▼ Bear
প্রভাব
98 · উচ্চ

কোल्ड কার্ড হ্যাকের শিকার, ক্ষতির পরিমাণ ১ কোটি ৩০ লক্ষ ডলার… ট্রেজার ও ফাউন্ডেশন ফিশিংয়ের বিষয়ে সতর্কবার্তা।

BTC
কোল্ড কার্ড ফার্মওয়্যারের দুর্বলতা ব্যবহার করে ফিশিং আক্রমণের সংখ্যা দ্রুত বাড়ছে, যার কারণে হার্ডওয়্যার ওয়ালেট প্রস্তুতকারক কোম্পানি ট্রেজার এবং ফাউন্ডেশন একে একে ব্যবহারকারীদের সতর্ক করেছে। ট্রেজার জানিয়েছে, নিরাপত্তা বিষয়ক ঘটনার পর থেকে ফিশিংয়ের চেষ্টা উল্লেখযোগ্ভাবে বৃদ্ধি পেয়েছে, এবং তারা ব্যবহারকারীদের ওয়ালেট ব্যাকআপ শুধুমাত্র ডিভাইসের মূল অংশ থেকে করার পরামর্শ দিয়েছে। তারা আরও উল্লেখ করেছে যে, তাদের নিজস্ব হার্ডওয়্যারের ওপর এর কোনো প্রভাব নেই। অন্যদিকে, ফাউন্ডেশন জানিয়েছে যে, তাদের নামে তৈরি করা নকল ওয়েবসাইট এবং ক্ষতিকারক ফাইল ব্যবহারের মাধ্যমে ইমেইল ছড়িয়ে পড়ছে। তারা জোর দিয়ে বলেছে যে, তারা কখনো ব্যবহারকারীদের রিকভারি কোড দিতে চায় না, অথবা ওয়ালেটের নিরাপত্তা নিশ্চিত করার জন্য কোনো সফটওয়্যার ইনস্টল করতে বলে না।. সুরক্ষা সংস্থা প্রুফপয়েন্ট ৩ আগস্ট কোল্ডকার্ড ব্যবহারকারীদের লক্ষ্য করে একটি সুনির্দিষ্ট ফিশিং ক্যাম্পেইনের কথা প্রকাশ করেছে। এই আক্রমণে, হ্যাকাররা কোল্ডকার্ড ঠিকানা জাল করে ইমেল পাঠায় এবং ব্যবহারকারীদের "হার্ডওয়্যার নিরীক্ষা" সম্পন্ন করার জন্য অনুরোধ করে। তারা একটি ক্লোন ওয়েবসাইটে ব্যবহারকারীদের নিয়ে যায়, যেখানে "হার্ডওয়্যার নিরীক্ষা শুরু করুন" নামের একটি বোতাম থাকে। বোতামটি ক্লিক করলে, গিটহাব থেকে একটি ব্যাচ ফাইল ডাউনলোড হয়, যার মাধ্যমে স্ক্রিন কানেক্ট নামক একটি বৈধ রিমোট অ্যাক্সেস টুল ইনস্টল করা হয়। প্রুফপয়েন্ট জানিয়েছে, এর মাধ্যমে হ্যাকাররা ডেটা এবং আর্থিক সম্পদ চুরি করতে, র‍্যানসমওয়্যারসহ অন্যান্য ম্যালওয়্যার ছড়াতে সক্ষম হয়। বিশেষভাবে, নকল ওয়েবসাইটের গ্রাহক সহায়তা চ্যাট উইন্ডোতে একজন সত্যিকারের মানুষ (বট নয়) থাকে, যে ব্যবহারকারীদের ধাপে ধাপে ইনস্টলেশন প্রক্রিয়ার মাধ্যমে গাইড করে। প্রুফপয়েন্ট এটিকে একটি কার্যকর সামাজিক প্রকৌশল কৌশল হিসেবে উল্লেখ করেছে, যেখানে ব্যবহারকারীর নিরাপত্তা নিয়ে উদ্বেগকে কাজে লাগানো হয়।. দুর্বলতার উৎসটি ২০২১ সালের মার্চের একটি ফার্মওয়্যার সংস্করণ। ঐ সংস্করণে, ওয়ালেট সিড তৈরি করার সময় হার্ডওয়্যার র‍্যান্ডম নম্বর জেনারেটরের পরিবর্তে একটি সফটওয়্যার বিকল্প ব্যবহার করা হয়েছিল, যার ফলে ব্যক্তিগত কী অনুমান করা সম্ভব হয়ে পড়েছিল। গ্যালাক্সি রিসার্চ ৩০শে জুলাই থেকে পরপর তিন দফায় চুরির ঘটনা নিশ্চিত করেছে এবং জানিয়েছে, উচ্চ নির্ভরযোগ্তা সম্পন্ন বিটিসি (BTC) চুরি হয়ে গেছে ১,৫৯৬টি, যার মূল্য ১ বিলিয়ন ডলারের বেশি। সন্দেহ করা হচ্ছে যে, আরও একটি ঘটনা ঘটেছে যেখানে ভুক্তভোগীর পরিচয় নিশ্চিত করা যায়নি। যদি এই চতুর্থ ঘটনাটিও অন্তর্ভুক্ করা হয়, তাহলে মোট ক্ষতির পরিমাণ ১.৩ বিলিয়ন ডলারে পৌঁছাতে পারে বলে ধারণা করা হচ্ছে। গ্যালাক্সি রিসার্চের গবেষণা প্রধান অ্যালেক্স সোন বলেছেন, প্রথম দফা ছাড়া বাকি ঘটনাগুলো ভুক্তভোগীদের কাছ থেকে পাওয়া তথ্যের ভিত্তিতে শনাক্ত করা হয়েছে এবং বর্তমানে কমপক্ষে ১৫ জন ব্যক্তি এই দুর্বলতা ব্যবহার করে আক্রমণ চালাচ্ছে। কোল্ড কার্ড প্রস্তুতকারক কোম্পানি কইনকাইট (CoinKite) একটি আপডেট করা ফার্মওয়্যার প্রকাশ করেছে এবং ক্ষতিগ্রস্ ব্যবহারকারীদের নতুন সিড ব্যবহার করে তাদের তহবিল স্থানান্তরের পরামর্শ দিয়েছে।. এই ঘটনাটি হার্ডওয়্যার ওয়ালেট ব্যবহারকারীদের লক্ষ্য করে চালানো ফিশিং আক্রমণের সাম্প্রতিক উদাহরণ। চলতি বছরের ফেব্রুয়ারিতে, ট্রেজার এবং লেজার ব্যবহারকারীদের লক্ষ্য করে একটি বাস্তব письма প্রচার চালানো হয়েছিল, যেখানে হলোগ্রাম এবং জাল নির্বাহী স্বাক্ষর ব্যবহার করা হয়েছিল। এপ্রিল মাসে, একটি নকল লেজার অ্যাপের মাধ্যমে কয়েক মিলিয়ন ডলার চুরি করা হয়েছে, এবং মার্চ মাসে, একটি নকল গিটহাব ইস্যু ব্যবহার করে ডেভেলপারদের একটি নকল ওয়েবসাইটে আকৃষ্ট করার চেষ্টা করা হয়েছিল। গ্যালাক্সি রিসার্চ জানিয়েছে যে কোল্ড কার্ডের দুর্বলতা এখনও বিদ্যমান, এবং তারা ব্যবহারকারীদের নতুন সিড বা অন্য কোনো কাস্টডিয়াল সার্ভিসে দ্রুত তাদের তহবিল স্থানান্তরের জন্য অনুরোধ করেছে। যেহেতু এই দুর্বলতা এখনও সমাধান করা হয়নি, তাই ফিশিং আক্রমণের সময়কাল দীর্ঘ হতে পারে বলে আশঙ্কা করা হচ্ছে।.
AI-সারাংশকৃত বিষয়বস্তু। সম্পূর্ণ নিবন্ধ পড়ুন মূল উৎসে
মন্তব্য 0
লগইন করলে মন্তব্য করতে পারবেন
লোড হচ্ছে…