গাড়ির হেড ইউনিট লক্ষ্য করে নতুন ম্যালওয়্যার শনাক্ত: ক্যাসপারস্কি
ক.বি.ডেস্ক: গাড়ির অ্যান্ড্রয়েডভিত্তিক হেড ইউনিট লক্ষ্য করে নতুন একটি ম্যালওয়্যার ক্যাম্পেইন শনাক্ত করেছে ক্যাসপারস্কি। গাড়ির হেড ইউনিটে ম্যালওয়্যার ছড়ানোর জন্য বিশেষভাবে তৈরি হামলার কৌশল শনাক্ত হওয়ার এটিই প্রথম নথিভুক্ত ঘটনা। ডুফান-চালিত একাধিক হেড ইউনিটের ফার্মওয়্যার আপডেট ব্যবস্থা কাজে লাগিয়ে ম্যালওয়্যারটি ছড়ানো হয়েছে।
হামলাকারীরা প্রথমে টিডব্লিউকোর নামের একটি বৈধ সিস্টেম অ্যাপের আপডেট ব্যবস্থাকে কাজে লাগায়। অ্যাপটি সাধারণত ডিভাইসের অ্যানালিটিকস ও সফটওয়্যার আপডেট পরিচালনা করে। এই বিশ্বস্ত মাধ্যম ব্যবহার করেই জারসার্ভিস নামের একটি মাল্টি-স্টেজ ম্যালওয়্যার ছড়িয়ে দেয়া হয়। সাধারণ অ্যাপের মতো ইনস্টল হলেও এর কোনও দৃশ্যমান ইন্টারফেস নেই। ফলে ব্যবহারকারীর অজান্তেই এটি ব্যাকগ্রাউন্ডে কাজ করতে পারে।
জারসার্ভিস-এ নয়টি কমান্ড রয়েছে। এগুলোর মাধ্যমে হামলাকারীরা অনাকাঙ্ক্ষিত বিজ্ঞাপন দেখানো, বিজ্ঞাপন জালিয়াতি করা এবং আরও ক্ষতিকর মডিউল ডাউনলোড করতে পারে। একই সঙ্গে ডিভাইসের মডেল, ডিসপ্লে রেজ্যুলেশন, ওয়াই-ফাই নেটওয়ার্ক আইডি ও ম্যাক অ্যাড্রেসের মতো তথ্যও সংগ্রহ করতে পারে।
ক্যাসপারস্কির গবেষণায় এই ক্যাম্পেইনের সঙ্গে ম-ইয়ো গ্রুপ-এর সংশ্লিষ্টতা পাওয়া গেছে। গ্রুপটি ব্যাডবক্স বটনেটের সঙ্গে যুক্ত। আক্রান্ত অ্যান্ড্রয়েড ডিভাইসের এই বড় নেটওয়ার্কটি বিজ্ঞাপন জালিয়াতি, তথ্য চুরি এবং আক্রান্ত ডিভাইসের মাধ্যমে ইন্টারনেট ট্রাফিক পরিচালনার মতো ক্ষতিকর কাজে ব্যবহৃত হয়ে আসছে। ম্যালওয়্যার ক্যাম্পেইনটি শনাক্ত করার পর ডুফানকে বিষয়টি জানায় ক্যাসপারস্কি। পরে প্রতিষ্ঠানটি যে সফটওয়্যার আপডেট ব্যবস্থাকে কাজে লাগিয়ে ম্যালওয়্যার ছড়ানো হচ্ছিল, সেটির ত্রুটি ঠিক করে।
ক্যাসপারস্কির নিরাপত্তা গবেষক দিমিত্রি কালিনিন বলেন, “ব্যাডবক্স বটনেট বন্ধে সাইবার নিরাপত্তা বিশেষজ্ঞ ও আইনশৃঙ্খলা রক্ষাকারী সংস্থাগুলোর প্রচেষ্টা চললেও এর সঙ্গে যুক্ত বিভিন্ন গোষ্ঠী এখনও বিশ্বজুড়ে ডিভাইসে ম্যালওয়্যার ছড়াচ্ছে। প্রি-ইনস্টলড ব্যাকডোর কিংবা আক্রান্ত আইপিটিভি অ্যাপের পর এবার বৈধ সফটওয়্যার আপডেট ব্যবস্থাকেও ম্যালওয়্যার ছড়ানোর কাজে ব্যবহার করা হচ্ছে।”
তিনি আরও বলেন, “সাইবার অপরাধীরা নতুন নতুন প্ল্যাটফর্মকে লক্ষ্যবস্তু করছে। গাড়ির হেড ইউনিটকে লক্ষ্য করে বিশেষভাবে তৈরি হামলার মাধ্যমে ম্যালওয়্যার ছড়ানোর ঘটনা এই প্রথম শনাক্ত হয়েছে। এটি দেখিয়ে দিচ্ছে, আধুনিক গাড়ির ডিজিটাল সিস্টেমেও ম্যালওয়্যার প্রতিরোধে শক্তিশালী সাইবার নিরাপত্তা প্রয়োজন।”





