দৈনিক ব্রিফিং
হ্যাকাররা এখন কোড ইনজেকশন আক্রমণে রাউন্ডকিউবের একটি গুরুতর ত্রুটি কাজে লাগাচ্ছে।
আজকের ব্রিফিংয়ে লজিস্টিক ফার্মগুলোকে লক্ষ্য করে চালানো একটি অ্যান্ড্রয়েড স্পাইওয়্যার ক্যাম্পেইন এবং রিপোর্টের ফলাফল তুলে ধরা হয়েছে, যেখানে দেখা গেছে যে এআই-সহায়তাযুক্ত কোডের মাধ্যমে তুলনামূলকভাবে বেশি হারে ক্রেডেনশিয়াল ফাঁস হচ্ছে।
5টি খবর2 মিনিটের পাঠ

হুমকি সৃষ্টিকারীরা কাস্টম অ্যান্ড্রয়েড স্পাইওয়্যার ব্যবহার করে ক্রমবর্ধমানভাবে বিশেষায়িত খাতগুলোর ওপর মনোযোগ দিচ্ছে, অন্যদিকে স্বয়ংক্রিয় উন্নয়ন কর্মপ্রক্রিয়া অপ্রত্যাশিত নিরাপত্তা ঝুঁকি তৈরি করছে। লজিস্টিক কোম্পানিগুলো বৈধ লজিস্টিক প্ল্যাটফর্মের ছদ্মবেশে থাকা প্রতারণামূলক বিতরণ চ্যানেলের মাধ্যমে সরাসরি হুমকির সম্মুখীন হচ্ছে।
কর্পোরেট এমডিএম স্পাইওয়্যার লজিস্টিক ফার্মগুলোকে লক্ষ্যবস্তু করে, নতুন এসএমএস চুরি করে এবং কল রিডাইরেক্ট করে।
লজিস্টিক ফার্মগুলোকে লক্ষ্য করে চালানো একটি ক্যাম্পেইনে CEVA এবং TKW Logistics ব্র্যান্ডের নকল গুগল প্লে পেজ ব্যবহার করে com.corp.mdm নামের একটি অ্যান্ড্রয়েড স্পাইওয়্যার APK ছড়ানো হয়। এই স্পাইওয়্যারটি ইনকামিং এসএমএস-এর কন্টেন্ট হাতিয়ে নেয়, ফোন কল রিডাইরেক্ট করে এবং একটি লুকানো ফোরগ্রাউন্ড সার্ভিস চালু রাখে, যা সম্ভবত এআই টুলিং ব্যবহার করে তৈরি করা হয়েছে।
- কেন এটি গুরুত্বপূর্ণ
- অ্যান্ড্রয়েড ডিভাইসের ওপর নির্ভরশীল লজিস্টিক কোম্পানিগুলো অননুমোদিত কল রিডাইরেকশন, এসএমএস ইন্টারলক এবং উইন্ডোজ ম্যালওয়্যারের পাশাপাশি ক্রেডেনশিয়াল ফিশিং ব্যবহার করে পরিচালিত মাল্টি-ভেক্টর ক্যাম্পেইনের মতো ঝুঁকির সম্মুখীন হয়।
গোপনীয়তার বিস্তার হলো একটি পরিচয়গত সমস্যা, যা কৃত্রিম বুদ্ধিমত্তা এখন উপেক্ষা করা অসম্ভব করে তুলেছে।
গিটগার্ডিয়ানের ২০২৬ সালের ‘স্টেট অফ সিক্রেটস স্প্রল রিপোর্ট’ অনুযায়ী, মানুষের লেখা কোডের তুলনায় এআই-এর সহায়তায় করা কোড কমিটের মাধ্যমে ক্রেডেনশিয়াল ফাঁসের হার প্রায় দ্বিগুণ। স্বয়ংক্রিয় এআই কোডিং এজেন্টগুলো একাধিক কনফিগারেশন ফাইলে সার্ভিস ক্রেডেনশিয়াল হার্ডকোড করে ও ছড়িয়ে দিয়ে সিক্রেটস স্প্রলকে আরও ত্বরান্বিত করে।
- কেন এটি গুরুত্বপূর্ণ
- যেসব প্রতিষ্ঠান এআই ডেভেলপমেন্ট টুল ব্যবহার করে, তাদের দ্রুত ক্রেডেনশিয়াল ফাঁসের ঝুঁকি থাকে, যার ফলে এপিআই কী এবং এআই পরিষেবার ক্রেডেনশিয়াল সরাসরি পাবলিক বা অভ্যন্তরীণ রিপোজিটরিতে প্রকাশ হয়ে যায়।
হ্যাকাররা এখন কোড ইনজেকশন আক্রমণে রাউন্ডকিউবের একটি গুরুতর ত্রুটি কাজে লাগাচ্ছে।
ক্লাউডফ্লেয়ারের অ্যান্টি-বট নিরাপত্তা যাচাইকরণ সুরক্ষার কারণে ব্লিপিং কম্পিউটার স্টোরি কন্টেন্ট পরিবেশন করতে পারেনি।
৪৬টি পরিবর্তন ও সংশোধনসহ উইন্ডোজ ১১-এর KB5124010 আপডেটটি প্রকাশিত হয়েছে।
ক্লাউডফ্লেয়ারের অ্যান্টি-বট নিরাপত্তা যাচাইকরণ সুরক্ষার কারণে ব্লিপিং কম্পিউটার স্টোরি কন্টেন্ট পরিবেশন করতে পারেনি।
CISA: র্যানসমওয়্যার চক্রগুলো এখন টিমসিটির একটি গুরুতর ত্রুটি কাজে লাগাচ্ছে
ক্লাউডফ্লেয়ারের অ্যান্টি-বট নিরাপত্তা যাচাইকরণ সুরক্ষার কারণে ব্লিপিং কম্পিউটার স্টোরি কন্টেন্ট পরিবেশন করতে পারেনি।
মূল বিষয়গুলো
- লজিস্টিকস সংস্থাগুলো কর্প এমডিএম (Corp MDM) নামক একটি টার্গেটেড অ্যান্ড্রয়েড স্পাইওয়্যারের সম্মুখীন হচ্ছে, যা সিইভিএ (CEVA) এবং টিকেওডব্লিউ লজিস্টিকস (TKW Logistics)-এর জন্য তৈরি করা নকল গুগল প্লে পেজের মাধ্যমে ছড়ানো হয়।
- কর্প এমডিএম স্পাইওয়্যার ইনকামিং এসএমএস বার্তা আটকাতে এবং ফোন কল ডাইভার্ট করতে com.corp.mdm প্যাকেজ নামটি ব্যবহার করে।
- গিটগার্ডিয়ানের এক প্রতিবেদনে দেখা গেছে, মানুষের লেখা কোডের তুলনায় এআই-এর সহায়তায় করা কমিট থেকে প্রায় দ্বিগুণ হারে গোপনীয় তথ্য ফাঁস হয়।