ক্যামেলিয়ন ম্যালওয়্যার: সেই বিপজ্জনক ব্যাংকিং ট্রোজান যা আপনার অ্যান্ড্রয়েড আনলক করে দেয়

  • ক্যামেলিয়ন ম্যালওয়্যার হলো একটি উন্নত ব্যাংকিং ট্রোজান, যা অ্যাক্সেসিবিলিটি সার্ভিসের মাধ্যমে ডিভাইস টেকওভার (DTO) করতে সক্ষম।
  • এটি পিন ব্যবহারে বাধ্য করার মাধ্যমে ব্যবহারকারীর আনলক কী চুরি করে বায়োমেট্রিক প্রমাণীকরণ (আঙুলের ছাপ এবং মুখমণ্ডল) এড়িয়ে যেতে পারে।
  • এটি বৈধ অ্যাপ (ক্রোম, সিআরএম, ব্যাংক) হিসেবে ছদ্মবেশে বিতরণ করা হয় এবং গুগল প্লে প্রোটেক্ট এড়ানোর জন্য জোম্বাইন্ডার পরিষেবা ব্যবহার করে।

অ্যান্ড্রয়েডে ক্যামেলিয়ন ম্যালওয়্যার

অ্যান্ড্রয়েডের ম্যালওয়্যার ক্রমশ একটি বাস্তব ও অত্যাধুনিক বিপদে পরিণত হয়েছে। সম্প্রতি আমরা আলোচনা করেছিলাম... 13টি অ্যাপ যা আপনার ফোন থেকে যত তাড়াতাড়ি সম্ভব মুছে ফেলা উচিতআর আজ আমরা মনোযোগ দেবো... গিরগিটি, একটি ব্যাংকিং ট্রোজান ঘোড়া কয়েক মিনিটের মধ্যে আপনার মোবাইল আনলক করতে এবং আপনার অ্যাকাউন্টগুলো খালি করে দিতে সক্ষম।

এর অভিযোজন ক্ষমতা এবং অনুপ্রবেশ কৌশলের কারণে আমরা বর্তমানে উপলব্ধ সবচেয়ে বিপজ্জনক ম্যালওয়্যার প্রোগ্রামগুলোর একটির সম্মুখীন হচ্ছি। যদিও প্রাথমিক আক্রমণগুলো কেন্দ্রীভূত ছিল যুক্তরাজ্য এবং ইতালিপ্রবণতাটি স্পষ্ট: ক্যামেলিয়ন দ্রুত প্রসারিত হচ্ছে স্পেনসহ অন্যান্য দেশগুলোর দিকে, যেখানে মোবাইল ব্যাংকিং ব্যবহারকারীরাই প্রধান লক্ষ্য।

গুগল প্লে স্টোর-০-এ ম্যালওয়্যার দ্বারা সংক্রমিত আর্থিক অ্যাপস
সম্পর্কিত নিবন্ধ:
SpyLoan ম্যালওয়্যার দ্বারা সংক্রমিত আর্থিক অ্যাপগুলি লক্ষ লক্ষ ব্যবহারকারীর নিরাপত্তা বিপন্ন করে৷

ক্যামেলিয়ন-এর গভীর বিশ্লেষণ: সেই ট্রোজান যা আপনার ডিভাইসের নিয়ন্ত্রণ নিয়ে নেয়

অ্যান্ড্রয়েড ক্যামেলিয়ন ব্যাংকিং ট্রোজান

সাইবার নিরাপত্তা গবেষকরা থ্রেটফ্যাব্রিক তারা এই ম্যালওয়্যারটির একটি হালনাগাদ সংস্করণ শনাক্ত করেছে। এটি শুধু একটি সাধারণ নকল নয়, বরং একটি পুনর্গঠিত এবং উন্নত পুনরাবৃত্তি এর পূর্বসূরীর। এই বিবর্তনটি বিশেষজ্ঞদের ভাষায় যাকে বলা হয় তার উপর আলোকপাত করে। ডিভাইস টেকওভার (DTO)অ্যান্ড্রয়েড অ্যাক্সেসিবিলিটি পরিষেবা ব্যবহার করে।

ক্যামেলিয়ন ব্যাংকিং ট্রোজানটি মূলত ব্যবহারকারীদের লক্ষ্য করে আবির্ভূত হয়েছিল। অস্ট্রেলিয়া এবং পোল্যান্ডবিভিন্ন প্রতারণামূলক কৌশলের মাধ্যমে অনুপ্রবেশ করে। এর নামটি কোনো কাকতালীয় বিষয় নয়: ম্যালওয়্যারটি একটি প্রদর্শন করে চরম অভিযোজন ক্ষমতা ডাইনামিক কমান্ডের মাধ্যমে, আপনি ইনস্টল করা অ্যাপ্লিকেশন প্যাকেজগুলির নাম পরীক্ষা করে ঠিক কোন ব্যাংক বা ক্রিপ্টোকারেন্সি পরিষেবাতে আক্রমণ করতে হবে তা জানতে পারবেন।

প্রযুক্তিগতভাবে, ক্যামেলিয়ন একটির মতো কাজ করে উন্নত প্রক্সিএর ফলে আক্রমণকারীরা ভুক্তভোগীর পক্ষ থেকে রিয়েল টাইমে বিভিন্ন কাজ সম্পাদন করতে পারে। এটি আক্রমণকে সহজ করে তোলে। অ্যাকাউন্টিং (এটিও)যেখানে অপরাধী শুধু পাসওয়ার্ডই চুরি করে না, বরং ব্যবহারকারীর পরিচয় ব্যবহার করে কোনো সন্দেহ সৃষ্টি না করেই ব্যাংক ট্রান্সফার করে থাকে।

সম্পর্কিত নিবন্ধ:
ক্যামেলিয়ন ম্যালওয়্যার: সেই বিপজ্জনক ব্যাংকিং ট্রোজান যা আপনার অ্যান্ড্রয়েড আনলক করে দেয়

সাধারণ ব্যবহারকারীর জন্য, এর অর্থ হলো ম্যালওয়্যার পারে আনলক ফোনডিভাইসের মালিক যখন জানেনই না যে তার ব্যাংক অ্যাকাউন্ট খালি করে দেওয়া হচ্ছে, তখন নিশ্চিতকরণ বার্তা (এসএমএস) পড়া হয় এবং স্ক্রিন নাড়াচাড়া করা হয়।

উন্নত সক্ষমতা এবং নিরাপত্তা ফাঁকি

যা গিরগিটিকে বিশেষভাবে উদ্বেগজনক করে তোলে তা হলো এর ক্ষমতা বাইপাস সুরক্ষা ব্যবস্থা আরও আধুনিক। সর্বশেষ সংস্করণগুলো দুটি গুরুত্বপূর্ণ বৈশিষ্ট্য দিয়ে বিশ্লেষকদের অবাক করেছে:

  • বায়োমেট্রিক ফাঁকি: ম্যালওয়্যারটি ফিঙ্গারপ্রিন্ট বা ফেসিয়াল রিকগনিশন ব্যাহত করতে অ্যান্ড্রয়েড এপিআই ব্যবহার করে। এটি ডিভাইসটিকে ফিঙ্গারপ্রিন্ট বা ফেসিয়াল রিকগনিশন ব্যবহার করে প্রমাণীকরণ পদ্ধতিতে ফিরে যেতে বাধ্য করে। পিন বা পাসওয়ার্ডযা ট্রোজানটি সহজেই দখল করে নিজের ইচ্ছামতো মোবাইলটি আনলক করতে পারে।
  • 'সীমাবদ্ধ কনফিগারেশন' অতিক্রম করা: অ্যান্ড্রয়েড ১৩ এবং এর পরবর্তী সংস্করণগুলোতে, গুগল সাইড-ইনস্টল করা অ্যাপগুলোকে অ্যাক্সেসিবিলিটি পরিষেবা ব্যবহার করা থেকে বিরত রাখতে বিধিনিষেধ আরোপ করেছে। ক্যামেলিয়ন একটি ডিসপ্লে প্রদর্শনের মাধ্যমে এই সীমাবদ্ধতাটি এড়িয়ে চলে। কাস্টম এইচটিএমএল পৃষ্ঠা যা ব্যবহারকারীকে এই সুরক্ষাগুলি ম্যানুয়ালি নিষ্ক্রিয় করার জন্য ধাপে ধাপে নির্দেশনা দেয়।

তদুপরি, ম্যালওয়্যারটি বিভিন্ন কৌশল অবলম্বন করে লগিং ক্রেডেনশিয়াল, সেশন কুকি এবং কোড সংগ্রহ করার জন্য কীস্ট্রোক লগিং এবং স্বয়ংক্রিয় স্ক্রিনশট। 2FA/MFA (টু-ফ্যাক্টর অথেন্টিকেশন) এসএমএস দ্বারা পাঠানো হয়েছে।

বিপদ আরও বেড়ে যায় যখন আপনি জানতে পারেন যে ৯০% অনলাইন প্রতারণার কোনো সমাধান হয় না। আক্রমণকারীরা ব্যবহার করে ভিপিএন এবং বেনামী নেটওয়ার্ক তাদের চিহ্ন মুছে ফেলার জন্য, যা পুলিশের ধাওয়াকে অত্যন্ত জটিল করে তোলে।

সংক্রমণের মাধ্যম: ক্যামেলিয়ন কীভাবে আপনার মোবাইলে পৌঁছায়?

অ্যান্ড্রয়েডে ম্যালওয়্যার সংক্রমণ

সাধারণ নিরাপত্তা অভ্যাস মেনে চললে সংক্রমিত হওয়া সহজ নয়, কিন্তু সাইবার অপরাধীরা খুবই সৃজনশীল। এর প্রধান প্রবেশপথ হলো... ম্যালওয়্যার দ্বারা আক্রান্ত আর্থিক অ্যাপ ফিশিং ওয়েবসাইটে হোস্ট করা হয়। তারা বিশ্বাস অর্জনের জন্য বৈধ সত্তার ছদ্মবেশ ধারণ করে, যেমন অস্ট্রেলিয়ান ট্যাক্সেশন অফিস (ATO) অথবা ক্রিপ্টোকারেন্সি প্ল্যাটফর্ম CoinSpot.

সম্প্রতি এটি সনাক্ত করা হয়েছে যে গিরগিটি বিতরণ করা হয় এর মাধ্যমে জোম্বিন্ডারএক ধরনের পরিষেবা ড্রপার-অ্যাজ-এ-সার্ভিস (DaaS)এই পরিষেবাটি অপরাধীদের অনুমতি দেয় ক্ষতিকারক কোডকে বৈধ অ্যাপ্লিকেশনের সাথে সংযুক্ত করাব্যবহারকারী এমন একটি অ্যাপ ডাউনলোড করে যা পুরোপুরি ঠিকঠাক কাজ করে, কিন্তু যার ব্যাকগ্রাউন্ডে একটি 'বাগ' থাকে, ফলে এটি অ্যালার্ট এড়িয়ে যায়। গুগল প্লে সুরক্ষা এবং বেশিরভাগ প্রচলিত অ্যান্টিভাইরাস প্রোগ্রাম।

এই ট্রোজান যে সব সাধারণ ছদ্মবেশ ব্যবহার করেছে তার মধ্যে কয়েকটি হলো:

  • ওয়েব ব্রাউজার: বিশেষ করে নকল সংস্করণগুলি Google Chrome.
  • গ্রাহক সম্পর্ক ব্যবস্থাপনা (সিআরএম) অ্যাপস: কানাডা ও ইউরোপে বি২সি কর্মী এবং রেস্তোরাঁ শিল্পকে লক্ষ্য করে গ্রাহক ব্যবস্থাপনা সফটওয়্যার হিসেবে এর ছদ্মবেশ শনাক্ত করা হয়েছে।
  • আর্থিক পরিষেবা: পোলিশ ব্যাংকের অনুকরণকারী অ্যাপ আইকোবিটকয়েন বা চ্যাটজিপিটি।
  • বন্টনকারী চ্যানেলসমূহ: স্প্যাম মেসেজের সংযুক্তিগুলি ডিসকর্ড, বিটবাকেট এবং হ্যাক হওয়া ওয়েবসাইটগুলো।

সুবর্ণ নিয়মটি সহজ: কখনো APK ফাইল ইনস্টল করবেন না অজানা উৎস থেকে। APKMirror-এর মতো অত্যন্ত নির্ভরযোগ্য সাইটগুলো ছাড়া, গুগল প্লে স্টোরের বাইরে থেকে যেকোনো ডাউনলোড একটি গুরুতর ঝুঁকি তৈরি করে। যদি কোনো সরকারি সংস্থা বা ডাক পরিষেবা আপনাকে কোনো বাহ্যিক অ্যাপ ইনস্টল করতে বলে, আপনার সাথে প্রতারণা করা হচ্ছে.

সংক্রমণের লক্ষণ এবং সম্ভাব্য ক্ষতি

আপনার ডিভাইসটি ক্যামেলিয়ন বা অন্য কোনো ব্যাংকিং ট্রোজান দ্বারা আক্রান্ত হয়েছে বলে সন্দেহ হলে, এই বিষয়গুলিতে মনোযোগ দিন। সতর্ক সংকেত:

  • অবনমিত কর্মক্ষমতা: ডিভাইসটি কোনো আপাত কারণ ছাড়াই ধীর হয়ে যায় বা রিস্টার্ট হয়।
  • অস্বাভাবিক গ্রহণ: ব্যাটারির চার্জ দ্রুত শেষ হওয়া এবং মোবাইল/ওয়াই-ফাই ডেটা খরচ উল্লেখযোগ্যভাবে বৃদ্ধি পেয়েছে।
  • অননুমোদিত পরিবর্তন: এমন অ্যাপের উপস্থিতি যা আপনি ইনস্টল করার কথা মনে করতে পারছেন না, অথবা সিস্টেম সেটিংসে পরিবর্তন।
  • ব্রাউজারের আচরণ: সন্দেহজনক ওয়েবসাইটে স্বয়ংক্রিয়ভাবে পুনঃনির্দেশ অথবা ক্রমাগত বিরক্তিকর বিজ্ঞাপন।

ক্ষতিটি মারাত্মক হতে পারে, যার মধ্যে অন্তর্ভুক্ত রয়েছে ব্যাংক তহবিলের মোট ক্ষতিপরিচয় চুরি এবং যোগাযোগের তালিকা ও ভৌগোলিক অবস্থানের মতো ব্যক্তিগত তথ্যের পাচার। RAT (রিমোট অ্যাক্সেস ট্রোজান)আক্রমণকারীর কাছে আপনার ডিজিটাল জীবনের চাবি রয়েছে।

কীভাবে ক্যামেলিয়ন অপসারণ করবেন এবং আপনার ডিভাইস সুরক্ষিত রাখবেন

অ্যান্ড্রয়েড থেকে ম্যালওয়্যার অপসারণ করুন

আপনি যদি মনে করেন যে আপনি এই আক্রমণের শিকার হয়েছেন, তবে দ্রুত পদক্ষেপ নেওয়া অত্যন্ত জরুরি। নির্দেশিকার উপর ভিত্তি করে এই সুপারিশগুলো অনুসরণ করুন। INCIBE এবং নিরাপত্তা বিশেষজ্ঞরা:

  1. পরিচয়পত্রের তাৎক্ষণিক পরিবর্তন: অনলাইন ব্যাংকিং এবং ইমেল থেকে শুরু করে আপনার সমস্ত পাসওয়ার্ড পরিবর্তন করুন। বিভিন্ন পরিষেবার জন্য একই পাসওয়ার্ড পুনরায় ব্যবহার করবেন না।
  2. জরুরি ব্যাংক বিজ্ঞপ্তি: কার্ড ব্লক করতে, স্বাক্ষর কোড পরিবর্তন করতে এবং অননুমোদিত লেনদেনের বিষয়ে জানাতে আপনার আর্থিক প্রতিষ্ঠানের সাথে যোগাযোগ করুন।
  3. গভীর বিশ্লেষণ: শক্তিশালী নিরাপত্তা সফটওয়্যার ব্যবহার করুন। আমরা নিম্নলিখিত সমাধানগুলির সুপারিশ করি, যেমন— Avast, Bitdefender, ESET বা Malwarebytes ট্রোজানের পেলোড সনাক্ত ও অপসারণ করতে।
  4. ইগোসার্ফিং এবং ডেটা নিয়ন্ত্রণ: অনলাইনে আপনার সম্পর্কে কী তথ্য প্রচারিত হচ্ছে, সেদিকে নজর রাখুন। যদি কোনো ব্যক্তিগত তথ্য প্রকাশিত হতে দেখেন, তবে আপনার আইনি অধিকার প্রয়োগ করুন। স্প্যাম এড়াতে, আপনি [স্প্যাম সুরক্ষা বিষয়ে] আমাদের টিউটোরিয়ালটি অনুসরণ করতে পারেন। রবিনসন তালিকা.

পরিষ্কার ও প্রতিরোধের জন্য প্রযুক্তিগত নির্দেশিকা

যারা পুঙ্খানুপুঙ্খভাবে পরিষ্কার করতে চান, তাদের জন্য কিছু অতিরিক্ত পদক্ষেপ রয়েছে যা সিস্টেমটিকে জীবাণুমুক্ত করতে সাহায্য করতে পারে:

  • নিরাপদ মোড: থার্ড-পার্টি অ্যাপ নিষ্ক্রিয় করতে এবং সাধারণ আনইনস্টলেশনে বাধা দেয় এমন অ্যাপগুলো অপসারণ করতে আপনার ডিভাইসটি সেফ মোডে বুট করুন। এটি করার জন্য, পাওয়ার বাটনটি চেপে ধরে রাখুন, তারপর "পাওয়ার অফ" আইকনটি চেপে ধরে রাখুন।
  • প্রশাসক পর্যালোচনা: যাও সেটিংস > নিরাপত্তা > ডিভাইস প্রশাসক অ্যাপ্লিকেশন এবং উচ্চতর বিশেষাধিকার সম্পন্ন যেকোনো সন্দেহজনক অ্যাপ নিষ্ক্রিয় করুন।
  • ব্রাউজার পরিষ্করণ: যেকোনো সম্ভাব্য রিডাইরেক্ট স্ক্রিপ্ট অপসারণ করতে আপনার ব্রাউজিং হিস্ট্রি ও কুকিজ মুছে ফেলুন এবং আপনার ক্রোম ও ফায়ারফক্স সেটিংস রিসেট করুন।
  • ফ্যাক্টরি রিসেট: সংক্রমণ অব্যাহত থাকলে, সবচেয়ে নিরাপদ বিকল্প হলো একটি পরীক্ষা করা। ফ্যাক্টরি ডেটা রিসেটতবে, এতে ডিভাইসটি থেকে সমস্ত তথ্য মুছে যাবে।

ভবিষ্যতের সংক্রমণ প্রতিরোধ করতে, সর্বদা রাখুন আপডেট সফ্টওয়্যারঅ্যান্ড্রয়েড নিরাপত্তা প্যাচগুলো সেইসব দুর্বলতা সংশোধন করে, যা ক্যামেলিয়নের মতো ট্রোজানগুলো বিশেষাধিকার বাড়ানোর জন্য কাজে লাগায়। বাস্তবায়ন করুন মাল্টি-ফ্যাক্টর অথেনটিকেশন (MFA) যখনই সম্ভব, আপনার কাছের মানুষদের ফিশিংয়ের বিপদ সম্পর্কে সচেতন করুন।

সাইবার অপরাধের বিরুদ্ধে লড়াই চলমান, এবং ব্যাংকিং ট্রোজানগুলোর ক্রমবর্ধমান জটিলতার কারণে আমাদের আগের চেয়ে অনেক বেশি সতর্ক থাকতে হচ্ছে। সাধারণ জ্ঞান এবং হালনাগাদ নিরাপত্তা সরঞ্জাম ব্যবহারের উপর ভিত্তি করে প্রতিরোধই ক্যামেলিয়ন ম্যালওয়্যারের মতো আগ্রাসী হুমকির বিরুদ্ধে সবচেয়ে কার্যকর প্রতিবন্ধক।


পছন্দের উৎস হিসেবে যোগ করুন