জাগতিক বিপদের নাম হোটেলের ওয়াই-ফাই! ট্রোজান ম্যালওয়্যারে খোয়াতে পারেন গোপন পাসওয়ার্ড ও ফাইল!

হোটেল বা অন্যান্য পাবলিক প্লেসের ওয়াই-ফাই ব্যবহারকারীদের জন্য এক ভয়াবহ সাইবার ঝুঁকির কথা জানিয়ে জরুরি সতর্কতা জারি করেছে প্রযুক্তি জায়ান্ট মাইক্রোসফট। ‘ক্যাপটিভক্রাঞ্চ’ (CaptiveCrunch) নামক একটি সুসংগঠিত সাইবার অভিযানে হ্যাকাররা হোটেল এবং শেয়ার করা ওয়াই-ফাই নেটওয়ার্ককে কাজে লাগিয়ে ব্যবহারকারীদের ডিভাইসে ম্যালওয়্যার ছড়িয়ে দিচ্ছে। এর ফলে ব্যক্তিগত পাসওয়ার্ড, ব্যাংক অ্যাকাউন্ট ও অত্যন্ত গুরুত্বপূর্ণ তথ্য মুহূর্তের মধ্যে চলে যেতে পারে হ্যাকারদের কবলে।

১. কীভাবে চলছে এই সাইবার হামলা?

মাইক্রোসফট থ্রেট ইন্টেলিজেন্সের তথ্য অনুযায়ী, ২০২৬ সালের মে মাস থেকে হোটেল, সম্মেলন কেন্দ্র এবং বিভিন্ন হসপিটালিটি নেটওয়ার্কে এই আক্রমণ লক্ষ্য করা গেছে। সাধারণত পাবলিক ওয়াই-ফাই ব্যবহারের আগে যেখানে লগইন করতে হয় বা নিয়ম মানতে হয়, সেই সুযোগটিই নিচ্ছে হ্যাকাররা। আক্রমণকারীরা নেটওয়ার্কের ডিএনএস ও ওয়েব ট্র্যাফিক ম্যানিপুলেট করে ব্যবহারকারীদের অজান্তেই একটি ভুয়া মাইক্রোসফট লগইন পেজ বা বিপজ্জনক ওয়েবসাইটে রিডাইরেক্ট করে দিচ্ছে।

২. ভুয়া আপডেটের ফাঁদ এবং ‘কর্নফ্লেক’ ম্যালওয়্যার

‘স্টর্ম-২৯৪৫’ নামক হ্যাকার গোষ্ঠীটি জাল সফটওয়্যার এবং ব্রাউজার আপডেটের স্ক্রিন ব্যবহার করে ব্যবহারকারীদের প্রতারিত করছে। কম্পিউটারে উইন্ডোজ বা সিকিউরিটি আপডেট করার ভুয়া বার্তা দেখিয়ে ব্যবহারকারীদের দিয়ে বিপজ্জনক সফটওয়্যার ইনস্টল করিয়ে নেওয়া হচ্ছে।

  • এই ক্যাম্পেইনে গো (Go) প্রোগ্রামিং ভাষায় তৈরি ‘কর্নফ্লেক’ (Cornflake) নামের একটি উইন্ডোজ-ভিত্তিক রিমোট অ্যাক্সেস ট্রোজান শনাক্ত করা হয়েছে।

  • এটি কম্পিউটারের সম্পূর্ণ নিয়ন্ত্রণ নিয়ে নিতে পারে, ফাইল ও পাসওয়ার্ড চুরি করতে পারে, কিবোর্ডের কী-প্রেস রেকর্ড করতে পারে এবং অডিও-ভিডিও নজরদারি চালাতে পারে।

৩. বাদ যাচ্ছে না অ্যান্ড্রয়েড ব্যবহারকারীরাও

মাইক্রোসফট জানিয়েছে, শুধুমাত্র কম্পিউটার নয়, অ্যান্ড্রয়েড ব্যবহারকারীদেরও একই কৌশলে টার্গেট করা হচ্ছে। অনেক ক্ষেত্রে ক্ষতিকারক পেজ থেকে ব্যবহারকারীদের জোর করে এপিকে (APK) ফাইল ডাউনলোড ও ইনস্টল করতে বলা হচ্ছে। বিশেষ করে কর্পোরেট ভ্রমণকারীরাই এই আক্রমণের মূল লক্ষ্য, কারণ হোটেলের ওয়াই-ফাইয়ের মাধ্যমে তারা সহজেই অফিসিয়াল অ্যাকাউন্ট ও ডিভাইসগুলোর অ্যাক্সেস হাতিয়ে নিতে পারে।

সতর্কতা: মাইক্রোসফট ও সাইবার নিরাপত্তা বিশেষজ্ঞরা পাবলিক বা হোটেলের ওয়াই-ফাই ব্যবহারের সময় অতিরিক্ত সতর্ক থাকার এবং যেকোনো অপ্রত্যাশিত আপডেট বা লগইন বার্তা এড়িয়ে চলার কঠোর পরামর্শ দিয়েছেন।

Leave a Comment

Your email address will not be published. Required fields are marked *