এআই চ্যাটবট ব্যবহার করে মাইক্রোসফটের ১২ হাজার অ্যাকাউন্টে হামলা

TechWorld Desk

টেকওয়ার্ল্ড ডেস্ক

শনিবার, ২৬ সেপ্টেম্বর ২০২৬, ১৪:১৮

এআই চ্যাটবট ব্যবহার করে মাইক্রোসফটের ১২ হাজার অ্যাকাউন্টে হামলা

সাইবার অপরাধে ব্যবহৃত একটি এআই চ্যাটবটভিত্তিক প্ল্যাটফর্ম বন্ধ করার দাবি করেছে মাইক্রোসফট। প্রতিষ্ঠানটির ভাষ্য, ‘ইভিলটোকেনস’ নামের ওই প্ল্যাটফর্ম ব্যবহার করে কয়েক মাসে বিশ্বের বিভিন্ন দেশের ১০ হাজারের বেশি প্রতিষ্ঠানের ১২ হাজারের বেশি মাইক্রোসফট অ্যাকাউন্টে অনুপ্রবেশ করা হয়েছে।

টাইমস অব ইন্ডিয়ার প্রতিবেদনে বলা হয়েছে, ইভিলটোকেনস একটি সাবস্ক্রিপশনভিত্তিক প্ল্যাটফর্ম ছিল। ব্যবহারকারীদের কাছ থেকে শুরুতে ১ হাজার ৫০০ মার্কিন ডলার এবং পরে প্রতি মাসে ৫০০ মার্কিন ডলার নেওয়া হতো। গত ফেব্রুয়ারিতে টেলিগ্রামের একটি চ্যানেলে প্রথম প্ল্যাটফর্মটির সন্ধান পাওয়া যায়।

মাইক্রোসফটের দাবি, প্ল্যাটফর্মটি শুধু ই-মেইল অ্যাকাউন্টে প্রবেশের কাজই সহজ করেনি, বরং অ্যাকাউন্টে ঢোকার পর ব্যবহারকারীদের ইনবক্স বিশ্লেষণ করে প্রতারণার সম্ভাব্য লক্ষ্য চিহ্নিত করতে সাহায্য করত। এমনকি প্রতিষ্ঠানের কর্মীদের অর্থ স্থানান্তরে প্ররোচিত করার জন্য প্রতারণামূলক ই-মেইলের খসড়াও তৈরি করতে পারত।

বিভিন্ন দেশের প্রতিষ্ঠানে হামলা

মাইক্রোসফট জানিয়েছে, ইভিলটোকেনসের কার্যক্রমের সবচেয়ে বেশি প্রভাব দেখা গেছে যুক্তরাষ্ট্র, কানাডা, যুক্তরাজ্য, অস্ট্রেলিয়া, ভারত ও ফ্রান্সে। আক্রান্ত প্রতিষ্ঠানগুলোর মধ্যে পাইকারি বিতরণ, নির্মাণ, আর্থিক সেবা, আবাসন, উচ্চশিক্ষা ও স্বাস্থ্যসেবা খাতের প্রতিষ্ঠানও ছিল।

প্ল্যাটফর্মটি বন্ধ করতে অংশীদারদের সঙ্গে কাজ করে ইভিলটোকেনস পরিচালনায় ব্যবহৃত ৫০টি ওয়েবসাইট জব্দ করেছে মাইক্রোসফট। পাশাপাশি অবকাঠামোর সঙ্গে যুক্ত আরও ১৫০টির বেশি ডোমেইন নিষ্ক্রিয় করা হয়েছে। যুক্তরাজ্যে ইভিলটোকেনসের কার্যক্রমের সঙ্গে জড়িত সন্দেহে দুই ব্যক্তিকে গ্রেপ্তার করেছে মেট্রোপলিটন পুলিশের সাইবার অপরাধ বিভাগ।

ইনবক্স বিশ্লেষণ করে প্রতারণার কৌশল

মাইক্রোসফটের মতে, ইভিলটোকেনসের অন্যতম বৈশিষ্ট্য ছিল এর এআই চ্যাটবট। এটি ভুক্তভোগীর ইনবক্স বিশ্লেষণ করে কার সঙ্গে তার বিশ্বাসযোগ্য যোগাযোগ রয়েছে, কে অর্থ অনুমোদন করতে পারেন এবং কোন দায়িত্বের সুযোগ নিয়ে প্রতারণা করা সম্ভব, তা শনাক্ত করতে পারত।

এরপর চ্যাটবট নির্দিষ্ট প্রতারণার কৌশল সাজিয়ে দিতে এবং পরিচিত ব্যক্তি বা প্রতিষ্ঠানের পরিচয় ব্যবহার করে প্রতারণামূলক বার্তার খসড়া তৈরি করতে পারত। ফলে এআই শুধু বার্তা তৈরিতে নয়, কাকে লক্ষ্যবস্তু করা হবে এবং কীভাবে প্রতারণা করা হবে, সে সিদ্ধান্ত নিতেও ব্যবহৃত হয়েছে বলে জানিয়েছে মাইক্রোসফট।

বৈধ লগইন ব্যবস্থার অপব্যবহার

অ্যাকাউন্টে অনুপ্রবেশের জন্য ইভিলটোকেনস মাইক্রোসফটের বৈধ ‘ডিভাইস কোড অথেনটিকেশন’ পদ্ধতির অপব্যবহার করত। সাধারণত স্মার্ট টিভির মতো যেসব ডিভাইসে সরাসরি ব্যবহারকারীর নাম ও পাসওয়ার্ড লেখার সুবিধা নেই, সেসব ডিভাইসে এই পদ্ধতি ব্যবহৃত হয়।

ইভিলটোকেনসের মাধ্যমে বিপুলসংখ্যক স্প্যাম ই-মেইল পাঠানো হতো। কেউ ক্ষতিকর লিংক বা সংযুক্ত ফাইলে ক্লিক করলে তাকে এমন একটি ওয়েবপেজে নেওয়া হতো, যেখানে স্বয়ংক্রিয় ব্যবস্থা ব্যবহার করে ভুক্তভোগীর জন্য ডিভাইস কোড তৈরি করা হতো।

এরপর ভুক্তভোগীকে সেই কোড মাইক্রোসফটের আসল ডিভাইস লগইন পোর্টালে প্রবেশ করাতে বলা হতো। এতে আক্রমণকারীর নিয়ন্ত্রণে থাকা ডিভাইসটি ভুক্তভোগীর অ্যাকাউন্টে অনুমোদিত হয়ে যেত। মাইক্রোসফটের ভাষ্য, এ প্রক্রিয়ায় প্রচলিত নিরাপত্তাব্যবস্থার কিছু ধরন এড়িয়ে অ্যাকাউন্ট দখলের পুরো প্রক্রিয়া স্বয়ংক্রিয় করা হয়েছিল।

মাইক্রোসফটের মতে, ইভিলটোকেনসের ঘটনা বড় পরিসরে অ্যাকাউন্ট দখল এবং পরবর্তী প্রতারণার পদ্ধতিতে এআইয়ের ব্যবহারে নতুন পরিবর্তনের ইঙ্গিত দিচ্ছে।

টেকওয়ার্ল্ডের আপডেটেড খবর পেতে WhatsApp চ্যানেল ফলো করুন