বিশ্বজুড়ে হোটেল ওয়াই-ফাই টার্গেট করে সাইবার আক্রমণ
হোটেল ও কনফারেন্স সেন্টারের ওয়াই-ফাই নেটওয়ার্ককে টার্গেট করে নতুন ধরনের সাইবার হামলার সন্ধান পেয়েছে মাইক্রোসফট। এই হামলায় কাস্টম ম্যালওয়্যার ব্যবহার করে ব্যবহারকারীদের মাইক্রোসফট ৩৬৫ অ্যাকাউন্টে অনুপ্রবেশ করা হচ্ছে।
মাইক্রোসফট জানিয়েছে, এই বৈশ্বিক হামলার পেছনে রয়েছে রাশিয়ার একটি হ্যাকার গ্রুপ, যাকে ‘মিডনাইট ব্লিজার্ড’ বা এপিটি২৯ নামে শনাক্ত করা হয়েছে।
সাইবার নিরাপত্তা প্রতিষ্ঠান রিলায়কোয়েস্টের আগের এক প্রতিবেদনে বলা হয়েছিল, হামলাকারীরা ওয়াই-ফাই ডিভাইসের ডিএনএস সেটিংস পরিবর্তন করে ব্যবহারকারীদের তথ্য চুরি করছে। মাইক্রোসফট এই তথ্য নিশ্চিত করে জানায়, হামলাটি ‘ক্যাপটিভক্রাঞ্চ’ নামে পরিচালিত হচ্ছে এবং এটি অন্তত মে মাস থেকে সক্রিয়।
এই আক্রমণের একটি বড় কৌশল হলো, হোটেলের ওয়াই-ফাইয়ে সংযুক্ত ব্যবহারকারীদের ভুয়া লগইন পেজে নিয়ে যাওয়া। এসব পেজ দেখতে মাইক্রোসফট ৩৬৫ লগইন পোর্টালের মতো, ফলে ব্যবহারকারীরা অজান্তেই তাদের তথ্য দিয়ে ফেলেন।
এছাড়া হামলাকারীরা ভুয়া সফটওয়্যার বা ব্রাউজার আপডেটের নোটিশ দেখিয়ে ব্যবহারকারীদের ডিভাইসে ম্যালওয়্যার ইনস্টল করানোর চেষ্টা করে। এমনকি অ্যান্ড্রয়েড ডিভাইসেও ক্ষতিকর অ্যাপ পাঠানোর প্রমাণ পাওয়া গেছে।
মাইক্রোসফট দুটি নতুন ম্যালওয়্যার শনাক্ত করেছে, যেগুলোর নাম ‘কর্নফ্লেক’ এবং ‘চোকোশেল’। এই ম্যালওয়্যারগুলো ব্যবহারকারীর কীবোর্ড ইনপুট, স্ক্রিনশট, পাসওয়ার্ড, কুকি এবং অন্যান্য সংবেদনশীল তথ্য সংগ্রহ করতে সক্ষম। এমনকি মাইক্রোফোন ও ওয়েবক্যাম ব্যবহার করে নজরদারিও চালানো যেতে পারে।
বিশেষজ্ঞদের মতে, এই ধরনের আক্রমণে কৃত্রিম বুদ্ধিমত্তা প্রযুক্তিও ব্যবহার করা হয়েছে, যা ম্যালওয়্যারকে আরও উন্নত করেছে।
নিরাপত্তার জন্য মাইক্রোসফট ব্যবহারকারীদের হোটেল বা পাবলিক ওয়াই-ফাইকে অনিরাপদ হিসেবে বিবেচনা করার পরামর্শ দিয়েছে। সম্ভব হলে ব্যক্তিগত মোবাইল ডেটা ব্যবহার করা, অপরিচিত ওয়েবসাইট থেকে কিছু ডাউনলোড না করা এবং দ্বি-স্তরের যাচাইকরণ চালু রাখার আহ্বান জানিয়েছে প্রতিষ্ঠানটি।
বিশেষ করে অফিসের অ্যাকাউন্ট ব্যবহার করে পাবলিক ওয়াই-ফাইতে লগ-ইন না করারও পরামর্শ দেওয়া হয়েছে।
সূত্র : ব্লিপিং কম্পিউটার