Corporate Sangbad
তথ্য-প্রযুক্তি

কূটনৈতিক তথ্য চুরি করছে নতুন ম্যালওয়্যার ‘গোসার্পেন্ট’, সতর্ক করল ক্যাসপারস্কি

প্রকাশিত: ২৬ জুলাই, ২০২৬, ৪:০৩ অপরাহ্ন ·

কূটনৈতিক সংস্থাগুলোর সংবেদনশীল তথ্য চুরির উদ্দেশ্যে পরিচালিত ‘গোসার্পেন্ট’ (GoSerpent) নামে একটি নতুন সাইবার হামলার সন্ধান পেয়েছে গ্লোবাল সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি।

প্রতিষ্ঠানটির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) জানিয়েছে, এই অভিযানে গোসার্পেন্ট ব্যাকডোর, স্টুআওয়ে (Stowaway) এবং টিএমসিলোডার (TmcLoader)-এর মতো একাধিক টুল ব্যবহার করা হয়েছে, যা হামলাকারীদের পরিকল্পিত ও উন্নত কৌশলের ইঙ্গিত দেয়।

এই অভিযানের মূল উপাদান হলো গোসার্পেন্ট নামের একটি রিমোট অ্যাকসেস ট্রোজান (আরএটি), যা গো (Go) প্রোগ্রামিং ভাষায় তৈরি। এটি অন্তত ২০২১ সাল থেকে সক্রিয় এবং এর সর্বশেষ সংস্করণ ২০২৬ সালে শনাক্ত হয়েছে। ম্যালওয়্যারটি আক্রান্ত ডিভাইসে দীর্ঘ সময় গোপনে অবস্থান করতে পারে এবং বৈধ সিস্টেম প্রসেসের মতো নাম ব্যবহার করে নিজেকে আড়াল করে রাখে, ফলে এটি সহজে শনাক্ত করা যায় না।

ক্যাসপারস্কির জিআরইএটি-এর লিড সিকিউরিটি রিসার্চার নৌশিন শাবাব বলেন, “গোসার্পেন্ট-এর সবচেয়ে উল্লেখযোগ্য দিক হলো, হামলাকারীরা সিস্টেমে প্রবেশের পরপরই তথ্য চুরি করে না। বরং প্রথমে ব্যাকডোর ইনস্টল করে কয়েক সপ্তাহ অপেক্ষা করে, এরপর টিএমসিলোডার-এর মতো অতিরিক্ত টুল ব্যবহার করে তথ্য সংগ্রহ শুরু করে। এই কৌশলের ফলে অনেক প্রতিষ্ঠানের স্বাভাবিক লগ সংরক্ষণের সময়সীমা পেরিয়ে যায়, ফলে প্রথম সংক্রমণ এবং পরবর্তী তথ্য চুরির মধ্যে সম্পর্ক খুঁজে বের করা নিরাপত্তা টিমের জন্য কঠিন হয়ে পড়ে।”

ক্যাসপারস্কির গবেষকদের ধারণা, ভুক্তভোগীর ধরন, প্রযুক্তিগত বৈশিষ্ট্য এবং হামলার কৌশলের মিলের কারণে গোসার্পেন্ট অভিযানের সঙ্গে টেটরিসফ্যান্টম (TetrisPhantom) নামে পরিচিত একটি হ্যাকার গ্রুপের সম্পর্ক থাকতে পারে। তবে বিষয়টি এখনো তদন্তাধীন এবং এ বিষয়ে চূড়ান্ত সিদ্ধান্তে পৌঁছানো হয়নি।

ঝুঁকি কমাতে ক্যাসপারস্কি প্রতিষ্ঠানগুলোকে গোসার্পেন্ট-এর ইন্ডিকেটর অফ কমপ্রোমাইজ (আইওসিএস) নিয়মিত পর্যবেক্ষণ, ক্যাসপারস্কি নেক্সট-এর মাধ্যমে হুমকি শনাক্ত ও প্রতিরোধ ব্যবস্থা শক্তিশালী করা, ক্যাসপারস্কি সিকিউরিটি ফর মেইল সার্ভার ব্যবহার করে করপোরেট ই-মেইল সুরক্ষিত রাখা এবং ক্যাসপারস্কি ডিজিটাল ফুটপ্রিন্ট ইন্টেলিজেন্স-এর মাধ্যমে অনলাইন ঝুঁকি পর্যবেক্ষণের পরামর্শ দিয়েছে। পাশাপাশি ক্যাসপারস্কি কম্প্রোমাইজ অ্যাসেসমেন্ট, ম্যানেজ ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স সলিউশনের মাধ্যমে প্রতিষ্ঠানের সাইবার প্রতিরোধ সক্ষমতা আরও জোরদার করারও সুপারিশ করেছে প্রতিষ্ঠানটি।