Techzoom.TV
  • সর্বশেষ
  • প্রযুক্তি সংবাদ
  • টেলিকম
  • অটো
  • ফিচার
    • সোশ্যাল মিডিয়া
    • কিভাবে করবেন
  • শিক্ষা ও ক্যাম্পাস
  • অর্থ ও বাণিজ্য
No Result
View All Result
Techzoom.TV
  • সর্বশেষ
  • প্রযুক্তি সংবাদ
  • টেলিকম
  • অটো
  • ফিচার
    • সোশ্যাল মিডিয়া
    • কিভাবে করবেন
  • শিক্ষা ও ক্যাম্পাস
  • অর্থ ও বাণিজ্য
No Result
View All Result
Techzoom.TV
No Result
View All Result
ADVERTISEMENT

এআই দিয়ে উইন্ডোজ ও ম্যাকওএস ব্যবহারকারীদের হামলা করছে ব্লু-নরফ: ক্যাসপারস্কি

নিজস্ব প্রতিবেদক, টেকজুম ডটটিভি by নিজস্ব প্রতিবেদক, টেকজুম ডটটিভি
রবিবার, ২ নভেম্বর ২০২৫
এআই দিয়ে উইন্ডোজ ও ম্যাকওএস ব্যবহারকারীদের হামলা করছে ব্লু-নরফ: ক্যাসপারস্কি
Share on FacebookShare on Twitter

২০২৫ সালের এপ্রিল থেকে ল্যাজারাস গ্রুপের উপশাখা ব্লু-নরফ, ‘ঘোস্টকল’ ও ‘ঘোস্টহায়ার’ এর মাধ্যমে ভারত, তুরস্ক, অস্ট্রেলিয়া সহ ইউরোপ ও এশিয়ার বিভিন্ন দেশের ওয়েব৩ এবং ক্রিপ্টোকারেন্সি প্রতিষ্ঠানগুলোর ওপর সাইবার হামলা চালাচ্ছে বলে ক্যাসপারস্কির এক গবেষণায় উঠেছে এসেছে। থাইল্যান্ডে অনুষ্ঠিত সিকিউরিটি অ্যানালিস্ট সামিটে ক্যাসপারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) ব্লু-নরফ (BlueNoroff) নামের অ্যাডভান্সড পারসিস্টেন্ট থ্রেট (এপিটি) গ্রুপের সাম্প্রতিক কার্যক্রম প্রকাশ করেছে। ঘোস্টকল (GhostCall) ও ঘোস্টহায়ার (GhostHire) নামে দুটি ‘হাইলি টার্গেটেড ম্যালিশিয়াস ক্যাম্পেইন’এর মাধ্যমে পরিচালিত এই হামলাগুলো চলমান অবস্থায় রয়েছে।

ল্যাজারাস গ্রুপের উপশাখা ব্লু-নরফ, ‘ঘোস্টকল’ ও ‘ঘোস্টহায়ার’ এর মাধ্যমে তাদের পূর্ববর্তী স্ন্যাসক্রিপ্টো ক্যাম্পেইন আরও জোরালোভাবে চালিয়ে যাচ্ছে। এই ক্যাম্পেইনে মূলত ম্যাকওএস ও উইন্ডোজ ব্যবহারকারী ব্লকচেইন ডেভেলপার এবং প্রতিষ্ঠানের নির্বাহী কর্মকর্তাদের টার্গেট করছে। ‘ঘোস্টকল’ ক্যাম্পেইনে উন্নত সোশ্যাল ইঞ্জিনিয়ারিং কৌশল ব্যবহার করা হচ্ছে, যেখানে হ্যাকাররা টেলিগ্রাম প্ল্যাটফর্মে নিজেদের ভেঞ্চার ক্যাপিটালিস্ট পরিচয়ে উপস্থাপন করে। এরপর ভিকটিমদের ফিশিং সাইটে ভুয়া মিটিংয়ে আমন্ত্রণ করে। এরপর সেখানে দেখানো ‘আপডেট’ ইনস্টল করতে উৎসাহিত করে, যা আসলে ম্যালওয়্যার ইনস্টল করে হ্যাকারদের সিস্টেমে প্রবেশাধিকার নিশ্চিত করে।

ক্যাসপারস্কি জিআরইএটি-এর সিকিউরিটি রিসার্চার সোজুন রিউ বলেন, “এই অভিযানে ছিল পরিকল্পিত ও নিখুঁত প্রতারণার কৌশল। আক্রমণকারীরা আগের ভুক্তভোগীদের ভিডিও ব্যবহার করে সাজানো মিটিংয়ে সেটি রিপ্লে করে দেখাতো, যেন কলটি বাস্তব মনে হয়। এভাবেই তারা নতুন টার্গেটদের বিভ্রান্ত করত। এই প্রক্রিয়ায় সংগৃহীত তথ্য শুধু এই ধরনের ভুক্তভোগীর বিরুদ্ধেই নয়, পরবর্তীতে সাপ্লাই চেইন আক্রমণেও ব্যবহার করা হয়। আক্রমণকারীরা এভাবে বিশ্বাসের সম্পর্ককে কাজে লাগিয়ে আরও বেশি প্রতিষ্ঠান ও ব্যবহারকারীর সিস্টেমে প্রবেশাধিকার পাওয়ার চেষ্টা করে যাচ্ছে।”

এই ক্যাম্পেইনে হ্যাকাররা সাত ধাপে কার্যকরী একাধিক এক্সিকিউশন চেইন ব্যবহার করেছে, যার মধ্যে চারটি সম্পূর্ণ নতুন কৌশল রয়েছে। এগুলো দিয়ে তারা কাস্টমাইজড ক্রিপ্টো স্টিলার (ক্রিপ্টো চোরানো প্রোগ্রাম), ব্রাউজার ও সিক্রেট স্টিলার (গোপন তথ্য চোরানো টুল) এবং টেলিগ্রাম ক্রেডেনশিয়াল থেফট-এর (টেলিগ্রামের পরিচয়পত্র চুরি) মাধ্যমে মালওয়্যার ছড়িয়েছে। ঘোস্টহায়ার-এ ডেভেলপারদের টার্গেট করতে ভুয়া রিক্রুটারের নাম করে গিটহাব চ্যালেঞ্জ দেখানো হয়, যাতে তারা ফাঁদে পড়ে। আর ঘোস্টকল-এ ভিডিও কলে ‘আপডেট’ বলে ফিশিং লিংক দেখিয়ে ম্যালওয়্যার ইনস্টল করানো হয়। এই গ্রুপটি জেনারেটিভ এআই ব্যবহার করে ম্যালওয়্যারের দ্রুত উন্নয়ন করছে, নতুন ভাষা ও ফিচার যোগ করছে এবং বিশ্বব্যাপী অপারেশন আরও দ্রুত বাড়াচ্ছে।

ক্যাসপারস্কি জিআরইএটি-এর সিনিয়র সিকিউরিটি রিসার্চার ওমর আমিন বলেন, “আগের অভিযানের পর থেকে হামলার কৌশল কেবল ক্রিপ্টোকারেন্সি বা ব্রাউজারের ক্রেডেনশিয়াল চুরিতে সীমাবদ্ধ নেই। জেনারেটিভ এআই ব্যবহারে এই প্রক্রিয়া খুব দ্রুত হচ্ছে, আর ম্যালওয়্যার তৈরি করা সহজ হচ্ছে তাই অপারেশনাল ঝামেলাও অনেক কমে এসেছে। গ্রুপটি এআই-এর বিশ্লেষণাত্মক ক্ষমতা এবং কম্প্রোমাইজড ডাটা একসঙ্গে ব্যবহার করে হামলার পরিসর আরও বাড়িয়ে চলেছে। আমাদের গবেষণা ভবিষ্যতে আরও এই ধরনের ক্ষতিকর হামলা প্রতিরোধে সহায়ক হবে বলে আমরা আশা করি।”

ঘোস্টকল ও ঘোস্টহায়ার সম্পর্কিত আরও বিস্তারিত তথ্য এবং ইন্ডিকেটর অব কমপ্রোমাইজ পাওয়া যাবে ক্যাসপারস্কির গবেষণা প্ল্যাটফর্ম Securelist.com-এ প্রকাশিত প্রতিবেদনে।

এই ধরনের আক্রমণ থেকে সুরক্ষার জন্য প্রতিষ্ঠানগুলোকে নতুন যোগাযোগ বা পার্টনার যাচাই করে নেওয়া, অপরিচিত বা যাচাইবিহীন স্ক্রিপ্ট ব্যবহার থেকে বিরত থাকা এবং সর্বদা নিরাপদ যোগাযোগ মাধ্যম ব্যবহারের পরামর্শ দিয়েছে গবেষকরা। একইসাথে রিয়েল-টাইম সুরক্ষা, ইডিআর ও এক্সডিআর সক্ষমতার জন্য ক্যাসপারস্কি নেক্সট ব্যবহারের সুপারিশ করা হয়েছে। পাশাপাশি কম্প্রোমাইজড এসেসমেন্ট, ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স, একইসাথে প্রতিষ্ঠানগুলো হুমকি ও সময়মতো ঝুঁকি শনাক্ত করার সক্ষমতা বাড়াতে ক্যাসপারস্কি থ্রেট ইন্টেলিজেন্স সার্ভিস গ্রহণের পরামর্শ দেওয়া হয়েছে।

Tags: ক্যাসপারস্কি

এই বিভাগ থেকে আরও পড়ুন

গুগল ম্যাপে ত্রুটি, ভুল পথে গেলেন অসংখ্য মানুষ
অটোমোবাইল

কোন রাস্তায় কত খরচ জানা যাবে গুগল ম্যাপে

টুইট বার্তা দেখায় লাগাম টানছে টুইটার
নির্বাচিত

টুইট বার্তা দেখায় লাগাম টানছে টুইটার

ব্লকচেইনেও সফলতা পাবে বাংলাদেশ
প্রযুক্তি সংবাদ

ব্লকচেইনেও সফলতা পাবে বাংলাদেশ

রিয়েলমি ৯ প্রো প্লাস ৫জি: দুর্দান্ত ক্যামেরার প্রশংসা করছেন তরুণ ফটোগ্রাফারেরা
নির্বাচিত

রিয়েলমি ৯ প্রো প্লাস ৫জি: দুর্দান্ত ক্যামেরার প্রশংসা করছেন তরুণ ফটোগ্রাফারেরা

বিক্রয় কেন্দ্রগুলো বন্ধই করে দিচ্ছে মাইক্রোসফট
নির্বাচিত

বিক্রয় কেন্দ্রগুলো বন্ধই করে দিচ্ছে মাইক্রোসফট

বাজেট রেঞ্জে ৫০০০ এমএএইচ ব্যাটারি সহ আসছে গ্যালাক্সি এম ১১
নির্বাচিত

বাজেট রেঞ্জে ৫০০০ এমএএইচ ব্যাটারি সহ আসছে গ্যালাক্সি এম ১১

Load More

ট্রেন্ডিং টপিক

ফ্রিল্যান্সিং প্রশিক্ষণে লক্ষাধিক আবেদন, শুক্রবার লিখিত পরীক্ষায় অংশ নিচ্ছে ৬০ হাজার
নির্বাচিত

ফ্রিল্যান্সিং প্রশিক্ষণে লক্ষাধিক আবেদন, শুক্রবার লিখিত পরীক্ষায় অংশ নিচ্ছে ৬০ হাজার

৮ কোটি টাকার উপহারসহ রমজানে রিয়েলমির সবচেয়ে বড় ক্যাম্পেইনের ঘোষণা
নির্বাচিত

৮ কোটি টাকার উপহারসহ রমজানে রিয়েলমির সবচেয়ে বড় ক্যাম্পেইনের ঘোষণা

এবার ইউরোপের এক দেশে ইরানের ক্ষেপণাস্ত্র হামলা!
বিবিধ

এবার ইউরোপের এক দেশে ইরানের ক্ষেপণাস্ত্র হামলা!

মধ্যপ্রাচ্যে ডেটা সেন্টার প্রকল্প নিয়ে অনিশ্চয়তা, দ. কোরিয়ার চিপ শিল্পের উদ্বেগ
প্রযুক্তি সংবাদ

মধ্যপ্রাচ্যে ডেটা সেন্টার প্রকল্প নিয়ে অনিশ্চয়তা, দ. কোরিয়ার চিপ শিল্পের উদ্বেগ

সপ্তাহের সবচেয়ে পঠিত

বিদ্যুৎ ব্যবস্থার সুরক্ষায় কৃত্রিম বুদ্ধিমত্তা: সিমেন্সে বাংলাদেশি প্রকৌশলীর নতুন দিগন্ত

বিদ্যুৎ ব্যবস্থার সুরক্ষায় কৃত্রিম বুদ্ধিমত্তা: সিমেন্সে বাংলাদেশি প্রকৌশলীর নতুন দিগন্ত

২০২৬ সালে ১০ হাজার টাকার মধ্যে সেরা ৫ স্মার্টফোন

২০২৬ সালে ১০ হাজার টাকার মধ্যে সেরা ৫ স্মার্টফোন

সেবা এক্সওয়াইজেড-এর সিইও আদনান ইমতিয়াজের বিরুদ্ধে গ্রেপ্তারি পরোয়ানা: ১৮ লাখ টাকা কর ফাঁকির অভিযোগ

সেবা এক্সওয়াইজেড-এর সিইও আদনান ইমতিয়াজের বিরুদ্ধে গ্রেপ্তারি পরোয়ানা: ১৮ লাখ টাকা কর ফাঁকির অভিযোগ

১০ হাজার টাকার মধ্যে ভিভো মোবাইল 2024

১০ হাজার টাকার মধ্যে ভিভো মোবাইল 2024

ADVERTISEMENT

সর্বশেষ সংযোজন

ইরানি প্রেসিডেন্টের সঙ্গে ফোনালাপ পুতিনের
বিবিধ

ইরানি প্রেসিডেন্টের সঙ্গে ফোনালাপ পুতিনের

ইরানের প্রেসিডেন্ট মাসুদ পেজেশকিয়ানের সঙ্গে টেলিফোনে কথা বলেছেন...

ইসরায়েলে রাতভর ভয়াবহ হামলা চালিয়েছে ইরান

ইসরায়েলে রাতভর ভয়াবহ হামলা চালিয়েছে ইরান

জাতীয় বিশ্ববিদ্যালয়ের এলএলবি পরীক্ষায় নকল ধরায় শিক্ষককে মারধর

জাতীয় বিশ্ববিদ্যালয়ের এলএলবি পরীক্ষায় নকল ধরায় শিক্ষককে মারধর

নাথিংয়ের নতুন ফোন আসছে, যেসব আপডেট পাবেন

নাথিংয়ের নতুন ফোন আসছে, যেসব আপডেট পাবেন

মাসের সবচেয়ে পঠিত

স্টার টেকের ৯২ হাজার টাকার ল্যাপটপ নিয়ে তুঘলকি কাণ্ড: চরম হয়রানির শিকার ক্রেতা

স্টার টেকের ৯২ হাজার টাকার ল্যাপটপ নিয়ে তুঘলকি কাণ্ড: চরম হয়রানির শিকার ক্রেতা

ইফতারে কোন জায়গায় বিরিয়ানি দিবে জানতে ‘ইফতার ও বিরিয়ানি ট্র্যাকার’

ইফতারে কোন জায়গায় বিরিয়ানি দিবে জানতে ‘ইফতার ও বিরিয়ানি ট্র্যাকার’

অ্যান্ড্রয়েড ১৬-এর ‘অ্যাডভান্সড প্রটেকশন’ মোড কী?

অ্যান্ড্রয়েড ব্যবহারকারীদের সর্বোচ্চ ১০০ ডলার ক্ষতিপূরণ দেবে গুগল

মন্ত্রিসভায় শপথের জন্য ডাক পেলেন যারা

মন্ত্রিসভায় শপথের জন্য ডাক পেলেন যারা

ADVERTISEMENT
Facebook Twitter Instagram Youtube
Techzoom.TV

টেকজুম প্রথম বাংলা বিজ্ঞান ও প্রযুক্তিবিষয়ক ২৪/৭ মাল্টিমিডয়া পোর্টাল। প্রায় ১৫ বছর ধরে টেকজুম বিশ্বস্ত ডিজিটাল মিডিয়া প্রকাশনা হিসেবে বিজ্ঞান, প্রযুক্তি, শিক্ষা এবং ফিনটেক সংক্রান্ত নানা বিস্তৃত বিষয় কভার করেছে। এটি বিশ্বব্যাপী বাংলা ভাষাভাষীদের মধ্যে ব্যাপক জনপ্রিয়তা অর্জন করতে সক্ষম হয়েছে ডিজিটাল মিডিয়া প্রকাশনাটি। বিস্তারিত পড়ুন

সম্পাদক ও প্রকাশক:

মো. ওয়াশিকুর রহমান

অনুসরণ করুন

যোগাযোগ

নিউজরুম
+88017 98 07 99 88
+88016 23 844 776
ই-মেইল: techzoom.tv@gmail.com

সেলস অ্যান্ড মার্কেটিং
+88017 41 54 70 47
ই-মেইল: techzoom.tv@gmail.com

স্বত্ব © ২০২৪ টেকজুম | সর্বস্বত্ব সংরক্ষিত
এই ওয়েবসাইটের কোনো লেখা বা ছবি অনুমতি ছাড়া নকল করা বা অন্য কোথাও প্রকাশ করা সম্পূর্ণ বেআইনি।
Developed and Maintained by Team MediaTix

No Result
View All Result
  • সর্বশেষ
  • প্রযুক্তি সংবাদ
  • টেলিকম
  • অটো
  • ফিচার
    • সোশ্যাল মিডিয়া
    • কিভাবে করবেন
  • শিক্ষা ও ক্যাম্পাস
  • অর্থ ও বাণিজ্য

স্বত্ব © ২০২৪ টেকজুম | সর্বস্বত্ব সংরক্ষিত
এই ওয়েবসাইটের কোনো লেখা বা ছবি অনুমতি ছাড়া নকল করা বা অন্য কোথাও প্রকাশ করা সম্পূর্ণ বেআইনি।
Developed and Maintained by Team MediaTix