একটি জনপ্রিয় Windows utility নতুন supply-chain সতর্কতার কেন্দ্রে
Kaspersky বলছে, দীর্ঘদিন ধরে ব্যবহৃত Windows disc imaging application Daemon Tools-এর ভেতরে তারা একটি malicious backdoor শনাক্ত করেছে। cybersecurity কোম্পানির ভাষায় এটি একটি ব্যাপক এবং এখনও সক্রিয় attack। Kaspersky antivirus software চালানো computers থেকে সংগৃহীত data-র ভিত্তিতে কোম্পানিটি বলেছে, এই campaign হাজার হাজার infection attempts তৈরি করেছে এবং অন্তত এক ডজন compromised systems-এ additional malware deploy হয়েছে।
এই case এমন একটি pattern-এর সঙ্গে মেলে, যা নিয়ে security teams ক্রমশ বেশি উদ্বিগ্ন: attackers trusted software distribution channels compromise করে একসঙ্গে বিপুল downstream users-এ পৌঁছে যাচ্ছে। প্রতিটি target আলাদাভাবে breach করার বদলে, supply-chain operation একটি সাধারণ software installation বা update-কে initial access point-এ পরিণত করতে পারে।
Kaspersky কী পেয়েছে
Kaspersky অনুযায়ী, backdoor প্রথম শনাক্ত হয় 8 April-এ। malware বিশ্লেষণের ভিত্তিতে কোম্পানিটি এই operation-কে একটি Chinese-language-speaking group-এর সঙ্গে যুক্ত করেছে। তারা বলেছে, Daemon Tools-এ থাকা malicious code পরে selected victim machines-এ additional malware install করতে ব্যবহার করা হয়।
Kaspersky broader activity-কে widespread বলে বর্ণনা করলেও, follow-on compromises targeted বলে মনে হচ্ছে, এটাও তারা বলেছে। সেই narrower set-এ চিহ্নিত affected organizations retail, scientific ও manufacturing sectors ছাড়াও government systems জুড়ে রয়েছে। কোম্পানি বলেছে, ওই targeted organizations Russia, Belarus ও Thailand-এ অবস্থিত।
এই পার্থক্য গুরুত্বপূর্ণ। একটি supply-chain compromise খুব বিস্তৃত জাল ফেলতে পারে, কিন্তু operators সব infected machine-কে সমানভাবে অনুসরণ করে না। এই ক্ষেত্রে, Kaspersky-র বিবরণ থেকে বোঝা যায় যে জনপ্রিয় utility-র মাধ্যমে হওয়া broad exposure সম্ভবত higher-value targets-এর একটি ছোট সেট শনাক্ত বা পৌঁছানোর জন্য ব্যবহার করা হয়েছে।
Supply-chain attacks কেন নিয়ন্ত্রণ করা কঠিন
Supply-chain incidents বিশেষভাবে বিঘ্নকারী, কারণ এগুলো trust-কে কাজে লাগায়। ব্যবহারকারীরা প্রায়ই ধরে নেন official vendor site থেকে পাওয়া software নিরাপদ। administrators-ও well-known utilities whitelist করতে পারেন বা তাদের installers-কে routine হিসেবে দেখতে পারেন। একবার সেই পথের মধ্যে malicious code ঢুকে পড়লে, defenders-দের একটি machine নয়, পুরো delivery channel-এর integrity-ও নতুন করে বিচার করতে হয়।
Kaspersky বলেছে, attack এখনও active, যা সম্প্রতি Daemon Tools-এর Windows version download বা install করা কারও জন্য ঝুঁকি বাড়ায়। TechCrunch জানিয়েছে, তারা Daemon Tools website থেকে Windows installer download করে VirusTotal দিয়ে পরীক্ষা করলে file-টি backdoor রয়েছে বলে মনে হয়েছে। macOS version প্রভাবিত হয়েছিল কি না বা Disc Soft-এর অন্য কোনও applications compromise হয়েছিল কি না, তা এখনও স্পষ্ট নয়।
Vendor-এর প্রতিক্রিয়া এবং খোলা প্রশ্ন
Kaspersky বলেছে, তারা Daemon Tools-এর পেছনের কোম্পানি Disc Soft-কে যোগাযোগ করেছে, যদিও developer প্রথমে সাড়া দিয়েছিল কি না বা কোনও পদক্ষেপ নিয়েছিল কি না তা তারা বলেনি। TechCrunch, একটি company representative-কে উদ্ধৃত করে জানিয়েছে, Disc Soft রিপোর্টটি সম্পর্কে জানে এবং তদন্ত করছে। ওই representative বলেছেন, কোম্পানিটি বিষয়টিকে high priority হিসেবে দেখছে, তবে রিপোর্টে উল্লিখিত নির্দিষ্ট details এখনও নিশ্চিত করার অবস্থায় নেই।
এতে বেশ কয়েকটি গুরুত্বপূর্ণ প্রশ্ন এখনও অমীমাংসিত রয়ে যায়: malicious code কীভাবে introduced করা হল, compromised installers কতদিন উপলব্ধ ছিল, কোনও signing বা build systems প্রভাবিত হয়েছিল কি না, এবং চিহ্নিত targeted countries-এর বাইরে থাকা users-রাও exposed হয়েছিল কি না। এই উত্তরগুলোই incident-এর পরিসর এবং organizations-গুলোর নেওয়া remediation steps নির্ধারণ করবে।
বড় trend-এর অংশ
Developers বা software distribution infrastructure-কে লক্ষ্য করে downstream-এ malicious code push করার সাম্প্রতিক attacks-এর ধারার মধ্যেই এই warning এসেছে। Kaspersky Daemon Tools case-কে popular software-কে প্রভাবিত করা supply-chain incidents-এর সাম্প্রতিক উদাহরণ হিসেবে বর্ণনা করেছে। attackers-এর কাছে এর আকর্ষণ স্পষ্ট: trusted software path compromise করলে এক ধাক্কায় scale, persistence এবং plausible cover পাওয়া যায়।
Defenders-দের জন্য শিক্ষাটাও সমানভাবে পরিচিত। reputation একা যথেষ্ট security control নয়, এবং software provenance checks-কে brand recognition-এর বাইরেও প্রসারিত করতে হবে। যেসব enterprises widely used utilities endpoints-এ allow করে, তাদের এখন Daemon Tools-এর recent installations verify করতে হতে পারে, follow-on malware activity খুঁজতে হতে পারে, এবং Kaspersky ও Disc Soft-এর আরও guidance-এর দিকে নজর রাখতে হতে পারে।
তদন্ত যতক্ষণ না আরও স্পষ্ট হয়, Daemon Tools incident এই কথা আবার মনে করিয়ে দেয় যে একটি compromised installer অনেক বড় campaign-এর entry point হয়ে উঠতে পারে।
এই article TechCrunch-এর reporting-এর ভিত্তিতে লেখা। মূল article পড়ুন.
Originally published on techcrunch.com







