|
ক্রিপ্টোকারেন্সি ব্যবহারকারীদের তথ্য চুরি করছে নতুন ম্যালওয়্যার, সতর্ক করল ক্যাসপারস্কি
নতুন সময় ডেস্ক
|
![]() ক্রিপ্টোকারেন্সি ব্যবহারকারীদের তথ্য চুরি করছে নতুন ম্যালওয়্যার, সতর্ক করল ক্যাসপারস্কি ক্যাসপারস্কির তথ্যমতে, অকোবট-এ ২০টিরও বেশি ক্ষতিকর মডিউল রয়েছে। এগুলোর মাধ্যমে ক্রিপ্টোকারেন্সি ওয়ালেট, সিড ফ্রেজ, লগইন তথ্য, কম্পিউটারে সংরক্ষিত ফাইল, ব্রাউজারের এক্সটেনশন, কিবোর্ডে টাইপ করা তথ্য (Keystrokes) এবং স্ক্রিনে চলমান কার্যক্রম সংগ্রহ করা যায়। এছাড়া এটি দূর থেকে আক্রান্ত ডিভাইসে বিভিন্ন নির্দেশও কার্যকর করতে পারে। গবেষকদের মতে, ম্যালওয়্যারটি মূলত ক্লিকফিক্স (ClickFix) ধরনের সামাজিক প্রকৌশল (Social Engineering) এবং ভুয়া গিটহাব (GitHub) সফটওয়্যারের মাধ্যমে ছড়ানো হচ্ছে। এর মধ্যে এসকিউএল সার্ভার ম্যানেজমেন্ট স্টুডিও-এর ভুয়া ইনস্টলারও ব্যবহার করা হয়েছে। সিডহান্টার (SeedHunter) নামে এর একটি মডিউল ট্রেজর সুইট (Trezor Suite), লেডার ওয়ালেট (Ledger Wallet) এবং লেডার লাইভ (Ledger Live) ব্যবহারকারীদের লক্ষ্য করে। এটি সফটওয়্যারে ক্ষতিকর কোড যুক্ত করে ভুয়া ফিশিং পেজ দেখায়, যেখানে ব্যবহারকারীদের কাছ থেকে হার্ডওয়্যার ওয়ালেটের সিড ফ্রেজ হাতিয়ে নেওয়া হয়। ক্যাসপারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি)-এর রাশিয়া ও সিআইএস ইউনিটের প্রধান দিমিত্রি গালভ বলেন, “অকোবট প্রচারণা এক বছরেরও বেশি সময় ধরে সক্রিয় এবং ২০২৬ সালের জুলাই পর্যন্ত এটি চলমান রয়েছে। আমরা যে সংক্রমণ কৌশলগুলো দেখেছি, তাতে ধারণা করা যায় সফটওয়্যার ডেভেলপাররাই এর অন্যতম প্রধান লক্ষ্য। সবচেয়ে উদ্বেগের বিষয় হলো, ম্যালওয়্যারটি নিয়মিত উন্নত করা হচ্ছে। ফলে এটি ভবিষ্যতে আরও বেশি ব্যবহারকারী এবং নতুন নতুন দেশে ছড়িয়ে পড়তে পারে।” যদিও এই হামলার জন্য এখনো নির্দিষ্ট কোনো সাইবার গোষ্ঠীকে দায়ী করা হয়নি, তবে ব্যবহৃত কৌশল এবং কোডের কিছু বৈশিষ্ট্য রুশভাষী সাইবার অপরাধীদের সঙ্গে সম্ভাব্য যোগসূত্রের ইঙ্গিত দেয় বলে জানিয়েছে ক্যাসপারস্কি। ব্যবহারকারীদের নিরাপদ থাকতে ক্যাসপারস্কি পরামর্শ দিয়েছে, অজানা বা যাচাই না করা উৎস থেকে কোনো কোড চালানো বা নির্দেশনা অনুসরণ না করতে। পাশাপাশি ক্যাসপারস্কি প্রিমিয়াম-এর মতো নির্ভরযোগ্য নিরাপত্তা সফটওয়্যার ব্যবহার করে হুমকি শনাক্ত ও প্রতিরোধ করার কথা বলা হয়েছে। পাসওয়ার্ড এবং ক্রিপ্টোকারেন্সির রিকভারি ফ্রেজ (Seed Phrase) নোটপ্যাড বা মোবাইলের ছবি হিসেবে সংরক্ষণ না করে একটি বিশ্বস্ত পাসওয়ার্ড ম্যানেজার-এ নিরাপদে রাখারও পরামর্শ দিয়েছে প্রতিষ্ঠানটি। এছাড়া কোনো সফটওয়্যার ইনস্টল করার জন্য অ্যান্টিভাইরাস বন্ধ না করা, গেমের মড বা তৃতীয় পক্ষের টুল ডাউনলোডে সতর্ক থাকা, নিয়মিত সফটওয়্যার আপডেট করা, শক্তিশালী ও আলাদা পাসওয়ার্ড ব্যবহার করা এবং মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) চালু রাখার সুপারিশ করেছে ক্যাসপারস্কি।
|
| পূর্ববর্তী সংবাদ | পরবর্তী সংবাদ |
