অনলাইন ডেস্ক
টেলিগ্রামের নিরাপত্তা ত্রুটি ব্যবহার করে ভাইরাস ও ম্যালওয়্যার ছড়িয়ে দিচ্ছে হ্যাকাররা। ত্রুটিকে ‘ইভিল ভিডিও’ হিসেবে নামকরণ করা হয়েছে। ভাইরাস ও ম্যালওয়্যারগুলো ৩০ সেকেন্ডের ভিডিও ফাইলের ছদ্মবেশে ছড়িয়ে দেওয়া হয়।
ত্রুটিটি প্রথম শনাক্ত করে ‘ইসেট’ নামের একটি সাইবার নিরাপত্তা বিষয়ক সংস্থা। গত মাসে ডার্ক ওয়েবে ত্রুটিটি সম্পর্কে একটি পোস্ট দেখতে পারে সংস্থাটি। এই ম্যালওয়্যার বিক্রির জন্য একটি পোস্টও প্রকাশ করা হয়ে সেখানে।
গত ২৬ জুন টেলিগ্রামকে ত্রুটিটি সম্পর্কে অবহিত করে ইসেট।
এই ধরনের ত্রুটিকে ‘জিরো–ডে’ হিসেবে বলা হয়। এই ধরনের ত্রুটি সম্পর্কে ডেভেলপাররা আগে থেকে জানে না। আর একদিনের মধ্যেই ত্রুটিটি সংশোধন করতে হয় ডেভেলপারদের। কিন্তু ‘জিরো ডে’ ত্রুটি শনাক্ত হওয়ার পর চাইলেও দ্রুত নিরাপত্তা প্যাচ উন্মুক্ত করা সম্ভব হয় না। ফলে হ্যাকাররা ত্রুটিটি ব্যবহার করে সাইবার হামলা চালাতে পারে।
ইসেটের গবেষক লুকাস স্টেফ্যানকো বলেন, ‘একটি গোপন ফোরামে ত্রুটিটি নিয়ে বিজ্ঞাপন দেখতে যায় আমরা। এক পোস্টে টেলিগ্রামের ত্রুটিটি নিয়ে কিছু স্ক্রিনশট ও ভিডিও প্রকাশ করে বিক্রেতা। ভিডিওতে দেখা যায়, এই ম্যালওয়্যার একটি পাবলিক টেলিগ্রাম চ্যানেলে পরীক্ষা–নিরীক্ষা করা হয়। চ্যানেলটি চিহ্নিত করে ও ত্রুটিটিও পরীক্ষা করার সুযোগ পায় কোম্পানিটি।
একটি ভিডিও ফাইল হিসেবে ভাইরাসটি লুকিয়ে থাকে। ব্যবহারকারীরা ভিডিও চালু করা হলে স্ক্রিনে দেখানো হয়, অ্যাপটি ভিডিও চালাতে অক্ষম। তবে সঙ্গে সঙ্গে লুকানো ভাইরাসটি আক্রমণ করবে ও থার্ড পার্টি প্ল্যাটফর্ম থেকে অ্যাপ ইনস্টল করার ফোনের অনুমতি চালু দেবে।
টেলিগ্রামে পাঠানো ভিডিওগুলো ফোনে স্বয়ংক্রিয়ভাবে ডাউনলোড হয়। তাই বিপুলসংখ্যক ব্যবহারকারীদের কাছে ভাইরাসটি সহজেই ছড়িয়ে যেতে পারে বলে ধারণা করছে সংস্থাটি।
নিজের অ্যাকাউন্টের সুরক্ষায় যা করবেন
গত মাসে টেলিগ্রামকে ত্রুটি সম্পর্কে জানানো হলেও এটি সংশোধনে ১১ জুলাই নতুন আপডেট নিয়ে আসে কোম্পানিটি। নিজের অ্যাকাউন্টের সুরক্ষার জন্য নতুন আপডেটটি ডাউনলোড করার পরামর্শ দিয়েছে কোম্পানিটি। তাই টেলিগ্রামের ১০.১৪. ৫ সংস্করণটি ডাউনলোড করতে হবে ব্যবহারকারীদের।
টেলিগ্রামের নিরাপত্তা ত্রুটি ব্যবহার করে ভাইরাস ও ম্যালওয়্যার ছড়িয়ে দিচ্ছে হ্যাকাররা। ত্রুটিকে ‘ইভিল ভিডিও’ হিসেবে নামকরণ করা হয়েছে। ভাইরাস ও ম্যালওয়্যারগুলো ৩০ সেকেন্ডের ভিডিও ফাইলের ছদ্মবেশে ছড়িয়ে দেওয়া হয়।
ত্রুটিটি প্রথম শনাক্ত করে ‘ইসেট’ নামের একটি সাইবার নিরাপত্তা বিষয়ক সংস্থা। গত মাসে ডার্ক ওয়েবে ত্রুটিটি সম্পর্কে একটি পোস্ট দেখতে পারে সংস্থাটি। এই ম্যালওয়্যার বিক্রির জন্য একটি পোস্টও প্রকাশ করা হয়ে সেখানে।
গত ২৬ জুন টেলিগ্রামকে ত্রুটিটি সম্পর্কে অবহিত করে ইসেট।
এই ধরনের ত্রুটিকে ‘জিরো–ডে’ হিসেবে বলা হয়। এই ধরনের ত্রুটি সম্পর্কে ডেভেলপাররা আগে থেকে জানে না। আর একদিনের মধ্যেই ত্রুটিটি সংশোধন করতে হয় ডেভেলপারদের। কিন্তু ‘জিরো ডে’ ত্রুটি শনাক্ত হওয়ার পর চাইলেও দ্রুত নিরাপত্তা প্যাচ উন্মুক্ত করা সম্ভব হয় না। ফলে হ্যাকাররা ত্রুটিটি ব্যবহার করে সাইবার হামলা চালাতে পারে।
ইসেটের গবেষক লুকাস স্টেফ্যানকো বলেন, ‘একটি গোপন ফোরামে ত্রুটিটি নিয়ে বিজ্ঞাপন দেখতে যায় আমরা। এক পোস্টে টেলিগ্রামের ত্রুটিটি নিয়ে কিছু স্ক্রিনশট ও ভিডিও প্রকাশ করে বিক্রেতা। ভিডিওতে দেখা যায়, এই ম্যালওয়্যার একটি পাবলিক টেলিগ্রাম চ্যানেলে পরীক্ষা–নিরীক্ষা করা হয়। চ্যানেলটি চিহ্নিত করে ও ত্রুটিটিও পরীক্ষা করার সুযোগ পায় কোম্পানিটি।
একটি ভিডিও ফাইল হিসেবে ভাইরাসটি লুকিয়ে থাকে। ব্যবহারকারীরা ভিডিও চালু করা হলে স্ক্রিনে দেখানো হয়, অ্যাপটি ভিডিও চালাতে অক্ষম। তবে সঙ্গে সঙ্গে লুকানো ভাইরাসটি আক্রমণ করবে ও থার্ড পার্টি প্ল্যাটফর্ম থেকে অ্যাপ ইনস্টল করার ফোনের অনুমতি চালু দেবে।
টেলিগ্রামে পাঠানো ভিডিওগুলো ফোনে স্বয়ংক্রিয়ভাবে ডাউনলোড হয়। তাই বিপুলসংখ্যক ব্যবহারকারীদের কাছে ভাইরাসটি সহজেই ছড়িয়ে যেতে পারে বলে ধারণা করছে সংস্থাটি।
নিজের অ্যাকাউন্টের সুরক্ষায় যা করবেন
গত মাসে টেলিগ্রামকে ত্রুটি সম্পর্কে জানানো হলেও এটি সংশোধনে ১১ জুলাই নতুন আপডেট নিয়ে আসে কোম্পানিটি। নিজের অ্যাকাউন্টের সুরক্ষার জন্য নতুন আপডেটটি ডাউনলোড করার পরামর্শ দিয়েছে কোম্পানিটি। তাই টেলিগ্রামের ১০.১৪. ৫ সংস্করণটি ডাউনলোড করতে হবে ব্যবহারকারীদের।
মার্কেট ইন্টেলিজেন্স ফার্ম সিমিলার ওয়েবের মতে, প্রতিদিনের সক্রিয় ব্যবহারকারীদের দিক থেকে থ্রেডসের সঙ্গে প্রতিযোগিতা করছে ব্লুস্কাই। বর্তমানে ব্লুস্কাইয়ের অ্যাপটি যুক্তরাষ্ট্র ও যুক্তরাজ্যের অ্যাপল অ্যাপ স্টোরে সবচেয়ে বেশি ডাউনলোড করা অ্যাপ। এরপরেই রয়েছে থ্রেডস।
৮ ঘণ্টা আগেযুক্তরাষ্ট্রের ক্যালিফোর্নিয়ার সানি ভ্যালে শহরে অত্যাধুনিক ও পরিবেশবান্ধব পাঁচতলা অফিস ভবন তৈরি করেছে টেক জায়ান্ট গুগল। এই ভবনের বিশেষত্ব হলো—এটি তৈরিতে প্রথমবারের মতো ‘মাস টিম্বার’ ব্যবহার করেছে কোম্পানিটি। কাঠ বিভিন্নভাবে প্রক্রিয়াকরণের মাধ্যমে মাস টিম্বার তৈরি করা হয়। তাই ভবনটি...
১ দিন আগেপাশ্চাত্যে উৎসবের মৌসুমে বা নতুন বছর আসার আগে প্রায় সবাই ছুটি উপভোগ করেন। এই সময়টিতে পরিবার এবং বন্ধুদের সঙ্গে সময় কাটানো, বিশ্রাম নেওয়া এবং গত বছরের কঠিন কাজের চাপ থেকে মুক্তি পাওয়া একটি সাধারণ বিষয়। অনেক কোম্পানি এসময় কর্মীদের ছুটি দেয়, যাতে তারা শারীরিক এবং মানসিকভাবে পুনরুজ্জীবিত হতে পারে। তবে এ
১ দিন আগেদৈনন্দিন জীবনে ব্যবহারে জন্য টেকসই স্মার্টফোনের চাহিদা অনেক বেশি। এজন্য মিড রেঞ্জের টেকসই স্মার্টফোন ‘অনার এক্স ৯ সি’ উন্মোচন করেছে অনার। এই মডেল গত অক্টোবর মাসে লঞ্চ হওয়া এক্স ৯ বি–এর উত্তরসূরি। ফোনটি হাত থেকে পড়ে গেলেও অক্ষত থাকবে বলে কোম্পানিটি দাবি করছে। ফোনটির ব্যাটারি চার্জ ২ শতাংশে নেমে আসে ত
১ দিন আগে