নিরাপত্তা গবেষকরা একটি ক্রমবর্ধমান সাইবার অপরাধমূলক প্রচারণা উন্মোচন করেছেন যা Steam Wallpaper Engine-এর ব্যবহারকারীদের লক্ষ্য করছে, যা Steam প্ল্যাটফর্মের অন্যতম জনপ্রিয় লাইভ ওয়ালপেপার অ্যাপ্লিকেশন।
সাইবার নিরাপত্তা প্রতিষ্ঠান Kaspersky-এর তথ্য অনুযায়ী, আক্রমণকারীরা বৈধ কন্টেন্টের ছদ্মবেশে ক্ষতিকর অ্যানিমেটেড ওয়ালপেপার আপলোড ও বিতরণ করতে Steam Workshop বিতরণ ব্যবস্থার অপব্যবহার করছে। এই ফাইলগুলোতে প্রায়ই অ্যানিমে-স্টাইলের চরিত্রসহ দৃষ্টিনন্দন ডিজাইন থাকে, যা ডাউনলোড আকর্ষণ করে এবং এনগেজমেন্ট বাড়ায়।
সংক্রমিত কিছু ওয়ালপেপার কথিতভাবে হাজার থেকে দশ হাজার বার ইনস্টল হয়েছে, যা দেখায় যে বিশ্বস্ত প্ল্যাটফর্মগুলো কত সহজে বড় আকারের ম্যালওয়্যার বিতরণে ব্যবহার করা যায়।
আক্রমণের ধাপগুলো তুলনামূলকভাবে সহজ কিন্তু অত্যন্ত কার্যকর।
সাইবার অপরাধীরা Steam Workshop-এ আপাতদৃষ্টিতে নিরীহ ওয়ালপেপার প্যাক আপলোড করে, সেগুলো উপস্থাপন করে:
একবার ইনস্টল হলে, ওয়ালপেপার প্যাকেজটি লুকানো ক্ষতিকর স্ক্রিপ্ট চালু করে যা ব্যবহারকারীর অজান্তে ব্যাকগ্রাউন্ডে কাজ করে।
যেহেতু কন্টেন্টটি Steam-এর অফিসিয়াল ইকোসিস্টেমের মাধ্যমে বিতরণ করা হয়, তাই অনেক ব্যবহারকারী মনে করেন এটি নিরাপদ এবং যাচাইকৃত, ফলে সন্দেহ কমে যায় এবং সংক্রমণের হার বাড়ে।
ভিকটিমের সিস্টেমে সক্রিয় হলে, ক্ষতিকর ওয়ালপেপারগুলো সংবেদনশীল ডেটা চুরি করার জন্য ডিজাইন করা একাধিক ধরনের পেলোড স্থাপন করতে পারে।
নিরাপত্তা বিশ্লেষকরা নিশ্চিত করেছেন যে এই প্রচারণাটি সুপরিচিত তথ্য-চুরিকারী ম্যালওয়্যার পরিবারের সাথে যুক্ত, যার মধ্যে রয়েছে:
এই ইনফোস্টিলারগুলো বিস্তৃত পরিসরের ব্যক্তিগত ও আর্থিক ডেটা বের করতে সক্ষম।
Kaspersky-এর তথ্য অনুযায়ী, ম্যালওয়্যারটি অত্যন্ত সংবেদনশীল তথ্য সংগ্রহ করার জন্য ডিজাইন করা হয়েছে, যার মধ্যে রয়েছে:
ক্রিপ্টো ওয়ালেট লক্ষ্য করার বিষয়টি ডিজিটাল সম্পদ ব্যবহারকারীদের জন্য বিশেষভাবে উদ্বেগজনক, কারণ চুরি হওয়া ক্রেডেনশিয়াল সরাসরি আর্থিক ক্ষতির কারণ হতে পারে।
একবার বের করা হলে, ডেটা আক্রমণকারীর নিয়ন্ত্রণাধীন সার্ভারে পাঠানো হয়, যেখানে এটি অ্যাকাউন্ট দখল, পরিচয় চুরি বা আন্ডারগ্রাউন্ড মার্কেটপ্লেসে বিক্রির জন্য ব্যবহার করা যায়।
Wallpaper Engine এর কাস্টমাইজেশন ফিচার এবং Steam Workshop-এ বড় কমিউনিটি-চালিত কন্টেন্ট লাইব্রেরির কারণে ব্যাপকভাবে ব্যবহৃত হয়।
| সূত্র: Wu Blockchain |
এই জনপ্রিয়তা আক্রমণকারীদের জন্য আদর্শ পরিবেশ তৈরি করে কারণ:
সাইবার নিরাপত্তা বিশেষজ্ঞরা লক্ষ্য করেছেন যে আক্রমণকারীরা ক্রমবর্ধমানভাবে সন্দেহজনক ওয়েবসাইটের পরিবর্তে বিশ্বস্ত প্ল্যাটফর্ম শোষণের দিকে ঝুঁকছে, যা শনাক্তকরণ আরও কঠিন করে তুলছে।
এই প্রচারণাটি একটি বৃহত্তর সাইবার নিরাপত্তা উদ্বেগ তুলে ধরে: গেমিং প্ল্যাটফর্ম এবং আর্থিক লক্ষ্যবস্তুর সংমিশ্রণ।
Steam অ্যাকাউন্টে প্রায়ই মূল্যবান ডিজিটাল সম্পদ থাকে যেমন:
ক্রিপ্টো ওয়ালেট লক্ষ্যবস্তুর সাথে মিলিত হলে, সম্ভাব্য প্রভাব উল্লেখযোগ্যভাবে আরও গুরুতর হয়ে ওঠে।
বিশেষজ্ঞরা সতর্ক করেছেন যে একবার কোনো আক্রমণকারী ব্যবহারকারীর সেশন কুকি বা সংরক্ষিত ক্রেডেনশিয়াল অ্যাক্সেস করলে, তারা পাসওয়ার্ড বা এমনকি কিছু টু-ফ্যাক্টর অথেন্টিকেশন পদ্ধতির মতো ঐতিহ্যগত লগইন সুরক্ষা বাইপাস করতে পারে।
Kaspersky ক্ষতিকর কার্যকলাপ চিহ্নিত করেছে এবং সক্রিয়ভাবে প্রচারণার ভ্যারিয়েন্টগুলো ট্র্যাক করছে।
শনাক্ত করা ম্যালওয়্যার পরিবারগুলো, বিশেষত Lumma এবং Vidar, যার জন্য পরিচিত:
নিরাপত্তা গবেষকরা জোর দিয়ে বলেছেন যে এই টুলগুলো সাধারণত "ম্যালওয়্যার-অ্যাজ-আ-সার্ভিস" হিসেবে বিক্রি করা হয়, যা কম দক্ষ আক্রমণকারীদের পরিশীলিত প্রচারণা পরিচালনা করতে দেয়।
সাইবার নিরাপত্তা বিশেষজ্ঞরা Steam ব্যবহারকারী এবং ক্রিপ্টো হোল্ডারদের জন্য বেশ কিছু সতর্কতার পরামর্শ দিচ্ছেন:
ব্যবহারকারীদের বিশ্বস্ত প্ল্যাটফর্মের মধ্যেও সতর্ক থাকার পরামর্শ দেওয়া হয়েছে, কারণ যাচাইকরণ সিস্টেম আক্রমণকারীদের দ্বারা শোষিত বা বাইপাস হতে পারে।
এই ঘটনাটি একটি বৃহত্তর প্রবণতার অংশ যেখানে সাইবার অপরাধীরা ক্রমবর্ধমানভাবে গেমিং ইকোসিস্টেমকে লক্ষ্য করছে।
সাম্প্রতিক বছরগুলোতে, আক্রমণকারীরা ব্যবহার করেছে:
লক্ষ্য সামঞ্জস্যপূর্ণ: বড় আকারে ম্যালওয়্যার ছড়িয়ে দিতে ব্যবহারকারীর বিশ্বাস এবং উচ্চ এনগেজমেন্ট পরিবেশকে কাজে লাগানো।
নিরাপত্তা বিশ্লেষকরা সতর্ক করেছেন যে গেমিং প্ল্যাটফর্মগুলো বাড়তে থাকলে, সেগুলো সম্ভবত একই ধরনের আক্রমণের প্রধান লক্ষ্যবস্তু হয়ে থাকবে।
Steam Workshop-এর মাধ্যমে Steam Wallpaper Engine-এ ম্যালওয়্যার বিতরণের আবিষ্কার একটি ক্রমবর্ধমান সাইবার নিরাপত্তা হুমকি তুলে ধরে যেখানে বিশ্বস্ত ডিজিটাল ইকোসিস্টেমগুলোকে অস্ত্রে পরিণত করা হচ্ছে।
Lumma এবং Vidar-এর মতো ম্যালওয়্যার পরিবারগুলো Steam ক্রেডেনশিয়াল, ব্রাউজার ডেটা এবং ক্রিপ্টোকারেন্সি ওয়ালেটের তথ্য চুরি করতে সক্ষম হওয়ায়, ঝুঁকিগুলো সাধারণ অ্যাকাউন্ট আপোষের বাইরে অনেক দূর পর্যন্ত বিস্তৃত।
আক্রমণকারীরা তাদের কৌশল বিকশিত করতে থাকায়, বিশেষজ্ঞরা জোর দিচ্ছেন যে ব্যবহারকারীদের অবশ্যই সতর্ক থাকতে হবে এমনকি ওয়ালপেপারের মতো আপাতদৃষ্টিতে নিরীহ কন্টেন্টের সাথে ইন্টারঅ্যাক্ট করার সময়ও।
আজকের হুমকির পরিস্থিতিতে, একটি সাধারণ ডেস্কটপ ব্যাকগ্রাউন্ডও আর্থিক ও পরিচয় চুরির প্রবেশদ্বার হয়ে উঠতে পারে।
hoka.news – শুধু ক্রিপ্টো নিউজ নয়। এটি ক্রিপ্টো কালচার।
ক্রিপ্টো মার্কেট বিশ্লেষক ও অনচেইন স্টোরিটেলার
Barland Vex একজন অভিজ্ঞ ক্রিপ্টো লেখক যিনি ডিজিটাল মার্কেটের বিশৃঙ্খলাকে তার খেলার মাঠ হিসেবে দেখেন। Bitcoin-এর গতিবিধি, DeFi তরঙ্গ এবং মাত্র কয়েক ঘণ্টার মধ্যে কোটি কোটি ডলার সরানো আখ্যানগুলো পড়ার তীক্ষ্ণ প্রবৃত্তি দিয়ে, Vex সবসময় মার্কেটের এক ধাপ এগিয়ে থাকা বিশ্লেষণ প্রদান করেন।

