Banglaprabah
Fast mobile article powered by Nexiamath-SEO AMP.
AMP Article

অ্যাডোবি ও জুম সফটওয়্যার হালনাগাদের প্রলোভনে সাইবার হামলা

Published August 10, 2026 · Updated August 10, 2026 · By Charles Hernandez - banglaprabah.com

Foto : Charles Hernandez - banglaprabah.com

সফটওয়্যার আপডেটের নামে নতুন সাইবার হুমকি

Banglaprabah.com – অ য ড ব ও জ ম - এডোবি এবং জুমের নতুন সংস্করণ ডাউনলোডের লোভ দেখিয়ে একদল হ্যাকার আক্রমণ চালাচ্ছেন। সিকিউরোনিক্সের বিশেষজ্ঞদের মতে, এই আক্রমণে ভিজ্যুয়াল বেসিক স্ক্রিপ্ট, ব্যাচ ফাইল, ডট নেট অ্যাপ্লিকেশন এবং এইচটিএমএল ফিশিং পেজ ব্যবহার করা হচ্ছে। এর ফলে আক্রান্ত যন্ত্রের পর্দা রিমোট থেকে দেখা এবং গুরুত্বপূর্ণ তথ্য সংগ্রহ করা সম্ভব হচ্ছে।

আক্রমণের কৌশল ও প্রযুক্তি

সিকিউরোনিক্সের গবেষকরা একটি সক্রিয় উইজিডিএভি সার্ভার খুঁজে পান, যা থেকে এই আক্রমণের তদন্ত শুরু হয়। এই সার্ভার ক্ষতিকর ফাইল সরবরাহের পাশাপাশি স্ক্রিনকানেক্ট প্রযুক্তির মাধ্যমে আক্রান্ত কম্পিউটারের সাথে যোগাযোগ স্থাপন করতে পারে। এমএসআই এবং এক্সই ফাইল বিশ্লেষণ করে তিনটি পৃথক কমান্ড ও নিয়ন্ত্রণ অবকাঠামো শনাক্ত করা হয়েছে।

এই ক্ষতিকর সফটওয়্যারগুলো সফটওয়্যার আপডেট, নথি পর্যালোচনা এবং নথি দেখার অ্যাপ্লিকেশনের ছদ্মবেশে ব্যবহার করা হচ্ছে। আক্রমণের প্রাথমিক পর্যায়ে লক্ষ্যভিত্তিক ফিশিং ইমেইল পাঠানো হয়। সেই ইমেইলের মাধ্যমে ব্যবহারকারীদের ভিবিস্ক্রিপ্ট ফাইল চালানোর জন্য উৎসাহিত করা হয়।

স্ক্রিপ্টটি চালু হওয়ার পরপরই ক্ষতিকর কার্যক্রম শুরু করে না। প্রথমে এটি কম্পিউটারে পরীক্ষা করে দেখে সেখানে নিরাপত্তা সফটওয়্যার চালু আছে কি না। এরপর তথ্য সংগ্রহ করতে থাকে।

কৌশলগত পরিবর্তন ও সতর্কতা

সময়ের সাথে সাথে হ্যাকাররা তাদের পদ্ধতি পরিবর্তন করেছে। শুরুতে এনক্রিপ্ট করা ভিবিস্ক্রিপ্ট ব্যবহার করলেও পরে উইন্ডোজ ডিফেন্ডারের নিরাপত্তাব্যবস্থা অকার্যকর করার আক্রমণাত্মক কৌশল বেছে নিয়েছিল। সাম্প্রতিক সময়ে তারা আবার তুলনামূলকভাবে গোপন পদ্ধতিতে ফিরেছে।

এই পর্যায়ে এন্ডপয়েন্ট নিরাপত্তাব্যবস্থা শুরু হওয়ার জন্য নির্দিষ্ট সময় অপেক্ষা করা এবং এনক্রিপ্ট করা ফাইল ব্যবহারের মতো কৌশল দেখা গেছে। সিকিউরোনিক্স জানিয়েছে, অপরিচিত উৎস থেকে আসা এমএসআই ফাইল ব্যবহারের ক্ষেত্রে কঠোর বিধিনিষেধ মানতে হবে।

নিরাপত্তা সফটওয়্যারে পরিবর্তনের চেষ্টা, সন্দেহজনক পাওয়ারশেল কার্যক্রম এবং বৈধ রিমোট ম্যানেজমেন্ট সফটওয়্যারের অস্বাভাবিক ব্যবহার নজরদারিতে রাখার পরামর্শ দেওয়া হয়েছে। এখন পর্যন্ত এই হামলার সাথে কোনো পরিচিত সাইবার অপরাধী বা হ্যাকার দলের সংশ্লিষ্টতা নিশ্চিত করা যায়নি।

সূত্র: দ্য হ্যাকার নিউজ

Related Reading

Frequently Asked Questions

What is অ য ড ব ও জ ম?

অ য ড ব ও জ ম is the main topic of this guide. The article explains the context, practical details, and next steps readers should understand.

Why does অ য ড ব ও জ ম matter?

অ য ড ব ও জ ম matters because readers are looking for a useful answer, not just a short summary. Good content should match search intent and help them decide what to do next.