রিলে ম্যালওয়্যার: মিথ্যা এআই মিটিং অ্যাপ ওয়েব3 চাকরি আবেদনকারীদের ক্রিপ্টো ওয়ালেট চুরি করে

রিলে ম্যালওয়্যার: মিথ্যা এআই মিটিং অ্যাপ ওয়েব3 চাকরি আবেদনকারীদের ক্রিপ্টো ওয়ালেট চুরি করে

2026/07/30 12:05:00

কাস্টম ইমেজ

জাল এআই চাকরির সাক্ষাতকার ওয়েব৩ পেশাদারদের লক্ষ্য করে ক্রিপ্টো-চুরি করে এমলওয়্যার ছড়ায়

স্লোমিস্টের সিকিউরিটি গবেষকরা মিথ্যা নিয়োগ প্রক্রিয়ার মাধ্যমে ওয়েব৩ পেশাদারদের লক্ষ্য করে একটি জটিল তথ্য চুরির অভিযান শনাক্ত করেছেন। আক্রমণকারীরা রিক্রুটারদের ভূমিকা পালন করে, ইন্টারভিউ বরাদ্দ করে এবং প্রার্থীদের relay.lc ওয়েবসাইটে পাঠায়, যেখানে রিলে নামে একটি এআই-সক্ষম মিটিং প্ল্যাটফর্মের প্রচার করা হয়। এই প্ল্যাটফর্মটি বাস্তব-সময়ের ট্রান্সক্রিপশন, সহযোগিতামূলক নোট, এআই-জেনারেটেড সারসংক্ষেপ এবংউইন্ডোজ এবং macOS-এর জন্য ডেস্কটপ ক্লায়েন্টের মতো বৈশিষ্ট্যগুলির দাবি করে।
 
একবার প্রার্থীরা ইনস্টলার ডাউনলোড করে চালু করলে, সফটওয়্যারটি ব্রাউজারের ক্রেডেনশিয়াল, ডজন পৌঁছানো এক্সটেনশন থেকে ক্রিপ্টোকারেন্সি ওয়ালেট ডেটা, macOS Keychain-এর বিষয়বস্তু, Telegram সেশন এবং সিস্টেম তথ্য নিষ্কাশনের জন্য ডিজাইন করা ম্যালওয়্যার বিতরণ করে। সম্প্রদায়ের রিপোর্টের পরে MistEye এই অভিযানটি চিহ্নিত করেছে এবং ইনস্টলারগুলির বিস্তারিত স্ট্যাটিক বিশ্লেষণ করেছে। এই অপারেশনটি দেখিয়েছে যে আক্রমণকারীরা কীভাবে সামাজিক প্রযুক্তির সঙ্গে প্ল্যাটফর্ম-নির্দিষ্ট প্রযুক্তিগত কৌশলগুলি মিশিয়ে সাধারণ সুরক্ষা সতর্কবার্তা এড়িয়ে চলে এবং একটি সাধারণ নিয়োগ ধাপে অংশগ্রহণ করছেন বলে বিশ্বাস করা চাকরির প্রার্থীদের থেকে উচ্চমূল্যের ক্রিপ্টো-সম্পর্কিত ডেটা সংগ্রহ করে।

জাল নিয়োগকারীর যোগাযোগ সংক্রমণের জন্য পথ প্রশস্ত করে

আক্রমণকারীরা প্রথমে পেশাদার নেটওয়ার্ক বা মেসেজিং প্ল্যাটফর্মের মাধ্যমে ওয়েব৩ পেশাদারদের সাথে যোগাযোগ করে যেন বাস্তবিক চাকরির জন্য ইন্টারভিউর প্রস্তাব দেয়। এই যোগাযোগগুলিতে ব্লকচেইন ডেভেলপার, সিকিউরিটি গবেষক বা বাস্তুতন্ত্র বিশেষজ্ঞদের জন্য উপযুক্ত প্রতিষ্ঠানের নাম এবং চাকরির বিবরণী উল্লেখ করা হয়। প্রাথমিক আদান-প্রদানের পর, রিক্রুটারটি প্রার্থীকে পরবর্তী ধাপের জন্য relay.lc-এর দিকে পাঠায়, এবং এই সাইটটিকে ভিডিও ইন্টারভিউয়ের জন্য একটি প্রয়োজনীয় টুল হিসেবে উপস্থাপন করে। এই ওয়েবসাইটটিতে রিলেকে একটি উন্নত AI সহযোগিতা প্ল্যাটফর্ম হিসেবে বর্ণনা করা হয়, যা প্রধান ডেস্কটপ অপারেটিং সিস্টেমগুলির জন্য ডাউনলোড লিঙ্কসহ। এই পদ্ধতিটি দূরবর্তী নিয়োগের সময় বিশেষজ্ঞ মিটিং সফটওয়্যারের প্রত্যাশা ব্যবহার করে, যা প্রার্থীদের ডোমেইন বা ইনস্টলারটির প্রতি সতর্কতা অবলম্বনের সম্ভাবনা কমিয়ে দেয়।
 
সন্দেহজনক আচরণের সম্প্রদায়ের রিপোর্টের কারণে মিস্টআই সাইটটিকে উচ্চ-ঝুঁকিপূর্ণ হিসাবে শ্রেণীবদ্ধ করে বিতরিত ফাইলগুলির একটি পূর্ণাঙ্গ প্রযুক্তিগত পরীক্ষা শুরু করে। প্যাকেজগুলির ভিতরে কোনও প্রকৃত মিটিং ফাংশনের অভাব নিশ্চিত করে যে সম্পূর্ণ প্রেজেন্টেশনটি শুধুমাত্র পরবর্তী পেলোডটি বহন করার জন্য একটি বাহন হিসাবে কাজ করে। গবেষকদের মতে, সামাজিক প্রভাবিতকরণ সফল হয় ঠিক এই কারণে যে সফটওয়্যার ইনস্টল করার অনুরোধটি দূরবর্তী প্রযুক্তিগত ইন্টারভিউয়ের প্রেক্ষাপটে সাধারণ মনে হয়। এইভাবে এগিয়ে যাওয়া বিকটদের মানসিকভাবে মনে হয় যে তারা শুধুমাত্র একজন সম্ভাব্য নিয়োগকর্তার সাথে কথা বলার জন্য প্রস্তুতি নিচ্ছে, যা ম্যালওয়্যারকে একটি প্রাথমিক পদক্ষেপের সুযোগ দেয়।

রিলে ওয়েবসাইট ডিজাইন বৈধ সহযোগিতা টুলসের মতো দেখায়

relay.lc-এর পাবলিক পেজগুলি প্রতিষ্ঠিত পণ্যতা অ্যাপ্লিকেশনগুলির দৃশ্যমান এবং পাঠ্য শৈলীকে সাবধানে পুনরায় তৈরি করে। বর্ণনাগুলি রিয়েল-টাইম ট্রান্সক্রিপশন, শেয়ারড নোট-টেকিং, অটোমেটিক অ্যাকশন-আইটেম জেনারেশন এবং সিমেন্ট ডেস্কটপ ক্লায়েন্টগুলিকে হাইলাইট করে, যা একটি আধুনিক AI-সমৃদ্ধ মিটিং সার্ভিসের ছাপ তৈরি করে। Windows এবং macOS-এর জন্য ডাউনলোড বাটনগুলি উল্লেখযোগ্যভাবে প্রদর্শিত হয়, যা অংশগ্রহণের জন্য ইনস্টলেশনকে একটি মানক প্রয়োজনীয়তা হিসাবে শক্তিশালীভাবে তৈরি করে। সামান্য পরীক্ষার সময় সাইটটি পাস করতে সাহায্য করার জন্য, পৃষ্ঠাগুলিতে খারাপ ব্যাকরণ বা অসম্পূর্ণ ব্র্যান্ডিংয়ের মতো স্পষ্ট লাল পতাকা দেখা যায় না। তবে, ফাইলগুলি পাওয়ার পর, পরীক্ষা করলে দেখা যায় যে, কোনওই ইনস্টলারে কোনও কার্যকরী মিটিং অ্যাপ্লিকেশন নেই।
 
উইন্ডোজ প্যাকেজটি একটি NSIS সেলফ-এক্সট্রাক্টিং এক্সিকিউটেবল, যা একটি ইলেকট্রন ফ্রেমওয়ার্কের উপর ভিত্তি করে তৈরি করা হয়েছে এবং শুধুমাত্র একটি প্রগতি ইন্টারফেস প্রদর্শন করে, যখন ম্যাকওএস ডিস্ক ইমেজটি তার এক্সিকিউটেবলটিকে একটি ডিরেক্টরিতে লুকিয়ে রাখে, যা ফাইন্ডার ডিফল্টরূপে লুকায়। কোডের স্ট্যাটিক বিশ্লেষণে কোনও বৈধ সহযোগিতা ফিচার দেখা যায়নি, শুধুমাত্র ডেটা সংগ্রহ এবং নেটওয়ার্ক ট্রান্সমিশনের জন্য রুটিনগুলি। মার্কেটিংয়ের প্রেজেন্টেশন এবং বাস্তব বাইনারি কনটেন্টের মধ্যে এই বিসংগতি ক্যামপেইনের কার্যকারিতার কেন্দ্রীয় বিষয়। যারা ইতিমধ্যেই নিয়োগ প্রক্রিয়ায় সময় ব্যয় করেছেন, তারা গভীরভাবে যাচাইয়ের পরিবর্তে ইনস্টলেশনের ধাপগুলি সম্পূর্ণ করার সম্ভাবনা বেশি। তাই, ডিজাইনটি দৃশ্যমান বৈধতা এবং मनोবैज्ञानिक निष्ठा-এর উপরভিত্তি করে, লক্ষ্যযুক্তপেশাদারদের মধ্যে infecțion rate-এর বৃদ্ধির জন্য।

macOS ইনস্টলেশন পথ কোয়ারেন্টাইন সুরক্ষা সরিয়ে ফেলে

macOS-এ ডাউনলোড করা ডিস্ক ইমেজে একটি ছোট শেল স্ক্রিপ্ট থাকে যার নাম Installer.file, টার্মিনালের একটি শর্টকাট, এবং .back নামে একটি গোপন ডিরেক্টরি যা প্রকৃত 5.2 MB এক্সিকিউটেবল ধারণ করে। ব্যবহারকারীদের নির্দেশ দেওয়া হয়েছে যে টার্মিনাল খুলুন, স্ক্রিপ্টটি উইন্ডোতে টেনে আনুন এবং Enter চাপুন। স্ক্রিপ্টটি গোপন বাইনারিটিকে একটি অস্থায়ী অবস্থানে কপি করে, xattr কমান্ড ব্যবহার করে এর বিস্তৃত বৈশিষ্ট্যগুলি সরিয়ে ফেলে, এক্সিকিউট পারমিশন প্রদান করে এবং nohup ব্যবহার করে এটিকে ব্যাকগ্রাউন্ডে নিঃশব্দে চালু করে। কোয়ারনটিন অ্যাট্রিবিউটটির সরানো, ইন্টারনেট থেকে ডাউনলোড করা ফাইলটি প্রথমবারের মতো খোলার সময় macOS-এর স্ট্যান্ডার্ড সতর্কবার্তা বন্ধ করে। কোনও সিস্টেমভিত্তিক দুর্বলতার প্রয়োজন হয়নি; ব্যবহারকারীই সেই কমান্ডগুলি চালায় যা সুরক্ষা নিষ্ক্রিয় করে।
 
একবার চালু হলে, পেলোডটি একটি AppleScript ডায়ালগ প্রদর্শন করে যা “অ্যাপ্লিকেশন ত্রুটি” হিসাবে স্টাইল করা হয়েছে এবং বর্তমান macOS সংস্করণের সাথে সামঞ্জস্যতার সমস্যা দাবি করে সিস্টেমের পাসওয়ার্ডের অনুরোধ করে। প্রবেশ করানো পাসওয়ার্ডটি ধরে রাখা হয় এবং লগইন Keychain ডাটাবেসের একটি কপির সাথে জোড়া লাগানো হয় পরবর্তীতে প্রেরণের জন্য। কারণ লগইন Keychain সাধারণত একই পাসওয়ার্ড দিয়ে অনক্লক হয়, এই সংমিশ্রণটি প্রক্রিয়াকৃত ডেটা এবং এটিকে ডিক্রিপ্ট করার মাধ্যম উভয়ই প্রদান করে। অতিরিক্ত সংগ্রহ পদ্ধতিগুলি ব্রাউজার স্টোর, ওয়ালেট এক্সটেনশন, Telegram সেশন ফাইল এবং Apple Notes-এর বিষয়বস্তুকে লক্ষ্যবস্তু করে যা রিকভারি ফ্রেজ বা কীয়ের সম্ভাবনা রাখে। প্রক্রিয়াটি একক বারবার চলমানভাবেই এক্সফিলট্রেশনসম্পন্ন করতে ডিজাইন করা হয়েছে, দীর্ঘমেয়াদীভাবে রিবুট-পারসিসটেন্স প্রতিষ্ঠা না করে।

উইন্ডোজ পাথ প্রতিকৃত প্রগতি এবং উন্নত অধিকারের উপর নির্ভর করে

উইন্ডোজ ইনস্টলারটি একটি ব্র্যান্ডযুক্ত “আপডেট হচ্ছে” প্রগতি বার প্রদর্শন করে, যা কোনো বাস্তব ডাউনলোড বা যাচাইকরণ কার্যক্রমের সাথে সম্পর্কিত নয়, বরং একটি র‍্যান্ডমাইজড টাইমারের ভিত্তিতে এগিয়ে যায়। “কোর উপাদানগুলি লোড হচ্ছে” এবং “স্থানীয় ফাইলগুলি যাচাই করা হচ্ছে” এর মতো স্ট্যাটাস বার্তাগুলি বারটি ৮০ শতাংশের দিকে উঠতে থাকাকালীন যান্ত্রিকভাবে পরিবর্তিত হয়। যখন এই সীমা অতিক্রম হয়, তখন কোডটি একটি PowerShell কমান্ড প্রেরণ করে যা অ্যাডমিনিস্ট্রেটর অধিকারের অনুরোধ করে এবং updater.exe নামের ১১৬ MB-এর একটি অনপলোডেড বাইনারি চালু করে। উচ্চতর প্রক্রিয়াটি প্রথমে ব্যবহারকারীর AppData ডিরেক্টরির অদৃশ্য স্থানে নিজেকে কপি করে, Registry Run key, RunOnce key, এবং Startup folder-এ এমনভাবে এন্ট্রি তৈরি করে যেন Windows Update-এর উপাদানগুলির মতো দেখায়।
 
প্রতিস্থাপন নিশ্চিত করার পর, ম্যালওয়্যারটি চালু থাকা Chrome এবং Brave প্রক্রিয়াগুলির মধ্যে অনাবৃত ওয়ালেট এক্সটেনশনের সাথে সম্পর্কিত প্যারামিটারগুলি স্ক্যান করে এবং একটি মেশিন শনাক্তকারীর সাথে মিলিতভাবে প্রাপ্ত মানগুলি প্রেরণের জন্য প্রস্তুত করে। একই পেলোডে ব্রাউজারের যোগাযোগের তথ্য, কুকিজ, Telegram ডেটা এবং সিস্টেমের তথ্য সংগ্রহের জন্য মডিউলগুলি অন্তর্ভুক্ত রয়েছে। যেহেতু প্রগতির ইন্টারফেসটি কখনই প্রকৃত কার্যকলাপকে প্রতিফলিত করে না, ব্যবহারকারীর কাছে কোনও দৃশ্যমান ইঙ্গিত নেই যে ইনস্টলেশনটি একটি সাধারণ সফটওয়্যার আপডেটের থেকে বিচ্যুত হয়েছে। চলমান ইন্টারভিউয়ের মাধ্যমে সামাজিক চাপ এবং একটি আপডেট স্ক্রিনেরপরিচিত চেহারার সমন্বয়টি উচ্চতর অধিকারের জন্য প্রম্পটটি সম্পন্ন করতে উৎসাহিত করে। একবার অ্যাডমিনিস্ট্রেটর অধিকারগুলি প্রদানের পর, ম্যালওয়্যারটি পুনরায়বুটেরওপরেও টিকে থাকতে এবং সুরক্ষিত প্রক্রিয়ার মেমোরির সাথে অ্যাক্সেস করতে সক্ষম হয়।

ওয়ালেট এক্সটেনশন টার্গেটিং প্রধান ক্রিপ্টোকারেন্সি ক্লায়েন্টদের কভার করে

ম্যালওয়্যারটি ব্রাউজার এক্সটেনশন পরিচয়ের একটি ব্যাপক ম্যাপিং টেবিল অন্তর্ভুক্ত করে যা কোডে শত শত বার উল্লেখ করা হয়। এই তালিকায় MetaMask, Phantom এবং Trust Wallet এর মতো জনপ্রিয় ক্রিপ্টোকারেন্সি ওয়ালেটের সাথে 286টি ভিন্ন আইডি রয়েছে, এছাড়াও 1Password, LastPass, Proton Pass এবং Dashlane সহ পাসওয়ার্ড ম্যানেজারগুলি অন্তর্ভুক্ত রয়েছে। উভয় অপারেটিং সিস্টেমেই সংগ্রহের লজিক Chrome, Brave, Edge এবং Arc থেকে সংরক্ষিত পাসওয়ার্ড, কুকিজ, সেশন টোকেন এবং অটোফিল ডেটা বের করে। ওয়ালেট-নির্দিষ্ট এক্সটেনশনগুলির জন্য কোডটি অনাবৃত অবস্থা বা সংরক্ষিত পুনরুদ্ধারের উপাদানগুলির জন্য খোঁজে যা ব্যবহার করে ফান্ডস শোষণ করা যায়। Windows-এর জন্য প্রসেস-মেমোরি স্ক্যানটি Chrome এবং Brave-এর উদাহরণগুলিতে ফোকাস করে যা সক্রিয় ওয়ালেট সেশনধারণ করতে পারে।
 
লক্ষ্য নির্ধারণের ব্যাপকতার কারণে একটি সফল সংক্রমণ একসাথে একাধিক ওয়ালেট এবং ক্রেডেনশিয়াল স্টোরকে ক্ষতিগ্রস্ত করতে পারে। সুবিধার জন্য ব্রাউজার-ভিত্তিক ওয়ালেট রাখা বা সিস্টেম অ্যাপ্লিকেশনে সংশ্লিষ্ট নোট সংরক্ষণ করা পেশাদারদের বৃদ্ধি পাওয়া ঝুঁকির সম্মুখীন হতে হয়। ডিজাইনটি নির্বাচনী চুরির পরিবর্তে দ্রুত এবং সম্পূর্ণ সংগ্রহকে অগ্রাধিকার দেয়, যা প্রতিটি ক্ষতিগ্রস্ত মেশিনের মূল্যকে সর্বোচ্চ করে। সুরক্ষা দলগুলি লক্ষ্য করেছেন যে পাসওয়ার্ড-ম্যানেজার এক্সটেনশনগুলির অন্তর্ভুক্তি কেবলমাত্র ক্রিপ্টো সম্পদের বাইরেও বিস্তৃত অ্যাকাউন্ট হারানোর সম্ভাবনা বাড়ায়।

কীচেইন এবং টেলিগ্রাম সেশন চুরির কারণে ক্ষতি বৃদ্ধি পায়

ব্রাউজার ডেটার বাইরে, macOS ভেরিয়েন্টটি লগইন Keychain ডাটাবেস পড়ে এবং ফেক ডায়ালগের মাধ্যমে প্রাপ্ত পাসওয়ার্ডের সাথে এটিকে জোড়া দেয়। উভয় আইটেমের সফল ট্রান্সমিশন সংরক্ষিত ক্রেডেনশিয়ালগুলির রিমোট ডিক্রিপশন সম্ভব করে তোলে। tdata ডিরেক্টরিতে অবস্থিত Telegram Desktop সেশন ফাইলগুলিও লক্ষ্যবস্তু; এই ফাইলগুলির অধিকার একজন আক্রমণকারী-নিয়ন্ত্রিত ডিভাইসে একটি সক্রিয় সেশন পুনরুদ্ধারের অনুমতি দেয়। Apple Notes-এর কন্টেন্ট অ্যাকাউন্ট এবং ফোল্ডারগুলি ট্রাভার্স করে এবং নোটের বডি HTML ফাইল হিসাবে সংরক্ষণ করে; যদি ব্যবহারকারীরা সেখানে সিড বাক্যাংশ বা API কি রেকর্ড করেন, তবে এটি ঝুঁকির সৃষ্টি করে।
 
হার্ডওয়্যার UUID, আইপি ঠিকানা এবং দেশ সহ সিস্টেম পরিচয়গুলি বিকটিম মেশিনের ফিঙ্গারপ্রিন্ট তৈরি করতে সংগ্রহ করা হয়। উইন্ডোজে পারসিস্টেন্স মেকানিজমগুলি প্রাথমিক ইন্টারভিউ উইন্ডো বন্ধ হওয়ার পরেও সংগ্রহ প্রক্রিয়াগুলি চালিয়ে যেতে নিশ্চিত করে। ক্রেডেনশিয়াল, সেশন এবং নোট ডেটার সংমিশ্রণটি পেশাদার চ্যাটগুলিতে বিকটিমের পরিচয় ধারণ করা বা যোগাযোগীদের বিরুদ্ধে দ্বিতীয়গুলি আক্রমণসহ আরও অনেকগুলি পথ তৈরি করে। গবেষকদের মতে, এই মাল্টি-ভেক্টর পদ্ধতিটি উচ্চমূল্যের Web3 লক্ষ্যগুলির জন্য অপ্টিমাইজড আধুনিক info-stealers-এর সাধারণ বৈশিষ্ট্য।

দীর্ঘমেয়াদী macOS ধারণের অনুপস্থিতি কিছু ঝুঁকি সীমিত করে

macOS নমুনার স্ট্যাটিক বিশ্লেষণে কোনও LaunchAgents, LaunchDaemons বা অন্য রিবুট-সহ্য কৌশলের প্রমাণ পাওয়া যায়নি। nohup লঞ্চ করলে টার্মিনাল বন্ধ হওয়ার পরেও প্রক্রিয়াটি চলতে থাকে, কিন্তু সিস্টেম রিস্টার্ট করলে এটি বন্ধ হয়ে যায়। এই ডিজাইন বাছাইয়ের মাধ্যমে অপারেটরদের জীবন্ত ইন্টারভিউ উইন্ডোর মধ্যে দ্রুত ডেটা বহির্বাহনের প্রাধান্য দেওয়া হয়েছে, দীর্ঘস্থায়ী উপস্থিতির পরিবর্তে। অন্যদিকে, Windows-এর সমতুল্যটি তিনটি পৃথক ধারাবাহিকতা পদ্ধতির উপর প্রচুর পরিশ্রম করে। এই পার্থক্যটি প্ল্যাটফর্ম-নির্ভর সীমাবদ্ধতা বা চুপচাপপনা এবং বিশ্বস্ততার মধ্যে গণনাকৃত বিনিময়কেই প্রতিফলিত করতে পারে।
 
যারা অসামঞ্জস্য লক্ষ্য করার পর দ্রুত পুনরায় বুট করেন, তাদের জন্য macOS সংক্রমণ প্রথম সেশনে সংগৃহীত ডেটা পর্যন্ত সীমাবদ্ধ থাকতে পারে। তবুও, Keychain, ব্রাউজার এবং Telegram-এর উপাদানগুলির প্রাথমিক সংগ্রহ যদি পুনরুদ্ধারের আগে ওয়ালেটগুলি খালি করে দেওয়া হয়, তবে তা অপরিবর্তনীয় ক্ষতির কারণ হতে পারে। ধারাবাহিকতা না থাকা হট ওয়ালেট বা ব্রাউজার এক্সটেনশনে রাখা ফান্ডের জন্য তাৎক্ষণিক হুমকিকে কমায় না। অপারেটরদের মনে হয়, Apple সিস্টেমে সরলতর এবং কম শনাক্তযোগ্য পেলোডের জন্য সংক্ষিপ্ত অপারেশনাল উইন্ডোকে গ্রহণযোগ্যভাবে মেনে নিচ্ছে।

সম্প্রদায়ের রিপোর্ট মিস্টআই তদন্তকে ট্রিগার করেছে

মিস্টআই, স্লোমিস্টের ওয়েব3 হুমকি-বুদ্ধিমত্তা প্ল্যাটফর্ম, পূর্ণাঙ্গ বিশ্লেষণ শুরু হওয়ার আগেই সন্দেহজনক ইন্টারভিউ সফটওয়্যার সম্পর্কে সম্প্রদায়ের নোটিফিকেশন পেয়েছিল। সিস্টেমটি relay.lc-কে উচ্চ-ঝুঁকিপূর্ণ হিসাবে চিহ্নিত করেছিল, যার ফলে সিকিউরিটি টিমটি তাদের ইনস্টলার দুটি অর্জন করে এবং তাদের রিভার্স-ইঞ্জিনিয়ারিং করেছিল, বিনা বাস্তবায়নে এবং রিমোট ইনফ্রাস্ট্রাকচারের সাথে যোগাযোগ ছাড়াই। স্ক্রিপ্ট, ইলেকট্রন ইন্টারফেস এবং এমবেডেড বাইনারির সোর্স-লেভেল পরীক্ষা করে দেখা গেছে যে বৈধ মিটিং ফাংশনালিটির অভাব এবং ব্যাপক কালেকশন রুটিনের উপস্থিতি।
 
ফলাফলের প্রায়োগিক প্রতিবেদনটি সঠিক ফাইল স্ট্রাকচার, ডিকোড করা স্ট্রিং, ডায়ালগ টেক্সট এবং পারসিসটেন্স পাথগুলি বিস্তারিতভাবে বর্ণনা করে, যা প্রতিরোধকদের জন্য সুনির্দিষ্ট ইন্ডিকেটর প্রদান করে। ২৯ জুলাই, ২০২৬-এ এই ফলাফলগুলির প্রকাশ নিরাপত্তা চ্যানেলগুলিতে দ্রুত বিস্তারের সুযোগ করে দেয়। এই ঘটনাটি ওয়েব৩ হুমকির উপর কেন্দ্রীভূত বিশেষজ্ঞ মনিটরিংয়ের সাথে সম্প্রদায়ের রিপোর্টিংয়ের মূল্যকে প্রতিফলিত করে। প্রাথমিক শনাক্তকরণটি ক্যাম্পেইনটির অপ্রতিরোধ্যভাবে কাজ করার সময়কালকে সীমিত করে। সম্পর্কিত ডোমেইনগুলি বা নতুন ব্র্যান্ডিংয়ের অধীনে প্রকাশিত হতে পারে এমন ভেরিয়ান্ট পেলোডগুলির জন্য নিয়মিত মনিটরিংয়ের অব্যাহততা বজায় রাখা হচ্ছে।

সাক্ষাতকার-ভিত্তিক ক্রিপ্টো চুরি অভিযানের ব্যাপক প্যাটার্ন

ওয়েব3 খাতে চাকরি খোঁজার প্রক্রিয়াকে দুর্ব্যবহার করে এমন ক্যাম্পেইনগুলি পুনরাবৃত্তি হচ্ছে, যেগুলি প্রায়শই মিথ্যা মিটিং অ্যাপ্লিকেশন বা দলিল-সই টুলস ব্যবহার করে তথ্য চুরি করার জন্য ব্যবহৃত হয়। আগের সংস্করণগুলি Meeten, GrassCall বা সাধারণ কনফারেন্সিং ব্র্যান্ডের নাম ব্যবহার করত এবং একই ধরনের সামাজিক-প্রকৌশল পদ্ধতির উপর নির্ভর করত। রিলে অপারেশনটি AI-থিমযুক্ত ব্র্যান্ডিং এবং প্ল্যাটফর্ম-নির্দিষ্ট ইনস্টলেশন থিয়েটার যোগ করে পদ্ধতিটি উন্নত করে। ব্রাউজার ওয়ালেট এবং সেশন ডেটার উপর সমঝোতাহীন ফোকাস, একটি সক্রিয় ডেভেলপমেন্ট বা ট্রেডিং পরিবেশের সাথে সক্রিয়ভাবে জড়িত পেশাদারদের মধ্যে তরল assets-এর উচ্চ ঘনত্বকেই প্রতিফলিত করে।
 
সিকিউরিটি গবেষকদের মতে, একটি সফল ড্রেন করার জন্য লুয়ার তৈরির খরচের তুলনায় প্রচুর রিটার্ন পাওয়া যায়, তাই অর্থনৈতিক উদ্দীপনা এখনও শক্তিশালী। প্রতিরক্ষামূলক সচেতনতা উন্নতি পেয়েছে, তবে নতুন ডোমেইন এবং পরিশীলিত ইন্টারফেসের নিয়মিত প্রবর্তনের কারণে এই পদ্ধতি এখনও কার্যকর। দূরবর্তীভাবে নিয়োগকারী সংস্থাগুলিকে যাচাইকৃত মিটিং প্ল্যাটফর্মের উপর স্ট্যান্ডার্ডাইজড হওয়ার পরামর্শ দেওয়া হয়েছে এবং প্রার্থীদের দ্বারা সরবরাহকৃত সফটওয়্যার ইনস্টল করা নিষিদ্ধ করা হয়েছে। ব্যক্তিগত প্রার্থীদের জন্য, যেকোনো ইন্টারভিউ টুল ডাউনলোডের অনুরোধকে একটি উচ্চ-ঝুঁকিপূর্ণ সংকেত হিসেবে বিবেচনা করা উচিত, যা স্বতন্ত্রভাবে যাচাইয়ের প্রয়োজন।

সফটওয়্যার ইনস্টলেশনের ফাঁদের বিরুদ্ধে ব্যবহারিক প্রতিরোধ

প্রার্থীরা অনিচ্ছাকৃত বার্তার উপর নির্ভর না করে প্রাতিষ্ঠানিক কোম্পানি চ্যানেলের মাধ্যমে রিক্রুটারদের পরিচয় নিশ্চিত করে প্রতিকূলতা কমাতে পারেন। মিটিং লিঙ্কগুলি শুধুমাত্র প্রতিষ্ঠানের সাথে সম্পর্কিত স্বীকৃত ডোমেইনগুলি থেকে আসা উচিত। সাক্ষাতকারের আগে ডেস্কটপ সফটওয়্যার ইনস্টল করার যেকোনো অনুরোধ তাৎক্ষণিকভাবে সন্দেহের সাথে গ্রহণযোগ্য এবং অ্যাপ্লিকেশনটি এবং এর প্রকাশকের স্বতন্ত্রভাবে গবেষণা করা উচিত। ইনস্টলেশন প্রক্রিয়ার সময় দেখা যাওয়া ডায়ালগগুলিতে সিস্টেম পাসওয়ার্ড কখনই প্রবেশ করানো উচিত নয়। হার্ডওয়্যার ওয়ালেট এবং কোল্ড-স্টোরেজ পদ্ধতি ব্রাউজার-ভিত্তিক চুরির প্রভাবকে সীমিত করে।
 
ব্রাউজার এক্সটেনশনের নিয়মিত পর্যালোচনা এবং অব্যবহৃত ওয়ালেট ক্লায়েন্টগুলির সরিয়ে ফেলা আক্রমণের ক্ষেত্রকে আরও কমিয়ে দেয়। যখন একটি সাক্ষাত্কার চালিয়ে যাওয়া প্রয়োজন হয়, তখন প্রার্থীরা বিকল্প যাচাইকৃত প্ল্যাটফর্মগুলি প্রস্তাব করতে পারেন এবং যেকোনো ইনস্টলার প্রত্যাখ্যান করতে পারেন যা যাচাই করা যায় না। এই পদক্ষেপগুলি সমস্ত ঝুঁকি দূর করে না, তবে দ্রুত, অপরীক্ষিত অনুমোদনের উপর নির্ভরশীল আক্রমণকারীদের পরিচালনামূলক খরচ বাড়িয়ে দেয়। Web3 কোম্পানিগুলির সিকিউরিটি টিমগুলি প্রার্থীদের সাথে যোগাযোগের টেমপ্লেটগুলিতে এই ধরনের নির্দেশিকা অন্তর্ভুক্ত করতে পারে। সামাজিক-প্রকৌশল উপাদানটি প্রযুক্তিগত পেলোডের সাথে একসাথে বিকশিত হয়, তাই নিরন্তর শিক্ষা অপরিহার্য।

উচ্চতর নিয়োগ কার্যক্রমের জন্য বাজারের প্রেক্ষাপট

ডেভেলপমেন্ট, সিকিউরিটি এবং বাস্তুতন্ত্র ভূমিকাগুলিতে বিশেষায়িত ব্লকচেইন দক্ষতার চাহিদা অব্যাহত থাকায় দূরবর্তী নিয়োগ সক্রিয়ভাবে চলছে। প্রকৃত উচ্চ বেতনযুক্ত অবস্থানগুলির উপস্থিতি প্রতারণার জন্য একটি উপযুক্ত পরিবেশ তৈরি করে। আক্রমণকারীরা বৈধ রিক্রুটারদেরও উৎপাদন করা আউটরিচের পরিমাণকে দক্ষতার সাথে ব্যবহার করে, পেশাদার নেটওয়ার্কিংয়ের পটভূমির শব্দের মধ্যে মিশে যায়। ওয়েব3-এর অনেক অবস্থানকে চিহ্নিত করা বেতনের পরিসর এবং দূরবর্তী-প্রথম কাঠামোগুলি বিশেষায়িত ইন্টারভিউ টুলগুলির ব্যবহারকে আরও স্বাভাবিকভাবে গড়ে তোলে। রিলে অভিযানটি এই পরিবেশকে কাজে লাগিয়ে, ঠিক সেই মুহূর্তে একটি যুক্তিসঙ্গত প্রযুক্তিগত প্রয়োজনীয়তা উপস্থাপন করে, যখন প্রার্থীদের নমনীয়তা প্রদর্শনের জন্য প্রণোদনা থাকে।
 
যখন ডিজিটাল সম্পদ-এ প্রতিষ্ঠিত অংশগ্রহণ বাড়ছে, তখন কর্পোরেট যোগ্যতা এবং ব্যক্তিগত ক্রিপ্টো সম্পদ ধারণকারী পেশাদারদের সংখ্যা বাড়ছে, যা প্রতিটি সফল সংক্রমণের সম্ভাব্য লাভ বাড়িয়ে দেয়। তাই নিরাপত্তা বিবেচনা এখন চাকরির প্রক্রিয়ার একটি অবিচ্ছেদ্য অংশ হয়ে উঠেছে, শুধুমাত্র একটি পরবর্তী চিন্তা নয়। যেসব প্রতিষ্ঠান ইন্টারভিউয়ের জন্য স্পষ্ট যাচাইয়ের পদ্ধতি প্রকাশ করে, তারা প্রার্থীদেরকে প্রকৃত প্রক্রিয়াগুলির থেকে কুপ্রচারকারীদের থেকে পার্থক্য করতে সাহায্য করে। বৈধ সুযোগ এবং সুযোগবাদী অপরাধের মধ্যের মিথস্ক্রিয়াটি এই খাতের চাকরির প্রার্থীদের জন্য বর্তমান ঝুঁকির দৃশ্যকে আকৃতি দিচ্ছে।

ডিফেন্ডারদের জন্য সূচক এবং শনাক্তকরণের সুযোগ

স্ট্যাটিক বিশ্লেষণ কয়েকটি সুনির্দিষ্ট নির্দেশক প্রদান করে যা প্রতিরক্ষামূলক টুলিংয়ে একীভূত করা যেতে পারে। একটি প্রতিষ্ঠিত মিটিং ডিস্ক ইমেজের ভিতরে .back ডিরেক্টরির উপস্থিতি, যা একটি অস্বীকৃত এক্সিকিউটেবল ধারণ করে, অস্বাভাবিক। Windows-এ একটি ইলেকট্রন প্রগতি ইন্টারফেস যা যাদুকরীভাবে এগিয়ে যায় এবং পরবর্তীতে উচ্চতর অধিকারের জন্য অস্বীকৃত updater.exe-এর অনুরোধ, এটি বিশেষ। ডিকোড করা স্ট্রিংগুলিতে উল্লিখিত নেটওয়ার্ক গন্তব্যগুলি, একসাথে নির্দিষ্ট extension-ID টেবিল, অতিরিক্ত শনাক্তকরণ সিগনেচার প্রদান করে। কোয়ারেনটাইন অ্যাট্রিবিউটগুলির সরিয়ে ফেলা, তারপর Keychain-এর অ্যাক্সেস বা পরিচয় লুকানো Startup-folder-এর এন্ট্রি তৈরির মতো আচরণগত মনিটরিং, চলমান সংক্রমণগুলির সনাক্তকরণে সহায়তা করতে পারে।
 
পাওয়ারশেল কমান্ডগুলি আপডেট প্রক্রিয়ার নামে লুকানো বাইনারি চালু করছে কিনা তা পর্যবেক্ষণ করে এমন এন্ডপয়েন্ট ডিটেকশন নিয়মগুলি আরেকটি স্তর যোগ করে। শিল্পগুলির মধ্যে এই ইন্ডিকেটরগুলির শেয়ারিং সংগঠনগুলির সামষ্টিক প্রতিরোধকে ত্বরান্বিত করে। দূরবর্তী প্রযুক্তিগত ইন্টারভিউয়ের বড় সংখ্যা প্রক্রিয়াকরণকারী সংগঠনগুলি মিটিং-টুল ব্র্যান্ডিংয়ের সাথে সম্পর্কিত নতুনভাবে নিবন্ধিত ডোমেইনগুলির নেটওয়ার্ক-স্তরের ব্লকিংয়ের সুবিধা নিতে পারে। স্লোমিস্টের ফলাফলগুলির দ্রুত বিতরণ ইতিমধ্যেই সুরক্ষা প্ল্যাটফর্মগুলি দ্বারা ব্যবহৃত হুমকি-বুদ্ধিমত্তা ফিডগুলিকে পূরণ শুরু করেছে। পর্যবেক্ষিত যেকোনো ভেরিয়েন্টের কনটিনিউড রিভার্স-এনজিনিয়ারিংয়ের মাধ্যমে সময়ের সাথে সাথে ইন্ডিকেটর সেটটি আরও পরিষ্কারভাবে উন্নত হবে।
 
KuCoin তার 9তম বার্ষিকী উদযাপন করছে একটি বিশেষ প্ল্যাটফর্ম ক্যাম্পেইনের মাধ্যমে, যাতে রয়েছে এক্সক্লুসিভ পুরস্কার, ট্রেডিং কার্যক্রম এবং সীমিত সময়ের অফার। এক্সচেঞ্জ যখন বৃদ্ধি এবং উদ্ভাবনের নয় বছর পূরণ করছে, তখন অংশগ্রহণ করে সুবিধাগুলি উপভোগ করার সুযোগ হারাবেন না। এখনই আনুষ্ঠানিক ক্যাম্পেইন পেজে যান:
 

কাস্টম ইমেজ

সিদ্ধান্ত

রিলে ক্যাম্পেইনটি নিয়োগের সময় প্রতিটি সফটওয়্যার ডাউনলোড অনুরোধকে একটি সম্ভাব্য আক্রমণের মাধ্যম হিসেবে বিবেচনা করার প্রয়োজনীয়তাকে শক্তিশালী করে। যারা সক্রিয় ডেভেলপমেন্ট পরিবেশ বজায় রাখেন বা ব্রাউজার ওয়ালেটে উল্লেখযোগ্য সম্পদ ধারণ করেন, তাদের ব্যক্তিগত ঝুঁকি বৃদ্ধি পায়। প্রাথমিক সম্পদের জন্য হার্ডওয়্যার ওয়ালেট ব্যবহার, ইন্টারভিউ ডিভাইস এবং সম্পদ-পরিচালনা সিস্টেমের মধ্যে কঠোরভাবে পৃথকীকরণ, এবং ব্রাউজার এক্সটেনশনের নিয়মিত অডিট হল ব্যবহারিক মৌলিক নিয়ন্ত্রণ। প্রতিষ্ঠানগুলি যাচাইকৃত ইন্টারভিউ পদ্ধতি প্রকাশ করে এবং রিক্রুটারদের প্রশিক্ষণ দিয়ে প্রার্থী-পক্ষীয় সফটওয়্যার ইনস্টলেশনের কোনও প্রয়োজনীয়তা এড়িয়ে চললে সমষ্টিগত ঝুঁকি কমাতে পারে।
 
প্ল্যাটফর্ম-নির্দিষ্ট ফাঁদের প্রযুক্তিগত জটিলতা নির্দেশ করে যে আক্রমণকারীরা যতক্ষণ পর্যন্ত আর্থিক ফলাফল আকর্ষণীয় থাকবে, ততক্ষণ পর্যন্ত পরিশোধিত সামাজিক-প্রযুক্তিগত প্যাকেজে বিনিয়োগ করতে থাকবে। নতুন ভেরিয়েন্টগুলির চেয়ে শনাক্তকরণ এগিয়ে থাকার জন্য নিরাপত্তা গবেষকদের, সম্প্রদায়ের রিপোর্টিং চ্যানেলগুলির এবং নিয়োগকারী সংস্থাগুলির মধ্যে চলমান সহযোগিতা প্রয়োজন। মিস্টআই বিশ্লেষণে দলিলভুক্ত নির্দিষ্ট পদ্ধতিগুলির প্রতি সচেতনতা ব্যক্তিগতভাবে এবং দলগতভাবে সংক্রমণের শৃঙ্খলটিকে সবচেয়ে প্রাথমিক পর্যায়েই বন্ধ করতে সক্ষম করে। ঘটনাটি চূড়ান্তভাবে বোঝায় যে Web3 খাতে পেশাদার সুযোগ এবং লক্ষ্যযুক্ত চুরির মধ্যে সীমানা ক্রমশঃ পাতলা হয়ে আসছে, যা নিয়োগ প্রক্রিয়ায় প্রতিটি অংশগ্রহণকারীর পক্ষে প্রাসঙ্গিক সতর্কতা চায়।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবল�

রিলে ম্যালওয়্যারটি প্রথমে কিভাবে ওয়েব3 চাকরির প্রার্থীদের কাছে পৌঁছায়?

আক্রমণকারীরা রিক্রুটারের ভান করে পেশাদারদের সাথে ইন্টারভিউ আমন্ত্রণ পাঠায়। যোগাযোগ স্থাপনের পর তারা প্রার্থীকে relay.lc ওয়েবসাইটে পাঠায়, যেটিকে ভিডিও মিটিংয়ের জন্য প্রয়োজনীয় প্ল্যাটফর্ম হিসেবে উপস্থাপন করা হয়। এআই ট্রান্সক্রিপশন এবং সহযোগিতার বৈশিষ্ট্যগুলির পরিষ্কার বর্ণনা এই অনুরোধকে সাধারণ মনে করিয়ে দেয়, যার ফলে অনেক শিকার আরও যাচাইয়ের প্রয়োজনীয়তা ছাড়াই ইনস্টলারগুলি ডাউনলোড এবং চালু করে।
 

ম্যালওয়্যারটি কী ধরনের ডেটা সংগ্রহ করার চেষ্টা করে?

পেলোডটি ক্রোম, ব্রেভ, এজ এবং আর্ক থেকে সংরক্ষিত ব্রাউজার পাসওয়ার্ড, কুকিজ এবং অটোফিল ডেটা লক্ষ্য করে, এছাড়াও ২৮৬টি ক্রিপ্টোকারেন্সি ওয়ালেট এবং পাসওয়ার্ড-ম্যানেজার এক্সটেনশন শনাক্তকারী। macOS-এ এটি একটি ব্যবহারকারী-প্রদত্ত পাসওয়ার্ডের সাথে লগইন কীচেইন ডাটাবেস, টেলিগ্রাম সেশন ফাইল, অ্যাপল নোটসের বিষয়বস্তু এবং সিস্টেম শনাক্তকারীগুলি ধরে ফেলে। Windows-এ এটি অনলকড ওয়ালেট প্যারামিটারগুলির জন্য প্রসেস-মেমরি স্ক্যানিং যোগ করে এবং ধারাবাহিকতা ব্যবস্থা স্থাপন করে।
 

কেন macOS ইনস্টলেশন ব্যবহারকারীদের একটি ফাইল টার্মিনালে ড্র্যাগ করতে বলে?

টার্মিনাল ধাপটি একটি ছোট স্ক্রিপ্ট বাস্তবায়ন করে যা একটি গোপন এক্সিকিউটেবল কপি করে, এর কোয়ারেন্টিন অ্যাট্রিবিউট সরিয়ে ফেলে এবং চুপচাপ এটি চালু করে। কোয়ারেন্টিন ফ্ল্যাগ সরিয়ে ফেলা ম্যাকওএস-এর স্ট্যান্ডার্ড সতর্কবার্তা বন্ধ করে দেয় যা অন্যথায় ইন্টারনেট থেকে ডাউনলোড করা ফাইল খোলার সময় দেখা যেত, যার ফলে ম্যালওয়্যারটি সাধারণ ব্যবহারকারী নিশ্চিতকরণ ডায়ালগ ছাড়াই চলতে পারে।
 

উইন্ডোজ সংস্করণটি একটি বৈধ আপডেটের ছলনা কীভাবে তৈরি করে?

একটি ইলেকট্রন-ভিত্তিক ইন্টারফেস একটি প্রগতি বার প্রদর্শন করে যা যেকোনো প্রকৃত ডাউনলোড বা ইনস্টলেশন কার্যক্রমের সাথে সম্পর্কহীন একটি র‍্যান্ডমাইজড টাইমারের সাথে এগিয়ে যায়। স্ট্যাটাস বার্তাগুলি স্বয়ংক্রিয়ভাবে চক্রাকারে পরিবর্তিত হয় যতক্ষণ না বার ৮০ শতাংশ পৌঁছায়, যখন একটি PowerShell কমান্ড অ্যাডমিনিস্ট্রেটর অধিকার চায় এবং একটি লুকানো দ্বিতীয়গুণ বাইনারি চালু করে।
 

চুরি করা কীচেইন ডেটা কি আক্রমণকারীদের দ্বারা তাৎক্ষণিকভাবে ব্যবহার করা যাবে?

হ্যাঁ। ম্যালওয়্যারটি লগইন কীচেইন ডাটাবেসের একটি কপির সাথে পাসওয়ার্ডটিকে মিথ্যা ডায়ালগের সাথে জোড়া দেয়। কারণ সাধারণত কীচেইনটি একই পাসওয়ার্ড দ্বারা অনক্লক হয়, দূরবর্তী অপারেটরদের এনক্রিপ্টেড ক্রেডেনশিয়াল স্টোর এবং এটিকে ডিক্রিপ্ট করার জন্য প্রয়োজনীয় চাবি উভয়ই প্রাপ্ত হয়, যা সংরক্ষিত পাসওয়ার্ড এবং অন্যান্য গোপনীয়তা অ্যাক্সেস করতে সক্ষম করে।
 

উইন্ডোজ ম্যালওয়্যার কোন ধরনের ধরে রাখার পদ্ধতি ব্যবহার করে?

উচ্চায়নের পর, পেলোডটি নিজেকে AppData-এর একটি গোপন স্থানে কপি করে এবং রেজিস্ট্রি রান কী, রানওনস কী এবং স্টার্টআপ ফোল্ডারে স্টার্টআপ এন্ট্রি তৈরি করে। এন্ট্রিগুলি বৈধ Windows আপডেট উপাদানগুলির মতো নামকরণ করা হয়, যার ফলে ম্যালওয়্যারটি সিস্টেম রিবুটের পরে পুনরায় শুরু হয়।
 
দায়িত্ব অস্বীকার: এই কন্টেন্ট শুধুমাত্র তথ্যমূলক উদ্দেশ্যে প্রস্তুত করা হয়েছে এবং এটি বিনিয়োগ পরামর্শ হিসেবে কাজ করে না। ক্রিপ্টোকারেন্সি বিনিয়োগের ঝুঁকি রয়েছে। অনুগ্রহ করে নিজের গবেষণা করুন (DYOR)।
 

ডিসক্লেইমার: আপনার সুবিধার্থে এই পৃষ্ঠাটি AI প্রযুক্তি ব্যবহার করে অনুবাদ করা হয়েছে। সবচেয়ে সঠিক তথ্যের জন্য, মূল ইংরেজি সংস্করণটি দেখুন।