Homeবিজ্ঞান ও প্রযুক্তি২০০টির বেশি ব্যাংকিং অ্যাপে সাইবার হামলা: গুগলের নিরাপত্তাবার্তা নকল করছে হ্যাকাররা

২০০টির বেশি ব্যাংকিং অ্যাপে সাইবার হামলা: গুগলের নিরাপত্তাবার্তা নকল করছে হ্যাকাররা

মূল অ্যাপের আদলে তৈরি করা ভুয়া গুগল ক্রোম বা টিকটক অ্যাপ্লিকেশন ফোনের ব্যাকএন্ডে ইনস্টল করে সর্বস্ব খোয়াচ্ছেন অনেক স্মার্টফোন ব্যবহারকারী। সম্প্রতি ক্ষতিকারক ‘রকারোলা’ (Rockerola) নামের ম্যালওয়্যার আবিষ্কারের পর এই তথ্য সামনে এনেছে বিশ্বখ্যাত সাইবার নিরাপত্তা বিষয়ক পোর্টাল ব্লিপিং কম্পিউটার ও সাইবার সংস্থা জিম্পেরিয়াম।
প্রতিবেদনে জানানো হয়, ম্যালওয়্যারটি ব্যাকগ্রাউন্ডে সক্রিয় হয়ে ২০০টিরও বেশি ব্যাংকিং ও ফাইন্যান্সিয়াল অ্যাপ থেকে তথ্য চুরি করা ছাড়াও ক্রিপ্টোকারেন্সি ওয়ালেট ফাঁকা করার সক্ষমতা রাখে।

যেভাবে ফোনে ঢুকছে ‘রকারোলা’
হ্যাকাররা প্রথম ধাপে সামাজিক যোগাযোগমাধ্যম বা সার্চ ইঞ্জিনে প্রলোভনমূলক বিজ্ঞাপন দিয়ে ব্যবহারকারীদের নিজস্ব ভুয়া ওয়েবসাইটে নিয়ে যায়। সেখান থেকে জনপ্রিয় অ্যাপ টিকটক বা ক্রোম ব্রাউজার ডাউনলোডের লিংকে ক্লিক করলে ফোনের স্ক্রিনে ‘গুগল প্লে প্রোটেক্ট’ (Google Play Protect)-এর মতো দেখতে অবিকল একটি ভুয়া সিকিউরিটি পপ-আপ বার্তা দেখানো হয়। বেশিরভাগ সাধারণ ব্যবহারকারী এটিকে গুগলের অফিশিয়াল নিরাপত্তা বার্তা ভেবে ‘অ্যালাউ’ (Allow) বা অনুমতি দিয়ে দেন। ফলে নিমিষেই ব্যবহারকারীর ফোনে নিঃশব্দে ঢুকে পড়ে প্রাণঘাতী ‘রকারোলা’ ম্যালওয়্যার।

তথ্য চুরি ও ব্যাংক খালি করার কৌশল
ফোনে প্রবেশ করার পরই এই ম্যালওয়্যার বিশ্বজুড়ে বহুল ব্যবহৃত প্রায় ২১৭টি ব্যাংকিং অ্যাপের ব্যাকঅফিস ও ইন্টারফেস নকল করে ভুয়া ‘লগইন পেজ’ স্ক্রিনে ফুটিয়ে তোলে। এতে সাধারণ ব্যবহারকারী নিজের ব্যাংক অ্যাকাউন্টের আসল ভেবে পাসওয়ার্ড, পিন (PIN) ও ইউজারনেম টাইপ করা মাত্রই তা হ্যাকারদের সার্ভারে পৌঁছে যায়।

এ ছাড়াও এতে বিল্ট-ইন ‘কী-লগার’ (Key-logger) থাকায় ফোনে টাইপ করা যাবতীয় টেক্সট ও এসএমএস ওটিপি (OTP) হ্যাকাররা দেখতে পায়। সবচেয়ে আশঙ্কাজনক বিষয় হলো, ব্যাংক থেকে সন্দেহজনক লেনদেনের যে সতর্কতামূলক এসএমএস বা ফোনকল আসে, সেগুলোকে ফোনে ঢুকতে না দিয়ে স্বয়ংক্রিয়ভাবে ব্লক করে দিতে পারে এই ম্যালওয়্যার।

নিরাপদ থাকার উপায়
সাইবার নিরাপত্তা বিশেষজ্ঞদের মতে, থার্ডপার্টি বা অচেনা কোনো ওয়েবসাইট লিংক থেকে অ্যান্ড্রয়েড বা আইওএস (iOS) ফোনে অ্যাপ ডাউনলোড করা পুরোপুরি বন্ধ করতে হবে। যেকোনো ব্যাংকিং ও সামাজিক যোগাযোগমাধ্যমের নিরাপত্তা নিশ্চিতের একমাত্র নিরাপদ উপায় হলো কেবল গুগল প্লে স্টোর (Google Play Store) বা স্যামসাং গ্যালাক্সি স্টোরের মতো অনুমোদিত সোর্স ব্যবহার করা। এছাড়া ফোনে অপরিচিত কোনো পপ-আপে অনুমতি দেওয়ার ক্ষেত্রে সর্বোচ্চ সতর্কতা বজায় রাখার পরামর্শ দেওয়া হয়েছে।

সম্পর্কিত নিবন্ধ

মন্তব্য করুন

অনুগ্রহ করে আপনার মন্তব্য লিখুন!
এখানে আপনার নাম লিখুন

- Advertisment -spot_img

জনপ্রিয় সংবাদ

সাম্প্রতিক মন্তব্য