ওটিপির মাধ্যমে ম্যালওয়্যার ছড়াচ্ছে স্মার্টফোনে

Direct Source Verification: This story is aggregated from Jago News 24 (jagonews24.com). Full reporting rights and copyright belong to the primary publisher.
অ্যান্ড্রয়েড স্মার্টফোনে অচেনা এপিকে ফাইল ইনস্টল করার ঝুঁকি কতটা ভয়ংকর হতে পারে, তা আরও একবার সামনে আনল ম্যানটেক্স ওট্যাক্স নামে একটি ম্যালওয়্যার। সাইবার নিরাপত্তা গবেষকদের দাবি, এই ক্ষতিকর সফটওয়্যার ফোনে ঢুকে ব্যক্তিগত তথ্য সংগ্রহের পাশাপাশি ওটিপি, মেসেজ, স্ক্রিনের কার্যকলাপ এবং...

অ্যান্ড্রয়েড স্মার্টফোনে অচেনা এপিকে ফাইল ইনস্টল করার ঝুঁকি কতটা ভয়ংকর হতে পারে, তা আরও একবার সামনে আনল ম্যানটেক্স ওট্যাক্স নামে একটি ম্যালওয়্যার। সাইবার নিরাপত্তা গবেষকদের দাবি, এই ক্ষতিকর সফটওয়্যার ফোনে ঢুকে ব্যক্তিগত তথ্য সংগ্রহের পাশাপাশি ওটিপি, মেসেজ, স্ক্রিনের কার্যকলাপ এবং ক্যামেরার মতো গুরুত্বপূর্ণ ফিচারেও নজর দিতে পারে। ফলে ব্যক্তিগত গোপনীয়তার পাশাপাশি অনলাইন অ্যাকাউন্টের নিরাপত্তাও ঝুঁকির মুখে পড়তে পারে।

গুগল প্লের বাইরে এপিকে ফাইলেই বিপদ

মোবাইল সিকিউরিটি সংস্থা জিমপেরিয়ামের গবেষকদের নজরে এসেছে ম্যানটেক্স ওট্যাক্স। তাদের তথ্য অনুযায়ী, গুগল প্লে স্টোর-এর বাইরে থাকা ক্ষতিকর এপিকে ফাইলের মাধ্যমে এই ম্যালওয়্যার ছড়ানোর ঘটনা পাওয়া গেছে। অর্থাৎ বিভিন্ন ওয়েবসাইট, অচেনা লিঙ্ক বা অনির্ভরযোগ্য উৎস থেকে অ্যাপ ডাউনলোড করে ইনস্টল করলে বিপদ তৈরি হতে পারে।

ম্যালওয়্যারটি শুধু তথ্য চুরির জন্য তৈরি নয়। গবেষকদের বর্ণনা অনুযায়ী, এতে স্পাইওয়্যার, র‍্যানসমওয়্যার এবং রিমোট কন্ট্রোলের মতো একাধিক ক্ষমতার সমন্বয় রয়েছে। আক্রান্ত ফোনের ওপর নিয়ন্ত্রণ প্রতিষ্ঠার জন্য এটি অত্যন্ত গুরুত্বপূর্ণ কিছু অনুমতি চায়।

চুরি হতে পারে ওটিপি-সহ গুরুত্বপূর্ণ তথ্য

ম্যানটেক্স ওট্যাক্সের সবচেয়ে উদ্বেগের বিষয়গুলোর একটি হলো এসএমএস নোটিফিকেশনে থাকা তথ্য পড়ার ক্ষমতা। ফলে ব্যাংকিং, সোশ্যাল মিডিয়া কিংবা অন্য কোনো অনলাইন পরিষেবায় লগইনের সময় আসা ওটিপি-ও ঝুঁকির মধ্যে পড়তে পারে।

এর পাশাপাশি কল লগ, কনট্যাক্ট, ব্রাউজিং হিস্ট্রি, ফোনে ইনস্টল থাকা অ্যাপ, লোকেশন এবং গুগল অ্যাকাউন্ট-সংক্রান্ত তথ্য সংগ্রহ করার ক্ষমতার কথাও জানিয়েছেন গবেষকরা। অর্থাৎ ফোনে থাকা ব্যক্তিগত তথ্যের একটি বড় অংশই ম্যালওয়্যারের নজরে চলে যেতে পারে।

হোয়াটসঅ্যাপ ও টেলিগ্রামও ঝুঁকিতে

শুধু এসএমএস নয়, ম্যালওয়্যারটি অ্যান্ড্রয়েডের অ্যাক্সিসিবিলিটি সুবিধার অপব্যবহার করতে পারে বলেও দাবি করা হয়েছে। এই ধরনের অনুমতি পেলে ফোনের স্ক্রিনে কী হচ্ছে বা বিভিন্ন অ্যাপে কী তথ্য দেখা যাচ্ছে, তার ওপর নজরদারি চালানো সম্ভব হতে পারে।

গবেষকদের মতে, এই পদ্ধতিতে হোয়াটসঅ্যাপের প্রোফাইল তথ্য ও মেসেজ এবং টেলিগ্রামের চ্যাটও টার্গেট করতে পারে ম্যানটেক্স ওট্যাক্স। ফলে ব্যক্তিগত কথোপকথনও নিরাপদ নাও থাকতে পারে।

ক্যামেরা ও স্ক্রিনেও নজরদারি

ম্যানটেক্স ওট্যাক্সের ঝুঁকি এখানেই শেষ নয়। অ্যান্ড্রয়েডের মিডিয়া প্রোজেকশন ফিচার ব্যবহার করে স্ক্রিনশট নেওয়া, ফোনের স্ক্রিন রেকর্ড করা এবং ডিভাইসে চলা কার্যকলাপের তথ্য সংগ্রহ করার ক্ষমতার কথাও উঠে এসেছে।

এমনকি ফোনের সামনে ও পেছনের ক্যামেরা ব্যবহার করে গোপনে ছবি তোলার সক্ষমতাও ম্যালওয়্যারটির রয়েছে বলে গবেষকরা জানিয়েছেন। ফলে আক্রান্ত ফোন শুধু ডাটা চুরির মাধ্যম নয়, ব্যবহারকারীর ব্যক্তিগত গোপনীয়তার জন্যও বড় ঝুঁকি হয়ে উঠতে পারে।

কীভাবে নিরাপদ থাকবেন?

অ্যান্ড্রয়েড ব্যবহারকারীদের সবচেয়ে গুরুত্বপূর্ণ সতর্কতা হলো অচেনা উৎস থেকে এপিকে ফাইল ডাউনলোড না করা। কোনো অ্যাপ অস্বাভাবিকভাবে অ্যাক্সিসিবিলিটি অ্যাক্সেস, ডিভাইস অ্যাডমিনিস্ট্রেটর বা অন্য সংবেদনশীল অনুমতি চাইলে সেটি দেওয়ার আগে ভালোভাবে যাচাই করা উচিত। নিয়মিত ফোনের সফটওয়্যার আপডেট রাখা এবং সন্দেহজনক অ্যাপ দ্রুত সরিয়ে ফেলাও জরুরি।

বিশেষ করে ওটিপি, পাসওয়ার্ড বা ব্যক্তিগত তথ্য চাওয়ার ক্ষেত্রে অতিরিক্ত সতর্ক থাকতে হবে। কারণ একটি ক্ষতিকর অ্যাপ ফোনে ঢুকে গেলে শুধু একটি অ্যাপ নয়, পুরো স্মার্টফোনের তথ্যই ঝুঁকির মধ্যে পড়ে যেতে পারে।

কেএসকে

Original Source
https://www.jagonews24.com/technology/article/1157089
Visit Jago News 24 ↗
SHARE STORY:
𝕏 f in

Related Coverage in World