Kaspersky একটি নতুন ম্যালওয়্যার ফ্রেমওয়ার্ক আবিষ্কার করেছে যা ক্রিপ্টোকারেন্সি বিনিয়োগকারীদের লক্ষ্য করে।

এই ম্যালওয়্যারটির নাম “OkoBot,” যা সামাজিক প্রকৌশল কৌশলগুলি দিয়ে সংক্রমণের একটি চেইন শুরু করে, যেমন ClickFix, যা ব্যবহারকারীদের অসৎ কমান্ড চালাতে প্রলুব্ধ করে, অথবা trojanized GitHub অ্যাপগুলি যা সংক্রামিত ডিভাইসে একটি ব্যাকডোর তৈরি করে, বলে জানিয়েছে সাইবার নিরাপত্তা প্রতিষ্ঠানটি।

এই ম্যালওয়্যার ক্রিপ্টো ওয়ালেট ফাইল, ব্রাউজার ডেটা এবং ব্যবহারকারীর প্রমাণপত্র সংগ্রহ করতে পারে, ক্ষতিকারক এক্সটেনশন যোগ করতে পারে এবং সম্পত্তি চুরি করতে ওয়ালেট অ্যাপ্লিকেশন উইন্ডোগুলি দখল করতে পারে। Kaspersky জানিয়েছে যে তারা এই ম্যালওয়্যার পরিবারের সাথে সম্পর্কিত একাধিক আক্রমণ চিহ্নিত করেছে জানুয়ারি ২০২৬ থেকে।

Kaspersky আরও যোগ করেছে যে, এই ম্যালওয়্যার ফ্রেমওয়ার্ক “TookPS” থেকে বিবর্তিত হয়েছে, যা ২০২৫ সালে প্রথম চিহ্নিত হয়েছিল এবং যা ভুয়া সফটওয়্যার ওয়েবসাইটগুলির মাধ্যমে একটি Trojan ডাউনলোডার বিতরণ করেছিল, এবং এটি প্রতিরূপ আক্রমণের দিকে জানাই করে।

এটি পূর্ববর্তী প্রচারণাগুলির থেকে আলাদা কারণ এটি সমস্ত ২০টি ম্যালওয়্যার পেইলোড SSH টানেলের মাধ্যমে সমন্বয় করে, যা সংক্রামিত কম্পিউটার থেকে তথ্য দূরে পাঠানোর অনুমতি দেয়।

ভুয়া LinkedIn নিয়োগ প্রচারণায় Web3 ডেভেলপারদের লক্ষ্য করে ম্যালওয়্যার

একদিকে, নতুন একটি ম্যালওয়্যার প্রচারণা Web3 ডেভেলপারদের ডিভাইসে প্রবেশ করতে ভুয়া LinkedIn নিয়োগ সুযোগের মাধ্যমে চেষ্টা করছে, SlowMist অনুযায়ী।

আক্রমণকারীরা LinkedIn-এর মাধ্যমে ব্লকচেইন ডেভেলপারদের সঙ্গে যোগাযোগ করে, Web3 নিয়োগকর্তা হিসেবে আত্মপ্রকাশ করে। তারপর তারা ভিকটিমদের জন্য ভুয়া GitHub রিপোজিটোরি পাঠায়, দাবি করে যে সেগুলোতে সঠিক পণ্য রয়েছে যা সাক্ষাৎকারের আগে পরীক্ষা করতে হবে, বলেন ব্লকচেইন সুরক্ষা প্রতিষ্ঠানটি।

এই কাজের ধারা একটি বৈধ প্রযুক্তিগত সাক্ষাৎকারের মতো, যেখানে ডেভেলপাররা কোড নিয়ে আসে, নির্ভরতাগুলি ইনস্টল করে এবং একটি প্রকল্প চালু করে, যা আক্রমণটি নজরে আনা কঠিন করে।

এই ম্যালওয়্যার সম্পূর্ণ একটি “রিমোট অ্যাক্সেস ট্রোজান” বিতরণ করার লক্ষ্য রাখে যা ডিভাইসে সংক্রমিত হয়ে থাকে, যা আক্রমণকারীদের প্রকল্পের কী, ক্লাউড প্রমাণপত্র, অথবা এই ডেভেলপারদের ওয়ালেট এক্সটেনশন ডেটা চুরি করার অনুমতি দেয়।

SlowMist লিখেছে, “এই আক্রমণটি একটি একক ঘটনা নয়,” এবং উল্লেখ করেছে যে সাম্প্রতিক ঘটনা দেখায় যে “আক্রমণকারীরা নিয়োগ, কোড পর্যালোচনা এবং প্রকল্প সহযোগিতার মতো পরিস্থিতিগুলো ব্যবহার করে ডেভেলপারদের প্রলুব্ধ করে।”

এই প্রতিবেদনটি SlowMist- দ্বারা একদিন পরে এসে পৌঁছায়, যেখানে macOS ব্যবহারকারীদের লক্ষ্য করে আলাদা একটি ম্যালওয়্যার প্রচারণার ব্যাপারে সতর্কতা দেওয়া হয়, যা তাদের প্রমাণপত্র চুরি এবং তাদের Telegram সেশন হাইজ্যাক করার উদ্দেশ্যে বিনিয়োগকারীদের ভুয়া ওয়েবসাইটের মাধ্যমে তাদের ওয়ালেট পুনরুদ্ধারের পাসফ্রেজ প্রদান করতে প্রলুব্ধ করে।

🪙 ক্রিপ্টো ট্রেডিংয়ের পাশাপাশি JB7-এ আপনার ভাগ্য পরীক্ষা করুন এবং জিতুন!
👉 এখনই বোনাস নিন
🔥 স্পন্সর সাইট JB7-এ খেলুন, নাহলে এডমিনের ভাত জুটবে না 🥺