বৃহস্পতিবার, ১৩ আগস্ট ২০২৬
বৃহস্পতিবার, ১৩ আগস্ট ২০২৬
শিরোনাম
বেনাপোল সীমান্তে ৬১৭ বোতল ভারতীয় নেশাজাতীয় সিরাপ উদ্ধার রাত ৮টার মধ্যে শপিংমল-মার্কেট বন্ধ, বিলবোর্ড ৭টায় নোয়াখালীতে অটোরিকশা চালককে ধরে নিয়ে গুলি ব্যাংক ম্যানেজারের ভূমিকা কী? - লালদীঘি অগ্রণী ব্যাংকের ভোল্টে ৪ কোটি ৩৮ লাখ টাকা ‘উধাও’! রাষ্ট্রপতি পদে বিএনপির মনোনয়ন পেলেন মির্জা ফখরুল ইসলাম হাসানের ক্যারিয়ার সেরা বোলিংয়ে ১৯৮ রানে অলআউট অস্ট্রেলিয়া দেশে আইনের শাসন ও ন্যায়বিচার প্রতিষ্ঠাই সরকারের লক্ষ্য: আইনমন্ত্রী মিয়ানমারে পাচার হচ্ছিল ১ হাজার ৩৬০ বস্তা সিমেন্ট, গ্রেপ্তার ৩ শার্শায় ৩ ঘণ্টার মধ্যে অপহৃত উদ্ধার, অপহরণকারী আটক হাম ও ‎হামের উপসর্গে আরও ৫ শিশুর মৃত্যু
advertisement
তথ্য-প্রযুক্তি

কূটনৈতিক তথ্য চুরি করছে নতুন ম্যালওয়্যার ‘গোসার্পেন্ট’, সতর্ক করল ক্যাসপারস্কি

কূটনৈতিক সংস্থাগুলোর সংবেদনশীল তথ্য চুরির উদ্দেশ্যে পরিচালিত ‘গোসার্পেন্ট’ (GoSerpent) নামে একটি নতুন সাইবার হামলার সন্ধান পেয়েছে গ্লোবাল সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি।

প্রতিষ্ঠানটির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) জানিয়েছে, এই অভিযানে গোসার্পেন্ট ব্যাকডোর, স্টুআওয়ে (Stowaway) এবং টিএমসিলোডার (TmcLoader)-এর মতো একাধিক টুল ব্যবহার করা হয়েছে, যা হামলাকারীদের পরিকল্পিত ও উন্নত কৌশলের ইঙ্গিত দেয়।

এই অভিযানের মূল উপাদান হলো গোসার্পেন্ট নামের একটি রিমোট অ্যাকসেস ট্রোজান (আরএটি), যা গো (Go) প্রোগ্রামিং ভাষায় তৈরি। এটি অন্তত ২০২১ সাল থেকে সক্রিয় এবং এর সর্বশেষ সংস্করণ ২০২৬ সালে শনাক্ত হয়েছে। ম্যালওয়্যারটি আক্রান্ত ডিভাইসে দীর্ঘ সময় গোপনে অবস্থান করতে পারে এবং বৈধ সিস্টেম প্রসেসের মতো নাম ব্যবহার করে নিজেকে আড়াল করে রাখে, ফলে এটি সহজে শনাক্ত করা যায় না।

ক্যাসপারস্কির জিআরইএটি-এর লিড সিকিউরিটি রিসার্চার নৌশিন শাবাব বলেন, “গোসার্পেন্ট-এর সবচেয়ে উল্লেখযোগ্য দিক হলো, হামলাকারীরা সিস্টেমে প্রবেশের পরপরই তথ্য চুরি করে না। বরং প্রথমে ব্যাকডোর ইনস্টল করে কয়েক সপ্তাহ অপেক্ষা করে, এরপর টিএমসিলোডার-এর মতো অতিরিক্ত টুল ব্যবহার করে তথ্য সংগ্রহ শুরু করে। এই কৌশলের ফলে অনেক প্রতিষ্ঠানের স্বাভাবিক লগ সংরক্ষণের সময়সীমা পেরিয়ে যায়, ফলে প্রথম সংক্রমণ এবং পরবর্তী তথ্য চুরির মধ্যে সম্পর্ক খুঁজে বের করা নিরাপত্তা টিমের জন্য কঠিন হয়ে পড়ে।”

ক্যাসপারস্কির গবেষকদের ধারণা, ভুক্তভোগীর ধরন, প্রযুক্তিগত বৈশিষ্ট্য এবং হামলার কৌশলের মিলের কারণে গোসার্পেন্ট অভিযানের সঙ্গে টেটরিসফ্যান্টম (TetrisPhantom) নামে পরিচিত একটি হ্যাকার গ্রুপের সম্পর্ক থাকতে পারে। তবে বিষয়টি এখনো তদন্তাধীন এবং এ বিষয়ে চূড়ান্ত সিদ্ধান্তে পৌঁছানো হয়নি।

ঝুঁকি কমাতে ক্যাসপারস্কি প্রতিষ্ঠানগুলোকে গোসার্পেন্ট-এর ইন্ডিকেটর অফ কমপ্রোমাইজ (আইওসিএস) নিয়মিত পর্যবেক্ষণ, ক্যাসপারস্কি নেক্সট-এর মাধ্যমে হুমকি শনাক্ত ও প্রতিরোধ ব্যবস্থা শক্তিশালী করা, ক্যাসপারস্কি সিকিউরিটি ফর মেইল সার্ভার ব্যবহার করে করপোরেট ই-মেইল সুরক্ষিত রাখা এবং ক্যাসপারস্কি ডিজিটাল ফুটপ্রিন্ট ইন্টেলিজেন্স-এর মাধ্যমে অনলাইন ঝুঁকি পর্যবেক্ষণের পরামর্শ দিয়েছে। পাশাপাশি ক্যাসপারস্কি কম্প্রোমাইজ অ্যাসেসমেন্ট, ম্যানেজ ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স সলিউশনের মাধ্যমে প্রতিষ্ঠানের সাইবার প্রতিরোধ সক্ষমতা আরও জোরদার করারও সুপারিশ করেছে প্রতিষ্ঠানটি।

সর্বশেষ পাওয়া সংবাদ