Corporate Sangbad
তথ্য-প্রযুক্তি

হানিমাইট-এর আপগ্রেডেড কুলক্লাইন্ট ম্যালওয়ার নিয়ে সতর্ক করল ক্যাসপারস্কি

প্রকাশিত: ৬ সেপ্টেম্বর, ২০২৬, ৫:২৭ অপরাহ্ন ·

এশিয়া ও রাশিয়াকে লক্ষ্য করে ২০২৬ সালের একটি সাইবার গুপ্তচরবৃত্তি অভিযানে হানিমাইট (মাসট্যাং পান্ডা)-এর সঙ্গে সংশ্লিষ্ট কুলক্লাইন্ট ম্যালওয়্যারের নতুন একটি সংস্করণ শনাক্ত করেছে গ্লোবাল সাইবার সিকিউরিটি প্রতিষ্ঠান ক্যাসপারস্কি’র জিআরইএটি। নতুন এই ম্যালওয়্যার শনাক্তকরণ এড়াতে, ফাইল ও রেজিস্ট্রি এন্ট্রি সুরক্ষিত রাখতে এবং হামলার পর ম্যালওয়্যার অপসারণ কঠিন করে তুলতে একটি সাইনড কার্নেল ড্রাইভ ব্যবহার করছে।

হামলার শুরুতে সাইবার অপরাধীরা মাইক্রোসফট ডিফেন্ডারে-এ কিছু এক্সক্লুশন সেট করে। এরপর ডিফেন্ডার-এর নামে একটি ভুয়া ডিরেক্টরি তৈরি করে বৈধ স্যাংফর (Sangfor) সফটওয়্যারের একটি এক্সিকিউটেবল-এর নাম পরিবর্তন করে ডিফেন্ডার.ইএক্সই (defender.exe) রাখে। পরে উচ্চমাত্রার অনুমতি নিয়ে কম্পিউটার চালুর সময় ওই ফাইলটি স্বয়ংক্রিয়ভাবে চালানোর জন্য একটি শিডিউলড টাস্ক তৈরি করা হয়। ডিফেন্ডার.ইএক্সই থেকে লোড হওয়া ক্ষতিকর libngs.dll শেষ পর্যন্ত কুলক্লাইন্ট (CoolClient)-এর সংক্রমণ প্রক্রিয়া শুরু করে।

ক্যাসপারস্কির জিআরইএটি-এর সিকিউরিটি রিসার্চার ফারিদ রাদজি বলেন, “কুলক্লাইন্ট-এর সর্বশেষ সংস্করণে ম্যালওয়্যারটির সক্ষমতায় উল্লেখযোগ্য পরিবর্তন এসেছে। আগের সংস্করণগুলোর মতো শুধু ইউজার-মোড ব্যাকডোর ও প্লাগইন-এর ওপর নির্ভর না করে, এটি এখন একটি কার্নেল-মোড ড্রাইভার ব্যবহার করছে এবং তার সঙ্গে যোগাযোগ করছে। এর মাধ্যমে কুলক্লাইন্ট প্রসেস, ফাইল ও রেজিস্ট্রি অবজেক্ট লুকিয়ে রাখতে ও সুরক্ষিত করতে পারে। পাশাপাশি নির্দিষ্ট নেটওয়ার্ক ইনফরমেশন ফিল্টার করার সক্ষমতাও রয়েছে। ফলে ম্যালওয়্যারটি শনাক্ত ও বিশ্লেষণ করা আরও কঠিন হয়ে পড়ে। আক্রান্ত প্রতিষ্ঠানের জন্য এর অর্থ হলো, ম্যালওয়্যারটি সিস্টেমে সক্রিয় থাকার পাশাপাশি নিজের গুরুত্বপূর্ণ চিহ্নগুলো আড়াল করতে পারে এবং নিরাপত্তা দলের জন্য এটি শনাক্ত বা অপসারণের কাজ আরও কঠিন করে তুলতে পারে।”

হানিমাইট-এর হামলার ইন্ডিকেটরস পর্যবেক্ষণ, ক্যাসপারস্কি নেক্সট-এর পূর্ণাঙ্গ সুরক্ষা ব্যবহার এবং প্রতিষ্ঠানের থ্রেট ইন্টেলিজেন্স সক্ষমতা জোরদার করার পরামর্শ দিয়েছে ক্যাসপারস্কি জিআরইএটি। পাশাপাশি সাইবার হুমকি শনাক্ত, তদন্ত, নিয়ন্ত্রণ ও অপসারণে কম্প্রমাইজ অ্যাসেসমেন্ট, ম্যানেজ ডিটেকশন অ্যান্ড রেসপন্স (এমডিআর) এবং ইনসিডেন্ট রেসপন্স-এর মতো ম্যানেজড সিকিউরিরটি সার্ভিস ব্যবহারের পরামর্শ দেওয়া হয়েছে।