বিজ্ঞাপন বন্ধ করুন

যদিও ম্যাক কম্পিউটারগুলোকে সাধারণত তুলনামূলকভাবে নিরাপদ বলে মনে করা হয়, তবুও এর ব্যবহারকারীরা বিভিন্ন স্ক্যাম এবং ম্যালওয়্যার থেকে সুরক্ষিত নন। জামফ থ্রেট ল্যাবসের নিরাপত্তা বিশেষজ্ঞরা এখন 'ম্যালওয়্যার' নামক একটি নতুন হুমকি সম্পর্কে সতর্ক করেছেন। CloudSyncD, যা জনপ্রিয় জুম অ্যাপের ইনস্টলার হিসেবে ছদ্মবেশ ধারণ করে। যদিও আমরা অতীতেও এ ধরনের বেশ কিছু নকল ইনস্টলার দেখেছি, তবে এটি যেভাবে নিরাপত্তা ব্যবস্থা এড়িয়ে যাওয়ার চেষ্টা করে, তার জন্য এটি বিশেষভাবে আকর্ষণীয়। Gatekeeperআক্রমণকারীরা macOS-এর কোনো জটিল ত্রুটি খোঁজার পরিবর্তে, ব্যবহারকারীকে তাদের জন্য সিস্টেমের সুরক্ষা ব্যবস্থা নিষ্ক্রিয় করতে রাজি করিয়ে নেয়।

Cloudপ্রথম দর্শনে SyncD-কে ম্যাকের জন্য একটি সম্পূর্ণ সাধারণ জুম ইনস্টলারের মতোই মনে হয়। ডাউনলোড করা ডিস্ক ইমেজটি খোলার পর, ব্যবহারকারীর সামনে একটি উইন্ডো আসে, যেখানে একটি অ্যাপ্লিকেশন আইকন এবং অ্যাপ্লিকেশনস ফোল্ডারের একটি শর্টকাট থাকে; যা ম্যাকওএস ব্যবহারকারীরা বিভিন্ন প্রোগ্রাম ইনস্টল করার সুবাদে দেখে থাকেন। তবে, এই ক্ষতিকারক অ্যাপ্লিকেশনটি যথাযথভাবে স্বাক্ষরিত বা নোটারাইজড নয়, এবং Gatekeeper তাই, এটি স্বাভাবিক স্টার্টআপের সময় এটিকে ব্লক করে দেয়। আর এখানেই আক্রমণকারীদের বেশ চতুর কৌশলটি কাজে আসে।

এই নকল ম্যাক জুম ইনস্টলারটিতে বাইপাস করার একটি চালাকিপূর্ণ উপায় আছে। Gatekeeper.jpg

ইনস্টলেশনের নির্দেশাবলী আসলে সুরক্ষা ব্যবস্থা এড়িয়ে যাওয়ার নির্দেশাবলী।

ইনস্টলেশন উইন্ডোর পটভূমিতে একটি সংখ্যাযুক্ত নির্দেশিকা রয়েছে, যা ব্যবহারকারীকে ব্যাখ্যা করে যে কথিত জুম ইনস্টল করতে চাইলে কী করতে হবে। এই নির্দেশাবলী ব্যবহারকারীকে প্রথমে সিস্টেম সেটিংস, তারপর প্রাইভেসি অ্যান্ড সিকিউরিটি এবং তারপরে...one"যাইহোক খুলুন" বিকল্পটি চেক করুন। এরপর ব্যবহারকারীকে একটি বিজ্ঞাপন প্রবেশ করতে বলা হবে।miniপাসওয়ার্ড। ইনস্টলেশন সম্পন্ন করার জন্য প্রয়োজনীয় সবকিছুই একটি সাধারণ প্রক্রিয়া বলে মনে হচ্ছে, কিন্তু বাস্তবে ব্যবহারকারী নিজের হাতেই এটি এড়িয়ে যাচ্ছেন। Gatekeeper এবং সেই অ্যাপ্লিকেশনটিকে চালানোর অনুমতি দেয়, যেটি সম্পর্কে ম্যাকওএস তাকে কিছুক্ষণ আগেই সতর্ক করেছিল।

এইখানেই পুরো আক্রমণটা বেশ চতুর। CloudSyncD-কে এমন কোনো নিরাপত্তা ত্রুটি খোঁজার প্রয়োজন নেই যা... Gatekeeper প্রযুক্তিগতভাবে এটি এড়ানো হয়েছে। এতে ম্যাকওএস-এর একটি বৈধ অপশন ব্যবহার করা হয়েছে, যা মূলত সেইসব ক্ষেত্রে ব্যবহারের জন্য তৈরি যেখানে ব্যবহারকারী তার ব্যবহৃত অ্যাপ্লিকেশনটিকে সত্যিই বিশ্বাস করেন। Apple যাচাই করা সম্ভব নয়। তিনি নিজে Apple তবে, এতে স্পষ্টভাবে সতর্ক করা হয়েছে যে, ব্যবহারকারীরা কেবল তখনই এই বিকল্পটি ব্যবহার করবেন, যখন তাঁরা নিশ্চিত হবেন যে সফটওয়্যারটি একটি বিশ্বস্ত উৎস থেকে এসেছে।

পাসওয়ার্ড প্রবেশ করানোর পর, নকল ইনস্টলারটি প্রথমে স্থানীয়ভাবে তা যাচাই করে এবং তারপর একটি নকল জুম ডাউনলোডের অগ্রগতি দেখায়, ফলে ভুক্তভোগীর সন্দেহ করার কোনো কারণ নাও থাকতে পারে। Cloudএরপর SyncD তার দ্বিতীয় অংশটি চালু করে এবং ম্যাক-এ একটি ব্যাকডোর তৈরি করে, যার মাধ্যমে এটি আক্রমণকারীদের সার্ভারের সাথে যোগাযোগ করতে পারে। Jamfu-এর বিশ্লেষণ অনুযায়ী, এটি অন্যান্য কাজের পাশাপাশি ব্যবহারকারীর দেওয়া ডেটা রেকর্ড করতে, নির্দিষ্ট সময় পর পর আক্রমণকারীদের কাছে তথ্য পাঠাতে এবং দূর থেকে অতিরিক্ত কোড চালানোর জন্য নির্দেশ গ্রহণ করতে পারে। এই যোগাযোগ মাত্র কয়েক সেকেন্ডের ব্যবধানে ঘটতে পারে।

মজার ব্যাপার হলো, জামফ-এর মতে, নকল অনুমোদন উইন্ডো থেকে পাসওয়ার্ডটি সরাসরি আক্রমণকারীদের কাছে পাঠানো হয় না। পরিবর্তে, ম্যালওয়্যারটি অদৃশ্য ইউনিকোড অক্ষর ব্যবহার করে এটিকে একটি আপাতদৃষ্টিতে নিরীহ কনফিগারেশন ফাইলে লুকিয়ে রাখে এবং তারপর তার পরবর্তী কার্যক্রমের জন্য স্থানীয়ভাবে ব্যবহার করে। নিরাপত্তা বিশেষজ্ঞরা আরও সতর্ক করেছেন যে Cloudব্রাউজার, কীচেইন বা ক্রিপ্টোকারেন্সি ওয়ালেট থেকে স্বয়ংক্রিয়ভাবে পাসওয়ার্ড বের করার জন্য SyncD-এর কোনো অন্তর্নির্মিত বৈশিষ্ট্য নেই। তবে, দূর থেকে কমান্ড কার্যকর করার ক্ষমতার কারণে, একজন আক্রমণকারী হ্যাক হওয়া ম্যাকটিকে আরও অপব্যবহার করতে পারে।

শুধুমাত্র জুম থেকে জুম ডাউনলোড করুন।

সৌভাগ্যবশত, এই ধরনের আক্রমণ প্রতিরোধ করা তুলনামূলকভাবে সহজ। অ্যাপ্লিকেশনটি এখান থেকে ডাউনলোড করা সবচেয়ে ভালো। Mac App Store অথবা সরাসরি তাদের ডেভেলপারদের অফিসিয়াল ওয়েবসাইট থেকে। জুম-এর ক্ষেত্রে, এর অপারেটর নিজস্ব ডাউনলোড সেন্টার এবং ম্যাকের জন্য একটি অফিসিয়াল ইনস্টলার সরবরাহ করে। Apple Silicon এবং ইন্টেল প্রসেসর। অন্যদিকে, যদি ডাউনলোড করা কোনো অ্যাপ্লিকেশন চালানোর জন্য আপনাকে সাথে সাথেই ম্যাকওএস নিরাপত্তা সেটিংসে গিয়ে ম্যানুয়ালি সতর্কবার্তাটি এড়িয়ে যেতে বলে, Gatekeeperআপনার মাথায় একটা বড় লাল বাতি জ্বলে ওঠা উচিত।

CloudSyncD একটি চমৎকার উদাহরণ যে, নিরাপত্তা ব্যবস্থা ভাঙতে আক্রমণকারীদের সবসময় জটিল হতে হয় না। Appকখনো কখনো তাদের শুধু ব্যবহারকারীকে তাদের ম্যাকের সুরক্ষা ব্যবস্থা নিজেরাই বাইপাস করতে রাজি করাতে হয়। আর যদি তারা পুরো প্রক্রিয়াটিকে কোনো সুপরিচিত অ্যাপ্লিকেশনের আপাতদৃষ্টিতে পেশাদার ইনস্টলেশনের আড়ালে লুকিয়ে রাখে, তবে তাদের কৌশলটি ধরা কঠিন নাও হতে পারে।

আজকের সবচেয়ে পঠিত

.