এর চেয়েও বেশি জন্য টানা সাত বছরএকটি বৃহৎ আকারের সাইবার অপরাধ অভিযান আপাতদৃষ্টিতে ক্ষতিকারক এক্সটেনশনের মাধ্যমে গুগল ক্রোম এবং মাইক্রোসফ্ট এজ সহ বাজারের প্রধান ব্রাউজারগুলিতে অনুপ্রবেশ করতে সক্ষম হয়েছে। আক্রমণের পরিধি এতটাই বিস্তৃত যে অনুমান করা হচ্ছে যে কমপক্ষে ৮.৮ মিলিয়ন ব্যবহারকারী সারা বিশ্বের মানুষ আক্রান্ত হতে পারত, যাদের অনেকেই ইউরোপ এবং স্পেনের বাসিন্দা।
ফার্মের মতো সাইবার নিরাপত্তা বিশেষজ্ঞদের নেতৃত্বে তদন্তটি কোই.আই, একটি অত্যন্ত সংগঠিত অপরাধমূলক নেটওয়ার্ক আবিষ্কার করেছে, যাকে বলা হয় ডার্কস্পেক্টরযারা ম্যালওয়্যার বিতরণের জন্য অফিসিয়াল এক্সটেনশন স্টোরের উপর আস্থা ব্যবহার করেছে বলে অভিযোগ রয়েছে। সবচেয়ে উদ্বেগজনক দিক হল আক্রান্তদের বেশিরভাগেরই কোনও সন্দেহ ছিল না। তাদের ব্যাঙ্কের বিবরণ, পরিচয়পত্র, বা কর্পোরেট তথ্য পটভূমিতে ধারণ করা হচ্ছে।
একটি নীরব আক্রমণ যা ক্রোম এবং এজ এক্সটেনশনগুলিকে কাজে লাগিয়েছে
গবেষকদের প্রকাশিত তথ্য অনুসারে, ডার্কস্পেক্টর প্রকাশনা এবং রক্ষণাবেক্ষণের জন্য একটি জটিল অবকাঠামো তৈরি করেছে প্রায় ৩০০টি ক্ষতিকারক এক্সটেনশন অফিসিয়াল ক্রোম, এজ, ফায়ারফক্স এবং অপেরা স্টোরগুলিতে। এই এক্সটেনশনগুলির অনেকগুলিই খুব নিত্যদিনের ইউটিলিটি হিসেবে উপস্থাপিত হয়েছিল: ট্যাব ম্যানেজার এবং অনুবাদক থেকে শুরু করে অ্যাড ব্লকার অথবা উৎপাদনশীলতা উন্নত করার সরঞ্জাম।
কৌশলটি ছিল প্রাথমিকভাবে বৈধ বৈশিষ্ট্যগুলি অফার করা, যার ফলে ডাউনলোড এবং এর উপর ভিত্তি করে একটি ভাল খ্যাতি অর্জন করা কৃত্রিমভাবে তৈরি করা ইতিবাচক পর্যালোচনা এবং রেটিংএক্সটেনশনগুলি উল্লেখযোগ্য সংখ্যক ব্যবহারকারীর কাছে পৌঁছানোর পর, আক্রমণকারীরা গোপন আপডেট ব্যবহারকারীর কার্যক্ষমতার কোনও স্পষ্ট পরিবর্তন লক্ষ্য না করেই ক্ষতিকারক কোডটি অন্তর্ভুক্ত করা হয়েছে।
ক্রোমিয়াম-ভিত্তিক ব্রাউজারগুলির ক্ষেত্রে, যেমন গুগল ক্রোম এবং মাইক্রোসফ্ট এজকাস্টমাইজেশন টুল বা অ্যাড ব্লকারের ছদ্মবেশে ট্রোজান হর্স-টাইপ এক্সটেনশনের একটি নেটওয়ার্ক সনাক্ত করা হয়েছে। আক্রমণের অন্তত একটি পর্যায় চিহ্নিত করা হয়েছে ৩০টি বিশেষভাবে জনপ্রিয় এক্সটেনশন ব্যাংকিং শংসাপত্র, সোশ্যাল মিডিয়া পাসওয়ার্ড এবং অটোফিল ফর্ম ডেটা চুরি করতে সক্ষম, সেই সমস্ত তথ্য রিয়েল টাইমে সাইবার অপরাধীদের নিয়ন্ত্রণে থাকা সার্ভারগুলিতে পাঠায়।
তথ্য চুরির পাশাপাশি, এই এক্সটেনশনগুলির বেশ কয়েকটিতে এর বৈশিষ্ট্য অন্তর্ভুক্ত ছিল বিজ্ঞাপন ইনজেকশন এবং অনুসন্ধান পুনঃনির্দেশনাএর ফলে হস্তক্ষেপমূলক বিজ্ঞাপন প্রদর্শন করা সম্ভব হয়েছিল, ব্যবহারকারীদের ফিশিং সাইটগুলিতে পুনঃনির্দেশিত করা হয়েছিল এবং জালিয়াতির সম্ভাবনা বহুগুণ বৃদ্ধি পেয়েছিল, যার মধ্যে রয়েছে স্পেন এবং বাকি ইউরোপে ব্যাপকভাবে ব্যবহৃত ব্যাংক পৃষ্ঠা বা পেমেন্ট পরিষেবাগুলির ছদ্মবেশ ধারণ করা।
৮৮ লক্ষেরও বেশি ভুক্তভোগী এবং তিনটি প্রধান সমন্বিত প্রচারণা
গোয়েন্দা পরিষেবা এবং সাইবার নিরাপত্তা সংস্থাগুলির দ্বারা পরিচালিত পরিসংখ্যানগুলিতে আক্রমণের তীব্রতা প্রতিফলিত হয়: অনুমান করা হয় যে 8,8 লক্ষ ব্যবহারকারী ডার্কস্পেক্টরের সাথে সম্পর্কিত বিভিন্ন প্রচারণার দ্বারা তারা বিশ্বব্যাপী প্রভাবিত হয়েছে। এটি অর্জনের জন্য, গ্রুপটি অভিযোগ করেছে যে আক্রমণের তিনটি স্বতন্ত্র লাইন, যা শ্যাডিপান্ডা, ঘোস্টপোস্টার এবং জুম স্টিলার নামে পরিচিত।
প্রচারণা শ্যাডিপান্ডা আয়তনের দিক থেকে এটি ছিল সবচেয়ে আক্রমণাত্মক। এর চেয়েও বেশি ১০০টি ক্ষতিকারক এক্সটেনশনপ্রাথমিকভাবে ই-কমার্স ট্র্যাফিক নিয়ন্ত্রণের লক্ষ্যে, এর ডেটার সাথে আপস করা হত প্রায় 5,6 মিলিয়ন ব্যবহারকারীএকবার লুকানো ফাংশনগুলি সক্রিয় হয়ে গেলে, এই এক্সটেনশনগুলি শপিং পোর্টালগুলিতে লিঙ্কগুলি পরিবর্তন করতে পারে, অর্থপ্রদানকে প্রতারণামূলক পৃষ্ঠাগুলিতে পুনঃনির্দেশিত করতে পারে, অথবা ব্যবহারকারীর কার্যকলাপ ট্র্যাক করা চালিয়ে যাওয়ার জন্য অতিরিক্ত কোড ইনজেক্ট করতে পারে।
বিশেষজ্ঞরা উল্লেখ করেছেন যে এই কৌশলগুলি ইউরোপীয় ইউনিয়নে অনলাইন স্টোর এবং বহুল ব্যবহৃত পেমেন্ট পরিষেবাগুলিকে প্রভাবিত করেছে, যার ফলে দরজা খুলে গেছে সীমান্তবর্তী আর্থিক জালিয়াতি এবং যেসব প্ল্যাটফর্ম সময়মতো ট্র্যাফিক কারসাজি সনাক্ত করতে পারেনি, তাদের জন্য সম্ভাব্য নিয়ন্ত্রক সম্মতি সংক্রান্ত সমস্যা।
দ্বিতীয় প্রধান আক্রমণ, যার নাম ঘোস্টপোস্টারএর প্রধান লক্ষ্য ছিল ব্রাউজারগুলি ফায়ারফক্স এবং অপেরাযার নিরাপত্তা নিয়ন্ত্রণ ক্রোম এবং এজের তুলনায় কিছুটা কম কঠোর ছিল। এই ক্ষেত্রে, পার্থক্যকারী ফ্যাক্টরটি ছিল স্টেগনোগ্রাফিআক্রমণকারীরা পিএনজি ইমেজ ফাইলের মধ্যে ক্ষতিকারক জাভাস্ক্রিপ্ট কোড লুকিয়ে রেখেছিল, যার ফলে তারা দূরবর্তী নির্দেশাবলী কার্যকর করতে এবং সন্দেহ না করেই নতুন ম্যালওয়্যার মডিউল ডাউনলোড করতে সক্ষম হয়েছিল।
সবচেয়ে আকর্ষণীয় উদাহরণগুলির মধ্যে একটি ছিল একটি এক্সটেনশনের ক্লোনিং অপেরার জন্য গুগল অনুবাদযা প্রথম নজরে একটি বৈধ হাতিয়ার বলে মনে হয়েছিল। তবে, পর্দার আড়ালে, এটি একটি ব্যাকডোর ব্যবহার করে একটি আইফ্রেম লুকানো অবস্থায়, এটি ব্রাউজারের জালিয়াতি-বিরোধী সুরক্ষাগুলি অক্ষম করে এবং পূর্বে অন্যান্য ডার্কস্পেক্টর অপারেশনের সাথে সংযুক্ত সার্ভারগুলির সাথে একটি সংযোগ স্থাপন করে, যার ফলে ভুক্তভোগীর সিস্টেমে একটি স্থায়ী অ্যাক্সেস চ্যানেল তৈরি হয়।
জুম স্টিলার: কর্পোরেট ভিডিও কলে গুপ্তচরবৃত্তির উত্থান
আক্রমণের তৃতীয় পর্যায়, যাকে চিহ্নিত করা হয়েছে জুম স্টিলার, সম্পূর্ণরূপে মনোনিবেশ করে একটি গুণগত উল্লম্ফন করেছে ব্যবসায়িক পরিবেশ২০২৫ সালের শেষ নাগাদ, গবেষকরা অন্তত আবিষ্কার করেছেন ১৮টি নির্দিষ্ট এক্সটেনশন জুম, মাইক্রোসফ্ট টিম এবং গুগল মিটের মতো ভিডিও কনফারেন্সিং প্ল্যাটফর্মগুলিকে লক্ষ্য করে, যার আনুমানিক প্রভাব 2,2 লক্ষ ব্যবহারকারী.
এই এক্সটেনশনগুলিকে টেলিওয়ার্কিং এবং রিমোট মিটিংয়ের জন্য আদর্শ পরিপূরক হিসাবে প্রচার করা হয়েছিল: তারা প্রতিশ্রুতি দিয়েছিল ভিডিওগুলি সংক্ষিপ্ত করুন, আগ্রহের লিঙ্কগুলি সংরক্ষণ করুন, অংশগ্রহণকারীদের তালিকা তৈরি করুন অথবা প্রতিটি সেশনের একটি স্বয়ংক্রিয় সারাংশ তৈরি করুন। সাম্প্রতিক বছরগুলিতে হাইব্রিড এবং দূরবর্তী কাজ একত্রিত করা স্প্যানিশ এবং ইউরোপীয় কোম্পানিগুলির জন্য একটি অত্যন্ত আকর্ষণীয় প্রোফাইল।
তাদের ইনস্টলেশনের পরে, সরঞ্জামগুলি শুরু হয়েছিল গুরুত্বপূর্ণ তথ্য আটকানো ভিডিও কল থেকে: অ্যাক্সেস লিঙ্ক, মিটিং আইডি, অতিথি পাসওয়ার্ড এবং কিছু ক্ষেত্রে, সেশনের সময় আলোচিত উপস্থাপনা এবং নথি সম্পর্কিত শেয়ার করা সামগ্রী বা মেটাডেটা।
এই তথ্যের সাহায্যে, আক্রমণকারীরা ব্যক্তিগত সভাগুলিতে প্রবেশ করতে সক্ষম হয়েছিল, যার মধ্যে অনেকগুলি উচ্চ-স্তরের ছিল, এবং পেশাদার এবং বাণিজ্যিক বুদ্ধিমত্তা বিপুল কৌশলগত মূল্যের সাথে। পরামর্শ করা সূত্রগুলির মতে, ব্যবসায়িক পরিকল্পনা, বিনিয়োগ চুক্তি, বাজার কৌশল এবং জড়িত কোম্পানিগুলির প্রতিযোগিতার জন্য অত্যন্ত সংবেদনশীল অন্যান্য বিষয়গুলির অভ্যন্তরীণ যোগাযোগগুলি আপস করা হয়েছিল।
সমান্তরালভাবে, জুম স্টিলার এক্সটেনশনগুলিকে প্রদত্ত বিস্তৃত অনুমতির সুযোগ নিয়েছিল যাতে তারা রিয়েল-টাইম ক্রেডেনশিয়াল এক্সফিল্ট্রেশনএর মধ্যে ছিল কর্পোরেট লগইন শংসাপত্র, ক্লাউড টুলের অ্যাক্সেস কী এবং পেশাদার প্রোফাইল যা পরবর্তীতে লক্ষ্যবস্তু আক্রমণে পুনঃব্যবহার করা যেতে পারে, যেমন ইউরোপীয় সংস্থাগুলির কর্মীদের বিরুদ্ধে অত্যন্ত কাস্টমাইজড ফিশিং প্রচারণা।
ইউরোপ এবং স্পেনের ব্যবহারকারী এবং কোম্পানিগুলির উপর প্রভাব
ডার্কস্পেক্টর মামলাটি কতটা চুলের এক্সটেনশনের দোকানগুলির বিশ্বস্ত চেইন এটি নাগরিক এবং সংস্থাগুলির জন্য একটি ঝুঁকির কারণ হতে পারে। যদিও আক্রমণটির বিশ্বব্যাপী প্রসার ছিল, ইউরোপীয় কর্তৃপক্ষ এবং স্পেন সহ বেশ কয়েকটি দেশের ঘটনা প্রতিক্রিয়া দল স্থানীয় ব্যবহারকারীদের উপর এর প্রভাব নিবিড়ভাবে পর্যবেক্ষণ করছে।
পৃথক ব্যবহারকারীদের জন্য, ফলাফলগুলি অনুবাদ করে তার উপর গোপন নজরদারি অনলাইন কার্যকলাপসম্ভাব্য পরিচয় চুরি, অনলাইন কেনাকাটায় অননুমোদিত চার্জ, এবং গোপন ফোরামে ব্যক্তিগত তথ্য ফাঁস হতে পারে। অনেক ভুক্তভোগী বুঝতেও পারবেন না যে তাদের লক্ষ্যবস্তু করা হয়েছে, কারণ বেশিরভাগ এক্সটেনশন স্বাভাবিকভাবে কাজ করছে বলে মনে হচ্ছে।
কর্পোরেট ক্ষেত্রে, আঘাতটি আরও গুরুতর। ইউরোপীয় কোম্পানিগুলি যারা তাদের কার্যক্রমের একটি বড় অংশ ক্লাউড টুল এবং ভিডিও কনফারেন্সিংয়ের উপর ভিত্তি করে তৈরি করে, তারা সম্মুখীন হচ্ছে শিল্প গুপ্তচরবৃত্তির ঝুঁকিকৌশলগত চুক্তির ফাঁস এবং ক্লায়েন্ট, সরবরাহকারী এবং অংশীদারদের সম্পর্কে গোপনীয় তথ্য প্রকাশ। তদুপরি, কোম্পানিগুলিকে প্রবিধানের অধীনে নিরাপত্তা ঘটনা রিপোর্ট করতে হতে পারে যেমন সাধারণ তথ্য সুরক্ষা নিয়ন্ত্রণ (আরজিপিডি)সুনামের ক্ষতি এবং সম্ভাব্য নিষেধাজ্ঞার কথা ধরে নিচ্ছি।
প্রাথমিক প্রতিবেদন থেকে জানা যায় যে অপরাধী চক্রটি হয়তো খাঁটি কর্পোরেট ডেটা গুদাম এই তথ্য ব্যক্তিগত কথোপকথন, মিটিংয়ে ভাগ করা নথি এবং ইন্ট্রানেট বা অভ্যন্তরীণ পরিষেবাগুলিতে অননুমোদিত অ্যাক্সেসের মাধ্যমে প্রাপ্ত হয়। এটি কালোবাজারে বিক্রয়ের জন্য, পাশাপাশি ব্ল্যাকমেইল প্রচারণা বা অন্যায্য প্রতিযোগিতার জন্য অত্যন্ত মূল্যবান।
ইউরোপীয় কর্তৃপক্ষ হেয়ার এক্সটেনশন দোকানগুলিতে সনাক্তকরণ ব্যবস্থা উন্নত করতে এবং ব্যক্তিগত তথ্য ব্যবহারের উপর নিয়ন্ত্রণ জোরদার করতে প্রযুক্তি সরবরাহকারীদের সাথে সহযোগিতা করছে। তবে, বিশেষজ্ঞরা উল্লেখ করেছেন যে কোনও স্বয়ংক্রিয় ব্যবস্থাই ত্রুটিমুক্ত নয়। এবং প্রতিরক্ষার শেষ লাইনটি ব্যবহারকারী এবং তাদের নিরাপত্তা অভ্যাস।
ক্রোম এবং এজে বিশাল সাইবার আক্রমণের পরে কীভাবে নিজেকে রক্ষা করবেন
এত দীর্ঘ এবং জটিল পরিস্থিতির মুখোমুখি হয়ে, সাইবার নিরাপত্তা বিশেষজ্ঞরা তাৎক্ষণিক ব্যবস্থা গ্রহণের পরামর্শ দিচ্ছেন যাতে প্রভাব কমানো আক্রমণ প্রতিরোধ এবং আরও সংক্রমণ প্রতিরোধে, বিশেষ করে স্পেন এবং বাকি ইউরোপের ক্রোম এবং এজ ব্যবহারকারীদের মধ্যে।
প্রথম ধাপ হল একটি সম্পাদন করা এক্সটেনশনের সম্পূর্ণ নিরীক্ষা এই অ্যাড-অনগুলি সমস্ত ব্রাউজারে ইনস্টল করা আছে। একে একে পর্যালোচনা করা এবং যে কোনও অ্যাড-অন যা স্বীকৃত নয়, নিয়মিত ব্যবহৃত হয় না, অথবা কোনও বিশ্বস্ত ডেভেলপার থেকে আসে না, সেগুলি আনইনস্টল করার পরামর্শ দেওয়া হচ্ছে। যদি সন্দেহ হয়, তাহলে অত্যন্ত প্রয়োজনে শুধুমাত্র অফিসিয়াল প্রোভাইডার সোর্স থেকে সরিয়ে পুনরায় ইনস্টল করাই ভালো।
ব্রাউজারটি কি না তা পরীক্ষা করাও অপরিহার্য। উপলব্ধ সর্বশেষতম সংস্করণে আপডেট হয়েছেগুগল এবং মাইক্রোসফ্ট উভয়ই ডার্কস্পেক্টরের ব্যবহৃত কিছু কৌশল ব্লক করার জন্য প্যাচগুলি অন্তর্ভুক্ত করছে, তাই সাম্প্রতিক সংস্করণগুলিতে সন্দেহজনক আচরণ সনাক্তকরণ এবং এক্সটেনশন অনুমতি পরিচালনার ক্ষেত্রে নির্দিষ্ট উন্নতি অন্তর্ভুক্ত রয়েছে।
অনলাইন অ্যাকাউন্টের ক্ষেত্রে, এটি পরিবর্তন করার পরামর্শ দেওয়া হচ্ছে গুরুত্বপূর্ণ পরিষেবার জন্য পাসওয়ার্ড (ইমেল, অনলাইন ব্যাংকিং, সোশ্যাল মিডিয়া, কর্পোরেট টুলস) যদি কোনও সন্দেহ থাকে যে কোনও আপোস করা এক্সটেনশন ব্যবহার করা হয়েছে। প্রতিটি পরিষেবার জন্য অনন্য এবং শক্তিশালী পাসওয়ার্ড ব্যবহার করার এই সুযোগটি গ্রহণ করা যুক্তিসঙ্গত, আদর্শভাবে একটি পাসওয়ার্ড ম্যানেজারের সাহায্যে।
অধিকন্তু, বিশেষজ্ঞরা সক্রিয় করার উপর জোর দেন দ্বি-ফ্যাক্টর প্রমাণীকরণ (2FA) যখনই সম্ভব। এই ব্যবস্থাটি সুরক্ষার একটি অতিরিক্ত স্তর যোগ করে, যাতে কোনও আক্রমণকারী যদি পাসওয়ার্ড পেয়েও যায়, তবুও অস্থায়ী কোড বা দ্বিতীয় যাচাইকরণ উপাদান ছাড়া অ্যাকাউন্টটি অ্যাক্সেস করা তাদের পক্ষে অনেক বেশি কঠিন হয়ে পড়ে।
পরিশেষে, যেসব প্রতিষ্ঠান জুম, টিম, অথবা গুগল মিটের মতো প্ল্যাটফর্মের উপর খুব বেশি নির্ভর করে, তাদের জন্য এটি বাস্তবায়নের পরামর্শ দেওয়া হচ্ছে ইনস্টল করা এক্সটেনশনের পর্যায়ক্রমিক পরিদর্শন কর্পোরেট ব্রাউজারে, নিরাপত্তা নীতি বাস্তবায়ন করা যা অননুমোদিত অ্যাড-অন ইনস্টলেশন সীমিত করে এবং কর্মীদের সম্ভাব্য স্ক্যাম সনাক্ত করতে প্রশিক্ষণ দেয়, এক্সটেনশন এবং ইমেল বা লিঙ্ক উভয় ক্ষেত্রেই যা অনুরূপ প্রচারণার সাথে থাকতে পারে।
ডার্কস্পেক্টর এবং এর শ্যাডিপান্ডা, ঘোস্টপোস্টার এবং জুম স্টিলার প্রচারণা সম্পর্কে আবিষ্কৃত সবকিছুই প্রতিফলিত করে যে কতটা ব্রাউজার এক্সটেনশনগুলি একটি অগ্রাধিকার লক্ষ্যবস্তুতে পরিণত হয়েছে সাইবার অপরাধীদের জন্য, অফিসিয়াল স্টোরের উপর আস্থা, দরকারী বৈশিষ্ট্য এবং কারসাজি করা পর্যালোচনার সংমিশ্রণ তাদের বছরের পর বছর ধরে নীরব আক্রমণ চালিয়ে যেতে সাহায্য করেছে যার ফলে ব্যক্তিগত ব্যবহারকারী এবং কোম্পানিগুলির উপর বিশাল প্রভাব পড়েছে। এটি আমাদের দৈনন্দিন ডিজিটাল জীবনে এই অ্যাড-অনগুলি কীভাবে ইনস্টল এবং পরিচালনা করব তা পুনর্বিবেচনা করতে বাধ্য করে।