হোম » সর্বশেষ সংবাদ » হেরোডোটাস ট্রোজান: অ্যান্ড্রয়েড ম্যালওয়্যার যা মানুষের মতো চিন্তা করে এবং টাইপ করে

হেরোডোটাস ট্রোজান: অ্যান্ড্রয়েড ম্যালওয়্যার যা মানুষের মতো চিন্তা করে এবং টাইপ করে

একটি নতুন অ্যান্ড্রয়েড হুমকি সামনে এসেছে, এবং এটি একটি চতুর হুমকি। হেরোডোটাস নামে পরিচিত, এই ট্রোজানটি নিষ্ঠুর শক্তি ব্যবহার করে আক্রমণ করে না। বরং, এটি মানুষের মতো আচরণ করে। এটি একজন ব্যক্তির মতো টাইপ করে, কীস্ট্রোকের মধ্যে অপেক্ষা করে এবং এমনকি স্ক্রিনে আঙুলের সোয়াইপও নকল করে। থ্রেটফ্যাব্রিকের মতে, এটি প্রথম অ্যান্ড্রয়েড ম্যালওয়্যার পরিবারের মধ্যে একটি যারা মানুষের আচরণকে এতটাই বিশ্বাসযোগ্যভাবে জাল করেছে যে বেশিরভাগ নিরাপত্তা ব্যবস্থা পার্থক্য করতে পারে না।

l9Ap9ZkI কপি

তোমার মতো আচরণ করে এমন ট্রোজান

সাধারণ দ্রুত, যান্ত্রিক আক্রমণের বিপরীতে, হেরোডোটাস সময় নেয়। এটি প্রতিটি অক্ষর বা সংখ্যা কয়েক সেকেন্ড বিলম্বিত করে, বিভ্রান্ত ব্যবহারকারীর মতো বিরতি দেয় এবং এমনকি এলোমেলো ট্যাপ এবং স্ক্রোলের অনুকরণ করে। ফলাফল? এটি দেখতে ঠিক একজন প্রকৃত ব্যক্তির লগ ইন করার মতো।

এই স্তরের অনুকরণ এটিকে "রোবোটিক" ইনপুট চিহ্নিতকারী সিস্টেমগুলিকে অতিক্রম করতে সাহায্য করে। বেশিরভাগ ঐতিহ্যবাহী ট্রোজান মেশিনের গতিতে টাইপ করে, যা তাৎক্ষণিকভাবে জালিয়াতি সনাক্তকরণ সরঞ্জামগুলিকে সতর্ক করে। হেরোডোটাস এটি এড়িয়ে চলে। এটি সূক্ষ্ম, ধৈর্যশীল এবং অদ্ভুতভাবে প্রাণবন্ত - ম্যালওয়্যারের জগতে একটি বিরল মিশ্রণ।

এটি একটি অদ্ভুত মুহূর্ত যখন ক্ষতিকারক কোড কিছু গ্রাহক চ্যাটবটের চেয়ে মানুষের মতো আচরণ করে।

কিভাবে টাকা চুরি করে

হেরোডোটাস অ্যান্ড্রয়েডের অ্যাক্সেসিবিলিটি পরিষেবার উপর নির্ভর করে, এটি একটি শক্তিশালী বৈশিষ্ট্য যা অ্যাপগুলিকে প্রতিবন্ধী ব্যবহারকারীদের সাহায্য করতে দেয়। একবার কোনও ভুক্তভোগী এই অনুমতিগুলি সক্ষম করলে, ট্রোজান গভীর অ্যাক্সেস অর্জন করে। এটি 2FA যাচাইকরণ কোড সহ টেক্সট বার্তা পড়তে পারে এবং এমনকি নকল লগইন স্ক্রিনও প্রদর্শন করতে পারে যা ব্যাংকিং শংসাপত্র চুরি করে।

প্যানেল -1

সেখান থেকে, আক্রমণকারীরা দূরবর্তীভাবে ফোনটি নিয়ন্ত্রণ করতে পারে, অনলাইন ব্যাংকিং অ্যাপগুলিতে লগ ইন করতে পারে এবং চুপচাপ অর্থ স্থানান্তর করতে পারে — ব্যবহারকারীর অজান্তেই। সবকিছু ব্যাকগ্রাউন্ডে ঘটে, যখন ফোনটি সম্পূর্ণ স্বাভাবিক দেখায়।

কেন এটা ধরা এত কঠিন

পুরনো দিনের ট্রোজানরা সাধারণত খুব দ্রুত গতিতে চলাফেরা করে অথবা এমন প্যাটার্নে ক্লিক করে নিজেদেরকে বিসর্জন দেয় যা মানুষের মতো মনে হয় না। হেরোডোটাস সেই ছাঁচ ভেঙে দেয়। এর "টাইপিং ছন্দ" প্রতিবার পরিবর্তিত হয়, এবং এর এলোমেলো অঙ্গভঙ্গি এটিকে অপ্রত্যাশিত করে তোলে - ঠিক একজন প্রকৃত ব্যক্তির মতো।

এটি ঝুঁকি-নিয়ন্ত্রণ ব্যবস্থাগুলির জন্য একটি নতুন চ্যালেঞ্জ উপস্থাপন করে যা টাইপিং গতি বা অঙ্গভঙ্গি ফ্রিকোয়েন্সির মতো মেট্রিক্সের উপর নির্ভর করে। থ্রেটফ্যাব্রিক গবেষকরা সতর্ক করেছেন যে এই সিস্টেমগুলি আর যথেষ্ট নাও হতে পারে। সাইবার নিরাপত্তা দলগুলির এমন আরও স্মার্ট সরঞ্জামের প্রয়োজন হবে যা কেবল আচরণ নয়, উদ্দেশ্য সনাক্ত করতে পারে।

এটা প্রায় বিদ্রূপাত্মক: নিরাপত্তা সফ্টওয়্যার যখন বট সনাক্ত করতে শেখে, তখন ম্যালওয়্যার মানুষ হতে শেখে।

একটি ক্রমবর্ধমান বৈশ্বিক উদ্বেগ

ট্রোজানটি ইতিমধ্যেই ইতালি, ব্রাজিল এবং অন্যান্য অঞ্চলে সনাক্ত করা হয়েছে। আক্রমণকারীরা এটি মূলত ফিশিং বার্তার মাধ্যমে ছড়িয়ে দেয় যা ভুয়া ওয়েবসাইটগুলিতে নিয়ে যায়, ব্যবহারকারীদের সংক্রামিত অ্যাপটি ডাউনলোড করার জন্য প্রতারণা করে। একবার ইনস্টল হয়ে গেলে, হেরোডোটাস অ্যাক্সেসিবিলিটি অনুমতি চায় - এবং তখনই আসল বিপদ শুরু হয়।

ট্রোজান ৫

এই মুহূর্তে, হুমকি এখনও প্রাথমিক পর্যায়ে রয়েছে। এটা একটা ছোট স্বস্তির খবর। যদি নিরাপত্তা দলগুলি দ্রুত পদক্ষেপ নেয় এবং তাদের প্রতিরক্ষা ব্যবস্থা উন্নত করে, তাহলে হেরোডোটাস ব্যাপকভাবে ছড়িয়ে পড়ার আগেই তা বন্ধ করে দিতে পারে। কিন্তু ইতিহাস প্রায়শই দেখায়, একবার প্রতারণার একটি নতুন পদ্ধতি আবির্ভূত হলে, অন্যরা শীঘ্রই তা অনুসরণ করে।

হিউম্যান ফ্যাক্টর

এই ঘটনাটিকে অস্থির করে তোলে কেবল প্রযুক্তি নয় - এটি মনোবিজ্ঞান। হেরোডোটাস প্রমাণ করেছেন যে হ্যাকাররা এখন এমন ম্যালওয়্যার ডিজাইন করছে যা কেবল দেখতে বা বুদ্ধিমানের মতো আচরণ করে না, বরং মানুষের মতো মনে হয়। এটি অনলাইনে মানুষ কীভাবে আচরণ করে তা প্রতিফলিত করে: দ্বিধাগ্রস্ত, অসম্পূর্ণ, বিশ্বাসযোগ্য।

এক অর্থে, এটি একটি জাগরণের ডাক। সাইবার নিরাপত্তা আর কেবল কোডের উপর ফোকাস করতে পারে না; এর আচরণ বুঝতে হবে। কারণ যখন ম্যালওয়্যার আমাদের মতো চিন্তা করতে শুরু করবে, তখন মেশিনের জন্য তৈরি প্রতিরক্ষা যথেষ্ট হবে না।

শেষ কথা

হেরোডোটাস দেখান যে পরবর্তী বড় সাইবার হুমকি দ্রুততর বা শক্তিশালী নয় - এটি আরও মানবিক। মানুষ এবং যন্ত্রের মধ্যে সীমারেখা ঝাপসা হয়ে আসছে, এবং এবার, ম্যালওয়্যারটি নোট নিচ্ছে।

কী Takeaways

  • হেরোডোটাস হল একটি নতুন অ্যান্ড্রয়েড ট্রোজান যা মানুষের টাইপিং এবং অঙ্গভঙ্গি অনুকরণ করে।
  • এটি 2FA কোড পড়ার জন্য এবং দূরবর্তীভাবে অ্যাপ নিয়ন্ত্রণ করার জন্য অ্যাক্সেসিবিলিটি পরিষেবার অপব্যবহার করে।
  • এর বিলম্বিত এবং এলোমেলো ইনপুট এটিকে সনাক্তকরণ ব্যবস্থা এড়াতে সাহায্য করে।
  • ট্রোজানটি ইতালি, ব্রাজিলে দেখা গেছে এবং এটি প্রসারিত হচ্ছে।
  • বিশেষজ্ঞরা সতর্ক করে দিচ্ছেন যে আচরণগত প্রতারণা ধরার জন্য জালিয়াতি সনাক্তকরণকে বিকশিত করতে হবে।

সূত্র থেকে Gizchina

দাবি পরিত্যাগী: উপরে উল্লিখিত তথ্যগুলি Alibaba.com থেকে স্বাধীনভাবে gizchina.com দ্বারা সরবরাহ করা হয়েছে। Alibaba.com বিক্রেতা এবং পণ্যের গুণমান এবং নির্ভরযোগ্যতা সম্পর্কে কোনও প্রতিনিধিত্ব বা ওয়ারেন্টি দেয় না। Alibaba.com সামগ্রীর কপিরাইট লঙ্ঘনের জন্য কোনও দায় স্পষ্টভাবে অস্বীকার করে।

উপরে যান