January 13, 2026 - 1:02 pm
তথ‌্য অ‌ধিদপ্ত‌রের নিবন্ধন নম্বরঃ ৭৭
Homeতথ্য-প্রযুক্তিক্যাসপারস্কি আবিষ্কার করেছে গ্র্যান্ডোরেইরোর নতুন ভ্যারিয়েন্ট

ক্যাসপারস্কি আবিষ্কার করেছে গ্র্যান্ডোরেইরোর নতুন ভ্যারিয়েন্ট

spot_img

কর্পোরেট ডেস্ক: ২০২৪ সালের গোড়ার দিকে গুরুত্বপূর্ণ অপারেটরদের গ্রেপ্তার করা সত্ত্বেও, গ্র্যান্ডোরেইরোর ব্যবহার অব্যাহত রয়েছে। ক্যাসপারস্কি গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (গ্রেএটি) সম্প্রতি এর একটি একটি নতুন সংস্করণ আবিষ্কার করেছে যা মেক্সিকোর প্রায় ৩০টি ব্যাংককে লক্ষ্য করে কাজ করছে। এই গবেষণার ফলাফল সিকিউরিটি অ্যানালিস্ট সামিট (সাস) ২০২৪-এ আলোচনা করা হবে৷ বিশ্বব্যাপী সবচেয়ে সক্রিয় হুমকিগুলির মধ্যে অন্যতম গ্র্যান্ডোরেইরো এই বছরে প্রায় পাঁচ শতাংশ ব্যাংকিং ট্রোজান আক্রমণের জন্য দায়ী। এই বছর ৫১,০০০ ঘটনা সহ, মেক্সিকো গ্র্যান্ডোরেইরো ভেরিয়েন্টগুলোর দ্বারা সর্বাধিক আক্রান্ত দেশগুলির মধ্যে একটি।

একটি ইন্টারপোল সমন্বিত আক্রমণে সহায়তা করার পরে, ব্রাজিলিয়ান কর্তৃপক্ষ দ্বারা গ্র্যান্ডোরেইরো ব্যাংকিং ট্রোজান অপারেশনের পেছনে থাকা অপারেটররা গ্রেপ্তার হয়। এরপরেই ক্যাসপারস্কি আবিষ্কার করে যে, এই আক্রমণ চালিয়ে যাওয়ার জন্য, এই গ্রুপের কোডবেসটিকে ট্রোজানের অন্যান্য সংস্করণে বিভক্ত করা হয়েছে। সাম্প্রতিক বিশ্লেষণে, প্রাথমিকভাবে মেক্সিকোকে কেন্দ্র করে একটি নির্দিষ্ট সংস্করণ চিহ্নিত করা হয়েছে, যা প্রায় ৩০টি আর্থিক প্রতিষ্ঠানকে আক্রমণ করার জন্য ব্যবহার করার পরিকল্পনা করা হয়েছে। ধারণা করা হচ্ছে, এর নির্মাতাদের সোর্স কোডে অ্যাক্সেস আছে এবং তারা একটি সিমপ্লিফাইড লিগ্যাসি ম্যালওয়্যারের ব্যবহার করে নতুন ক্যাম্পেইন শুরু করছে।

ক্যাসপারস্কির ল্যাটিন আমেরিকান (গ্রেএটি) প্রধান ফ্যাবিও অ্যাসোলিনি বলেছেন, “সাম্প্রতিক ঘটনাগুলো এই হুমকির ক্রমবর্ধমান প্রকৃতির দিকে ইঙ্গিত করে। নতুন সংস্করণগুলো মেক্সিকো ছাড়িয়ে, এমনকি ল্যাটিন আমেরিকার বাইরে অন্যান্য দেশেও প্রসারিত হতে পারে। আমরা বিশ্বাস করি যে শুধুমাত্র কিছু মানুষের এই নতুন সংস্করণগুলি বিকাশ করার জন্য ম্যালওয়্যার সোর্স কোডে অ্যাক্সেস রয়েছে৷ গ্র্যান্ডোরেইরো প্রচলিত ‘ম্যালওয়্যার-এ-এ-সার্ভিস’ মডেল থেকে ভিন্নভাবে কাজ করে। অর্থাৎ, খুব প্রচারণা করে একে বিক্রয় করা হয় না বরং এর অ্যাক্সেস সীমিত সংখ্যক কিছু মানুষকে দেয়া হয়েছে।”

২০২৪ সালে ক্যাসপারস্কি দ্বারা শনাক্ত করা বিশ্বব্যাপী ব্যাংকিং ট্রোজান আক্রমণের প্রায় পাঁচ শতাংশের জন্য দায়ী গ্র্যান্ডোরেইরোর নতুন সংস্করণ এবং প্রাথমিক ম্যালওয়্যার সহ এর একাধিক রূপ, যা এটিকে বিশ্বব্যাপী সবচেয়ে সক্রিয় হুমকিগুলির মধ্যে একটি করে তুলেছে। ক্যাসপারস্কি ২০২৪ সালের প্রাথমিক গ্র্যান্ডোরেইরোর নতুন নমুনাগুলোও বিশ্লেষণ করেছে এবং নতুন কৌশল পর্যবেক্ষণ করেছে। এটি বাস্তব ব্যবহারকারীর মাউসের কার্যকলাপ অনুকরণ করে, যাতে করে আচরণ বিশ্লেষণ করে এমন মেশিন লার্নিং-ভিত্তিক নিরাপত্তা ব্যবস্থা এই ম্যালওয়্যারটিকে শনাক্ত করতে পারে না।

উপরন্তু, গ্র্যান্ডোরেইরো সিফারটেক্সট স্টিলিং (সিটিএস) নামে পরিচিত একটি ক্রিপ্টোগ্রাফিক কৌশল আয়ত্তে এনেছে, যা এর আগে ক্যাসপারস্কি কখনও ম্যালওয়্যারে ব্যবহার হতে দেখেনি। এই ক্ষেত্রে, এর উদ্দেশ্য হল ক্ষতিকর কোড স্ট্রিংগুলোকে এনক্রিপ্ট করা। ফ্যাবিও অ্যাসোলিনি আরো বলেছেন, “গ্র্যান্ডোরেইরো-এর একটি বড় এবং জটিল কাঠামো রয়েছে, এর স্ট্রিংগুলো এনক্রিপ্ট করা না থাকলে এটি শনাক্ত করা সহজ হয়ে যেত। এই কারণেই তাদের আক্রমণ শনাক্তকরণ এবং বিশ্লেষণকে জটিল করার জন্য তারা এই নতুন কৌশলটি চালু করেছে”

ক্যাসপারস্কি ডেটা নির্দেশ করে যে, গ্র্যান্ডোরিরো ২০১৬ সাল থেকে সক্রিয় রয়েছে। ২০২৪ সালে, এই হুমকিটি ৪৫টি দেশ এবং অঞ্চল জুড়ে ১,৭০০টিরও বেশি আর্থিক প্রতিষ্ঠান এবং ২৭৬টি ক্রিপ্টোকারেন্সি ওয়ালেটকে আক্রমণের পরিকল্পনা করে। শেষ পর্যন্ত এশিয়া এবং আফ্রিকাকেও এই তালিকায় যুক্ত করার মাধ্যমে এটিকে সত্যিকারের বিশ্বব্যাপী আর্থিক হুমকিতে পরিণত করে।

আরো জানতে ভিজিট করুন সিকিউরলিস্ট-এ। বালিতে ২২ থেকে ২৫ অক্টোবর, ২০২৪-এর মধ্যে অনুষ্ঠিত ক্যাসপারস্কির ষোড়শ সিকিউরিটি অ্যানালিস্ট সামিট (সাস) ২০২৪-এ গ্রেএটি গ্র্যান্ডোরেইরোর বিস্তারিত বিশ্লেষণ উপস্থাপন করবে।

এ সম্পর্কিত আরও পড়ুন

সর্বশেষ সংবাদ

যুক্তরাষ্ট্রের সাথে যুদ্ধের জন্য প্রস্তুত ইরান: আব্বাস আরাগচি

আন্তর্জাতিক ডেস্ক: যুক্তরাষ্ট্র যদি ইরানের সামরিক সক্ষমতা প্রমাণ এবং যুদ্ধ করতে চায় তাহলে তেহরান যুদ্ধের জন্য প্রস্তুত বলে জানিয়েছেন ইরানের পররাষ্ট্রমন্ত্রী আব্বাস আরাগচি। সংবাদমাধ্যম...

নোয়াখালীতে কাভার্ড ভ্যানের ধাক্কায় ইন্স্যুরেন্স কর্মকর্তার মৃত্যু

নোয়াখালী প্রতিনিধি: নোয়াখালীর কবিরহাট উপজেলায় কাভার্ড ভ্যানের ধাক্কায় এক ইন্স্যুরেন্স কর্মকর্তা নিহত হয়েছেন। নিহত বিপ্লব চন্দ্র শীল (৩৮) উপজেলার ঘোষবাগ ইউনিয়নের আলীপুর গ্রামের অর্জুন...

১২ ফেব্রুয়ারি পর্যন্ত সব ধরনের সংগঠনের নির্বাচন স্থগিতের নির্দেশ

কর্পোরেট সংবাদ ডেস্ক: আসন্ন ত্রয়োদশ জাতীয় সংসদ নির্বাচন ও গণভোট আয়োজনের সময়কালীন অর্থাৎ ১২ ফেব্রুয়ারি পর্যন্ত বাংলাদেশে অবস্থিত যেকোন পেশাজীবী সংগঠন বা অন্য কোন...

আর কখনো যাতে ভোট ডাকাতি না হয়, সে ব্যবস্থা করতে হবে: প্রধান উপদেষ্টা

কর্পোরেট সংবাদ ডেস্ক: প্রধান উপদেষ্টা অধ্যাপক মুহাম্মদ ইউনূসের কাছে জাতীয় সংসদ নির্বাচন ২০১৪, ২০১৮ ও ২০২৪-এর তদন্ত প্রতিবেদন জমা দিয়েছে জাতীয় নির্বাচন তদন্ত কমিশন।...

ইসলামী ব্যাংকের ২ দিনব্যাপী বার্ষিক ব্যবসায় উন্নয়ন সম্মেলন অনুষ্ঠিত

কর্পোরেট ডেস্ক: ইসলামী ব্যাংক বাংলাদেশ পিএলসি-এর ২ দিনব্যাপী বার্ষিক ব্যবসায় উন্নয়ন সম্মেলন-এর সমাপনী অনুষ্ঠান রবিবার (১১ জানুয়ারি) ঢাকার প্যান প্যাসিফিক সোনারগাঁও হোটেলে অনুষ্ঠিত হয়েছে।...

ঝিনাইদহে ৩ দিনব্যাপী কৃষি প্রযুক্তি মেলা উদ্বোধন

ঝিনাইদহ প্রতিনিধি: ঝিনাইদহে তিনদিন ব্যাপী কৃষি প্রযুক্তি মেলা উদ্বোধন করা হয়। উপজেলা পরিষদ চত্বরে মেলার উদ্বোধন করেন জেলা প্রশাসক আব্দুল্লাহ আল মাসউদ। মেলায় সদর...

‘২০২৫ গ্রেট প্লেস টু ওয়ার্ক’ স্বীকৃতি পেল নেক্সট বাংলাদেশ

কর্পোরেট ডেস্ক: আন্তর্জাতিক মর্যাদাপূর্ণ ‘২০২৫ গ্রেট প্লেস টু ওয়ার্ক’ স্বীকৃতি অর্জন করেছে নেক্সট বাংলাদেশ, এবং এর গ্লোবাল শাখা নেক্সট শ্রীলঙ্কা ও নেক্সট মালয়েশিয়া। কর্মস্থলে...

নোয়াখালীতে স্বাস্থ্য সহকারী নিয়োগ পরীক্ষায় অনিয়মের অভিযোগ

নোয়াখালী প্রতিনিধি: নোয়াখালী জেলা সিভিল সার্জনের কার্যালয়ের অধীনে অনুষ্ঠিত স্বাস্থ্য সহকারী নিয়োগ পরীক্ষায় অনিয়মের অভিযোগ পওয়া গেছে। এ ঘটনায় লিখিত পরীক্ষা বাতিল করে পুনরায়...