শুক্রবার, ১১ সেপ্টেম্বর ২০২৬
শুক্রবার, ১১ সেপ্টেম্বর ২০২৬
শিরোনাম
মুক্তাগাছায় শরীরে পেট্রোল ছিটিয়ে আগুনে পুড়িয়ে যুবককে হত্যার অভিযোগ বিলুপ্ত হলো র‍্যাব, সংসদে স্পেশাল রেসপন্স ব‍্যাটালিয়ন বিল পাশ সরকারি দপ্তরে অনলাইন হাজিরা - ‘মাননীয়’ শব্দ বাদ দিয়ে প্রশাসনের সংস্কার শুরু করলেন প্রধানমন্ত্রী ফার্স্ট ফাইন্যান্সের এজিএমের তারিখ পরিবর্তন আন্তর্জাতিক স্বীকৃতি পেল বাংলাদেশ ব্যাংক - অর্জন করল 'মায়া ডিক্লারেশন কমিটমেন্ট অ্যাওয়ার্ড-২০২৬' বিশ্ব ডায়াবেটিস দিবস উপলক্ষে ‘এমলিনো ডায়াবিট রান’ এর নিবন্ধন শুরু ড. ইউনূসের গ্রামীণ কল্যাণকে ৬৬৬ কোটি টাকা কর পরিশোধ করতে হবে : হাইকোর্ট যশোর শিক্ষা বোর্ডে ১৬৮৪ শিক্ষার্থীর পুনঃনিরীক্ষণের ফল পরিবর্তন ভারতে ব্রিকস সম্মেলনে অংশ নিচ্ছেন না প্রধানমন্ত্রী: পররাষ্ট্র প্রতিমন্ত্রী অনিয়ম–জালিয়াতির অভিযোগ: - বিশ্ব স্বাস্থ্য সংস্থা থেকে পদত্যাগ করলেন সায়মা ওয়াজেদ পুতুল
advertisement
তথ্য-প্রযুক্তি

কূটনৈতিক তথ্য চুরি করছে নতুন ম্যালওয়্যার ‘গোসার্পেন্ট’, সতর্ক করল ক্যাসপারস্কি

কূটনৈতিক সংস্থাগুলোর সংবেদনশীল তথ্য চুরির উদ্দেশ্যে পরিচালিত ‘গোসার্পেন্ট’ (GoSerpent) নামে একটি নতুন সাইবার হামলার সন্ধান পেয়েছে গ্লোবাল সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি।

প্রতিষ্ঠানটির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) জানিয়েছে, এই অভিযানে গোসার্পেন্ট ব্যাকডোর, স্টুআওয়ে (Stowaway) এবং টিএমসিলোডার (TmcLoader)-এর মতো একাধিক টুল ব্যবহার করা হয়েছে, যা হামলাকারীদের পরিকল্পিত ও উন্নত কৌশলের ইঙ্গিত দেয়।

এই অভিযানের মূল উপাদান হলো গোসার্পেন্ট নামের একটি রিমোট অ্যাকসেস ট্রোজান (আরএটি), যা গো (Go) প্রোগ্রামিং ভাষায় তৈরি। এটি অন্তত ২০২১ সাল থেকে সক্রিয় এবং এর সর্বশেষ সংস্করণ ২০২৬ সালে শনাক্ত হয়েছে। ম্যালওয়্যারটি আক্রান্ত ডিভাইসে দীর্ঘ সময় গোপনে অবস্থান করতে পারে এবং বৈধ সিস্টেম প্রসেসের মতো নাম ব্যবহার করে নিজেকে আড়াল করে রাখে, ফলে এটি সহজে শনাক্ত করা যায় না।

ক্যাসপারস্কির জিআরইএটি-এর লিড সিকিউরিটি রিসার্চার নৌশিন শাবাব বলেন, “গোসার্পেন্ট-এর সবচেয়ে উল্লেখযোগ্য দিক হলো, হামলাকারীরা সিস্টেমে প্রবেশের পরপরই তথ্য চুরি করে না। বরং প্রথমে ব্যাকডোর ইনস্টল করে কয়েক সপ্তাহ অপেক্ষা করে, এরপর টিএমসিলোডার-এর মতো অতিরিক্ত টুল ব্যবহার করে তথ্য সংগ্রহ শুরু করে। এই কৌশলের ফলে অনেক প্রতিষ্ঠানের স্বাভাবিক লগ সংরক্ষণের সময়সীমা পেরিয়ে যায়, ফলে প্রথম সংক্রমণ এবং পরবর্তী তথ্য চুরির মধ্যে সম্পর্ক খুঁজে বের করা নিরাপত্তা টিমের জন্য কঠিন হয়ে পড়ে।”

ক্যাসপারস্কির গবেষকদের ধারণা, ভুক্তভোগীর ধরন, প্রযুক্তিগত বৈশিষ্ট্য এবং হামলার কৌশলের মিলের কারণে গোসার্পেন্ট অভিযানের সঙ্গে টেটরিসফ্যান্টম (TetrisPhantom) নামে পরিচিত একটি হ্যাকার গ্রুপের সম্পর্ক থাকতে পারে। তবে বিষয়টি এখনো তদন্তাধীন এবং এ বিষয়ে চূড়ান্ত সিদ্ধান্তে পৌঁছানো হয়নি।

ঝুঁকি কমাতে ক্যাসপারস্কি প্রতিষ্ঠানগুলোকে গোসার্পেন্ট-এর ইন্ডিকেটর অফ কমপ্রোমাইজ (আইওসিএস) নিয়মিত পর্যবেক্ষণ, ক্যাসপারস্কি নেক্সট-এর মাধ্যমে হুমকি শনাক্ত ও প্রতিরোধ ব্যবস্থা শক্তিশালী করা, ক্যাসপারস্কি সিকিউরিটি ফর মেইল সার্ভার ব্যবহার করে করপোরেট ই-মেইল সুরক্ষিত রাখা এবং ক্যাসপারস্কি ডিজিটাল ফুটপ্রিন্ট ইন্টেলিজেন্স-এর মাধ্যমে অনলাইন ঝুঁকি পর্যবেক্ষণের পরামর্শ দিয়েছে। পাশাপাশি ক্যাসপারস্কি কম্প্রোমাইজ অ্যাসেসমেন্ট, ম্যানেজ ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স সলিউশনের মাধ্যমে প্রতিষ্ঠানের সাইবার প্রতিরোধ সক্ষমতা আরও জোরদার করারও সুপারিশ করেছে প্রতিষ্ঠানটি।

সর্বশেষ পাওয়া সংবাদ