alt

নতুন হ্যাকার গ্রুপ ‘মিস্টিরিয়াস এলিফ্যান্ট’: টার্গেটে বাংলাদেশও

এদের উদ্দেশ্য হলো সরকারি দপ্তরের নথি, ছবি, আর্কাইভ থেকে গুরুত্বপূর্ণ ও সংবেদনশীল তথ্য চুরি

সংবাদ অনলাইন রিপোর্ট : সোমবার, ২০ অক্টোবর ২০২৫

এশিয়া-প্যাসিফিক অঞ্চলের বিভিন্ন সরকারি দপ্তর ও পররাষ্ট্র সম্পর্কিত প্রতিষ্ঠানে সাইবার হামলা চালাচ্ছে ‘মিস্টিরিয়াস এলিফ্যান্ট’ নামে এক নতুন হ্যাকার গ্রুপ। বাংলাদেশ, পাকিস্তান, আফগানিস্তান, নেপাল, শ্রীলঙ্কা ও আশপাশের আরও কয়েকটি দেশ এই গ্রুপের ‘টার্গেট দেশগুলোর’ মধ্যে রয়েছে।

এ বছরের শুরুর দিকে এই হ্যাকার গ্রুপের কার্যক্রম শনাক্ত করার দাবি করেছে ক্যাস্পারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি)।

প্রতিষ্ঠানটির ওয়েবসাইটে সম্প্রতি প্রকাশিত এক সংবাদ বিজ্ঞপ্তিতে এ দাবি করে বলা হয়, এসব সাইবার হামলার উদ্দেশ্য হচ্ছে- অফিসের নথি, ছবি, আর্কাইভ ফাইল ইত্যাদির মতো গুরুত্বপূর্ণ ও সংবেদনশীল তথ্য চুরি করা। হ্যাকার দলটি হোয়াটসঅ্যাপের তথ্যও চুরির চেষ্টা করছে বলে জানিয়েছে ক্যাস্পারস্কি।

ক্যাসপারস্কি ১৯৯৭ সালে প্রতিষ্ঠিত একটি প্রতিষ্ঠান। যেটি বিশ্বব্যাপী গ্রাহককে সাইবার নিরাপত্তা এবং ডিজিটাল গোপনীয়তা রক্ষায় প্রযুক্তি সহযোগিতা দিয়ে থাকে।

ক্যাস্পারস্কি’র জিআরইএটি টিমের প্রধান সিকিউরিটি গবেষক নৌশিন শাবাব বলেছেন, ‘এই হ্যাকার দলটির বিভিন্ন অবকাঠামো, যাতে তা গোপনে কাজ করতে পারে ও সহজে ধ্বংস না হয়। একাধিক ডোমেইন ও আইপি ঠিকানা, ওয়াইল্ডকার্ড ডিএনএস রেকর্ড, ভিপিএস ও ক্লাউড হোস্টিং ব্যবহার করছে তারা। বিশেষ করে ‘ওয়াইল্ডকার্ড ডিএনএস রেকর্ড’-এর মাধ্যমে প্রতিটি রিকোয়েস্টের জন্য নতুন সাবডোমেইন তৈরি করতে পারে হ্যাকার দলটি। যা তাদের কার্যক্রমের পরিসর বাড়াতে ও নিরাপত্তা টিমের পক্ষে তাদেরকে ট্র্যাক করা কঠিন করে তোলে।’

সংবাদ বিজ্ঞপ্তিতে বলা হয়, ২০২৫ সালের এই নতুন সাইবার হামলায় নিজেদের কৌশলে বড় পরিবর্তন এনেছে ‘মিস্টিরিয়াস এলিফ্যান্ট’। এবার টার্গেটেড সাইবার হামলার জন্য নিজস্বভাবে তৈরি টুলের পাশাপাশি ওপেন সোর্স টুলও ব্যবহার করছে দলটি।

‘মিস্টিরিয়াস এলিফ্যান্ট’ মূলত ‘পাওয়ারশেল স্ক্রিপ্ট’ ব্যবহার করে কমান্ড চালানো, ম্যালওয়্যার পাঠানো ও বৈধ সফটওয়্যার ব্যবহার করে সিস্টেমে নিজেদের স্থায়ীভাবে প্রবেশাধিকার ধরে রেখেছে। হ্যাকার দলটির অন্যতম প্রধান টুল ‘বাবশেল’, যা একটি রিভার্স শেল হিসেবে কাজ করে এবং এর মাধ্যমে সরাসরি সিস্টেমে প্রবেশ করে গুরুত্বপূর্ণ তথ্য সংগ্রহ করতে পারে তারা। ‘মেমলোডার’ ও ‘হিডেনডেস্ক’ মডিউল ব্যবহার করে হ্যাকাররা এমনভাবে আক্রমণ চালায়, যাতে তাদের ভাইরাস বা ম্যালওয়্যার মেমোরিতে গোপনে কাজ করে এবং সিকিউরিটি সফটওয়্যার যেন তা শনাক্ত করতে না পারে।

এছাড়া এ সাইবার অভিযানের আরেকটি দিক হচ্ছে ব্যবহারকারীদের হোয়াটসঅ্যাপ ডেটা চুরি, যেখানে বিশেষ মডিউল ব্যবহার করে শেয়ার করা ফাইল, ছবি ও ডকুমেন্ট সংগ্রহ করছে হ্যাকার দলটি।

ব্যবহারকারীদের সাইবার নিরাপত্তা আরও শক্তিশালী করতে বিভিন্ন সেবা ব্যবহারের পরামর্শ দিয়েছে ক্যাস্পারস্কি। এ বিষয়ে তাদের নিজেদের তৈরি ক্যাস্পারস্কি নেক্সট, কম্প্রোমাইজ এসেসমেন্ট, ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স, ইনসিডেন্ট রেসপন্স ও ক্যাস্পারস্কি থ্রেট ইন্টেলিজেন্স-এর কথা বলেছে এ নির্মাতা।

ছবি

জুলাই গণঅভ্যুত্থান: ‘হত্যা’ মামলার বিচার হবে দ্রুত বিচার ট্রাইব্যুনালে

ছবি

ডেঙ্গু: একদিনে মৃত্যু ৪, হাসপাতালে ভর্তি ৯৪২ জন

ছবি

ট্রাইব্যুনাল আইনে বিচার মানে ‘হাত-পা বেঁধে নদীতে ফেলে আসামিকে বলা সাঁতার কাটো’: রাষ্ট্রনিযুক্ত আইনজীবী

ছবি

নির্বাচনের ‘সহায়ক পরিবেশ আছে’, আইনশৃঙ্খলা নিয়ে ‘উদ্বেগ নেই’: ইসি সচিব

ছবি

শাহজালাল বিমানবন্দরের কার্গো ভিলেজে আগুন: ফায়ার সার্ভিসের পাঁচ সদস্যের তদন্ত কমিটি গঠন

ছবি

জুলাই যোদ্ধারা আইডি কার্ড ও আইনি সুরক্ষা চায়, বৈঠকে গুরুত্বারোপ

ছবি

আন্তর্জাতিক অপরাধ ট্রাইব্যুনাল আইনের সীমাবদ্ধতা নিয়ে যুক্তিতর্ক শুরু করলেন আসামিপক্ষের আইনজীবী

ছবি

নির্বাচন নিয়ে সংশয় দেখছেন স্বরাষ্ট্র উপদেষ্টা

ছবি

জুলাই গণ-অভ্যুত্থানের হত্যাকাণ্ডের মামলা দ্রুত বিচার ট্রাইব্যুনালে

বাড়ি ভাড়া বাড়ানোর দাবিতে শহীদ মিনারে এমপিওভুক্ত শিক্ষকদের সমাবেশ, একশজনের অনশন চলছে

বাংলাদেশে একদিনে ডেঙ্গুতে একজনের মৃত্যু; চলতি বছর মৃতের সংখ্যা ২৪৫

শাহজালাল বিমানবন্দরের কার্গো ভিলেজে আগুন ২৭ ঘণ্টা পর নিভেছে

শাহজালাল বিমানবন্দরের আগুনে পোশাক খাতের বড় ক্ষতি: বিজিএমইএর উদ্বেগ

‘নাশকতা কিনা’ প্রশ্নে ক্ষোভ বিমান উপদেষ্টার

‘বাতাসের কারণে’ আগুন নেভাতে দেরি: ফায়ার সার্ভিসের ডিজি

অগ্নিকাণ্ডে নাশকতার প্রমাণ মিললে তাৎক্ষণিক পদক্ষেপ: প্রধান উপদেষ্টার দপ্তর

বিমানবন্দরে অগ্নিকাণ্ড তদন্তে বিমানের সাত সদস্যের কমিটি

ছবি

দাবি আদায়ে অনড় এমপিওভুক্ত শিক্ষকরা, বিক্ষোভ শেষে আবারও শহীদ মিনারে অবস্থান

ছবি

ভাষা সৈনিক ও বীর মুক্তিযোদ্ধা আহসান উল্লাহ চৌধুরী আর নেই

ছবি

এবার ‘মার্চ টু যমুনা’র ঘোষণা এমপিও শিক্ষকদের

ছবি

বিচার বিভাগে নারীর অংশগ্রহণ জনআস্থার ‘বিশেষ প্রতীক’: প্রধান বিচারপতি

ছবি

বাংলাদেশ ওআইসির উদ্যোগের প্রতি অঙ্গীকারবদ্ধ: শ্রম উপদেষ্টা

ছবি

ইভিএম: মামলা ও বকেয়ার বিষয়ে মাঠের তথ্য চেয়েছে ইসি

ছবি

ডেঙ্গু: আরও ৫১০ জন হাসপাতালে, আক্রান্ত ছাড়ালো ৫৮ হাজার

ছবি

এনসিপিকে ছাড়াই ‘জুলাই সনদ’ সই: ‘নবজন্ম হলো’, বললেন ইউনূস

ছবি

ভূমি বিরোধ নিষ্পত্তি কমিশনের সভা স্থগিত: পার্বত্য চুক্তি বাস্তবায়ন আন্দোলনের উদ্বেগ

ছবি

পুলিশ-জুলাই যোদ্ধা সংঘর্ষ সংসদ এলাকা রণক্ষেত্র

জুলাই জাতীয় সনদে সই আজ, অংশগ্রহণ নিয়ে সংশয়ে কয়েক দল

ছবি

জুলাই জাতীয় সনদ স্বাক্ষর হতে যাচ্ছে আজ, কী থাকছে এই সনদে

গৃহবধূকে শ্বাসরোধে হত্যার দায়ে স্বামীর আমৃত্যু কারাদণ্ড

ছবি

এখন থেকে সরকারি হাসপাতালে বিনামূল্যে ডেঙ্গু টেস্ট

চীনে নারী পাচার: দূতাবাস ও ইমিগ্রেশনের ‘যোগসাজশ’ দেখছে র‌্যাব

ছবি

এশিয়া-প্যাসিফিক আঞ্চলিক স্কাউট’র নতুন কমিটির সদস্য নির্বাচিত হলেন স্নিধ

ছবি

সিইপিজেডে কারখানায় ভয়াবহ আগুন, শ্রমিকদের সরিয়ে নেয়া হয়েছে

শেখ হাসিনার ১৪০০ বার ফাঁসি হওয়া দরকার: চিফ প্রসিকিউটর

ছবি

এইচএসসি ও সমমানের ফল প্রকাশ দুই দশকের মধ্যে সর্বনিম্ন

tab

নতুন হ্যাকার গ্রুপ ‘মিস্টিরিয়াস এলিফ্যান্ট’: টার্গেটে বাংলাদেশও

এদের উদ্দেশ্য হলো সরকারি দপ্তরের নথি, ছবি, আর্কাইভ থেকে গুরুত্বপূর্ণ ও সংবেদনশীল তথ্য চুরি

সংবাদ অনলাইন রিপোর্ট

সোমবার, ২০ অক্টোবর ২০২৫

এশিয়া-প্যাসিফিক অঞ্চলের বিভিন্ন সরকারি দপ্তর ও পররাষ্ট্র সম্পর্কিত প্রতিষ্ঠানে সাইবার হামলা চালাচ্ছে ‘মিস্টিরিয়াস এলিফ্যান্ট’ নামে এক নতুন হ্যাকার গ্রুপ। বাংলাদেশ, পাকিস্তান, আফগানিস্তান, নেপাল, শ্রীলঙ্কা ও আশপাশের আরও কয়েকটি দেশ এই গ্রুপের ‘টার্গেট দেশগুলোর’ মধ্যে রয়েছে।

এ বছরের শুরুর দিকে এই হ্যাকার গ্রুপের কার্যক্রম শনাক্ত করার দাবি করেছে ক্যাস্পারস্কির গ্লোবাল রিসার্চ অ্যান্ড অ্যানালাইসিস টিম (জিআরইএটি)।

প্রতিষ্ঠানটির ওয়েবসাইটে সম্প্রতি প্রকাশিত এক সংবাদ বিজ্ঞপ্তিতে এ দাবি করে বলা হয়, এসব সাইবার হামলার উদ্দেশ্য হচ্ছে- অফিসের নথি, ছবি, আর্কাইভ ফাইল ইত্যাদির মতো গুরুত্বপূর্ণ ও সংবেদনশীল তথ্য চুরি করা। হ্যাকার দলটি হোয়াটসঅ্যাপের তথ্যও চুরির চেষ্টা করছে বলে জানিয়েছে ক্যাস্পারস্কি।

ক্যাসপারস্কি ১৯৯৭ সালে প্রতিষ্ঠিত একটি প্রতিষ্ঠান। যেটি বিশ্বব্যাপী গ্রাহককে সাইবার নিরাপত্তা এবং ডিজিটাল গোপনীয়তা রক্ষায় প্রযুক্তি সহযোগিতা দিয়ে থাকে।

ক্যাস্পারস্কি’র জিআরইএটি টিমের প্রধান সিকিউরিটি গবেষক নৌশিন শাবাব বলেছেন, ‘এই হ্যাকার দলটির বিভিন্ন অবকাঠামো, যাতে তা গোপনে কাজ করতে পারে ও সহজে ধ্বংস না হয়। একাধিক ডোমেইন ও আইপি ঠিকানা, ওয়াইল্ডকার্ড ডিএনএস রেকর্ড, ভিপিএস ও ক্লাউড হোস্টিং ব্যবহার করছে তারা। বিশেষ করে ‘ওয়াইল্ডকার্ড ডিএনএস রেকর্ড’-এর মাধ্যমে প্রতিটি রিকোয়েস্টের জন্য নতুন সাবডোমেইন তৈরি করতে পারে হ্যাকার দলটি। যা তাদের কার্যক্রমের পরিসর বাড়াতে ও নিরাপত্তা টিমের পক্ষে তাদেরকে ট্র্যাক করা কঠিন করে তোলে।’

সংবাদ বিজ্ঞপ্তিতে বলা হয়, ২০২৫ সালের এই নতুন সাইবার হামলায় নিজেদের কৌশলে বড় পরিবর্তন এনেছে ‘মিস্টিরিয়াস এলিফ্যান্ট’। এবার টার্গেটেড সাইবার হামলার জন্য নিজস্বভাবে তৈরি টুলের পাশাপাশি ওপেন সোর্স টুলও ব্যবহার করছে দলটি।

‘মিস্টিরিয়াস এলিফ্যান্ট’ মূলত ‘পাওয়ারশেল স্ক্রিপ্ট’ ব্যবহার করে কমান্ড চালানো, ম্যালওয়্যার পাঠানো ও বৈধ সফটওয়্যার ব্যবহার করে সিস্টেমে নিজেদের স্থায়ীভাবে প্রবেশাধিকার ধরে রেখেছে। হ্যাকার দলটির অন্যতম প্রধান টুল ‘বাবশেল’, যা একটি রিভার্স শেল হিসেবে কাজ করে এবং এর মাধ্যমে সরাসরি সিস্টেমে প্রবেশ করে গুরুত্বপূর্ণ তথ্য সংগ্রহ করতে পারে তারা। ‘মেমলোডার’ ও ‘হিডেনডেস্ক’ মডিউল ব্যবহার করে হ্যাকাররা এমনভাবে আক্রমণ চালায়, যাতে তাদের ভাইরাস বা ম্যালওয়্যার মেমোরিতে গোপনে কাজ করে এবং সিকিউরিটি সফটওয়্যার যেন তা শনাক্ত করতে না পারে।

এছাড়া এ সাইবার অভিযানের আরেকটি দিক হচ্ছে ব্যবহারকারীদের হোয়াটসঅ্যাপ ডেটা চুরি, যেখানে বিশেষ মডিউল ব্যবহার করে শেয়ার করা ফাইল, ছবি ও ডকুমেন্ট সংগ্রহ করছে হ্যাকার দলটি।

ব্যবহারকারীদের সাইবার নিরাপত্তা আরও শক্তিশালী করতে বিভিন্ন সেবা ব্যবহারের পরামর্শ দিয়েছে ক্যাস্পারস্কি। এ বিষয়ে তাদের নিজেদের তৈরি ক্যাস্পারস্কি নেক্সট, কম্প্রোমাইজ এসেসমেন্ট, ম্যানেজড ডিটেকশন অ্যান্ড রেসপন্স, ইনসিডেন্ট রেসপন্স ও ক্যাস্পারস্কি থ্রেট ইন্টেলিজেন্স-এর কথা বলেছে এ নির্মাতা।

back to top