CHECKLEAKED.CC

লোড হচ্ছে

ক্লাসিক সাইট

দৈনিক ব্রিফিং

সিল্কপ্যারাসাইট গুপ্তচরবৃত্তি, ১৪,৫০০-এর বেশি দাহুয়া ডিভাইস হ্যাক এবং স্টপঅ্যান্ডপ্রোটেক্ট প্রচারাভিযান

আজকের ব্রিফিংয়ে মধ্য এশিয়াকে লক্ষ্য করে তৈরি এআই-সহায়তাপ্রাপ্ত সিল্কপ্যারাসাইট ম্যালওয়্যার, দাহুয়া আইওটি ডিভাইসের ব্যাপক নিরাপত্তা লঙ্ঘন এবং একটি ওয়ার্ডপ্রেস-চালিত ম্যালওয়্যার ক্যাম্পেইন সম্পর্কে বিস্তারিত জানানো হয়েছে।

নেটওয়ার্ক অ্যাডমিনিস্ট্রেটর এবং আইওটি অপারেটরদের অবিলম্বে প্রতিকারকে অগ্রাধিকার দেওয়া উচিত। দাহুয়া ডিভাইসের মালিকদের অথেনটিকেশন বাইপাস প্যাচ করতে এবং অপ্রয়োজনীয় পি২পি রিলে নিষ্ক্রিয় করতে হবে, অন্যদিকে ওয়ার্ডপ্রেস সাইটের মালিকদের অবশ্যই ‘স্টপঅ্যান্ডপ্রোটেক্ট’ ক্যাম্পেইনে ব্যবহৃত ইনস্টলেশনগুলো নিরীক্ষা করতে হবে।

এই অভিযানগুলো দেখায় যে, আক্রমণকারীরা কীভাবে অটোমেশন এবং বিদ্যমান অরক্ষিত অবকাঠামোকে কাজে লাগিয়ে একই সাথে সাইবার অপরাধ ও গুপ্তচরবৃত্তিমূলক কার্যক্রমের পরিধি বাড়ায়।

সিল্কপ্যারাসাইটের গুপ্তচরবৃত্তি অভিযান পাঁচটি নতুন র‍্যাট (RAT) দিয়ে মধ্য এশিয়ার সরকারগুলোকে লক্ষ্যবস্তু করেছে।

সিল্কপ্যারাসাইট নামের চীন-সম্পর্কিত একটি হুমকি ক্লাস্টারকে সাতটি রিমোট অ্যাক্সেস টুল (RAT) পরিবার ব্যবহার করে মধ্য এশিয়ার সরকারি সংস্থাগুলোকে লক্ষ্যবস্তু করতে দেখা গেছে। এই RAT-গুলোর মধ্যে পাঁচটি—ড্রাইভসিল্কRAT, কুকিইট্যাগRAT, নোম্যাডRAT, গোগিনRAT এবং নোডএজRAT—পূর্বে নথিভুক্ত ছিল না এবং এগুলোতে কৃত্রিম বুদ্ধিমত্তা-সহায়তাযুক্ত প্রলোভন ও মানুষের তৈরি কোড রয়েছে।

কেন এটি গুরুত্বপূর্ণ
মধ্য এশিয়ার সরকারি নেটওয়ার্কগুলো এমন সব গোপন সাইবার গুপ্তচরবৃত্তির সম্মুখীন হচ্ছে, যেগুলোতে প্রচলিত শনাক্তকরণ পদ্ধতি এড়ানোর জন্য তৈরি করা নতুন ধরনের ম্যালওয়্যার ব্যবহার করা হয়।
  • SilkParasite
  • RAT
  • Espionage
  • Malware
মূল প্রতিবেদন পড়ুন

হ্যাকাররা ক্রেডেনশিয়াল অ্যাটাক, অথোরাইজেশন বাইপাস এবং পি২পি ব্যবহার করে ১৪,৫০০টিরও বেশি দাহুয়া ডিভাইস হ্যাক করেছে।

অপারেশন ক্যামেরা সোয়ার্ম ক্রেডেনশিয়াল অ্যাটাক, দুটি অথেনটিকেশন বাইপাস দুর্বলতা এবং একটি পি২পি রিলে কৌশল ব্যবহার করে ২০২৬ সালের জুন ও জুলাই মাসের মধ্যে ১৪,৫৩০টিরও বেশি দাহুয়া ডিভাইস হ্যাক করে। এর মধ্যে ১,৯০০টিরও বেশি ডিভাইসে স্থায়ী অ্যাকাউন্ট কনফিগার করা ছিল এবং এই হ্যাকিংয়ের ঘটনাগুলো মূলত ইউক্রেন ও রাশিয়ায় কেন্দ্রীভূত ছিল।

কেন এটি গুরুত্বপূর্ণ
যেসব প্রতিষ্ঠানের দাহুয়া হার্ডওয়্যার অরক্ষিত অবস্থায় রয়েছে, তারা প্রমাণীকরণবিহীন পি২পি রিলে এবং প্রমাণীকরণ বাইপাস ত্রুটির মাধ্যমে ডিভাইস দখল এবং অননুমোদিত অ্যাক্সেসের ঝুঁকিতে থাকে।
কী করবেন
দাহুয়া ডিভাইসের ফার্মওয়্যার সর্বশেষ ফিক্সড রিলিজে আপডেট করুন, প্রয়োজন না থাকলে পি২পি (P2P) কার্যকারিতা নিষ্ক্রিয় করুন এবং অজানা ব্যবহারকারীদের জন্য অ্যাকাউন্টগুলো নিরীক্ষা করুন।
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
মূল প্রতিবেদন পড়ুন

স্টপঅ্যান্ডপ্রোটেক্ট ম্যালওয়্যার ছড়াতে ও ডেটা চুরি করতে প্রায় ২,০০০ হ্যাক করা ওয়ার্ডপ্রেস সাইট ব্যবহার করে।

সাইবার নিরাপত্তা গবেষকরা একটি বৈশ্বিক সাইবার অপরাধ চক্রকে চিহ্নিত করেছেন, যা ম্যালওয়্যার ছড়ানো, সংক্রমিত হোস্টের নিয়ন্ত্রণ নেওয়া এবং চুরি করা নথি, স্ক্রিনশট ও কার্যকলাপের অবস্থা পর্যবেক্ষণের জন্য তৈরি অ্যাক্টিভিটি লগ সংরক্ষণের অবকাঠামো হিসেবে হাজার হাজার হ্যাক করা ওয়ার্ডপ্রেস ওয়েবসাইট ব্যবহার করে।

কেন এটি গুরুত্বপূর্ণ
ওয়ার্ডপ্রেস সাইটের মালিকদের পরিকাঠামো ম্যালওয়্যার ছড়ানোর কাজে ব্যবহৃত হওয়ার ঝুঁকি থাকে, অন্যদিকে ব্যবহারকারীরা ক্লিকফিক্সের প্রলোভনের কারণে র‍্যানসমওয়্যার ও ক্রেডেনশিয়াল চুরির সম্মুখীন হন।
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
মূল প্রতিবেদন পড়ুন

ফিশিং ৩.০: লড়াই এখন এজেন্ট বনাম এজেন্টে পরিণত হচ্ছে

বেশিরভাগ ইমেল সুরক্ষা ব্যবস্থা এখনও এক দশক আগের মতোই কাজ করে।

  • Phishing
  • AI
মূল প্রতিবেদন পড়ুন

মাইক্রোসফট উইন্ডোজ ডিফেন্ডার ক্র্যাশের কারণ হওয়া একটি পরিচিত সমস্যার সমাধান করেছে।

সাম্প্রতিক একটি নিরাপত্তা আপডেটের পর 0xc0000005 অ্যাক্সেস ভায়োলেশন ত্রুটির কারণে উইন্ডোজ ডিফেন্ডার ক্র্যাশ করার পরিচিত সমস্যাটি মাইক্রোসফট সমাধান করেছে।

কেন এটি গুরুত্বপূর্ণ
প্যাচ না দেওয়া পর্যন্ত, সার্ভিস ক্র্যাশের কারণে ক্ষতিগ্রস্ত উইন্ডোজ এন্ডপয়েন্টগুলো সক্রিয় উইন্ডোজ ডিফেন্ডার সুরক্ষা থেকে বঞ্চিত ছিল।
  • Microsoft
  • Windows
  • Defender
মূল প্রতিবেদন পড়ুন

মূল বিষয়গুলো

  • অপারেশন ক্যামেরা সোয়ার্মের অপব্যবহার রোধ করতে অবিলম্বে দাহুয়া ডিভাইসের ফার্মওয়্যার আপডেট করুন এবং পি২পি রিলে নিষ্ক্রিয় করুন।
  • বিটডিফেন্ডার জানিয়েছে, চীন-সমর্থিত সিল্কপ্যারাসাইট মধ্য এশীয় সরকারগুলোর বিরুদ্ধে পাঁচটি নতুন র‍্যাট (RAT) ব্যবহার করে একটি অভিযান চালাচ্ছে।
  • চেক পয়েন্ট স্টপঅ্যান্ডপ্রোটেক্টকে প্রায় ২,০০০ হ্যাক করা ওয়ার্ডপ্রেস সাইট ব্যবহার করে র‍্যানসমওয়্যার হোস্ট করতে এবং ডেটা চুরি করতে দেখেছে।
  • মাইক্রোসফট একটি নিরাপত্তা আপডেটের পর 0xc0000005 অ্যাক্সেস ভায়োলেশন ক্র্যাশের কারণ হওয়া উইন্ডোজ ডিফেন্ডারের একটি বাগ সমাধান করেছে।
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT