alt

এশিয়া-প্যাসিফিক অঞ্চলে নতুন ‘মিস্টেরিয়াস এলিফ্যান্ট’ কার্যক্রম শনাক্ত করেছে ক্যাস্পারস্কি

তথ্যপ্রযুক্তি প্রতিবেদক : শনিবার, ২৫ অক্টোবর ২০২৫

ক্যাস্পারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) ২০২৫ সালের শুরুর দিকে ‘মিস্টেরিয়াস এলিফ্যান্ট’ নামে একটি নতুন হ্যাকার গ্রুপের (এপিটি) কার্যক্রম শনাক্ত করেছে। এই গ্রুপ মূলত এশিয়া-প্যাসিফিক অঞ্চলের বিভিন্ন সরকারি দফতর ও পররাষ্ট্র সম্পর্কিত প্রতিষ্ঠানে হামলা চালাচ্ছে। তাদের টার্গেট দেশগুলোর মধ্যে রয়েছে পাকিস্তান, বাংলাদেশ, আফগানিস্তান, নেপাল, শ্রীলঙ্কা ও আশপাশের আরও কয়েকটি দেশ। এই হামলাগুলোর উদ্দেশ্য হলো গুরুত্বপূর্ণ ও সংবেদনশীল তথ্য চুরি করা- যেমন অফিসের নথি, ছবি, আর্কাইভ ফাইল ইত্যাদি। এমনকি তারা হোয়াটসঅ্যাপের তথ্যও চুরি করার চেষ্টা করেছে।

‘মিস্টেরিয়াস এলিফ্যান্ট’ এর ২০২৫ সালের এই নতুন অভিযানে তাদের কৌশলে বড় পরিবর্তন দেখা গেছে। এবার তারা টার্গেটেড আক্রমণের জন্য নিজস্বভাবে তৈরি টুলের পাশাপাশি ওপেনসোর্স টুলও ব্যবহার করছে। গ্রুপটি মূলত পাওয়ারশেল স্ক্রিপ্ট ব্যবহার করে কমান্ড চালানো, ম্যালওয়্যার স্থাপন করা এবং বৈধ সফটওয়্যার ব্যবহার করে সিস্টেমে স্থায়ীভাবে প্রবেশাধিকার বজায় রাখছে।

তাদের অন্যতম প্রধান টুল বাবশেল, যা একটি রিভার্স শেল হিসেবে কাজ করে এবং এর মাধ্যমে তারা সরাসরি সিস্টেমে প্রবেশ করে গুরুত্বপূর্ণ তথ্য সংগ্রহ করতে পারে। মেমলোডার ও হিডেনডেস্ক মডিউল ব্যবহার করে হ্যাকাররা এমনভাবে আক্রমণ চালায়, যাতে তাদের ভাইরাস বা ম্যালওয়্যার মেমরিতে গোপনে কাজ করে এবং সিকিউরিটি সফটওয়্যার তা শনাক্ত না করতে পারে। এছাড়া এই অভিযানের আরেকটি দিক হলো হোয়াটসঅ্যাপ ডেটা চুরি, যেখানে বিশেষ মডিউল ব্যবহার করে শেয়ার করা ফাইল, ছবি ও ডকুমেন্ট সংগ্রহ করা হচ্ছে।

ক্যাস্পারস্কি’র জিআরইএটি টিমের প্রধান সিকিউরিটি গবেষক নৌশিন শাবাব বলেন, এই হ্যাকার গ্রুপের অবকাঠামো এমনভাবে তৈরি, যাতে তা গোপনে কাজ করতে পারে এবং সহজে ধ্বংস না হয়। তারা একাধিক ডোমেইন ও আইপি ঠিকানা, ওয়াইল্ডকার্ড ডিএনএস রেকর্ড, ভিপিএস এবং ক্লাউড হোস্টিং ব্যবহার করছে। বিশেষ করে ‘ওয়াইল্ডকার্ড ডিএনএস রেকর্ড’ এর মাধ্যমে তারা প্রতিটি রিকোয়েস্টের জন্য নতুন সাবডোমেইন তৈরি করতে পারে, যা তাদের কার্যক্রম দ্রুত বিস্তৃত করতে এবং নিরাপত্তা টিমের পক্ষে ট্র্যাক করা কঠিন করে তোলে।

এ প্রেক্ষিতে সাইবার নিরাপত্তা আরও শক্তিশালী করতে ক্যাস্পারস্কি তাদের বিভিন্ন সেবা ব্যবহার করার পরামর্শ দিয়েছে। এর মধ্যে রয়েছে ক্যাস্পারস্কি নেক্সট, কম্প্রোমাইজ এসেসমেন্ট, ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর), ইনসিডেন্ট রেসপন্স এবং ক্যাস্পারস্কি থ্রেট ইন্টেলিজেন্স।

ছবি

টেলিকম সংযোগ শক্তিশালী করতে একসাথে কাজ করবে গ্রামীণফোন, টেলিটক ও ইডটকো

ছবি

‘রোবট ফোন’ এর টিজার উন্মোচন করল অনার

ছবি

উদ্ভাবকদের স্বীকতি দিলো বাংলাদেশ আইসিটি অ্যান্ড ইনোভেশন নেটওয়ার্ক

ছবি

বান্দরবানের ওয়াকচাকু পাড়ায় নিরাপদ পানির ব্যবস্থা করলো রবি

ছবি

দেশজুড়ে রিয়েলমি ১৫ ফাইভজি ও রিয়েলমি ১৫ প্রো ফাইভজি’র সেল শুরু

ছবি

এআই যুগে নতুন দিগন্ত : সেলসফোর্স আনল এজেন্টফোর্স ৩৬০

ছবি

সাইবার নিরাপত্তা জোরদার করতে গ্রামীণফোন ও নাভানা ফার্মাসিউটিক্যালসের মধ্যে চুক্তি

ছবি

ই-বর্জ্যের সঠিক ব্যবস্থাপনায় জরুরি পদক্ষেপের আহ্বান

ছবি

‘সিকিউরনেট বিডি’ উদ্যোগ শুরু করছে টিম ফিনিক্স

ছবি

রাইডারদের মাসিক কিস্তিতে ই-বাইক দেবে ফুডপ্যান্ডা

ছবি

স্মার্টফোন ফটোগ্রাফির রূপান্তর ঘটাচ্ছে জাইস ও ভিভো

ছবি

বাজারে গিগাবাইটের নতুন এআই ল্যাপটপ ‘অ্যারো এক্স১৬’ ও ‘গেমিং এ১৬’

ছবি

পাবজি মোবাইল টুর্নামেন্ট উন্মোচন করলো অপো ইস্পোর্টস ক্লাব

ছবি

ক্ষুদ্র উদ্যোক্তাদের এআইভিত্তিক ক্রেডিট স্কোরিং ঋণ বিতরণ করলো প্রিয়শপ ও কমিউনিটি ব্যাংক

ছবি

সমাধান ও সফটওয়্যার শপ লিমিটেডের মধ্যে চুক্তি স্বাক্ষর

ছবি

কৃষকদের সুরক্ষায় গার্ডিয়ান ও উইগ্রো’র পার্টনারশীপ

ছবি

নির্ভরযোগ্য এআই তৈরির ভিত্তি উন্মোচন করেছে সেলসফোর্স

ছবি

বাংলাদেশ আইটি লিডার্স কানেক্ট ২০২৫ অনুষ্ঠিত

ছবি

ফ্লোসোলারের সাথে বাংলালিংকের অংশীদারিত্ব

ছবি

মাইক্রোসফট সলিউশন ও এআই ইনোভেশন নিয়ে ধ্রুব নেটওয়ার্কসের প্রশিক্ষণ কর্মশালা

ছবি

কনসোল-ধাঁচের ট্রিগার বদলাচ্ছে বাংলাদেশের মোবাইল ইস্পোর্টস

ছবি

বাংলাদেশে অফিসিয়াল আইফোন ১৭ আনল গ্যাজেট অ্যান্ড গিয়ার

ছবি

এশিয়া কাপ লাইভ স্ট্রিমিং-এ রেকর্ড গড়লো বাংলালিংকের টফি

ছবি

কার্টআপের ‘অক্টোবর অফারস’ ক্যাম্পেইন শুরু

ছবি

আন্তর্জাতিক কৃত্রিম বুদ্ধিমত্তা অলিম্পিয়াডের বাংলাদেশ বাছাই পর্ব অনুষ্ঠিত

ছবি

বাংলাদেশে আনুষ্ঠানিকভাবে উন্মোচিত হলো ‘এআই পার্টি ফোন’ রিয়েলমি ১৫ সিরিজ

ছবি

যাত্রা শুরু করেছে নতুন ই-কমার্স সাইট ‘গ্র্যাবী’

ছবি

দেশের বাজারে এআইনির্ভর গ্যালাক্সি এস২৫ এফই উন্মোচন

ছবি

ভিভো ভি৬০ লাইটের সাথে অ্যাডভেঞ্চার ও অফার

ছবি

মালয়েশিয়া থেকে বিকাশে রেমিটেন্স গ্রহণ করে মিনিস্টার পণ্য জেতার সুযোগ

ছবি

ডিজিটাল সল্যুশন সহজলভ্য করতে কাজ করবে গ্রামীণফোন ও সুমাস টেক

ছবি

প্রাথমিক শিক্ষার্থীদের আন্তর্জাতিক অলিম্পিয়াডে ২টি রৌপ্য সহ ১২টি পদক জিতেছে বাংলাদেশ

ছবি

দারাজ ১০.১০ ব্র্যান্ড রাশ ক্যাম্পেইনে সর্বোচ্চ ৮০% পর্যন্ত ছাড়

ছবি

পাঠাও ১০ বছরে : একসাথে বেড়ে ওঠার প্রতিটি মুহূর্তে

ছবি

এআই অ্যাপ ও এজেন্টদের জন্য প্ল্যাটফর্ম সম্প্রসারণ করলো স্ল্যাক

ছবি

ডিআরইউ বর্ষসেরা রিপোর্টের জন্য পুরস্কার দেবে নগদ

tab

এশিয়া-প্যাসিফিক অঞ্চলে নতুন ‘মিস্টেরিয়াস এলিফ্যান্ট’ কার্যক্রম শনাক্ত করেছে ক্যাস্পারস্কি

তথ্যপ্রযুক্তি প্রতিবেদক

শনিবার, ২৫ অক্টোবর ২০২৫

ক্যাস্পারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি) ২০২৫ সালের শুরুর দিকে ‘মিস্টেরিয়াস এলিফ্যান্ট’ নামে একটি নতুন হ্যাকার গ্রুপের (এপিটি) কার্যক্রম শনাক্ত করেছে। এই গ্রুপ মূলত এশিয়া-প্যাসিফিক অঞ্চলের বিভিন্ন সরকারি দফতর ও পররাষ্ট্র সম্পর্কিত প্রতিষ্ঠানে হামলা চালাচ্ছে। তাদের টার্গেট দেশগুলোর মধ্যে রয়েছে পাকিস্তান, বাংলাদেশ, আফগানিস্তান, নেপাল, শ্রীলঙ্কা ও আশপাশের আরও কয়েকটি দেশ। এই হামলাগুলোর উদ্দেশ্য হলো গুরুত্বপূর্ণ ও সংবেদনশীল তথ্য চুরি করা- যেমন অফিসের নথি, ছবি, আর্কাইভ ফাইল ইত্যাদি। এমনকি তারা হোয়াটসঅ্যাপের তথ্যও চুরি করার চেষ্টা করেছে।

‘মিস্টেরিয়াস এলিফ্যান্ট’ এর ২০২৫ সালের এই নতুন অভিযানে তাদের কৌশলে বড় পরিবর্তন দেখা গেছে। এবার তারা টার্গেটেড আক্রমণের জন্য নিজস্বভাবে তৈরি টুলের পাশাপাশি ওপেনসোর্স টুলও ব্যবহার করছে। গ্রুপটি মূলত পাওয়ারশেল স্ক্রিপ্ট ব্যবহার করে কমান্ড চালানো, ম্যালওয়্যার স্থাপন করা এবং বৈধ সফটওয়্যার ব্যবহার করে সিস্টেমে স্থায়ীভাবে প্রবেশাধিকার বজায় রাখছে।

তাদের অন্যতম প্রধান টুল বাবশেল, যা একটি রিভার্স শেল হিসেবে কাজ করে এবং এর মাধ্যমে তারা সরাসরি সিস্টেমে প্রবেশ করে গুরুত্বপূর্ণ তথ্য সংগ্রহ করতে পারে। মেমলোডার ও হিডেনডেস্ক মডিউল ব্যবহার করে হ্যাকাররা এমনভাবে আক্রমণ চালায়, যাতে তাদের ভাইরাস বা ম্যালওয়্যার মেমরিতে গোপনে কাজ করে এবং সিকিউরিটি সফটওয়্যার তা শনাক্ত না করতে পারে। এছাড়া এই অভিযানের আরেকটি দিক হলো হোয়াটসঅ্যাপ ডেটা চুরি, যেখানে বিশেষ মডিউল ব্যবহার করে শেয়ার করা ফাইল, ছবি ও ডকুমেন্ট সংগ্রহ করা হচ্ছে।

ক্যাস্পারস্কি’র জিআরইএটি টিমের প্রধান সিকিউরিটি গবেষক নৌশিন শাবাব বলেন, এই হ্যাকার গ্রুপের অবকাঠামো এমনভাবে তৈরি, যাতে তা গোপনে কাজ করতে পারে এবং সহজে ধ্বংস না হয়। তারা একাধিক ডোমেইন ও আইপি ঠিকানা, ওয়াইল্ডকার্ড ডিএনএস রেকর্ড, ভিপিএস এবং ক্লাউড হোস্টিং ব্যবহার করছে। বিশেষ করে ‘ওয়াইল্ডকার্ড ডিএনএস রেকর্ড’ এর মাধ্যমে তারা প্রতিটি রিকোয়েস্টের জন্য নতুন সাবডোমেইন তৈরি করতে পারে, যা তাদের কার্যক্রম দ্রুত বিস্তৃত করতে এবং নিরাপত্তা টিমের পক্ষে ট্র্যাক করা কঠিন করে তোলে।

এ প্রেক্ষিতে সাইবার নিরাপত্তা আরও শক্তিশালী করতে ক্যাস্পারস্কি তাদের বিভিন্ন সেবা ব্যবহার করার পরামর্শ দিয়েছে। এর মধ্যে রয়েছে ক্যাস্পারস্কি নেক্সট, কম্প্রোমাইজ এসেসমেন্ট, ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর), ইনসিডেন্ট রেসপন্স এবং ক্যাস্পারস্কি থ্রেট ইন্টেলিজেন্স।

back to top