দৈনিক ব্রিফিং
আক্রমণের মুখে নেমড পাইপ: উইন্ডোজ ইন্টারপ্রসেস কমিউনিকেশন সুরক্ষিত করা
আজকের ব্রিফিংয়ে বুট-টাইম ড্রাইভারের অপব্যবহার, ফাঁস হওয়া AWS ক্রেডেনশিয়াল, npm-এর মাধ্যমে সাপ্লাই চেইন আক্রমণ, মাইক্রোসফট টিমস ফিশিং এবং উইন্ডোজ নেমড পাইপ নিরাপত্তা নিয়ে আলোচনা করা হবে।
5টি খবর2 মিনিটের পাঠ

ক্লাউড ইনফ্রাস্ট্রাকচার টিম এবং সিস্টেম অ্যাডমিনিস্ট্রেটরদের প্রথমেই সক্রিয় এপিআই ক্রেডেনশিয়াল অডিট করা এবং লোকাল ড্রাইভার ম্যানিপুলেশনের অনুমতি সীমিত করার মাধ্যমে পদক্ষেপ নেওয়া উচিত। যখন বিল্ট-ইন কম্পোনেন্ট এবং ডেভেলপার রিপোজিটরিগুলো এক্সিকিউশনের বাহক হয়ে ওঠে, তখন গভীর প্রতিরক্ষা এবং কঠোর অ্যাক্সেস নিয়ন্ত্রণ অত্যন্ত গুরুত্বপূর্ণ।
ফাঁস হওয়া শত শত AWS কী-এর মাধ্যমে কর্পোরেট অ্যাকাউন্টগুলোর ওপর পূর্ণ নিয়ন্ত্রণ পাওয়া যাচ্ছে।
২০২২ সালের আগস্ট থেকে ২০২৬ সালের আগস্টের মধ্যে প্রকাশ্যে আসা ৯,৩০০টিরও বেশি AWS অ্যাক্সেস কী এখনও সক্রিয় রয়েছে, যা হ্যাক হওয়া কর্পোরেট ক্লাউড অ্যাকাউন্টগুলিতে অনিয়ন্ত্রিত অ্যাক্সেসের সুযোগ করে দিতে পারে।
১৪টি ট্রোজানযুক্ত এনপিএম প্যাকেজ এআই-সহায়তাযুক্ত সি২ সহ রেডসি২ ৪.০ লিনাক্স ব্যাকডোর ছড়াচ্ছে
সাইবার নিরাপত্তা গবেষকরা একগুচ্ছ ট্রোজানযুক্ত এনপিএম (npm) প্যাকেজ আবিষ্কার করেছেন, যেগুলো কার্যকরী ক্যালেন্ডার ও স্ট্রিক ইউটিলিটি হিসেবে ছদ্মবেশ ধারণ করে, কিন্তু এগুলোকে গোপনে রেডসি২ ৪.০ (RedC2 4.0) নামক একটি কৃত্রিম বুদ্ধিমত্তা (AI)-চালিত লিনাক্স ইমপ্লান্ট সরবরাহ করার জন্য তৈরি করা হয়েছে।
মাইক্রোসফট টিমস ফিশিং ক্যাম্পেইনের মাধ্যমে নতুন SynkLoader ম্যালওয়্যার ছড়ানো হয়েছে।
SynkLoader নামের নতুন শনাক্ত হওয়া একটি ম্যালওয়্যার পরিবার মাইক্রোসফ্ট টিমস ফিশিং ক্যাম্পেইনের মাধ্যমে ছড়ানো হচ্ছে। এই ম্যালওয়্যারটি একটি নকল লক স্ক্রিন দেখিয়ে ভুক্তভোগীর ক্রেডেনশিয়াল চুরি করে।
- কেন এটি গুরুত্বপূর্ণ
- যেসব প্রতিষ্ঠান মাইক্রোসফট টিমস ব্যবহার করে, তারা বিশ্বাসযোগ্য নকল লগইন স্ক্রিনের মাধ্যমে ব্যবহারকারীর পরিচয়পত্র হাতিয়ে নেওয়ার উদ্দেশ্যে পরিচালিত ফিশিং আক্রমণের শিকার হয়।
মাইক্রোসফট ডিফেন্ডারের নিজস্ব ড্রাইভারকে অস্ত্র হিসেবে ব্যবহার করে বুট করার সময় নিরাপত্তা সফটওয়্যার মুছে ফেলা যেতে পারে।
চেক পয়েন্ট রিসার্চ দেখিয়েছে যে, মাইক্রোসফট ডিফেন্ডারের বৈধ BTR.sys ড্রাইভারকে অস্ত্র হিসেবে ব্যবহার করে উইন্ডোজ ৭ থেকে উইন্ডোজ ১১ 25H2 পর্যন্ত উইন্ডোজ সিস্টেমগুলোতে যথেচ্ছভাবে কার্নেল-স্তরের ফাইল এবং রেজিস্ট্রি পরিবর্তন চালানো সম্ভব।
আক্রমণের মুখে নেমড পাইপ: উইন্ডোজ ইন্টারপ্রসেস কমিউনিকেশন সুরক্ষিত করা
উইন্ডোজ নেমড পাইপ দ্রুত আন্তঃপ্রক্রিয়া যোগাযোগ প্রদান করে, কিন্তু দুর্বল অ্যাক্সেস কন্ট্রোলের কারণে বিশেষাধিকারপ্রাপ্ত পরিষেবাগুলো অবিশ্বস্ত প্রসেসের কাছে উন্মুক্ত হয়ে যেতে পারে। নেমড-পাইপ যোগাযোগ সুরক্ষিত করতে থ্রেটলকার এন্ডপয়েন্ট ভেরিফিকেশন, কমান্ড অথরাইজেশন, ইনপুট ভ্যালিডেশন এবং সীমিত পরিসরের বিশেষাধিকারের ওপর জোর দেয়।
- কেন এটি গুরুত্বপূর্ণ
- যেসব প্রতিষ্ঠান উইন্ডোজ ইন্টারপ্রসেস কমিউনিকেশনের ওপর নির্ভর করে, নেমড পাইপগুলিতে যথাযথ অ্যাক্সেস কন্ট্রোল ব্যবস্থা না থাকলে তাদের লোকাল প্রিভিলেজ এসকেলেশনের ঝুঁকি থাকে।
মূল বিষয়গুলো
- চেক পয়েন্ট রিসার্চ দেখিয়েছে, কীভাবে মাইক্রোসফট ডিফেন্ডারের স্বাক্ষরিত BTR.sys ড্রাইভারটিকে কার্নেল-স্তরের ফাইল অপারেশনের জন্য অপব্যবহার করা যেতে পারে।
- ২০২২ সালের আগস্ট থেকে ২০২৬ সালের আগস্টের মধ্যে তৈরি হওয়া ৯,৩০০টিরও বেশি ফাঁস হওয়া AWS অ্যাক্সেস কী এখনও সক্রিয় এবং অপব্যবহারের ঝুঁকিতে রয়েছে।
- SynkLoader নামের একটি নতুন ম্যালওয়্যার পরিবার নকল লক স্ক্রিন ব্যবহার করে ফিশিংয়ের মাধ্যমে মাইক্রোসফট টিমস ব্যবহারকারীদের ক্রেডেনশিয়াল হাতিয়ে নেওয়ার চেষ্টা করছে।