রবিবার, ২৬ জুলাই ২০২৬
রবিবার, ২৬ জুলাই ২০২৬
শিরোনাম
আগামী বিশ্বকাপে শুধু বিনামূল্যে সম্প্রচার নয়, বিজ্ঞাপন থেকে বড় মুনাফা অর্জনের লক্ষ্য সরকারের সূচকের পতনে কমেছে লেনদেন আইএফআইসি ব্যাংকে বামেলকো কনফারেন্স-২০২৬ অনুষ্ঠিত ৫৬ বছরে ফের বাবা হলেন কাঞ্চন মল্লিক দেশের চা শিল্পের উন্নয়নে সহযোগিতার আশ্বাস প্রধানমন্ত্রীর কূটনৈতিক তথ্য চুরি করছে নতুন ম্যালওয়্যার ‘গোসার্পেন্ট’, সতর্ক করল ক্যাসপারস্কি বহিরাগত নয়, নোবিপ্রবির শিক্ষককেই ট্রেজারার চান শিক্ষার্থীরা বঙ্গভবন ছাড়লেন সাবেক রাষ্ট্রপতি দেশের বাজারে ২৬টি টুথপেস্টে মাইক্রোপ্লাস্টিক, শিশুদের ৪ ব্র্যান্ডেও মিলল ক্ষতিকর কণা ট্রাকচালক হোসেন হত্যা - শেখ হাসিনাসহ ৩৪ জনের বিরুদ্ধে অভিযোগ গঠন ১৩ আগস্ট
advertisement
তথ্য-প্রযুক্তি

কূটনৈতিক তথ্য চুরি করছে নতুন ম্যালওয়্যার ‘গোসার্পেন্ট’, সতর্ক করল ক্যাসপারস্কি

কূটনৈতিক সংস্থাগুলোর সংবেদনশীল তথ্য চুরির উদ্দেশ্যে পরিচালিত ‘গোসার্পেন্ট’ (GoSerpent) নামে একটি নতুন সাইবার হামলার সন্ধান পেয়েছে গ্লোবাল সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি।

প্রতিষ্ঠানটির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) জানিয়েছে, এই অভিযানে গোসার্পেন্ট ব্যাকডোর, স্টুআওয়ে (Stowaway) এবং টিএমসিলোডার (TmcLoader)-এর মতো একাধিক টুল ব্যবহার করা হয়েছে, যা হামলাকারীদের পরিকল্পিত ও উন্নত কৌশলের ইঙ্গিত দেয়।

এই অভিযানের মূল উপাদান হলো গোসার্পেন্ট নামের একটি রিমোট অ্যাকসেস ট্রোজান (আরএটি), যা গো (Go) প্রোগ্রামিং ভাষায় তৈরি। এটি অন্তত ২০২১ সাল থেকে সক্রিয় এবং এর সর্বশেষ সংস্করণ ২০২৬ সালে শনাক্ত হয়েছে। ম্যালওয়্যারটি আক্রান্ত ডিভাইসে দীর্ঘ সময় গোপনে অবস্থান করতে পারে এবং বৈধ সিস্টেম প্রসেসের মতো নাম ব্যবহার করে নিজেকে আড়াল করে রাখে, ফলে এটি সহজে শনাক্ত করা যায় না।

ক্যাসপারস্কির জিআরইএটি-এর লিড সিকিউরিটি রিসার্চার নৌশিন শাবাব বলেন, “গোসার্পেন্ট-এর সবচেয়ে উল্লেখযোগ্য দিক হলো, হামলাকারীরা সিস্টেমে প্রবেশের পরপরই তথ্য চুরি করে না। বরং প্রথমে ব্যাকডোর ইনস্টল করে কয়েক সপ্তাহ অপেক্ষা করে, এরপর টিএমসিলোডার-এর মতো অতিরিক্ত টুল ব্যবহার করে তথ্য সংগ্রহ শুরু করে। এই কৌশলের ফলে অনেক প্রতিষ্ঠানের স্বাভাবিক লগ সংরক্ষণের সময়সীমা পেরিয়ে যায়, ফলে প্রথম সংক্রমণ এবং পরবর্তী তথ্য চুরির মধ্যে সম্পর্ক খুঁজে বের করা নিরাপত্তা টিমের জন্য কঠিন হয়ে পড়ে।”

ক্যাসপারস্কির গবেষকদের ধারণা, ভুক্তভোগীর ধরন, প্রযুক্তিগত বৈশিষ্ট্য এবং হামলার কৌশলের মিলের কারণে গোসার্পেন্ট অভিযানের সঙ্গে টেটরিসফ্যান্টম (TetrisPhantom) নামে পরিচিত একটি হ্যাকার গ্রুপের সম্পর্ক থাকতে পারে। তবে বিষয়টি এখনো তদন্তাধীন এবং এ বিষয়ে চূড়ান্ত সিদ্ধান্তে পৌঁছানো হয়নি।

ঝুঁকি কমাতে ক্যাসপারস্কি প্রতিষ্ঠানগুলোকে গোসার্পেন্ট-এর ইন্ডিকেটর অফ কমপ্রোমাইজ (আইওসিএস) নিয়মিত পর্যবেক্ষণ, ক্যাসপারস্কি নেক্সট-এর মাধ্যমে হুমকি শনাক্ত ও প্রতিরোধ ব্যবস্থা শক্তিশালী করা, ক্যাসপারস্কি সিকিউরিটি ফর মেইল সার্ভার ব্যবহার করে করপোরেট ই-মেইল সুরক্ষিত রাখা এবং ক্যাসপারস্কি ডিজিটাল ফুটপ্রিন্ট ইন্টেলিজেন্স-এর মাধ্যমে অনলাইন ঝুঁকি পর্যবেক্ষণের পরামর্শ দিয়েছে। পাশাপাশি ক্যাসপারস্কি কম্প্রোমাইজ অ্যাসেসমেন্ট, ম্যানেজ ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স সলিউশনের মাধ্যমে প্রতিষ্ঠানের সাইবার প্রতিরোধ সক্ষমতা আরও জোরদার করারও সুপারিশ করেছে প্রতিষ্ঠানটি।

সর্বশেষ পাওয়া সংবাদ