সাম্প্রতিক সংবাদ

ক্রিপ্টো ব্যবহারকারীদের নিশানায় ‘অকোবট’, সতর্ক করল ক্যাসপারস্কি

ক.বি.ডেস্ক: ক্রিপ্টোকারেন্সি ব্যবহারকারীদের লক্ষ্য করে ‘অকোবট’ নামে একটি নতুন ও জটিল ম্যালওয়্যার ফ্রেমওয়ার্কের সন্ধান পেয়েছে বৈশ্বিক সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি। প্রতিষ্ঠানটির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) জানিয়েছে, ২০২৬ সালের জানুয়ারিতে শনাক্ত হওয়া এই ম্যালওয়্যারটি ক্রিপ্টোকারেন্সি ওয়ালেট, সিড ফ্রেজ, লগইন তথ্যসহ বিভিন্ন সংবেদনশীল তথ্য চুরির উদ্দেশ্যে তৈরি করা হয়েছে।

ক্যাসপারস্কির তথ্যমতে, ‘অকোবট’-এ ২০টিরও বেশি ক্ষতিকর মডিউল রয়েছে। এগুলোর মাধ্যমে ক্রিপ্টোকারেন্সি ওয়ালেট, ব্রাউজারের এক্সটেনশন, কম্পিউটারে সংরক্ষিত ফাইল, কিবোর্ডে টাইপ করা তথ্য এবং স্ক্রিনের কার্যক্রম সংগ্রহ করা সম্ভব। পাশাপাশি দূর থেকে আক্রান্ত ডিভাইসে বিভিন্ন নির্দেশ কার্যকর করার সক্ষমতাও রয়েছে।

গবেষকদের ভাষ্য, ম্যালওয়্যারটি মূলত ক্লিকফিক্স কৌশল এবং ভুয়া গিটহাব সফটওয়্যারের মাধ্যমে ছড়ানো হচ্ছে। এমনকি এসকিউএল সার্ভার ম্যানেজমেন্ট স্টুডিওর ভুয়া ইনস্টলারও ব্যবহার করা হয়েছে। ‘সিডহান্টার’ নামে এর একটি মডিউল ট্রেজর সুইট, লেজার ওয়ালেট এবং লেজার লাইভ ব্যবহারকারীদের লক্ষ্য করে সফটওয়্যারে ক্ষতিকর কোড যুক্ত করে ভুয়া ফিশিং পেজ প্রদর্শন করে, যেখানে ব্যবহারকারীদের সিড ফ্রেজ হাতিয়ে নেয়া হয়।

ক্যাসপারস্কির জিআরইএটি-এর রাশিয়া ও সিআইএস ইউনিটের প্রধান দিমিত্রি গালভ বলেন, “এক বছরেরও বেশি সময় ধরে ‘অকোবট’ প্রচারণা চালিয়ে আসছে এবং ২০২৬ সালের জুলাই পর্যন্ত এর কার্যক্রম অব্যাহত রয়েছে। তাঁর মতে, সফটওয়্যার ডেভেলপাররা এই হামলার অন্যতম প্রধান লক্ষ্য এবং ম্যালওয়্যারটি নিয়মিত উন্নত হওয়ায় ভবিষ্যতে আরও বেশি ব্যবহারকারী ও নতুন দেশে এর বিস্তার ঘটতে পারে।”

যদিও এ হামলার জন্য এখনও কোনও নির্দিষ্ট সাইবার গোষ্ঠীকে দায়ী করা হয়নি, তবে ব্যবহৃত কৌশল ও কোডের কিছু বৈশিষ্ট্য রুশভাষী সাইবার অপরাধীদের সম্ভাব্য সংশ্লিষ্টতার ইঙ্গিত দেয় বলে জানিয়েছে ক্যাসপারস্কি।

ব্যবহারকারীদের সতর্ক থাকতে অজানা বা যাচাই না করা উৎস থেকে কোনো সফটওয়্যার বা কোড ব্যবহার না করার পরামর্শ দিয়েছে প্রতিষ্ঠানটি। একই সঙ্গে নির্ভরযোগ্য নিরাপত্তা সফটওয়্যার ব্যবহার, পাসওয়ার্ড ও ক্রিপ্টোকারেন্সির রিকভারি ফ্রেজ নিরাপদ পাসওয়ার্ড ম্যানেজারে সংরক্ষণ, অ্যান্টিভাইরাস বন্ধ না করা, নিয়মিত সফটওয়্যার হালনাগাদ রাখা, শক্তিশালী ও আলাদা পাসওয়ার্ড ব্যবহার এবং মাল্টি-ফ্যাক্টর অথেনটিকেশন চালু রাখার সুপারিশ করেছে ক্যাসপারস্কি।

Related Posts

Leave a Reply

Your email address will not be published. Required fields are marked *