09/12/2022
গুগল প্লে স্টোরের তথ্য চুরির নতুন ম্যালওয়্যার টিবট।
অ্যান্ড্রয়েড ব্যাংকিংয়ের সঙ্গে সম্পৃক্ত নতুন একটি ম্যালওয়্যার গুগল প্লেস্টোর থেকে ব্যবহারকারীদের তথ্য চুরি করছে। পাশাপাশি ব্যাংকিংয়ের সঙ্গে সম্পৃক্ত মেসেজ কয়েক হাজারবারের বেশি ডাউনলোড করা হচ্ছে বলে সতর্ক করেছেন গবেষকরা। ম্যালওয়্যারটি টিবট নামে পরিচিত। খবর আইএএনএস।
টিবট নামের অ্যান্ড্রয়েড ব্যাংকিং ট্রোজানটি ২০২১ সালের শুরুতে প্রথম প্রকাশ্যে আসে। আক্রান্তদের টেক্সট মেসেজ চুরির জন্য এটি তৈরি করা হয়েছিল। অনলাইন জালিয়াতি ব্যবস্থাপনা ও প্রতিরোধ পরিষেবা প্রতিষ্ঠান ক্লিফির তথ্যানুযায়ী, টিটিভি, ভিএলসি মিডিয়া প্লেয়ার, ডিএইচএল, ইউপিএসসহ বিভিন্ন অ্যাপ থেকে স্মিশিং ক্যাম্পেইন পরিচালনার মাধ্যমে প্রাথমিকভাবে টিবট ছড়িয়ে দেয়া হয়।
টিবট এরই মধ্যে রাশিয়ান, স্লোভাক ও ম্যান্দারিন চাইনিজসহ বেশকিছু নতুন ভাষায় কার্যক্রম শুরু করেছে। ইনস্টলেশনের সময় কাস্টম মেসেজ প্রদর্শনে সহায়তার লক্ষ্যে এ সুবিধা যুক্ত করা হয়েছে। গত ২১ ফেব্রুয়ারি অনলাইন জালিয়াতি ব্যবস্থাপনা ও প্রতিরোধ পরিষেবা প্রতিষ্ঠান ক্লিফির গবেষণা দল গুগল প্লেস্টোরে নতুন একটি অ্যাপ্লিকেশনের সন্ধান পেয়েছে।
যেটি ভুয়া আপডেট প্রদানের মাধ্যমে টিবট ছড়িয়ে দিচ্ছে। দলটি জানায়, প্রচলিত একটি কিউআর কোড ও বারকোড স্ক্যানার অ্যাপের আড়ালে টিবটটি রয়েছে। অ্যাপটি এরই মধ্যে ১০ হাজারের বেশিবার ডাউনলোড করা হয়েছে। রিভিউতে অ্যাপটিকে খুবই ভালো ও সময়োপযোগী হিসেবে উল্লেখ করা হয়েছে। একবার ডাউনলোড করার পর ড্রপারটি পপআপ মেসেজের মাধ্যমে জরুরি আপডেট দেয়ার কথা জানাবে।
ব্যবহারকারীরা যদি একবার এটি ডাউনলোড করে ভুয়া আপডেটটি চালু করে তাহলে টিবটটি অ্যাক্সেসিবিলিটি সার্ভিস পারমিশন গ্রহণের মাধ্যমে ইনস্টল কার্যক্রম শুরু করে দেবে। ২০২১ সালের মে মাসে টিবটের কার্যক্রমের তুলনায় বর্তমান ভার্সনের বিস্তৃতি বেড়েছে। বর্তমানে ব্যাংকিং, ইন্স্যুরেন্স, ক্রিপ্টো ওয়ালেট ও এক্সচেঞ্জ অ্যাপেও টিবট ছড়িয়ে গেছে। এ বিষয়ে গুগলের পক্ষ থেকে আনুষ্ঠানিকভাবে এখনো কিছু জানা যায়নি।