alt

বিজ্ঞান ও প্রযুক্তি

ভুয়া ইমেইল এবং ভয়েস মেসেজ দিয়ে হামলা করছে র‌্যানসমওয়্যার গ্রুপ : সফোস

তথ্যপ্রযুক্তি প্রতিবেদক : শুক্রবার, ২৭ জুন ২০২৫

সফোস সম্প্রতি একাধিক র‌্যানসমওয়্যার গ্রুপের হামলা সম্পর্কে একটি গবেষণা প্রকাশ করেছে। এতে উঠে আসে যে, হামলাকারীরা প্রতিষ্ঠানের নেটওয়ার্ক এবং তাদের ডেটা চুরির জন্য ‘ইমেইল বোম্বিং’ (এক ঘন্টার মধ্যে কয়েক হাজার ইমেইল পাঠানো) এবং ‘ভিশিং’ (প্রতারনামূলক ভয়েস মেসেজ) এর ব্যবহার করছে। আরও দেখা যায়, মাইক্রোসফট টিমসের টেক সাপোর্ট হিসেবে ভুয়া পরিচয় দিয়ে কর্মচারীদের কম্পিউটারে রিমোট অ্যাক্সেস নেয় এবং সেখান থেকেই তারা র‌্যানসমওয়্যার ডাউনলোড করতে সক্ষম হয়।

জানুয়ারি মাসে সফোস এক্স-অপস এই সাইবার হামলা নিয়ে প্রতিবেদন করে। মোট ১৫টি কোম্পানি এই হামলার স্বীকার হয়। পরবর্তীতে ৫৫টিরও বেশি আরও হামলার চেষ্টা শনাক্ত হয়। এছাড়া, থ্রি এএম র‌্যানসমওয়্যার নামক একটি ভিন্ন র‌্যানসমওয়্যার গ্রুপ একই ধরনের আক্রমণ চেইন প্রয়োগ করে। থ্রি এএম র‌্যানসমওয়্যারের কয়েকটি উল্লেখযোগ্য কৌশল হলো: ঝুঁকিপূর্ণ কম্পিউটারে ভার্চুয়াল মেশিন স্থাপন করা এবং এন্ড পয়েন্ট সফটওয়্যার থেকে হিডেন বা গোপন অবস্থায় থাকা। নির্দিষ্ট কর্মচারীদের ইমেইল এড্রেস, ফোন নম্বর শনাক্ত করা এবং ভয়েস-ওভার-আইপি ফোনকলের মাধ্যমে প্রতিষ্ঠানের হেল্প ডেস্কের নম্বর জালিয়াতি করা। ৯ দিন ধরে লক্ষ্য রাখা এবং অতঃপর র‌্যানসমওয়্যার হামলা করা।

সফোসের প্রিন্সিপাল থ্রেট রিসার্চার শন গ্যালাগহার বলেন, ভিশিং এবং ইমেইল বোম্বিং- এই দুটি হামলা সমন্বয় করার মাধ্যমে র‌্যানসমওয়্যার আক্রমণকারীরা আরও শক্তিশালী হয়ে উঠছে। থ্রি এএম র‌্যানসমওয়্যার গ্রুপ এখন রিমোট এনক্রিপশনেরও সুযোগ নিচ্ছে। তাই গতানুগতিক সিকিউরিটি সফটওয়্যার দিয়ে এদের শনাক্ত করা কঠিন হয়ে যাচ্ছে। অন্যদিকে, নিরাপদ থাকার জন্য কোম্পানিগুলোকে তাদের কর্মচারীদের সচেতন করতে হবে এবং রিমোট অ্যাক্সেস সীমিত করতে হবে। যেমন- পলিসি অনুযায়ী ভার্চুয়াল মেশিন এবং নিয়ম বহির্ভূত রিমোট অ্যাক্সেস সফটওয়্যার চালানো বন্ধ করতে হবে। এছাড়া, রিমোট অ্যাক্সেসের সাথে যুক্ত আছে এমন অপ্রয়োজনীয় ইন বাউন্ড এবং আউট বাউন্ড নেটওয়ার্ক ট্র্যাফিক ব্লক করতে হবে।

ছবি

বাংলাদেশের বাজারে সিটিজেন ব্র্যান্ডের পস, বারকোড ও লেভেল প্রিন্টার

ছবি

২০২৫-২৭ মেয়াদের বিসিএস সভাপতি জহিরুল ইসলাম এবং মহাসচিব মনিরুল ইসলাম

ছবি

২৪-২৬ জুন ভিভো সার্ভিস ডে

ছবি

গেমিংয়ের জন্য ইনফিনিক্সের নতুন ফিচার

ছবি

নাগরিক সেবা কার্যক্রম অবহিতকরণ কর্মশালা অনুষ্ঠিত

ছবি

ইউআইটিএস ও বাক্কোর মধ্যে সমঝোতা স্মারক স্বাক্ষরিত

ছবি

শেষ হলো জাতীয় হাইস্কুল প্রোগ্রামিং প্রতিযোগিতার জাতীয় পর্ব

ছবি

বিকাশ অ্যাপে জামানতবিহীন ডিজিটাল লোনের সীমা বাড়ল

ছবি

রেডিংটন ও গুগল ক্লাউড : বাংলাদেশের প্রযুক্তি বিপ্লবের সঙ্গী

ছবি

শেষ হলো দুই দিনের ‘ড্রয়েডকন বাংলাদেশ’ সম্মেলন

ছবি

আনোয়ার গ্রুপ অব ইন্ডাস্ট্রিজ এবং ড্যাফোডিল কম্পিউটার্স লিমিটেডের মধ্যে চুক্তি স্বাক্ষর

ছবি

অ্যান্ড্রয়েড ডেভলপারদের নিয়ে ঢাকায় ‘ড্রয়েডকন বাংলাদেশ ২০২৫’ সম্মেলন

ছবি

জিপিএইচ ইস্পাতের কর্মীদের জন্য ফুডপ্যান্ডার বিশেষ সুবিধা

ছবি

গ্রামীণফোন ও ইউনিভার্সিটি অব স্কলার্সের পার্টনারশিপ

ছবি

টাইমস হায়ার এডুকেশন ইমপ্যাক্ট র‌্যাংকিং ২০২৫ : শীর্ষ ২০০’র মধ্যে ড্যাফোডিল ইউনিভার্সিটি

ছবি

মালয়েশিয়ায় রেইনফরেস্ট ওয়ার্ল্ড মিউজিক ফেস্টিভ্যালে যাচ্ছেন রাইজ ক্যাম্পেইনের বিজয়ীরা

ছবি

বাজারে লেনোভোর নতুন ল্যাপটপ আইডিয়াপ্যাড স্লিম থ্রিআই

ছবি

ভিসিপিয়াবের বাজেট প্রতিক্রিয়া

ছবি

বাজারে টেকনোর নতুন স্মার্টফোন স্পার্ক গো ২

ছবি

ঢাকায় হতে যাচ্ছে অ্যান্ড্রয়েডবিষয়ক আন্তর্জাতিক সম্মেলন ‘ড্রয়েডকন বাংলাদেশ’

ছবি

বাবার জন্য ওষুধ, মেডিকেল টেস্ট, হেলথ চেকআপে বিকাশ পেমেন্টে ডিসকাউন্ট ও ক্যাশব্যাক

ছবি

এসিডি স্টুডেন্ট লিডারশিপ ক্যাম্প ২০২৫ : ড্যাফোডিল বিশ^বিদ্যালয়ের ৪ শিক্ষার্থী বাংলাদেশের প্রতিনিধিত্ব করছে

ছবি

ইনফিনিক্স নোট ৫০-এর দাম কমলো

ছবি

ওপেন এপিআই ব্যাংকিং সেবা চালু করল ইউসিবি

ছবি

বাবা দিবসে ভিভোর ‘বাবার সাথে মুহূর্ত’ ক্যাম্পেইন

ছবি

ব্যক্তিগত উপাত্ত সুরক্ষা অধ্যাদেশ ২০২৫ এর খসড়া চূড়ান্ত

ছবি

ড্যাফোডিল ইউনিভার্সিটিতে ‘হুবেই-বাংলাদেশ বিজ্ঞান ও প্রযুক্তি উদ্ভাবনী সহযোগিতা বিনিময় সম্মেলন ২০২৫’ অনুষ্ঠিত

ছবি

অরেঞ্জ ক্লাব সদস্যদের জন্য বাংলালিংকের বিশেষ অফার

ছবি

বিকাশ পেমেন্টে কেএফসিতে শিক্ষার্থীদের জন্য বিশেষ অফার

ছবি

গ্লোবাল ব্র্যান্ড পিএলসিকে লেনোভোর সম্মাননা

ছবি

নগদ ক্যাম্পেইনের উপহার বুঝে পেলেন ১৮ বিজয়ী

ছবি

জিপিস্টার পার্টনারদের স্বীকৃতি দিল গ্রামীণফোন

ছবি

বাংলাদেশে হুয়াওয়ের ইন্টেলিজেন্ট নেটওয়ার্ক সল্যুশন

ছবি

মাস্টারকার্ডের ‘রমজান গ্রোসারি ক্যাম্পেইন ২০২৫’ এর বিজয়ীদের নাম ঘোষণা

ছবি

এআইয়ে ক্যারিয়ার গড়ার সুযোগ দিচ্ছে রয়েল বেঙ্গল এআই

স্যামসাং মোবাইলের ‘দ্য গ্র্যান্ড ইনভাইট’ ক্যাম্পেইন

tab

বিজ্ঞান ও প্রযুক্তি

ভুয়া ইমেইল এবং ভয়েস মেসেজ দিয়ে হামলা করছে র‌্যানসমওয়্যার গ্রুপ : সফোস

তথ্যপ্রযুক্তি প্রতিবেদক

শুক্রবার, ২৭ জুন ২০২৫

সফোস সম্প্রতি একাধিক র‌্যানসমওয়্যার গ্রুপের হামলা সম্পর্কে একটি গবেষণা প্রকাশ করেছে। এতে উঠে আসে যে, হামলাকারীরা প্রতিষ্ঠানের নেটওয়ার্ক এবং তাদের ডেটা চুরির জন্য ‘ইমেইল বোম্বিং’ (এক ঘন্টার মধ্যে কয়েক হাজার ইমেইল পাঠানো) এবং ‘ভিশিং’ (প্রতারনামূলক ভয়েস মেসেজ) এর ব্যবহার করছে। আরও দেখা যায়, মাইক্রোসফট টিমসের টেক সাপোর্ট হিসেবে ভুয়া পরিচয় দিয়ে কর্মচারীদের কম্পিউটারে রিমোট অ্যাক্সেস নেয় এবং সেখান থেকেই তারা র‌্যানসমওয়্যার ডাউনলোড করতে সক্ষম হয়।

জানুয়ারি মাসে সফোস এক্স-অপস এই সাইবার হামলা নিয়ে প্রতিবেদন করে। মোট ১৫টি কোম্পানি এই হামলার স্বীকার হয়। পরবর্তীতে ৫৫টিরও বেশি আরও হামলার চেষ্টা শনাক্ত হয়। এছাড়া, থ্রি এএম র‌্যানসমওয়্যার নামক একটি ভিন্ন র‌্যানসমওয়্যার গ্রুপ একই ধরনের আক্রমণ চেইন প্রয়োগ করে। থ্রি এএম র‌্যানসমওয়্যারের কয়েকটি উল্লেখযোগ্য কৌশল হলো: ঝুঁকিপূর্ণ কম্পিউটারে ভার্চুয়াল মেশিন স্থাপন করা এবং এন্ড পয়েন্ট সফটওয়্যার থেকে হিডেন বা গোপন অবস্থায় থাকা। নির্দিষ্ট কর্মচারীদের ইমেইল এড্রেস, ফোন নম্বর শনাক্ত করা এবং ভয়েস-ওভার-আইপি ফোনকলের মাধ্যমে প্রতিষ্ঠানের হেল্প ডেস্কের নম্বর জালিয়াতি করা। ৯ দিন ধরে লক্ষ্য রাখা এবং অতঃপর র‌্যানসমওয়্যার হামলা করা।

সফোসের প্রিন্সিপাল থ্রেট রিসার্চার শন গ্যালাগহার বলেন, ভিশিং এবং ইমেইল বোম্বিং- এই দুটি হামলা সমন্বয় করার মাধ্যমে র‌্যানসমওয়্যার আক্রমণকারীরা আরও শক্তিশালী হয়ে উঠছে। থ্রি এএম র‌্যানসমওয়্যার গ্রুপ এখন রিমোট এনক্রিপশনেরও সুযোগ নিচ্ছে। তাই গতানুগতিক সিকিউরিটি সফটওয়্যার দিয়ে এদের শনাক্ত করা কঠিন হয়ে যাচ্ছে। অন্যদিকে, নিরাপদ থাকার জন্য কোম্পানিগুলোকে তাদের কর্মচারীদের সচেতন করতে হবে এবং রিমোট অ্যাক্সেস সীমিত করতে হবে। যেমন- পলিসি অনুযায়ী ভার্চুয়াল মেশিন এবং নিয়ম বহির্ভূত রিমোট অ্যাক্সেস সফটওয়্যার চালানো বন্ধ করতে হবে। এছাড়া, রিমোট অ্যাক্সেসের সাথে যুক্ত আছে এমন অপ্রয়োজনীয় ইন বাউন্ড এবং আউট বাউন্ড নেটওয়ার্ক ট্র্যাফিক ব্লক করতে হবে।

back to top