কম্পিউটার নিরাপত্তা প্রো-রাশিয়ান সাইবার ক্যাম্পেইন ম্যালওয়্যার এবং...

প্রো-রাশিয়ান সাইবার ক্যাম্পেইন ম্যালওয়্যার এবং অ্যান্টি-মোবিলাইজেশন প্রোপাগান্ডা দিয়ে ইউক্রেনীয়দের লক্ষ্য করে

একটি উন্নয়নের ক্ষেত্রে, একটি অত্যাধুনিক সাইবার প্রচারাভিযান ইউক্রেনীয় ইন্টারনেট ব্যবহারকারীদের টার্গেট করছে, জনপ্রিয় টেলিগ্রাম চ্যানেলগুলিকে ম্যালওয়্যার ছড়িয়ে দিতে এবং জাতীয় সংঘবদ্ধকরণের প্রচেষ্টাকে দুর্বল করতে ব্যবহার করছে৷ Google এই কার্যকলাপের জন্য UNC5812 হিসাবে চিহ্নিত একজন হুমকি অভিনেতাকে দায়ী করেছে, যেটি বিপজ্জনক সফ্টওয়্যার এবং অ্যান্টি-মোবিলাইজেশন প্রোপাগান্ডা বিতরণের জন্য বৈধ ইউক্রেনীয়-ভাষার টেলিগ্রাম চ্যানেল ব্যবহার করছে।

ভিকটিমদের কাছে পৌঁছানোর জন্য UNC5812 এর টেলিগ্রাম ব্যবহার

সাম্প্রতিক মাসগুলিতে, UNC5812 বড় শ্রোতাদের লক্ষ্য করার জন্য বৈধ ইউক্রেনীয়-ভাষা টেলিগ্রাম চ্যানেলে প্রচারিত পোস্টগুলি কিনেছে, কিছুতে 80,000 এর মতো গ্রাহক রয়েছে৷ উল্লেখযোগ্যভাবে, প্রচারণাটি একটি অফিসিয়াল "সিভিল ডিফেন্স" উদ্যোগ হিসাবে জাহির করা একটি ওয়েবসাইটকে ঘিরে আবর্তিত হয়েছে, ব্যবহারকারীদের অনলাইনে বেনামী এবং সুরক্ষিত থাকতে সহায়তা করার জন্য সফ্টওয়্যারের প্রতিশ্রুতি দিয়ে প্রলুব্ধ করে। বাস্তবে, এই ওয়েবসাইট এবং এর প্রচারিত পোস্টগুলি ম্যালওয়্যার দ্বারা ডিভাইসগুলিকে সংক্রমিত করার এবং ইউক্রেনের নিয়োগ প্রচেষ্টাকে অস্থিতিশীল করার লক্ষ্যে প্রভাব ক্রিয়াকলাপ পরিচালনা করার একটি বৃহত্তর পরিকল্পনার অংশ৷

দূষিত “সিভিল ডিফেন্স” ওয়েবসাইট

তথাকথিত "সিভিল ডিফেন্স" ওয়েবসাইট, UNC5812 দ্বারা নিয়ন্ত্রিত, বিভিন্ন অপারেটিং সিস্টেমের জন্য সফ্টওয়্যার প্রদান করার দাবি করে, যার মধ্যে একটি Android অ্যাপ্লিকেশন রয়েছে যা Google Play এর বাইরে একচেটিয়াভাবে উপলব্ধ। এই বিধিনিষেধটি একটি নিরাপত্তা বৈশিষ্ট্য হিসাবে উপস্থাপন করা হয়েছে, এটি বোঝায় যে এটি প্লে স্টোরের অফারগুলির চেয়ে নিরাপদ৷ যাইহোক, এটি ম্যালওয়্যার বিতরণের জন্য একটি কভার যা ব্যবহারকারীদের ডিভাইসে আপস করতে পারে।

এই ম্যালওয়্যার সফলভাবে ইনস্টল করার জন্য, ওয়েবসাইটটি ব্যবহারকারীদের Google Play Protect নিষ্ক্রিয় করার নির্দেশ দেয়—একটি প্রধান নিরাপত্তা বৈশিষ্ট্য যা Android ব্যবহারকারীদের সম্ভাব্য ক্ষতিকারক অ্যাপ থেকে রক্ষা করে—এবং অ্যাপ্লিকেশনটির জন্য সম্পূর্ণ অনুমতি ম্যানুয়ালি সক্ষম করতে। ব্যবহারকারীদের এই প্রয়োজনীয় সুরক্ষাগুলিকে বাইপাস করতে উত্সাহিত করার মাধ্যমে, UNC5812 সনাক্তকরণ ছাড়াই ডিভাইসগুলিকে সংক্রামিত করার সম্ভাবনা বাড়ায়, ম্যালওয়্যারটিকে ডিভাইসের ডেটা এবং কার্যকারিতাতে বিস্তৃত অ্যাক্সেস প্রদান করে।

ক্রিয়াকলাপ এবং বিভ্রান্তিকে প্রভাবিত করে

ম্যালওয়্যার বিতরণের পাশাপাশি, UNC5812 ইউক্রেনীয় মনোবল এবং সামরিক সমর্থন ক্ষয় করার লক্ষ্যে প্রভাব ক্রিয়াকলাপে নিযুক্ত রয়েছে। "সিভিল ডিফেন্স" টেলিগ্রাম চ্যানেল সক্রিয়ভাবে ব্যবহারকারীদের এমন ভিডিও আপলোড করতে উত্সাহিত করেছে যা ইউক্রেনীয় সামরিক বাহিনীকে অসম্মান করতে পারে, পাশাপাশি সংগঠিতকরণের প্রচেষ্টার বিরোধিতাকারী বর্ণনা প্রচার করে। এই চ্যানেলটি ইউক্রেনের সামরিক অভিযানে জনমত এবং অনাস্থাকে উসকে দেওয়ার জন্য ডিজাইন করা হয়েছে বলে মনে হচ্ছে।

UNC5812-এর সাথে যুক্ত ওয়েবসাইটটি ইউক্রেনীয়-ভাষা বিষয়বস্তু এবং চিত্রগুলি স্পষ্টভাবে সংঘবদ্ধকরণের বিরোধিতা করে। একটি "সংবাদ" বিভাগ কথিত অন্যায্য জমায়েতের ঘটনাগুলিকে হাইলাইট করে, সমস্যাটির সাথে সম্পর্কিত যেকোনো জনসাধারণের অভিযোগকে পুঁজি করে। এই বহুমুখী পদ্ধতি - ম্যালওয়্যারকে বিভ্রান্তির সাথে একত্রিত করা - শুধুমাত্র ডিভাইসগুলির সাথে আপোস করার জন্য নয় বরং ভিতর থেকে ইউক্রেনের প্রতিরক্ষা প্রচেষ্টাকে দুর্বল করার একটি প্রচেষ্টাকে নির্দেশ করে৷

Google এর প্রতিক্রিয়া এবং বিস্তৃত প্রভাব

Google এই প্রচারণার মোকাবিলা করার জন্য দ্রুত কাজ করেছে, ইউক্রেনীয় কর্তৃপক্ষকে UNC5812-এর কার্যকলাপ সম্পর্কে অবহিত করেছে এবং ইউক্রেনের মধ্যে "সিভিল ডিফেন্স" ওয়েবসাইটে অ্যাক্সেস ব্লক করেছে। উপরন্তু, Google এই প্রচারাভিযানের সাথে যুক্ত ডোমেন এবং ফাইলগুলিকে তার নিরাপদ ব্রাউজিং বৈশিষ্ট্যে যুক্ত করেছে, যার লক্ষ্য Google পরিষেবাগুলিতে আরও সংক্রমণ রোধ করা।

এই সাইবার প্রচারাভিযানটি এমন এক সময়ে উদ্ভূত হচ্ছে যখন ইউক্রেন একটি জাতীয় ডিজিটাল সামরিক আইডি প্রবর্তন করেছে যাতে নিয়োগকারীদের সংঘবদ্ধকরণ এবং ব্যবস্থাপনাকে সহজতর করা যায়। Google-এর অনুসন্ধান অনুসারে, এই পরিবর্তনের ফলে সম্ভাব্য সামরিক নিয়োগকারীদের লক্ষ্যবস্তু বৃদ্ধি করা হয়েছে, EUvsDisinfo-এর দ্বারা পর্যবেক্ষণ করা বৃহত্তর বিভ্রান্তিমূলক প্রচেষ্টার সাথে সারিবদ্ধ করা হয়েছে—একটি প্রকল্প যা রাশিয়াপন্থী উত্স থেকে ভুল তথ্য ট্র্যাক করে। একসাথে, এই ফলাফলগুলি ইউক্রেনের নিয়োগ পরিকাঠামোকে অস্থিতিশীল করার জন্য ম্যালওয়্যার এবং ভুল তথ্য উভয়েরই ব্যবহার করে প্রযুক্তিগত দুর্বলতা এবং সামাজিক-রাজনৈতিক উত্তেজনাকে কাজে লাগানোর জন্য একটি সমন্বিত প্রচেষ্টাকে চিত্রিত করে।

লক্ষ্যযুক্ত প্রচারণার মুখে নিরাপদ থাকা

UNC5812 প্রচারাভিযান প্রদর্শন করে কিভাবে সাইবার অভিনেতারা কৌশলগত লক্ষ্য অর্জনের জন্য মনস্তাত্ত্বিক ম্যানিপুলেশনের সাথে প্রযুক্তিগত আক্রমণকে মিশ্রিত করতে পারে । ব্যবহারকারীদের জন্য, বিশেষ করে ইউক্রেনে, ডিজিটাল নিরাপত্তা সম্পর্কে উচ্চতর সচেতনতা গুরুত্বপূর্ণ। প্রাথমিক সতর্কতার মধ্যে রয়েছে শুধুমাত্র Google Play-এর মতো বিশ্বস্ত উত্স থেকে অ্যাপ ডাউনলোড করা, Google Play Protect-এর মতো গুরুত্বপূর্ণ নিরাপত্তা বৈশিষ্ট্যগুলিকে অক্ষম করা এড়ানো এবং বিতর্কিত সামগ্রী বা অযাচিত সফ্টওয়্যার প্রচার করে টেলিগ্রাম চ্যানেলগুলির বৈধতা সম্পর্কে সতর্ক থাকা৷

যেহেতু সাইবার প্রচারাভিযানগুলি তাদের পরিশীলিততা এবং নাগালের মধ্যে বিকশিত হতে চলেছে, Google এবং জাতীয় কর্তৃপক্ষের মতো কোম্পানিগুলির সমন্বিত প্রতিক্রিয়া এই হুমকিগুলি প্রশমিত করার জন্য অপরিহার্য থাকবে৷ ব্যক্তিদের জন্য, অননুমোদিত অ্যাপ ডাউনলোড করার ঝুঁকি বোঝা এবং সম্ভাব্য দূষিত অনলাইন সামগ্রীর সাথে জড়িত হওয়া ম্যালওয়্যার এবং প্রভাব প্রচারাভিযান উভয় থেকে নিরাপদ থাকার ক্ষেত্রে একটি উল্লেখযোগ্য পার্থক্য করতে পারে।

লোড হচ্ছে...