকে সম্ভাব্য উদ্দেশ্য এবং লক্ষ্যবস্তু ক্ষতিকারক হওয়ার সম্ভাবনা সম্পর্কে আরও জানার জন্য চিহ্নিত লক্ষ্যগুলো পরীক্ষা করতে দেয়।
Cato’র ক্ষতিকারক স্কোর মূল্যায়ন করুন
Cato’র জনপ্রিয়তা পরীক্ষা করুন
সংশ্লিষ্ট Cato বিভাগের কথা বিবেচনা করুন
লক্ষ্যবস্তুতে সংযুক্ত কতগুলি হুমকি গোয়েন্দা ফিড আছে তা পর্যালোচনা করুন
ফিশিং আক্রমণের জন্য একটি বিশেষ করে গুরুত্বপূর্ণ সূচক হল ডোমেইনের তৈরি তারিখ। যদি তারিখটি সাম্প্রতিক হয়, তবে সেটি ম্যালিসিয়াস হওয়ার সম্ভাবনা বেশি।

বাহ্যিক উৎস অনুসন্ধানের জন্য লক্ষ্য লিঙ্ক ব্যবহার
এখন পর্যন্ত, এই গল্পে বন্দী কার্যকলাপটি আপনার দৃঢ়ভাবে বোঝা উচিত, লক্ষ্য লিঙ্ক আপনাকে ঐতিহাসিক প্রেক্ষাপট এবং ক্ষতিকারক আচরণের নির্দশনগুলির জন্য বিশ্বস্ত উৎসের উপর বাহ্যিক অনুসন্ধান পরিচালনা করতে সাহায্য করে। এই তথ্যটির সাথে অন্যান্য এন্টিটির সাথে সংযোগ এবং পরিচিত হুমকি অভিনেতা, ক্যাম্পেইন বা কৌশলগুলির সাথে সম্ভাব্য লিঙ্কগুলি চিহ্নিত করতে সম্পর্কিত করুন।
রেফারার সনাক্ত করা
ফিশিং আক্রমণে, সরাসরি যোগাযোগ করা লক্ষ্যের সাথে ম্যালিসিয়াস সাইটই প্রথম নয়, বরং একটি রেফারার সাইট থাকে, যার অর্থ ম্যালিসিয়াস সাইটের লিঙ্ক নিয়ে একটি সাইট। রেফারার সাইট আক্রমণ সম্পর্কিত প্রবাহ বিভাগে রেফারার স্তম্ভে প্রদর্শিত হয়।

ডোমেইন লুকআপ সহ রেফারার চেক করা হচ্ছে
একজন রেফারার সনাক্ত করার পরে, আপনি ডোমেইন গবেষণার জন্য ডোমেইন লুকআপ ব্যবহার করতে পারেন। পপুলারিটি কম এবং ক্ষতিকর স্কোর বেশি থাকা একটি ক্ষতিকর ডোমেইন নির্দেশ করে।

আক্রমণ সম্পর্কিত প্রবাহ
গল্পটির সাথে সম্পর্কিত অপরিশোধিত ডেটা প্রবাহ পরীক্ষা করতে আক্রমণ সম্পর্কিত প্রবাহ বিভাগটি ব্যবহার করুন।
এই প্রবাহের সম্পূরক ডেটা পয়েন্ট, যেমন URL, ইউজার-এজেন্ট, ফাইলের নাম এবং অন্যান্য প্রাসঙ্গিক বৈশিষ্ট্যগুলি বিশ্লেষণ করুন এবং এগুলিকে পূর্ববর্তী তদন্ত ধাপের ফলাফলের সাথে তুলনা করুন যাতে সম্ভাব্য সম্পর্কগুলি প্রকাশ পায়।
ইউআরএল তদন্তের ক্ষেত্রে, এটি গুরুত্বপূর্ণ যে তা কোন সংবেদনশীল ডেটা ধারণ করে কিনা তা পরীক্ষা করুন (অনেক ক্ষেত্রে ইউআরএলগুলির কোডেড হয় এবং সমস্ত ডেটা অ্যাক্সেস করতে সেগুলিকে ডিস্কোড করতে হবে)। আবিষ্কৃত ট্র্যাফিক সম্পর্কে আরও তথ্য পেতে অনুরূপ ইউআরএল প্যাটার্নগুলির জন্য বাহ্যিক টুলগুলি পরীক্ষা করার জন্য আমরা সুপারিশ করি।
দ্রষ্টব্য: একটি তদন্ত পরিচালনা করার সময়, আমরা সুপারিশ করি যে আপনি সন্দেহজনক ফিশিং সম্পর্কিত সাইটগুলিতে অ্যাক্সেস করবেন না।
উপসংহার
ফিশিং সাইটে ক্রেডেনশিয়াল জমা ব্লকের অধিকাংশ ক্ষেত্রে, গল্পের জন্য সঠিক শ্রেণীবিভাগ হল ক্রেডেনশিয়াল জমা প্রচেষ্টা।
প্রস্তাবিত পদক্ষেপসমূহ
যদি সংবেদনশীল ডেটা লিক হয়, তবে প্রাসঙ্গিক সেবাগুলির পাসওয়ার্ড পরিবর্তন করুন এবং সমস্ত সেবা থেকে একটি কঠোর লগ অফ করার কথা বিবেচনা করুন।
কোন ম্যালিসিয়াস ফাইল ডাউনলোড এবং চালানো হচ্ছে না তা নিশ্চিত করুন।
শিকার ব্যক্তির সাথে যাচাই করুন যে আক্রমণটি কি একটি স্পিয়ার ফিশিং প্রচেষ্টা ছিল এবং তা বিশেষভাবে তাদের লক্ষ্য করে করা হয়েছিল কিনা (একটি ব্যক্তিগত নাম, ব্যক্তিগত তথ্য ব্যবহার করে, ইত্যাদি)।
যদি না হয়, নিশ্চিত করুন যে অন্য কোনো কর্মী একই ফিশিং প্রচারণার শিকার হননি।
ফিশিং প্রচেষ্টা যদি ইমেইল-বেসড হয় এবং ব্যবহারকারীর কাছে পরিচিত হয়, তবে আপনার সংস্থার ইমেইল প্লাটফর্ম ব্যবহার করে সোর্স ঠিকানাটি রিপোর্ট এবং ব্লক করে আক্রমণটি কমিয়ে দিন।
যদি ফিশিং প্রচেষ্টার উত্স অজানা হয়, তবে একটি সম্পূর্ণ এন্ডপয়েন্ট প্রোটেকশন স্ক্যান (এন্টি-ভাইরাস, ইপিপি, ইডিআর, ইত্যাদি) সম্পূর্ণ করুন এবং সংক্রামিত মেশিন থেকে অজানা প্রোগ্রাম এবং ব্রাউজার এক্সটেনশনগুলি সরিয়ে ফেলুন।
যখন আক্রমণটি পোস্ট-কম্প্রোমাইজ সনাক্ত হয়েছিল
এই বিভাগটি একটি পদ্ধতি বর্ণনা করে যা নিশ্চিত করার জন্য যে ফিশিং সাইটে ক্রেডেনশিয়াল জমা দেওয়া হয়েছিল। তদন্তের এই অংশটি মূলত সনাক্ত লক্ষ্যবস্তু এবং রেফারার (যে সাইটটি ম্যালিসিয়াস সাইটের লিঙ্কটি ধারণ করে) উপর কিন্ফ্রেট্রেটেড।
লক্ষ্যগুলির তালিকা
লক্ষ্যসমূহ বিভাগ আপনাকে সম্ভাব্য উদ্দেশ্য এবং লক্ষ্যবস্তু ক্ষতিকারক হওয়ার সম্ভাবনা সম্পর্কে আরও জানার জন্য চিহ্নিত লক্ষ্যগুলো পরীক্ষা করতে দেয়।
Cato’র ক্ষতিকারক স্কোর মূল্যায়ন করুন
Cato’র জনপ্রিয়তা পরীক্ষা করুন
সংশ্লিষ্ট Cato বিভাগের কথা বিবেচনা করুন
লক্ষ্যবস্তুতে সংযুক্ত কতগুলি হুমকি গোয়েন্দা ফিড আছে তা পর্যালোচনা করুন
ফিশিং আক্রমণের জন্য একটি বিশেষ করে গুরুত্বপূর্ণ সূচক হল ডোমেইনের তৈরি তারিখ। যদি তারিখটি সাম্প্রতিক হয়, তবে সেটি ম্যালিসিয়াস হওয়ার সম্ভাবনা বেশি।

বাহ্যিক উৎস অনুসন্ধানের জন্য লক্ষ্য লিঙ্ক ব্যবহার
এখন পর্যন্ত, এই গল্পে বন্দী কার্যকলাপটি আপনার দৃঢ়ভাবে বোঝা উচিত, লক্ষ্য লিঙ্ক আপনাকে ঐতিহাসিক প্রেক্ষাপট এবং ক্ষতিকারক আচরণের নির্দশনগুলির জন্য বিশ্বস্ত উৎসের উপর বাহ্যিক অনুসন্ধান পরিচালনা করতে সাহায্য করে। এই তথ্যটির সাথে অন্যান্য এন্টিটির সাথে সংযোগ এবং পরিচিত হুমকি অভিনেতা, ক্যাম্পেইন বা কৌশলগুলির সাথে সম্ভাব্য লিঙ্কগুলি চিহ্নিত করতে সম্পর্কিত করুন।
রেফারার সনাক্ত করা
ফিশিং আক্রমণে, সরাসরি যোগাযোগ করা লক্ষ্যের সাথে ম্যালিসিয়াস সাইটই প্রথম নয়, বরং একটি রেফারার সাইট থাকে, যার অর্থ ম্যালিসিয়াস সাইটের লিঙ্ক নিয়ে একটি সাইট। রেফারার সাইট আক্রমণ সম্পর্কিত প্রবাহ বিভাগে রেফারার স্তম্ভে প্রদর্শিত হয়।

ডোমেইন লুকআপ সহ রেফারার চেক করা হচ্ছে
একজন রেফারার সনাক্ত করার পরে, আপনি ডোমেইন গবেষণার জন্য ডোমেইন লুকআপ ব্যবহার করতে পারেন। পপুলারিটি কম এবং ক্ষতিকর স্কোর বেশি থাকা একটি ক্ষতিকর ডোমেইন নির্দেশ করে।

আক্রমণ সম্পর্কিত ফ্লো
গল্পটির সাথে সম্পর্কিত অপরিশোধিত ডেটা প্রবাহ পরীক্ষা করতে আক্রমণ সম্পর্কিত প্রবাহ বিভাগটি ব্যবহার করুন।
এই প্রবাহের সম্পূরক ডেটা পয়েন্ট, যেমন URL, ইউজার-এজেন্ট, ফাইলের নাম এবং অন্যান্য প্রাসঙ্গিক বৈশিষ্ট্যগুলি বিশ্লেষণ করুন এবং এগুলিকে পূর্ববর্তী তদন্ত ধাপের ফলাফলের সাথে তুলনা করুন যাতে সম্ভাব্য সম্পর্কগুলি প্রকাশ পায়।
ইউআরএল তদন্তের ক্ষেত্রে, এটি গুরুত্বপূর্ণ যে তা কোন সংবেদনশীল ডেটা ধারণ করে কিনা তা পরীক্ষা করুন (অনেক ক্ষেত্রে ইউআরএলগুলির কোডেড হয় এবং সমস্ত ডেটা অ্যাক্সেস করতে সেগুলিকে ডিস্কোড করতে হবে)। আবিষ্কৃত ট্র্যাফিক সম্পর্কে আরও তথ্য পেতে অনুরূপ ইউআরএল প্যাটার্নগুলির জন্য বাহ্যিক টুলগুলি পরীক্ষা করার জন্য আমরা সুপারিশ করি।
দ্রষ্টব্য: একটি তদন্ত পরিচালনা করার সময়, আমরা সুপারিশ করি যে আপনি সন্দেহজনক ফিশিং সম্পর্কিত সাইটগুলিতে অ্যাক্সেস করবেন না।
উপসংহার
ফিশিং সাইটে শংসাপত্র জমাদানের পোস্ট-কম্প্রোমাইজ ডিটেকশনের বেশিরভাগ ক্ষেত্রে, গল্পের জন্য সঠিক শ্রেণিবিন্যাস ক্রেডেনশিয়ালস সাবমিশন হয়।
প্রস্তাবিত পদক্ষেপসমূহ
যদি সংবেদনশীল ডেটা লিক হয়, তবে প্রাসঙ্গিক সেবাগুলির পাসওয়ার্ড পরিবর্তন করুন এবং সমস্ত সেবা থেকে একটি কঠোর লগ অফ করার কথা বিবেচনা করুন।
কোন ম্যালিসিয়াস ফাইল ডাউনলোড এবং চালানো হচ্ছে না তা নিশ্চিত করুন।
শিকার ব্যক্তির সাথে যাচাই করুন যে আক্রমণটি কি একটি স্পিয়ার ফিশিং প্রচেষ্টা ছিল এবং তা বিশেষভাবে তাদের লক্ষ্য করে করা হয়েছিল কিনা (একটি ব্যক্তিগত নাম, ব্যক্তিগত তথ্য ব্যবহার করে, ইত্যাদি)।
যদি না হয়, নিশ্চিত করুন যে অন্য কোনো কর্মী একই ফিশিং প্রচারণার শিকার হননি।
ফিশিং প্রচেষ্টা যদি ইমেইল-বেসড হয় এবং ব্যবহারকারীর কাছে পরিচিত হয়, তবে আপনার সংস্থার ইমেইল প্লাটফর্ম ব্যবহার করে সোর্স ঠিকানাটি রিপোর্ট এবং ব্লক করে আক্রমণটি কমিয়ে দিন।
যদি ফিশিং প্রচেষ্টার উত্স অজানা হয়, তবে একটি সম্পূর্ণ এন্ডপয়েন্ট প্রোটেকশন স্ক্যান (এন্টি-ভাইরাস, ইপিপি, ইডিআর, ইত্যাদি) সম্পূর্ণ করুন এবং সংক্রামিত মেশিন থেকে অজানা প্রোগ্রাম এবং ব্রাউজার এক্সটেনশনগুলি সরিয়ে ফেলুন।
যদি সনাক্ত করা ট্রাফিক ব্লক করা না হয়, তাহলে লক্ষ্য ব্লক করার জন্য একটি ইন্টারনেট ফায়ারওয়াল নিয়ম তৈরি করুন।