Vietnam.vn - Nền tảng quảng bá Việt Nam

ঘোস্টকন্টেইনার: নতুন দুর্বলতা ব্যাকডোর ম্যালওয়্যারের মাধ্যমে মাইক্রোসফ্ট এক্সচেঞ্জ সার্ভারগুলিকে আক্রমণ করে।

ক্যাসপারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (GReAT) সবেমাত্র GhostContainer নামে একটি নতুন ব্যাকডোর ম্যালওয়্যার আবিষ্কার করেছে, যা ওপেন-সোর্স টুলের উপর তৈরি, যা একটি অত্যাধুনিক ধরণের ম্যালওয়্যার যা আগে কখনও সনাক্ত করা হয়নি।

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng25/07/2025

ক্যাসপারস্কির মতে, বর্তমানে কোনও নির্দিষ্ট হ্যাকিং গোষ্ঠীর উপর দায়িত্ব অর্পণ করা অসম্ভব কারণ আক্রমণকারীরা অবকাঠামোতে অনুপ্রবেশের কোনও চিহ্ন রেখে যায়নি।
ক্যাসপারস্কির মতে, বর্তমানে কোনও নির্দিষ্ট হ্যাকিং গোষ্ঠীর উপর দায়িত্ব অর্পণ করা অসম্ভব কারণ আক্রমণকারীরা অবকাঠামোতে অনুপ্রবেশের কোনও চিহ্ন রেখে যায়নি।

GReAT টিম মাইক্রোসফ্ট এক্সচেঞ্জ ব্যবহার করে সরকারি সিস্টেমে ঘটনা প্রতিক্রিয়ার সময় এই ম্যালওয়্যারটি আবিষ্কার করেছে। GhostContainer একটি অত্যাধুনিক এবং টেকসই অ্যাডভান্সড পারসিস্ট্যান্ট থ্রেট (APT) আক্রমণ প্রচারণার অংশ বলে মনে করা হচ্ছে যা এশিয়ার গুরুত্বপূর্ণ সংস্থাগুলিকে লক্ষ্য করে, যার মধ্যে প্রধান প্রযুক্তি কোম্পানিগুলিও রয়েছে।

ক্যাসপারস্কি কর্তৃক আবিষ্কৃত App_Web_Container_1.dll নামের ক্ষতিকারক ফাইলটি আসলে একটি বহুমুখী ব্যাকডোর যা দূরবর্তীভাবে অতিরিক্ত মডিউল লোড করে প্রসারিত এবং কাস্টমাইজ করা যেতে পারে। এই ম্যালওয়্যারটি অসংখ্য ওপেন-সোর্স প্রকল্প ব্যবহার করে এবং সনাক্তকরণ এড়াতে অত্যাধুনিকভাবে কাস্টমাইজ করা হয়েছে।

ক্যাসপারস্কির ছবি ১ - ঘোস্টকন্টেইনার আবিষ্কার করেছে যে ক্যাসপারস্কি মাইক্রোসফ্ট এক্সচেঞ্জ সার্ভারগুলিকে লক্ষ্য করে একটি নতুন ব্যাকডোর সনাক্ত করেছে।jpg

একবার GhostContainer সিস্টেমে সফলভাবে ইনস্টল হয়ে গেলে, হ্যাকাররা সহজেই এক্সচেঞ্জ সার্ভারের সম্পূর্ণ নিয়ন্ত্রণ অর্জন করতে পারে, যার ফলে ব্যবহারকারীর অজান্তেই একাধিক বিপজ্জনক কাজ সম্পাদন করে। এই ম্যালওয়্যারটি চালাকির সাথে একটি বৈধ সার্ভার উপাদান হিসাবে ছদ্মবেশ ধারণ করে এবং অ্যান্টিভাইরাস সফ্টওয়্যার দ্বারা সনাক্তকরণ এড়াতে এবং সুরক্ষা পর্যবেক্ষণ সিস্টেমগুলিকে বাইপাস করার জন্য বিভিন্ন কৌশল ব্যবহার করে।

তদুপরি, এই ম্যালওয়্যারটি একটি প্রক্সি সার্ভার বা এনক্রিপ্ট করা টানেল হিসাবে কাজ করতে পারে, যা দুর্বলতা তৈরি করে যা হ্যাকারদের অভ্যন্তরীণ সিস্টেমে অনুপ্রবেশ করতে বা সংবেদনশীল তথ্য চুরি করতে দেয়। এই পদ্ধতিটি দেখে বিশেষজ্ঞরা সন্দেহ করছেন যে এই প্রচারণার প্রাথমিক উদ্দেশ্য সম্ভবত সাইবার গুপ্তচরবৃত্তি।

ক্যাসপারস্কির এশিয়া প্যাসিফিক এবং মধ্যপ্রাচ্য-আফ্রিকা অঞ্চলের জন্য গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (GReAT) এর প্রধান সের্গেই লোজকিন বলেছেন: "আমাদের গভীর বিশ্লেষণ থেকে জানা যায় যে অপরাধীরা মাইক্রোসফ্ট এক্সচেঞ্জ সার্ভারে অনুপ্রবেশ করতে অত্যন্ত পারদর্শী। তারা IIS এবং এক্সচেঞ্জ পরিবেশে অনুপ্রবেশ করার জন্য অসংখ্য ওপেন-সোর্স টুল ব্যবহার করে এবং সহজলভ্য ওপেন-সোর্স কোডের উপর ভিত্তি করে অত্যাধুনিক গুপ্তচরবৃত্তির সরঞ্জাম তৈরি করে। সামগ্রিক হুমকির চিত্র আরও ভালভাবে বোঝার জন্য আমরা গ্রুপের কার্যকলাপ, সেইসাথে আক্রমণের পরিধি এবং তীব্রতা পর্যবেক্ষণ চালিয়ে যাব।"

GhostContainer অসংখ্য ওপেন-সোর্স প্রকল্পের কোড ব্যবহার করে, যা এটিকে বিশ্বের যেকোনো স্থানে সাইবার ক্রাইম গ্রুপ বা APT প্রচারণার দ্বারা শোষণের জন্য অত্যন্ত ঝুঁকিপূর্ণ করে তোলে। উল্লেখযোগ্যভাবে, ২০২৪ সালের শেষ নাগাদ, ওপেন-সোর্স প্রকল্পগুলিতে মোট ১৪,০০০ ম্যালওয়্যার প্যাকেজ সনাক্ত করা হয়েছিল, যা ২০২৩ সালের শেষের তুলনায় ৪৮% বেশি। এই পরিসংখ্যানটি এই ক্ষেত্রে ঝুঁকির ক্রমবর্ধমান স্তরকে প্রদর্শন করে।

সূত্র: https://www.sggp.org.vn/ghostcontainer-lo-hong-moi-tan-cong-may-chu-microsoft-exchange-thong-qua-ma-doc-backdoor-post805372.html


মন্তব্য (0)

আপনার অনুভূতি শেয়ার করতে একটি মন্তব্য করুন!

একই বিষয়ে

একই বিভাগে

নটরডেম ক্যাথেড্রালের জন্য LED তারকা তৈরির কর্মশালার একটি ঘনিষ্ঠ দৃশ্য।
হো চি মিন সিটির নটরডেম ক্যাথেড্রালকে আলোকিত করে ৮ মিটার লম্বা ক্রিসমাস তারকাটি বিশেষভাবে আকর্ষণীয়।
সিএ গেমসে হুইন নু ইতিহাস গড়লেন: এমন একটি রেকর্ড যা ভাঙা খুব কঠিন হবে।
হাইওয়ে ৫১-এর অত্যাশ্চর্য গির্জাটি বড়দিনের জন্য আলোকিত হয়ে উঠল, যা পাশ দিয়ে যাওয়া সকলের দৃষ্টি আকর্ষণ করল।

একই লেখকের

ঐতিহ্য

চিত্র

ব্যবসায়

সা ডিসেম্বরের ফুল গ্রামের কৃষকরা ২০২৬ সালের উৎসব এবং টেট (চন্দ্র নববর্ষ) এর প্রস্তুতির জন্য তাদের ফুলের যত্নে ব্যস্ত।

বর্তমান ঘটনাবলী

রাজনৈতিক ব্যবস্থা

স্থানীয়

পণ্য