রবিবার, ২৭ সেপ্টেম্বর, ২০২৬, ১০:৪৪ অপরাহ্ণ

গাড়ির হেড ইউনিট লক্ষ্য করে নতুন ম্যালওয়্যার শনাক্ত: ক্যাসপারস্কি

গাড়ির অ্যান্ড্রয়েডভিত্তিক হেড ইউনিট লক্ষ্য করে নতুন একটি ম্যালওয়্যার ক্যাম্পেইন শনাক্ত করেছে গ্লোবাল সাইবার সিকিউরিটি প্রতিষ্ঠান ক্যাসপারস্কি। গাড়ির হেড ইউনিটে ম্যালওয়্যার ছড়ানোর জন্য বিশেষভাবে তৈরি হামলার কৌশল শনাক্ত হওয়ার এটিই প্রথম নথিভুক্ত ঘটনা। ডুফান (DoFun)-চালিত একাধিক হেড ইউনিটের ফার্মওয়্যার আপডেট ব্যবস্থা কাজে লাগিয়ে ম্যালওয়্যারটি ছড়ানো হয়েছে।

হামলাকারীরা প্রথমে টিডব্লিউকোর (TWCore) নামের একটি বৈধ সিস্টেম অ্যাপের আপডেট ব্যবস্থাকে কাজে লাগায়। অ্যাপটি সাধারণত ডিভাইসের অ্যানালিটিকস ও সফটওয়্যার আপডেট পরিচালনা করে। এই বিশ্বস্ত মাধ্যম ব্যবহার করেই জারসার্ভিস (JarService) নামের একটি মাল্টি-স্টেজ ম্যালওয়্যার ছড়িয়ে দেওয়া হয়। সাধারণ অ্যাপের মতো ইনস্টল হলেও এর কোনো দৃশ্যমান ইন্টারফেস নেই। ফলে ব্যবহারকারীর অজান্তেই এটি ব্যাকগ্রাউন্ডে কাজ করতে পারে।

জারসার্ভিস-এ নয়টি কমান্ড রয়েছে। এগুলোর মাধ্যমে হামলাকারীরা অনাকাঙ্ক্ষিত বিজ্ঞাপন দেখানো, বিজ্ঞাপন জালিয়াতি করা এবং আরও ক্ষতিকর মডিউল ডাউনলোড করতে পারে। একই সঙ্গে ডিভাইসের মডেল, ডিসপ্লে রেজল্যুশন, ওয়াই-ফাই নেটওয়ার্ক আইডি ও ম্যাক (MAC) অ্যাড্রেসের মতো তথ্যও সংগ্রহ করতে পারে।

ক্যাসপারস্কির গবেষণায় এই ক্যাম্পেইনের সঙ্গে ম-ইয়ো গ্রুপ (MoYu Group)-এর সংশ্লিষ্টতা পাওয়া গেছে। গ্রুপটি ব্যাডবক্স (BadBox) বটনেটের সঙ্গে যুক্ত। আক্রান্ত অ্যান্ড্রয়েড ডিভাইসের এই বড় নেটওয়ার্কটি বিজ্ঞাপন জালিয়াতি, তথ্য চুরি এবং আক্রান্ত ডিভাইসের মাধ্যমে ইন্টারনেট ট্রাফিক পরিচালনার মতো ক্ষতিকর কাজে ব্যবহৃত হয়ে আসছে।

ম্যালওয়্যার ক্যাম্পেইনটি শনাক্ত করার পর ডুফান (DoFun)-কে বিষয়টি জানায় ক্যাসপারস্কি। পরে প্রতিষ্ঠানটি যে সফটওয়্যার আপডেট ব্যবস্থাকে কাজে লাগিয়ে ম্যালওয়্যার ছড়ানো হচ্ছিল, সেটির ত্রুটি ঠিক করে।

ক্যাসপারস্কির নিরাপত্তা গবেষক দিমিত্রি কালিনিন বলেন, “ব্যাডবক্স (BadBox) বটনেট বন্ধে সাইবার নিরাপত্তা বিশেষজ্ঞ ও আইনশৃঙ্খলা রক্ষাকারী সংস্থাগুলোর প্রচেষ্টা চললেও এর সঙ্গে যুক্ত বিভিন্ন গোষ্ঠী এখনো বিশ্বজুড়ে ডিভাইসে ম্যালওয়্যার ছড়াচ্ছে। প্রি-ইনস্টলড ব্যাকডোর কিংবা আক্রান্ত আইপিটিভি (IPTV) অ্যাপের পর এবার বৈধ সফটওয়্যার আপডেট ব্যবস্থাকেও ম্যালওয়্যার ছড়ানোর কাজে ব্যবহার করা হচ্ছে।”

তিনি আরও বলেন, “সাইবার অপরাধীরা নতুন নতুন প্ল্যাটফর্মকে লক্ষ্যবস্তু করছে। গাড়ির হেড ইউনিটকে লক্ষ্য করে বিশেষভাবে তৈরি হামলার মাধ্যমে ম্যালওয়্যার ছড়ানোর ঘটনা এই প্রথম শনাক্ত হয়েছে। এটি দেখিয়ে দিচ্ছে, আধুনিক গাড়ির ডিজিটাল সিস্টেমেও ম্যালওয়্যার প্রতিরোধে শক্তিশালী সাইবার নিরাপত্তা প্রয়োজন।”

আরো