ক্ষতিকর অ্যাপ্লিকেশনগুলো মোবাইল ডিভাইসের জন্য সবসময়ই একটি হুমকি, বিশেষ করে অ্যান্ড্রয়েডের ক্ষেত্রে, যেখানে ব্যবহারকারীরা নিজেদের পছন্দমতো যেকোনো উৎস থেকে সহজেই সফটওয়্যার ইনস্টল করতে পারেন। ব্লিপিং কম্পিউটার- এর মতে, এক্সলোডার ম্যালওয়্যারের (যা মকহাও নামেও পরিচিত) একটি নতুন সংস্করণ গুগলের অপারেটিং সিস্টেম চালিত ডিভাইসগুলোতে আক্রমণ করছে।
ম্যালওয়্যারটি গুগল ক্রোমের ছদ্মবেশ ধারণ করে ব্যবহারকারীর অ্যাক্সেস অনুমতি চাইবে এবং এরপর নিজে থেকেই চালু হয়ে যাবে।
MoqHao এর আগে মার্কিন যুক্তরাষ্ট্র, যুক্তরাজ্য, জার্মানি, ফ্রান্স, জাপান, দক্ষিণ কোরিয়া এবং তাইওয়ানে দেখা গেছে। এই ম্যালওয়্যারটি অন্য একটি ঠিকানায় সংক্ষিপ্ত লিঙ্ক সম্বলিত এসএমএস বার্তার মাধ্যমে ছড়িয়ে পড়ে। যখন ব্যবহারকারীরা লিঙ্কে ক্লিক করে প্রোগ্রামটি ইনস্টল করেন, তখন XLoader অবিলম্বে সক্রিয় হয়ে যায়। ম্যালওয়্যারটি গোপনে চলতে সক্ষম এবং সিস্টেম বা ভুক্তভোগীর অলক্ষ্যে বিভিন্ন ধরনের ব্যবহারকারীর ডেটা চুরি করে।
ম্যাকাফির মতে, একবার কোনো ডিভাইসে ক্ষতিকারক অ্যাপ্লিকেশনটি ইনস্টল হয়ে গেলে, স্বয়ংক্রিয়ভাবে সন্দেহজনক কার্যকলাপ সংঘটিত হয়। নিরাপত্তা সংস্থাটি প্রোগ্রামটির বিতরণ এবং আক্রমণের পদ্ধতি সম্পর্কে গুগলকে অবহিত করেছে এবং অ্যান্ড্রয়েডের ভবিষ্যৎ সংস্করণগুলিতে এই ধরনের স্ব-কার্যকরী ম্যালওয়্যারের ক্ষতি প্রতিরোধ ও প্রশমিত করতে সহযোগিতা করছে।
ব্যবহারকারীদের "ধোঁকা" দেওয়ার জন্য, প্রোগ্রামটি এসএমএস বার্তা পাঠানো ও দেখার পাশাপাশি ব্যাকগ্রাউন্ডে চলার উদ্দেশ্যে গুগল ক্রোম ব্রাউজারের ছদ্মবেশ ধারণ করার অনুমতি চেয়ে নোটিফিকেশন পাঠাবে।
কপিরাইট স্ক্যানিং নিরাপত্তা ব্যবস্থা এড়ানোর জন্য ভুল বানানযুক্ত একটি নকল ক্রোম ব্রাউজার থেকে অনুমতির অনুরোধটি পাঠানো হয়েছিল।
এটি এমনকি ডিভাইসে 'ক্রোম'-কে ডিফল্ট এসএমএস মেসেজিং অ্যাপ্লিকেশন হিসেবে সেট করার অনুমতিও চায়। ব্যবহারকারী রাজি হয়ে গেলেই, এক্সলোডার ছবি, মেসেজ, কন্ট্যাক্ট এবং অন্যান্য হার্ডওয়্যারের তথ্য চুরি করে একটি রিমোট কন্ট্রোল সার্ভারে পাঠিয়ে দেয়।
নিরাপত্তা বিশেষজ্ঞদের মতে, ভুক্তভোগীর অনুমতি দেওয়ার জন্য খুব সামান্য মিথস্ক্রিয়াই যথেষ্ট, যা নতুন এক্সলোডারটিকে এর পূর্ববর্তী সংস্করণগুলোর চেয়ে অনেক বেশি বিপজ্জনক করে তুলেছে। অ্যান্ড্রয়েড প্রকাশক এই দুর্বলতা মোকাবেলার জন্য নিরাপত্তা সংস্থাগুলোর সাথে সহযোগিতা করেছে, যার ফলে গুগল প্লে প্রোটেক্ট সক্রিয় থাকা ডিভাইসগুলো এখন আক্রমণ থেকে আরও নিরাপদ। তাই, তারা ব্যবহারকারীদের ফোনে পাঠানো সন্দেহজনক লিঙ্কে ক্লিক না করতে এবং অজানা উৎস থেকে অ্যাপ্লিকেশন ইনস্টল না করার পরামর্শ দিচ্ছেন।
[বিজ্ঞাপন_২]
উৎস লিঙ্ক






মন্তব্য (0)