ক্যাসপারস্কির নতুন শনাক্তকরণ
গাড়ির হেড ইউনিটে নতুন ম্যালওয়্যার
- অ্যান্ড্রয়েড হেড ইউনিট লক্ষ্য করে ম্যালওয়্যার ছড়ানোর প্রথম ঘটনা
- বৈধ সফটওয়্যার আপডেট ব্যবস্থাকে কাজে লাগিয়েছে হামলাকারীরা
- বিজ্ঞাপন জালিয়াতি ও তথ্য সংগ্রহে সক্ষম জারসার্ভিস
গাড়ির অ্যান্ড্রয়েডভিত্তিক হেড ইউনিট লক্ষ্য করে নতুন একটি ম্যালওয়্যার ক্যাম্পেইন শনাক্ত করেছে বৈশ্বিক সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি। প্রতিষ্ঠানটির গবেষণা অনুযায়ী, গাড়ির হেড ইউনিটে ম্যালওয়্যার ছড়ানোর জন্য বিশেষভাবে তৈরি সংক্রমণ-পদ্ধতি শনাক্ত হওয়ার এটি প্রথম নথিভুক্ত ঘটনা। ডুফান (DoFun)-চালিত একাধিক অ্যান্ড্রয়েড হেড ইউনিটের আক্রান্ত ফার্মওয়্যার আপডেট ব্যবস্থার মাধ্যমে ম্যালওয়্যারটি ছড়ানো হয়েছে।
২৭ সেপ্টেম্বর, রবিবার প্রকাশিত তথ্য অনুযায়ী, হামলাটি শুরু হয় টিডব্লিউকোর (TWCore) নামের একটি বৈধ সিস্টেম অ্যাপকে কাজে লাগিয়ে। অ্যাপটি সাধারণত ডিভাইসের বিশ্লেষণ ও সফটওয়্যার আপডেট পরিচালনা করে। হামলাকারীরা এই বিশ্বস্ত মাধ্যম ব্যবহার করে জারসার্ভিস (JarService) নামের একটি বহু-ধাপের ম্যালওয়্যার ডাউনলোডার ছড়িয়ে দেয়।
জারসার্ভিস সাধারণ ব্যবহারকারীর অ্যাপ্লিকেশনের মতো ইনস্টল হলেও এর কোনো দৃশ্যমান ইন্টারফেস নেই। ফলে ব্যবহারকারীর অজান্তেই এটি ডিভাইসের পেছনে সক্রিয় থাকতে পারে।
ক্যাসপারস্কির গবেষণা অনুযায়ী, জারসার্ভিসে মোট নয়টি কমান্ড রয়েছে। এগুলোর মাধ্যমে হামলাকারীরা অনাকাঙ্ক্ষিত বিজ্ঞাপন প্রদর্শন, বিজ্ঞাপন জালিয়াতি এবং অতিরিক্ত ক্ষতিকর মডিউল ডাউনলোড করতে পারে। ম্যালওয়্যারটি ডিভাইসের মডেল, ডিসপ্লের রেজল্যুশন, ওয়াই-ফাই নেটওয়ার্কের শনাক্তকারী এবং ম্যাক (MAC) ঠিকানার মতো তথ্যও সংগ্রহ করতে পারে।
গবেষণায় ক্যাম্পেইনটির সঙ্গে ম-ইয়ো গ্রুপের (MoYu Group) সংশ্লিষ্টতা পাওয়া গেছে। এই হুমকি-সংশ্লিষ্ট গোষ্ঠীটি ব্যাডবক্স (BadBox) বটনেটের সঙ্গে যুক্ত। আক্রান্ত অ্যান্ড্রয়েড ডিভাইসের এই বড় নেটওয়ার্ক বিজ্ঞাপন জালিয়াতি, তথ্য চুরি এবং আক্রান্ত ডিভাইসকে প্রক্সি হিসেবে ব্যবহার করে ইন্টারনেট ট্রাফিক পরিচালনার মতো ক্ষতিকর কাজে ব্যবহৃত হয়ে আসছে।
ক্যাসপারস্কি ক্যাম্পেইনটি শনাক্ত করার পর ডুফানকে বিষয়টি জানায়। পরে ডুফান ম্যালওয়্যার ছড়াতে যে সফটওয়্যার বিতরণ ব্যবস্থার ত্রুটি কাজে লাগানো হয়েছিল, সেটি ঠিক করে।
ক্যাসপারস্কির নিরাপত্তা গবেষক দিমিত্রি কালিনিন বলেন, ব্যাডবক্স বটনেট বন্ধে সাইবার নিরাপত্তা বিশেষজ্ঞ ও আইনশৃঙ্খলা রক্ষাকারী সংস্থাগুলোর প্রচেষ্টা চললেও এর সঙ্গে যুক্ত বিভিন্ন গোষ্ঠী এখনো বিশ্বজুড়ে ডিভাইসে ম্যালওয়্যার ছড়াচ্ছে। ম্যালওয়্যার ছড়ানোর পদ্ধতিও ক্রমে বৈচিত্র্যময় হচ্ছে। প্রি-ইনস্টল করা ব্যাকডোর ও আক্রান্ত আইপিটিভি (IPTV) অ্যাপের পাশাপাশি এবার বৈধ সফটওয়্যার আপডেট ব্যবস্থাকেও এ কাজে ব্যবহার করা হয়েছে।
তিনি বলেন, সাইবার অপরাধীরা নতুন নতুন প্ল্যাটফর্মকে লক্ষ্যবস্তু করছে। গাড়ির হেড ইউনিটকে লক্ষ্য করে বিশেষভাবে তৈরি সংক্রমণ-পদ্ধতির মাধ্যমে ম্যালওয়্যার ছড়ানোর ঘটনা প্রথমবার শনাক্ত হয়েছে। তার মতে, এ ঘটনা আধুনিক গাড়ির ডিজিটাল ব্যবস্থায় শক্তিশালী ম্যালওয়্যার প্রতিরোধ ও সাইবার নিরাপত্তার প্রয়োজনীয়তার বিষয়টি সামনে এনেছে।
//ডিবিটেক/আরআইপি/এসএমই/এমআইএস//





