সংবাদ

একটি APK-তেই সর্বনাশ, চুরি হতে পারে OTP


সংবাদ ডিজিটাল ডেস্ক
সংবাদ ডিজিটাল ডেস্ক
প্রকাশ: ১৪ সেপ্টেম্বর ২০২৬, ০৮:৪৩ পিএম

একটি APK-তেই সর্বনাশ, চুরি হতে পারে OTP

স্মার্টফোনে নতুন কোনো অ্যাপ ইনস্টল করার সময় শুধু অ্যাপটি কী কাজ করে, সেটি দেখলেই যথেষ্ট নয়। কোথা থেকে অ্যাপটি ডাউনলোড করা হচ্ছে, সেটিও সমান গুরুত্বপূর্ণ। বিশেষ করে গুগল প্লে স্টোরের বাইরে থেকে APK ফাইল ইনস্টল করলে ফোনে ক্ষতিকর সফটওয়্যার ঢোকার ঝুঁকি থাকে। ‘ম্যানটেক্স ওট্যাক্স’ নামের একটি ম্যালওয়্যারকে ঘিরে সাইবার নিরাপত্তা গবেষকদের সাম্প্রতিক পর্যবেক্ষণে সেই ঝুঁকিই আবার সামনে এসেছে।

গবেষকদের দাবি, ফোনে প্রবেশের পর এই ম্যালওয়্যার ব্যবহারকারীর বিভিন্ন ব্যক্তিগত তথ্য সংগ্রহ করতে পারে। শুধু তথ্য চুরি নয়, ফোনের স্ক্রিনে কী ঘটছে তা দেখা, বার্তা পড়া, ওটিপি সংগ্রহ এবং ক্যামেরা ব্যবহারের মতো কাজও করার সক্ষমতা রয়েছে এতে। ফলে এর প্রভাব ব্যক্তিগত গোপনীয়তা ছাড়িয়ে ব্যাংকিং ও অনলাইন অ্যাকাউন্টের নিরাপত্তাতেও পড়তে পারে।

একাধিক ক্ষমতা এক ম্যালওয়্যারে

মোবাইল নিরাপত্তা প্রতিষ্ঠান জিমপেরিয়ামের গবেষকেরা ম্যানটেক্স ওট্যাক্সের কার্যক্রম শনাক্ত করেছেন। তাদের পর্যবেক্ষণ অনুযায়ী, ম্যালওয়্যারটি বিভিন্ন ক্ষতিকর কার্যক্রম চালানোর জন্য একাধিক ধরনের সক্ষমতা একত্র করেছে। এর মধ্যে স্পাইওয়্যার, র‍্যানসমওয়্যার এবং আক্রান্ত ডিভাইস দূর থেকে নিয়ন্ত্রণের মতো বৈশিষ্ট্যের কথা উল্লেখ করা হয়েছে।

গবেষকদের মতে, ম্যালওয়্যারটি ছড়ানোর অন্যতম পথ হলো প্লে স্টোরের বাইরে থাকা ক্ষতিকর APK। তাই ওয়েবসাইট, সামাজিক যোগাযোগমাধ্যমের লিংক বা অজানা কোনো উস থেকে অ্যাপ ডাউনলোড করে ইনস্টল করার ক্ষেত্রে বিশেষ সতর্কতা প্রয়োজন।

ওটিপি থেকে গুগল অ্যাকাউন্ট-সবই নজরে

ফোনে প্রবেশের পর ম্যানটেক্স ওট্যাক্সের অন্যতম বড় ঝুঁকি তৈরি হয় এসএমএস পড়ার সক্ষমতা থেকে। ব্যবহারকারীর ফোনে আসা বার্তাগুলো ম্যালওয়্যারটির নজরে এলে বিভিন্ন অনলাইন সেবার যাচাইকরণ কোড বা ওটিপিও ঝুঁকির মধ্যে পড়তে পারে।

গবেষকদের তথ্য অনুযায়ী, কল হিস্ট্রি, কনট্যাক্ট, ব্রাউজিংয়ের তথ্য, ফোনে থাকা অ্যাপের তালিকা, লোকেশন এবং গুগল অ্যাকাউন্ট-সংক্রান্ত তথ্যও সংগ্রহ করা সম্ভব হতে পারে। ফলে একটি ক্ষতিকর APK ইনস্টল করার মাধ্যমে ফোনের বিপুল পরিমাণ ব্যক্তিগত তথ্যের ওপর ঝুঁকি তৈরি হতে পারে।

মেসেজিং অ্যাপেও নজরদারির আশঙ্কা

ম্যালওয়্যারটির আরেকটি উদ্বেগজনক দিক হলো অ্যান্ড্রয়েডের Accessibility সুবিধাকে কাজে লাগানোর ক্ষমতা। এই সুবিধার অপব্যবহার করা গেলে ডিভাইসে ব্যবহারকারীর বিভিন্ন কার্যক্রম পর্যবেক্ষণ এবং স্ক্রিনে প্রদর্শিত তথ্য সংগ্রহের সুযোগ তৈরি হতে পারে।

এ কারণে হোয়াটসঅ্যাপ ও টেলিগ্রামের মতো মেসেজিং প্ল্যাটফর্মও ঝুঁকিতে পড়তে পারে বলে জানিয়েছেন গবেষকেরা। তাদের দাবি, হোয়াটসঅ্যাপের প্রোফাইল ও বার্তা এবং টেলিগ্রামের চ্যাটের মতো তথ্যও ম্যালওয়্যারটির লক্ষ্য হতে পারে।

ক্যামেরা ও স্ক্রিন রেকর্ডের সুযোগ

শুধু ফোনের ভেতরের তথ্য সংগ্রহ করেই থেমে থাকে না ম্যানটেক্স ওট্যাক্স। গবেষকদের বর্ণনা অনুযায়ী, অ্যান্ড্রয়েডের Media Projection সুবিধা ব্যবহার করে ডিভাইসের স্ক্রিনশট নেওয়া এবং স্ক্রিন রেকর্ড করার সক্ষমতাও রয়েছে ম্যালওয়্যারটির।

এর সঙ্গে ফোনের সামনে ও পেছনের ক্যামেরা ব্যবহারের ক্ষমতার কথাও উঠে এসেছে। অর্থাৎ কোনো ডিভাইস আক্রান্ত হলে ব্যবহারকারীর অজান্তে তার ফোনের বিভিন্ন কার্যক্রম পর্যবেক্ষণের ঝুঁকি তৈরি হতে পারে।

APK ইনস্টলের আগে যে বিষয়গুলো দেখবেন

অ্যান্ড্রয়েড ব্যবহারকারীদের জন্য সবচেয়ে সহজ প্রতিরোধের উপায় হলো অপরিচিত উৎস থেকে APK ইনস্টল না করা। প্রয়োজন হলেও অ্যাপটির উৎস ও বিশ্বাসযোগ্যতা যাচাই করে নেওয়া উচিত।

কোনো অ্যাপ ইনস্টলের পর যদি অপ্রয়োজনীয়ভাবে Accessibility, Device Administrator কিংবা অন্য কোনো সংবেদনশীল অনুমতি চায়, তাহলে সেটি দেওয়ার আগে সতর্ক হওয়া জরুরি। ফোনের অপারেটিং সিস্টেম ও নিরাপত্তা আপডেট নিয়মিত ইনস্টল করাও গুরুত্বপূর্ণ।

এ ছাড়া সন্দেহজনক কোনো অ্যাপ ইতিমধ্যে ফোনে ইনস্টল করা হয়ে থাকলে সেটির অনুমতিগুলো পর্যালোচনা করে প্রয়োজন অনুযায়ী সরিয়ে দেওয়া উচিত। বিশেষ করে ব্যাংকিং বা গুরুত্বপূর্ণ অনলাইন অ্যাকাউন্ট ব্যবহারের ক্ষেত্রে ওটিপি, পাসওয়ার্ড ও অন্যান্য গোপন তথ্যের নিরাপত্তায় বাড়তি নজর দেওয়া প্রয়োজন।

একটি APK ফাইল দেখতে সাধারণ অ্যাপের মতো হলেও এর ভেতরে থাকা ক্ষতিকর কোড পুরো ডিভাইসের নিরাপত্তাকে ঝুঁকিতে ফেলতে পারে। তাই অ্যাপ ইনস্টলের ক্ষেত্রে সুবিধার চেয়ে উৎসের বিশ্বাসযোগ্যতাকেই বেশি গুরুত্ব দেওয়া নিরাপদ।

আপনার মতামত লিখুন

সংবাদ

সোমবার, ১৪ সেপ্টেম্বর ২০২৬


একটি APK-তেই সর্বনাশ, চুরি হতে পারে OTP

প্রকাশের তারিখ : ১৪ সেপ্টেম্বর ২০২৬

featured Image

স্মার্টফোনে নতুন কোনো অ্যাপ ইনস্টল করার সময় শুধু অ্যাপটি কী কাজ করে, সেটি দেখলেই যথেষ্ট নয়। কোথা থেকে অ্যাপটি ডাউনলোড করা হচ্ছে, সেটিও সমান গুরুত্বপূর্ণ। বিশেষ করে গুগল প্লে স্টোরের বাইরে থেকে APK ফাইল ইনস্টল করলে ফোনে ক্ষতিকর সফটওয়্যার ঢোকার ঝুঁকি থাকে। ‘ম্যানটেক্স ওট্যাক্স’ নামের একটি ম্যালওয়্যারকে ঘিরে সাইবার নিরাপত্তা গবেষকদের সাম্প্রতিক পর্যবেক্ষণে সেই ঝুঁকিই আবার সামনে এসেছে।

গবেষকদের দাবি, ফোনে প্রবেশের পর এই ম্যালওয়্যার ব্যবহারকারীর বিভিন্ন ব্যক্তিগত তথ্য সংগ্রহ করতে পারে। শুধু তথ্য চুরি নয়, ফোনের স্ক্রিনে কী ঘটছে তা দেখা, বার্তা পড়া, ওটিপি সংগ্রহ এবং ক্যামেরা ব্যবহারের মতো কাজও করার সক্ষমতা রয়েছে এতে। ফলে এর প্রভাব ব্যক্তিগত গোপনীয়তা ছাড়িয়ে ব্যাংকিং ও অনলাইন অ্যাকাউন্টের নিরাপত্তাতেও পড়তে পারে।

একাধিক ক্ষমতা এক ম্যালওয়্যারে

মোবাইল নিরাপত্তা প্রতিষ্ঠান জিমপেরিয়ামের গবেষকেরা ম্যানটেক্স ওট্যাক্সের কার্যক্রম শনাক্ত করেছেন। তাদের পর্যবেক্ষণ অনুযায়ী, ম্যালওয়্যারটি বিভিন্ন ক্ষতিকর কার্যক্রম চালানোর জন্য একাধিক ধরনের সক্ষমতা একত্র করেছে। এর মধ্যে স্পাইওয়্যার, র‍্যানসমওয়্যার এবং আক্রান্ত ডিভাইস দূর থেকে নিয়ন্ত্রণের মতো বৈশিষ্ট্যের কথা উল্লেখ করা হয়েছে।

গবেষকদের মতে, ম্যালওয়্যারটি ছড়ানোর অন্যতম পথ হলো প্লে স্টোরের বাইরে থাকা ক্ষতিকর APK। তাই ওয়েবসাইট, সামাজিক যোগাযোগমাধ্যমের লিংক বা অজানা কোনো উস থেকে অ্যাপ ডাউনলোড করে ইনস্টল করার ক্ষেত্রে বিশেষ সতর্কতা প্রয়োজন।

ওটিপি থেকে গুগল অ্যাকাউন্ট-সবই নজরে

ফোনে প্রবেশের পর ম্যানটেক্স ওট্যাক্সের অন্যতম বড় ঝুঁকি তৈরি হয় এসএমএস পড়ার সক্ষমতা থেকে। ব্যবহারকারীর ফোনে আসা বার্তাগুলো ম্যালওয়্যারটির নজরে এলে বিভিন্ন অনলাইন সেবার যাচাইকরণ কোড বা ওটিপিও ঝুঁকির মধ্যে পড়তে পারে।

গবেষকদের তথ্য অনুযায়ী, কল হিস্ট্রি, কনট্যাক্ট, ব্রাউজিংয়ের তথ্য, ফোনে থাকা অ্যাপের তালিকা, লোকেশন এবং গুগল অ্যাকাউন্ট-সংক্রান্ত তথ্যও সংগ্রহ করা সম্ভব হতে পারে। ফলে একটি ক্ষতিকর APK ইনস্টল করার মাধ্যমে ফোনের বিপুল পরিমাণ ব্যক্তিগত তথ্যের ওপর ঝুঁকি তৈরি হতে পারে।

মেসেজিং অ্যাপেও নজরদারির আশঙ্কা

ম্যালওয়্যারটির আরেকটি উদ্বেগজনক দিক হলো অ্যান্ড্রয়েডের Accessibility সুবিধাকে কাজে লাগানোর ক্ষমতা। এই সুবিধার অপব্যবহার করা গেলে ডিভাইসে ব্যবহারকারীর বিভিন্ন কার্যক্রম পর্যবেক্ষণ এবং স্ক্রিনে প্রদর্শিত তথ্য সংগ্রহের সুযোগ তৈরি হতে পারে।

এ কারণে হোয়াটসঅ্যাপ ও টেলিগ্রামের মতো মেসেজিং প্ল্যাটফর্মও ঝুঁকিতে পড়তে পারে বলে জানিয়েছেন গবেষকেরা। তাদের দাবি, হোয়াটসঅ্যাপের প্রোফাইল ও বার্তা এবং টেলিগ্রামের চ্যাটের মতো তথ্যও ম্যালওয়্যারটির লক্ষ্য হতে পারে।

ক্যামেরা ও স্ক্রিন রেকর্ডের সুযোগ

শুধু ফোনের ভেতরের তথ্য সংগ্রহ করেই থেমে থাকে না ম্যানটেক্স ওট্যাক্স। গবেষকদের বর্ণনা অনুযায়ী, অ্যান্ড্রয়েডের Media Projection সুবিধা ব্যবহার করে ডিভাইসের স্ক্রিনশট নেওয়া এবং স্ক্রিন রেকর্ড করার সক্ষমতাও রয়েছে ম্যালওয়্যারটির।

এর সঙ্গে ফোনের সামনে ও পেছনের ক্যামেরা ব্যবহারের ক্ষমতার কথাও উঠে এসেছে। অর্থাৎ কোনো ডিভাইস আক্রান্ত হলে ব্যবহারকারীর অজান্তে তার ফোনের বিভিন্ন কার্যক্রম পর্যবেক্ষণের ঝুঁকি তৈরি হতে পারে।

APK ইনস্টলের আগে যে বিষয়গুলো দেখবেন

অ্যান্ড্রয়েড ব্যবহারকারীদের জন্য সবচেয়ে সহজ প্রতিরোধের উপায় হলো অপরিচিত উৎস থেকে APK ইনস্টল না করা। প্রয়োজন হলেও অ্যাপটির উৎস ও বিশ্বাসযোগ্যতা যাচাই করে নেওয়া উচিত।

কোনো অ্যাপ ইনস্টলের পর যদি অপ্রয়োজনীয়ভাবে Accessibility, Device Administrator কিংবা অন্য কোনো সংবেদনশীল অনুমতি চায়, তাহলে সেটি দেওয়ার আগে সতর্ক হওয়া জরুরি। ফোনের অপারেটিং সিস্টেম ও নিরাপত্তা আপডেট নিয়মিত ইনস্টল করাও গুরুত্বপূর্ণ।

এ ছাড়া সন্দেহজনক কোনো অ্যাপ ইতিমধ্যে ফোনে ইনস্টল করা হয়ে থাকলে সেটির অনুমতিগুলো পর্যালোচনা করে প্রয়োজন অনুযায়ী সরিয়ে দেওয়া উচিত। বিশেষ করে ব্যাংকিং বা গুরুত্বপূর্ণ অনলাইন অ্যাকাউন্ট ব্যবহারের ক্ষেত্রে ওটিপি, পাসওয়ার্ড ও অন্যান্য গোপন তথ্যের নিরাপত্তায় বাড়তি নজর দেওয়া প্রয়োজন।

একটি APK ফাইল দেখতে সাধারণ অ্যাপের মতো হলেও এর ভেতরে থাকা ক্ষতিকর কোড পুরো ডিভাইসের নিরাপত্তাকে ঝুঁকিতে ফেলতে পারে। তাই অ্যাপ ইনস্টলের ক্ষেত্রে সুবিধার চেয়ে উৎসের বিশ্বাসযোগ্যতাকেই বেশি গুরুত্ব দেওয়া নিরাপদ।


সংবাদ

সম্পাদক ও প্রকাশক
আলতামাশ কবির

নির্বাহী সম্পাদক
শাহরিয়ার করিম

প্রধান, সংবাদ ডিজিটাল
রাশেদ আহমেদ


কপিরাইট © ২০২৬ | সংবাদ | সর্বস্বত্ব সংরক্ষিত