লুকআউট সিকিউরিটি গবেষকরা গুগল প্লেতে "DCHSpy" ম্যালওয়্যার সম্বলিত চারটি ক্ষতিকারক অ্যাপ আবিষ্কার করেছেন, যা ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (VPN) প্রয়োজন এমন অ্যান্ড্রয়েড ব্যবহারকারীদের লক্ষ্য করে তৈরি। এই অ্যাপগুলির মধ্যে রয়েছে Comodo VPN, Earth VPN, Hazrat Eshq এবং Hide VPN।
| গুগল দ্রুত গুগল প্লে স্টোর থেকে এই ক্ষতিকারক অ্যাপগুলি সরিয়ে দিয়েছে। |
DCHSpy ম্যালওয়্যারটি ইরানি হ্যাকিং গ্রুপ MuddyWater দ্বারা তৈরি করা হয়েছে বলে মনে করা হচ্ছে। একবার কোনও ডিভাইসে ইনস্টল করার পরে, এই ম্যালওয়্যারটি গোপনে কাজ করে, সিস্টেমের গভীরে অনুপ্রবেশ করে এবং নীরবে বিস্তৃত সংবেদনশীল ডেটা সংগ্রহ করে। এর মধ্যে রয়েছে SMS বার্তা, পরিচিতি, কল ইতিহাস, GPS অবস্থান, অডিও রেকর্ডিং, ক্যামেরার ছবি, স্ক্রিনশট এবং ব্যবহারকারীর কীলগিং।
সমস্ত সংগৃহীত তথ্য রিমোট কন্ট্রোল সার্ভারে প্রেরণের আগে এনক্রিপ্ট করা হবে, যা গুপ্তচরবৃত্তি, লক্ষ্য ট্র্যাকিং, অথবা ব্যাংক অ্যাকাউন্ট, সোশ্যাল মিডিয়া, ব্যক্তিগত ইমেল এবং অন্যান্য অনেক অনলাইন পরিষেবার মতো সংবেদনশীল তথ্য কাজে লাগানোর জন্য ব্যবহৃত হবে।
লুকআউট থেকে সতর্কতা পাওয়ার পর, গুগল দ্রুত গুগল প্লে স্টোর থেকে এই ক্ষতিকারক অ্যাপগুলি সরিয়ে ফেলে। তবে, যারা ইতিমধ্যে চারটি ক্ষতিকারক অ্যাপের মধ্যে একটি ইনস্টল করেছেন, তাদের ব্যক্তিগত তথ্য ফাঁসের ঝুঁকি এড়াতে তাদের ডিভাইস থেকে সক্রিয়ভাবে সেগুলি সরিয়ে ফেলা অপরিহার্য।
বিশেষজ্ঞদের মতে, ওপেন-সোর্স প্রকৃতি এবং উচ্চ মাত্রার ফ্র্যাগমেন্টেশনের কারণে অ্যান্ড্রয়েড প্রায়শই হ্যাকারদের প্রধান লক্ষ্যবস্তু। প্রতিটি ডিভাইস প্রস্তুতকারক তার নিজস্ব উপায়ে অপারেটিং সিস্টেম কাস্টমাইজ করে, যার ফলে অসঙ্গতিপূর্ণ সুরক্ষা প্যাচ আপডেট হয়। এটি অসাবধানতাবশত প্রতিরক্ষামূলক ফাঁক তৈরি করে, যা দুর্বলতাগুলিকে ম্যালওয়্যার কাজে লাগাতে পারে।
যদিও গুগল গুগল প্লেতে অ্যাপ সেন্সরশিপ ব্যবস্থা জোরদার করেছে, তবুও কিছু ম্যালওয়্যার এখনও স্ক্রিনিং সিস্টেমকে বাইপাস করতে পারে। এটি বিশেষ করে যখন ক্ষতিকারক অ্যাপগুলিকে VPN-এর মতো দরকারী টুলের ছদ্মবেশে রাখা হয়, যা ব্যবহারকারীদের জন্য কম সন্দেহজনক এবং ইনস্টল করা সহজ করে তোলে।
নিজেদের সুরক্ষার জন্য, ব্যবহারকারীদের যেকোনো অ্যাপ্লিকেশন ইনস্টল করার আগে সতর্কতা অবলম্বন করা উচিত। গুগল প্লেতে পর্যালোচনা এবং মন্তব্যগুলি মনোযোগ সহকারে পড়ার জন্য সময় নিন, বিশেষ করে অ্যাপ্লিকেশনটির কার্যকারিতা সম্পর্কে অবাস্তব, পুনরাবৃত্তিমূলক বা অপ্রাসঙ্গিক মন্তব্য থেকে সাবধান থাকুন। তদুপরি, অজানা উৎস বা অপরিচিত ওয়েবসাইট থেকে ইনস্টলেশন ফাইল (.apk) একেবারেই ডাউনলোড করবেন না, কারণ এগুলি বিপজ্জনক ম্যালওয়্যার ধারণকারী জাল সফ্টওয়্যার হতে পারে।
সূত্র: https://baoquocte.vn/go-bo-ngay-4-ung-dung-doc-hai-nay-khoi-smartphone-cua-ban-322927.html






মন্তব্য (0)