ই-পেপার সোমবার ১৪ নভেম্বর ২০২২
ই-পেপার |  সদস্য হোন |  পডকাস্ট |  গুগলী |  ডিসকাউন্ট শপ
রোববার ৬ সেপ্টেম্বর ২০২৬ ২২ ভাদ্র ১৪৩৩
হানিমাইট-এর আপগ্রেডেড কুলক্লাইন্ট ম্যালওয়ার নিয়ে সতর্ক করল ক্যাসপারস্কি
নতুন সময় ডেস্ক
প্রকাশ: Sunday, 6 September, 2026, 4:04 PM

হানিমাইট-এর আপগ্রেডেড কুলক্লাইন্ট ম্যালওয়ার নিয়ে সতর্ক করল ক্যাসপারস্কি

হানিমাইট-এর আপগ্রেডেড কুলক্লাইন্ট ম্যালওয়ার নিয়ে সতর্ক করল ক্যাসপারস্কি

এশিয়া ও রাশিয়াকে লক্ষ্য করে ২০২৬ সালের একটি সাইবার গুপ্তচরবৃত্তি অভিযানে হানিমাইট (মাসট্যাং পান্ডা)-এর সঙ্গে সংশ্লিষ্ট কুলক্লাইন্ট ম্যালওয়্যারের নতুন একটি সংস্করণ শনাক্ত করেছে গ্লোবাল সাইবার সিকিউরিটি প্রতিষ্ঠান ক্যাসপারস্কি’র জিআরইএটি। নতুন এই ম্যালওয়্যার শনাক্তকরণ এড়াতে, ফাইল ও রেজিস্ট্রি এন্ট্রি সুরক্ষিত রাখতে এবং হামলার পর ম্যালওয়্যার অপসারণ কঠিন করে তুলতে একটি সাইনড কার্নেল ড্রাইভ ব্যবহার করছে।

হামলার শুরুতে সাইবার অপরাধীরা মাইক্রোসফট ডিফেন্ডারে-এ কিছু এক্সক্লুশন সেট করে। এরপর ডিফেন্ডার-এর নামে একটি ভুয়া ডিরেক্টরি তৈরি করে বৈধ স্যাংফর (Sangfor) সফটওয়্যারের একটি এক্সিকিউটেবল-এর নাম পরিবর্তন করে ডিফেন্ডার.ইএক্সই (defender.exe) রাখে। পরে উচ্চমাত্রার অনুমতি নিয়ে কম্পিউটার চালুর সময় ওই ফাইলটি স্বয়ংক্রিয়ভাবে চালানোর জন্য একটি শিডিউলড টাস্ক তৈরি করা হয়। ডিফেন্ডার.ইএক্সই থেকে লোড হওয়া ক্ষতিকর libngs.dll শেষ পর্যন্ত কুলক্লাইন্ট (CoolClient)-এর সংক্রমণ প্রক্রিয়া শুরু করে।

ক্যাসপারস্কির জিআরইএটি-এর সিকিউরিটি রিসার্চার ফারিদ রাদজি বলেন, “কুলক্লাইন্ট-এর সর্বশেষ সংস্করণে ম্যালওয়্যারটির সক্ষমতায় উল্লেখযোগ্য পরিবর্তন এসেছে। আগের সংস্করণগুলোর মতো শুধু ইউজার-মোড ব্যাকডোর ও প্লাগইন-এর ওপর নির্ভর না করে, এটি এখন একটি কার্নেল-মোড ড্রাইভার ব্যবহার করছে এবং তার সঙ্গে যোগাযোগ করছে। এর মাধ্যমে কুলক্লাইন্ট প্রসেস, ফাইল ও রেজিস্ট্রি অবজেক্ট লুকিয়ে রাখতে ও সুরক্ষিত করতে পারে। পাশাপাশি নির্দিষ্ট নেটওয়ার্ক ইনফরমেশন ফিল্টার করার সক্ষমতাও রয়েছে। ফলে ম্যালওয়্যারটি শনাক্ত ও বিশ্লেষণ করা আরও কঠিন হয়ে পড়ে। আক্রান্ত প্রতিষ্ঠানের জন্য এর অর্থ হলো, ম্যালওয়্যারটি সিস্টেমে সক্রিয় থাকার পাশাপাশি নিজের গুরুত্বপূর্ণ চিহ্নগুলো আড়াল করতে পারে এবং নিরাপত্তা দলের জন্য এটি শনাক্ত বা অপসারণের কাজ আরও কঠিন করে তুলতে পারে।”

হানিমাইট-এর হামলার ইন্ডিকেটরস পর্যবেক্ষণ, ক্যাসপারস্কি নেক্সট-এর পূর্ণাঙ্গ সুরক্ষা ব্যবহার এবং প্রতিষ্ঠানের থ্রেট ইন্টেলিজেন্স সক্ষমতা জোরদার করার পরামর্শ দিয়েছে ক্যাসপারস্কি জিআরইএটি। পাশাপাশি সাইবার হুমকি শনাক্ত, তদন্ত, নিয়ন্ত্রণ ও অপসারণে কম্প্রমাইজ অ্যাসেসমেন্ট, ম্যানেজ ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স-এর মতো ম্যানেজড সিকিউরিরটি সার্ভিস ব্যবহারের পরামর্শ দেওয়া হয়েছে।

পূর্ববর্তী সংবাদপরবর্তী সংবাদ







  সর্বশেষ সংবাদ  
  সর্বাধিক পঠিত  
এই ক্যাটেগরির আরো সংবাদ
সম্পাদক : নাজমুল হক শ্যামল
দৈনিক নতুন সময়, গ্রীন ট্রেড পয়েন্ট, ৭ বীর উত্তম এ কে খন্দকার রোড, মহাখালী বা/এ, ঢাকা ১২১২।
ফোন: ৫৮৩১২৮৮৮, ০১৯৯৪ ৬৬৬০৮৯, ইমেইল: info@notunshomoy.com
সম্পাদক মন্ডলীর সভাপতি: এমদাদ আহমেদ | প্রকাশক : প্রবাসী মাল্টিমিডিয়া কমিউনিকেশন লি.-এর পক্ষে কাজী তোফায়েল আহম্মদ | কপিরাইট © দৈনিক নতুন সময় সর্বসত্ত্ব সংরক্ষিত | Developed By: i2soft
DMCA.com Protection Status