স্মার্টফোনে নতুন কোনো অ্যাপ ইনস্টল করার সময় শুধু অ্যাপটি কী কাজ করে, সেটি দেখলেই যথেষ্ট নয়। কোথা থেকে অ্যাপটি ডাউনলোড করা হচ্ছে, সেটিও সমান গুরুত্বপূর্ণ। বিশেষ করে গুগল প্লে স্টোরের বাইরে থেকে APK ফাইল ইনস্টল করলে ফোনে ক্ষতিকর সফটওয়্যার ঢোকার ঝুঁকি থাকে। ‘ম্যানটেক্স ওট্যাক্স’ নামের একটি ম্যালওয়্যারকে ঘিরে সাইবার নিরাপত্তা গবেষকদের সাম্প্রতিক পর্যবেক্ষণে সেই ঝুঁকিই আবার সামনে এসেছে।
গবেষকদের দাবি, ফোনে প্রবেশের
পর এই ম্যালওয়্যার ব্যবহারকারীর বিভিন্ন ব্যক্তিগত তথ্য সংগ্রহ করতে পারে। শুধু তথ্য
চুরি নয়, ফোনের স্ক্রিনে কী ঘটছে তা দেখা, বার্তা পড়া, ওটিপি সংগ্রহ এবং ক্যামেরা ব্যবহারের
মতো কাজও করার সক্ষমতা রয়েছে এতে। ফলে এর প্রভাব ব্যক্তিগত গোপনীয়তা ছাড়িয়ে ব্যাংকিং
ও অনলাইন অ্যাকাউন্টের নিরাপত্তাতেও পড়তে পারে।
একাধিক ক্ষমতা এক ম্যালওয়্যারে
মোবাইল নিরাপত্তা প্রতিষ্ঠান
জিমপেরিয়ামের গবেষকেরা ম্যানটেক্স ওট্যাক্সের কার্যক্রম শনাক্ত করেছেন। তাদের পর্যবেক্ষণ
অনুযায়ী, ম্যালওয়্যারটি বিভিন্ন ক্ষতিকর কার্যক্রম চালানোর জন্য একাধিক ধরনের সক্ষমতা
একত্র করেছে। এর মধ্যে স্পাইওয়্যার, র্যানসমওয়্যার এবং আক্রান্ত ডিভাইস দূর থেকে নিয়ন্ত্রণের
মতো বৈশিষ্ট্যের কথা উল্লেখ করা হয়েছে।
গবেষকদের মতে, ম্যালওয়্যারটি
ছড়ানোর অন্যতম পথ হলো প্লে স্টোরের বাইরে থাকা ক্ষতিকর APK। তাই ওয়েবসাইট, সামাজিক
যোগাযোগমাধ্যমের লিংক বা অজানা কোনো উৎস থেকে অ্যাপ ডাউনলোড করে ইনস্টল করার ক্ষেত্রে বিশেষ সতর্কতা
প্রয়োজন।
ওটিপি থেকে গুগল অ্যাকাউন্ট-সবই
নজরে
ফোনে প্রবেশের পর ম্যানটেক্স
ওট্যাক্সের অন্যতম বড় ঝুঁকি তৈরি হয় এসএমএস পড়ার সক্ষমতা থেকে। ব্যবহারকারীর ফোনে আসা
বার্তাগুলো ম্যালওয়্যারটির নজরে এলে বিভিন্ন অনলাইন সেবার যাচাইকরণ কোড বা ওটিপিও ঝুঁকির
মধ্যে পড়তে পারে।
গবেষকদের তথ্য অনুযায়ী, কল হিস্ট্রি,
কনট্যাক্ট, ব্রাউজিংয়ের তথ্য, ফোনে থাকা অ্যাপের তালিকা, লোকেশন এবং গুগল অ্যাকাউন্ট-সংক্রান্ত
তথ্যও সংগ্রহ করা সম্ভব হতে পারে। ফলে একটি ক্ষতিকর APK ইনস্টল করার মাধ্যমে ফোনের
বিপুল পরিমাণ ব্যক্তিগত তথ্যের ওপর ঝুঁকি তৈরি হতে পারে।
মেসেজিং অ্যাপেও নজরদারির আশঙ্কা
ম্যালওয়্যারটির আরেকটি উদ্বেগজনক
দিক হলো অ্যান্ড্রয়েডের Accessibility সুবিধাকে কাজে লাগানোর ক্ষমতা। এই সুবিধার অপব্যবহার
করা গেলে ডিভাইসে ব্যবহারকারীর বিভিন্ন কার্যক্রম পর্যবেক্ষণ এবং স্ক্রিনে প্রদর্শিত
তথ্য সংগ্রহের সুযোগ তৈরি হতে পারে।
এ কারণে হোয়াটসঅ্যাপ ও টেলিগ্রামের
মতো মেসেজিং প্ল্যাটফর্মও ঝুঁকিতে পড়তে পারে বলে জানিয়েছেন গবেষকেরা। তাদের দাবি, হোয়াটসঅ্যাপের
প্রোফাইল ও বার্তা এবং টেলিগ্রামের চ্যাটের মতো তথ্যও ম্যালওয়্যারটির লক্ষ্য হতে পারে।
ক্যামেরা ও স্ক্রিন রেকর্ডের
সুযোগ
শুধু ফোনের ভেতরের তথ্য সংগ্রহ
করেই থেমে থাকে না ম্যানটেক্স ওট্যাক্স। গবেষকদের বর্ণনা অনুযায়ী, অ্যান্ড্রয়েডের
Media Projection সুবিধা ব্যবহার করে ডিভাইসের স্ক্রিনশট নেওয়া এবং স্ক্রিন রেকর্ড
করার সক্ষমতাও রয়েছে ম্যালওয়্যারটির।
এর সঙ্গে ফোনের সামনে ও পেছনের
ক্যামেরা ব্যবহারের ক্ষমতার কথাও উঠে এসেছে। অর্থাৎ কোনো ডিভাইস আক্রান্ত হলে ব্যবহারকারীর
অজান্তে তার ফোনের বিভিন্ন কার্যক্রম পর্যবেক্ষণের ঝুঁকি তৈরি হতে পারে।
APK ইনস্টলের আগে যে বিষয়গুলো
দেখবেন
অ্যান্ড্রয়েড ব্যবহারকারীদের
জন্য সবচেয়ে সহজ প্রতিরোধের উপায় হলো অপরিচিত উৎস থেকে APK ইনস্টল না করা। প্রয়োজন
হলেও অ্যাপটির উৎস ও বিশ্বাসযোগ্যতা যাচাই করে নেওয়া উচিত।
কোনো অ্যাপ ইনস্টলের পর যদি অপ্রয়োজনীয়ভাবে
Accessibility, Device Administrator কিংবা অন্য কোনো সংবেদনশীল অনুমতি চায়, তাহলে
সেটি দেওয়ার আগে সতর্ক হওয়া জরুরি। ফোনের অপারেটিং সিস্টেম ও নিরাপত্তা আপডেট নিয়মিত
ইনস্টল করাও গুরুত্বপূর্ণ।
এ ছাড়া সন্দেহজনক কোনো অ্যাপ
ইতিমধ্যে ফোনে ইনস্টল করা হয়ে থাকলে সেটির অনুমতিগুলো পর্যালোচনা করে প্রয়োজন অনুযায়ী
সরিয়ে দেওয়া উচিত। বিশেষ করে ব্যাংকিং বা গুরুত্বপূর্ণ অনলাইন অ্যাকাউন্ট ব্যবহারের
ক্ষেত্রে ওটিপি, পাসওয়ার্ড ও অন্যান্য গোপন তথ্যের নিরাপত্তায় বাড়তি নজর দেওয়া প্রয়োজন।
একটি APK ফাইল দেখতে সাধারণ অ্যাপের মতো হলেও এর ভেতরে থাকা ক্ষতিকর কোড পুরো ডিভাইসের নিরাপত্তাকে ঝুঁকিতে ফেলতে পারে। তাই অ্যাপ ইনস্টলের ক্ষেত্রে সুবিধার চেয়ে উৎসের বিশ্বাসযোগ্যতাকেই বেশি গুরুত্ব দেওয়া নিরাপদ।

সোমবার, ১৪ সেপ্টেম্বর ২০২৬
প্রকাশের তারিখ : ১৪ সেপ্টেম্বর ২০২৬
স্মার্টফোনে নতুন কোনো অ্যাপ ইনস্টল করার সময় শুধু অ্যাপটি কী কাজ করে, সেটি দেখলেই যথেষ্ট নয়। কোথা থেকে অ্যাপটি ডাউনলোড করা হচ্ছে, সেটিও সমান গুরুত্বপূর্ণ। বিশেষ করে গুগল প্লে স্টোরের বাইরে থেকে APK ফাইল ইনস্টল করলে ফোনে ক্ষতিকর সফটওয়্যার ঢোকার ঝুঁকি থাকে। ‘ম্যানটেক্স ওট্যাক্স’ নামের একটি ম্যালওয়্যারকে ঘিরে সাইবার নিরাপত্তা গবেষকদের সাম্প্রতিক পর্যবেক্ষণে সেই ঝুঁকিই আবার সামনে এসেছে।
গবেষকদের দাবি, ফোনে প্রবেশের
পর এই ম্যালওয়্যার ব্যবহারকারীর বিভিন্ন ব্যক্তিগত তথ্য সংগ্রহ করতে পারে। শুধু তথ্য
চুরি নয়, ফোনের স্ক্রিনে কী ঘটছে তা দেখা, বার্তা পড়া, ওটিপি সংগ্রহ এবং ক্যামেরা ব্যবহারের
মতো কাজও করার সক্ষমতা রয়েছে এতে। ফলে এর প্রভাব ব্যক্তিগত গোপনীয়তা ছাড়িয়ে ব্যাংকিং
ও অনলাইন অ্যাকাউন্টের নিরাপত্তাতেও পড়তে পারে।
একাধিক ক্ষমতা এক ম্যালওয়্যারে
মোবাইল নিরাপত্তা প্রতিষ্ঠান
জিমপেরিয়ামের গবেষকেরা ম্যানটেক্স ওট্যাক্সের কার্যক্রম শনাক্ত করেছেন। তাদের পর্যবেক্ষণ
অনুযায়ী, ম্যালওয়্যারটি বিভিন্ন ক্ষতিকর কার্যক্রম চালানোর জন্য একাধিক ধরনের সক্ষমতা
একত্র করেছে। এর মধ্যে স্পাইওয়্যার, র্যানসমওয়্যার এবং আক্রান্ত ডিভাইস দূর থেকে নিয়ন্ত্রণের
মতো বৈশিষ্ট্যের কথা উল্লেখ করা হয়েছে।
গবেষকদের মতে, ম্যালওয়্যারটি
ছড়ানোর অন্যতম পথ হলো প্লে স্টোরের বাইরে থাকা ক্ষতিকর APK। তাই ওয়েবসাইট, সামাজিক
যোগাযোগমাধ্যমের লিংক বা অজানা কোনো উৎস থেকে অ্যাপ ডাউনলোড করে ইনস্টল করার ক্ষেত্রে বিশেষ সতর্কতা
প্রয়োজন।
ওটিপি থেকে গুগল অ্যাকাউন্ট-সবই
নজরে
ফোনে প্রবেশের পর ম্যানটেক্স
ওট্যাক্সের অন্যতম বড় ঝুঁকি তৈরি হয় এসএমএস পড়ার সক্ষমতা থেকে। ব্যবহারকারীর ফোনে আসা
বার্তাগুলো ম্যালওয়্যারটির নজরে এলে বিভিন্ন অনলাইন সেবার যাচাইকরণ কোড বা ওটিপিও ঝুঁকির
মধ্যে পড়তে পারে।
গবেষকদের তথ্য অনুযায়ী, কল হিস্ট্রি,
কনট্যাক্ট, ব্রাউজিংয়ের তথ্য, ফোনে থাকা অ্যাপের তালিকা, লোকেশন এবং গুগল অ্যাকাউন্ট-সংক্রান্ত
তথ্যও সংগ্রহ করা সম্ভব হতে পারে। ফলে একটি ক্ষতিকর APK ইনস্টল করার মাধ্যমে ফোনের
বিপুল পরিমাণ ব্যক্তিগত তথ্যের ওপর ঝুঁকি তৈরি হতে পারে।
মেসেজিং অ্যাপেও নজরদারির আশঙ্কা
ম্যালওয়্যারটির আরেকটি উদ্বেগজনক
দিক হলো অ্যান্ড্রয়েডের Accessibility সুবিধাকে কাজে লাগানোর ক্ষমতা। এই সুবিধার অপব্যবহার
করা গেলে ডিভাইসে ব্যবহারকারীর বিভিন্ন কার্যক্রম পর্যবেক্ষণ এবং স্ক্রিনে প্রদর্শিত
তথ্য সংগ্রহের সুযোগ তৈরি হতে পারে।
এ কারণে হোয়াটসঅ্যাপ ও টেলিগ্রামের
মতো মেসেজিং প্ল্যাটফর্মও ঝুঁকিতে পড়তে পারে বলে জানিয়েছেন গবেষকেরা। তাদের দাবি, হোয়াটসঅ্যাপের
প্রোফাইল ও বার্তা এবং টেলিগ্রামের চ্যাটের মতো তথ্যও ম্যালওয়্যারটির লক্ষ্য হতে পারে।
ক্যামেরা ও স্ক্রিন রেকর্ডের
সুযোগ
শুধু ফোনের ভেতরের তথ্য সংগ্রহ
করেই থেমে থাকে না ম্যানটেক্স ওট্যাক্স। গবেষকদের বর্ণনা অনুযায়ী, অ্যান্ড্রয়েডের
Media Projection সুবিধা ব্যবহার করে ডিভাইসের স্ক্রিনশট নেওয়া এবং স্ক্রিন রেকর্ড
করার সক্ষমতাও রয়েছে ম্যালওয়্যারটির।
এর সঙ্গে ফোনের সামনে ও পেছনের
ক্যামেরা ব্যবহারের ক্ষমতার কথাও উঠে এসেছে। অর্থাৎ কোনো ডিভাইস আক্রান্ত হলে ব্যবহারকারীর
অজান্তে তার ফোনের বিভিন্ন কার্যক্রম পর্যবেক্ষণের ঝুঁকি তৈরি হতে পারে।
APK ইনস্টলের আগে যে বিষয়গুলো
দেখবেন
অ্যান্ড্রয়েড ব্যবহারকারীদের
জন্য সবচেয়ে সহজ প্রতিরোধের উপায় হলো অপরিচিত উৎস থেকে APK ইনস্টল না করা। প্রয়োজন
হলেও অ্যাপটির উৎস ও বিশ্বাসযোগ্যতা যাচাই করে নেওয়া উচিত।
কোনো অ্যাপ ইনস্টলের পর যদি অপ্রয়োজনীয়ভাবে
Accessibility, Device Administrator কিংবা অন্য কোনো সংবেদনশীল অনুমতি চায়, তাহলে
সেটি দেওয়ার আগে সতর্ক হওয়া জরুরি। ফোনের অপারেটিং সিস্টেম ও নিরাপত্তা আপডেট নিয়মিত
ইনস্টল করাও গুরুত্বপূর্ণ।
এ ছাড়া সন্দেহজনক কোনো অ্যাপ
ইতিমধ্যে ফোনে ইনস্টল করা হয়ে থাকলে সেটির অনুমতিগুলো পর্যালোচনা করে প্রয়োজন অনুযায়ী
সরিয়ে দেওয়া উচিত। বিশেষ করে ব্যাংকিং বা গুরুত্বপূর্ণ অনলাইন অ্যাকাউন্ট ব্যবহারের
ক্ষেত্রে ওটিপি, পাসওয়ার্ড ও অন্যান্য গোপন তথ্যের নিরাপত্তায় বাড়তি নজর দেওয়া প্রয়োজন।
একটি APK ফাইল দেখতে সাধারণ অ্যাপের মতো হলেও এর ভেতরে থাকা ক্ষতিকর কোড পুরো ডিভাইসের নিরাপত্তাকে ঝুঁকিতে ফেলতে পারে। তাই অ্যাপ ইনস্টলের ক্ষেত্রে সুবিধার চেয়ে উৎসের বিশ্বাসযোগ্যতাকেই বেশি গুরুত্ব দেওয়া নিরাপদ।

আপনার মতামত লিখুন