পিডিএফ ফাইলের মাধ্যমে ছড়াচ্ছে ম্যালওয়্যার, সকলকে সতর্ক করল মাইক্রোসফট

ব্যক্তিগত বা প্রাতিষ্ঠানিক কাজের জন্য যারা নিয়মিত অনলাইন থেকে পিডিএফ ফাইল ডাউনলোড করেন, তাদের জন্য একটি সতর্কবার্তা জারি করেছে টেক জায়ান্ট মাইক্রোসফট। প্রতিষ্ঠানটি জানিয়েছে, ইন্টারনেট ব্যবহারকারীদের বোকা বানাতে আয়কর সংক্রান্ত ভুয়া নথিযুক্ত পিডিএফ ফাইলের মাধ্যমে ম্যালওয়্যার আক্রমণ চালানো হচ্ছে। এই ক্ষতিকর ম্যালওয়্যারটি কম্পিউটারে প্রবেশ করার সঙ্গে সঙ্গেই ব্যবহারকারীদের লগইন এবং অন্যান্য ব্যক্তিগত তথ্য চুরি করে সাইবার অপরাধীদের কাছে পাঠাতে শুরু করে।

মাইক্রোসফটের তথ্য অনুযায়ী, সাইবার অপরাধীরা ইন্টারনেট ব্যবহারকারীদের প্রলুব্ধ করতে আয়কর সম্পর্কিত বিভিন্ন তথ্য জানানোর প্রতিশ্রুতি দিয়ে ই-মেইলের সঙ্গে শর্ট লিংক অথবা কিউআর কোডযুক্ত পিডিএফ ফাইল যুক্ত করছে। এই পিডিএফ ফাইলে থাকা কিউআর কোড বা লিংকে ক্লিক করার সঙ্গে সঙ্গেই একটি ক্ষতিকর ওয়েবসাইট চালু হয় এবং ব্যবহারকারীদের কম্পিউটারে স্বয়ংক্রিয়ভাবে ‘রেমকস’, ‘ল্যাট্রোডেক্টাস’, ‘এইএইচকে বট’, ‘গুলোডার’ এবং ‘ব্রুটরেটেল সি ফোর’ নামের একাধিক বিপজ্জনক ম্যালওয়্যার প্রবেশ করে।

এরপর এই ম্যালওয়্যারগুলি ব্যবহারকারীদের অজান্তেই কম্পিউটার থেকে বিভিন্ন সংবেদনশীল তথ্য সংগ্রহ করতে শুরু করে। এমনকি কম্পিউটারের পর্দার স্ক্রিনশট নিয়েও সেগুলি সাইবার অপরাধীদের কাছে পাঠিয়ে দেয়। এর ফলে ব্যবহারকারীদের ব্যক্তিগত তথ্য, যেমন বিভিন্ন ওয়েবসাইটের পাসওয়ার্ড, ব্যাঙ্কিং তথ্য ইত্যাদি সহজেই সাইবার দুর্বৃত্তদের হাতে চলে যায়।

মাইক্রোসফট জানিয়েছে, গত কয়েক মাস ধরেই এই বিশেষ কৌশল ব্যবহার করে যুক্তরাষ্ট্রে সাইবার হামলা চালানো হচ্ছে। এই ধরনের সাইবার আক্রমণ থেকে নিজেদের সুরক্ষিত রাখতে অপরিচিত উৎস থেকে আসা কিউআর কোড বা লিংকযুক্ত পিডিএফ ফাইল থেকে সাবধান থাকার পরামর্শ দিয়েছে প্রতিষ্ঠানটি। পাশাপাশি, ফিশিং হামলা প্রতিরোধে শক্তিশালী এবং নিরাপদ ভেরিফিকেশন পদ্ধতি ব্যবহারের উপরও জোর দিয়েছে মাইক্রোসফট।

এই বিষয়ে সাইবার নিরাপত্তা সংস্থা পালো আল্টো নেটওয়ার্কস জানিয়েছে, সম্প্রতি ইউরোপ ও যুক্তরাষ্ট্রে কিউআর কোডভিত্তিক ফিশিং আক্রমণের প্রবণতা উল্লেখযোগ্যভাবে বৃদ্ধি পেয়েছে। এই ধরনের আক্রমণে, হ্যাকাররা সরাসরি ক্ষতিকর ডোমেইনের ইউআরএল ব্যবহার না করে বিভিন্ন রিডাইরেকশন পদ্ধতি বা ওপেন রিডাইরেক্ট লিংক ব্যবহার করছে। এর ফলে তাদের নিরাপত্তা ব্যবস্থাকে ফাঁকি দেওয়া তুলনামূলকভাবে সহজ হচ্ছে।

অতএব, অনলাইন থেকে পিডিএফ ফাইল ডাউনলোডের ক্ষেত্রে সকল ইন্টারনেট ব্যবহারকারীকে অতিরিক্ত সতর্কতা অবলম্বন করার পরামর্শ দেওয়া হচ্ছে। অপরিচিত প্রেরকের ই-মেইল এবং সন্দেহজনক লিংক বা কিউআর কোডযুক্ত পিডিএফ ফাইল এড়িয়ে চলাই এই ধরনের ম্যালওয়্যার আক্রমণ থেকে বাঁচার প্রধান উপায়।