× প্রচ্ছদ বাংলাদেশ বিশ্ব রাজনীতি খেলা বিনোদন বাণিজ্য লাইফ স্টাইল ভিডিও সকল বিভাগ
ছবি ভিডিও লাইভ লেখক আর্কাইভ

কূটনৈতিক তথ্য চুরি করছে নতুন ম্যালওয়্যার ‘গোসার্পেন্ট’, সতর্ক করল ক্যাসপারস্কি

২৭ জুলাই ২০২৬, ২১:৪১ পিএম

কূটনৈতিক সংস্থাগুলোর সংবেদনশীল তথ্য চুরির উদ্দেশ্যে পরিচালিত ‘গোসার্পেন্ট’ (GoSerpent) নামে একটি নতুন সাইবার হামলার সন্ধান পেয়েছে গ্লোবাল সাইবার নিরাপত্তা প্রতিষ্ঠান ক্যাসপারস্কি। প্রতিষ্ঠানটির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) জানিয়েছে, এই অভিযানে গোসার্পেন্ট ব্যাকডোর, স্টুআওয়ে (Stowaway) এবং টিএমসিলোডার (TmcLoader)-এর মতো একাধিক টুল ব্যবহার করা হয়েছে, যা হামলাকারীদের পরিকল্পিত ও উন্নত কৌশলের ইঙ্গিত দেয়।

এই অভিযানের মূল উপাদান হলো গোসার্পেন্ট নামের একটি রিমোট অ্যাকসেস ট্রোজান (আরএটি), যা গো (Go) প্রোগ্রামিং ভাষায় তৈরি। এটি অন্তত ২০২১ সাল থেকে সক্রিয় এবং এর সর্বশেষ সংস্করণ ২০২৬ সালে শনাক্ত হয়েছে। ম্যালওয়্যারটি আক্রান্ত ডিভাইসে দীর্ঘ সময় গোপনে অবস্থান করতে পারে এবং বৈধ সিস্টেম প্রসেসের মতো নাম ব্যবহার করে নিজেকে আড়াল করে রাখে, ফলে এটি সহজে শনাক্ত করা যায় না।

ক্যাসপারস্কির জিআরইএটি-এর লিড সিকিউরিটি রিসার্চার নৌশিন শাবাব বলেন, “গোসার্পেন্ট-এর সবচেয়ে উল্লেখযোগ্য দিক হলো, হামলাকারীরা সিস্টেমে প্রবেশের পরপরই তথ্য চুরি করে না। বরং প্রথমে ব্যাকডোর ইনস্টল করে কয়েক সপ্তাহ অপেক্ষা করে, এরপর টিএমসিলোডার-এর মতো অতিরিক্ত টুল ব্যবহার করে তথ্য সংগ্রহ শুরু করে। এই কৌশলের ফলে অনেক প্রতিষ্ঠানের স্বাভাবিক লগ সংরক্ষণের সময়সীমা পেরিয়ে যায়, ফলে প্রথম সংক্রমণ এবং পরবর্তী তথ্য চুরির মধ্যে সম্পর্ক খুঁজে বের করা নিরাপত্তা টিমের জন্য কঠিন হয়ে পড়ে।”

ক্যাসপারস্কির গবেষকদের ধারণা, ভুক্তভোগীর ধরন, প্রযুক্তিগত বৈশিষ্ট্য এবং হামলার কৌশলের মিলের কারণে গোসার্পেন্ট অভিযানের সঙ্গে টেটরিসফ্যান্টম (TetrisPhantom) নামে পরিচিত একটি হ্যাকার গ্রুপের সম্পর্ক থাকতে পারে। তবে বিষয়টি এখনো তদন্তাধীন এবং এ বিষয়ে চূড়ান্ত সিদ্ধান্তে পৌঁছানো হয়নি।

ঝুঁকি কমাতে ক্যাসপারস্কি প্রতিষ্ঠানগুলোকে গোসার্পেন্ট-এর ইন্ডিকেটর অফ কমপ্রোমাইজ (আইওসিএস) নিয়মিত পর্যবেক্ষণ, ক্যাসপারস্কি নেক্সট-এর মাধ্যমে হুমকি শনাক্ত ও প্রতিরোধ ব্যবস্থা শক্তিশালী করা, ক্যাসপারস্কি সিকিউরিটি ফর মেইল সার্ভার ব্যবহার করে করপোরেট ই-মেইল সুরক্ষিত রাখা এবং ক্যাসপারস্কি ডিজিটাল ফুটপ্রিন্ট ইন্টেলিজেন্স-এর মাধ্যমে অনলাইন ঝুঁকি পর্যবেক্ষণের পরামর্শ দিয়েছে। পাশাপাশি ক্যাসপারস্কি কম্প্রোমাইজ অ্যাসেসমেন্ট, ম্যানেজ ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স সলিউশনের মাধ্যমে প্রতিষ্ঠানের সাইবার প্রতিরোধ সক্ষমতা আরও জোরদার করারও সুপারিশ করেছে প্রতিষ্ঠানটি।

Sangbad Sarabela

সম্পাদক ও প্রকাশক: কাজী আবু জাফর

যোগাযোগ: । [email protected] । বিজ্ঞাপন ও বার্তা সম্পাদক: 01894944220

ঠিকানা: বার্তা ও বাণিজ্যিক যোগাযোগ : বাড়ি নম্বর-২৩৪, খাইরুন্নেসা ম্যানশন, কাঁটাবন, নিউ এলিফ্যান্ট রোড, ঢাকা-১২০৫।

আমাদের সঙ্গে থাকুন

© 2026 Sangbad Sarabela All Rights Reserved.