হোয়াটঅ্যাপ থেকে আসা মেসেজে লুকিয়ে ভয়ঙ্কর অ্যান্ড্রয়েড মালওয়্যার! আলবিরিয়ক্স (Albiriox) নামের এই নতুন ভাইরাস ফোন দখল করে ব্যাঙ্কিং ও ক্রিপ্টো অ্যাকাউন্ট খালি করতে পারে। কীভাবে সতর্ক হবেন?
.jpeg.webp)
প্রতীকী ছবি
শেষ আপডেট: 1 December 2025 16:00
দ্য ওয়াল ব্যুরো: অ্যান্ড্রয়েড (Android) ব্যবহারকারীদের জন্য বড় সতর্কবার্তা। হোয়াটসঅ্যাপ (WhatsApp) মেসেজ মারফত ছড়াচ্ছে অত্যন্ত বিপজ্জনক নতুন ম্যালওয়্যার (Malware), যা ফোন দখল করে ক্রিপ্টো ও ব্যাঙ্কিং অ্যাপের লগইন তথ্য চুরি করছে। সাইবার সিকিউরিটি সংস্থা ক্লিফি (Cleafy) জানিয়েছে, তারা শনাক্ত করেছে ‘অ্যালবিরিওক্স’ (Albiriox) নামে এক নতুন অ্যান্ড্রয়েড ম্যালওয়্যার গ্রুপ, যাকে আন্ডারগ্রাউন্ড সাইবারক্রাইম ফোরামে 'মালওয়্যার-অ্যাজ-অ-সার্ভিস' (MaaS) হিসেবে ছড়ানো হচ্ছে।
ক্লিফির মতে, ম্যালওয়্যারটির সুনির্দিষ্ট নাম যতটা না গুরুত্বপূর্ণ, তার চেয়ে বড় বিপদ হল, যে কোনও অ্যাপ যদি হোয়াটসঅ্যাপ মেসেজের মাধ্যমে ফোনে ইনস্টল করানো হয়, তার ঝুঁকি মারাত্মকভাবে বেড়ে যায়।
আন্তর্জাতিক সংবাদমাধ্যমের প্রতিবেদন অনুযায়ী, ‘অ্যালবিরিওক্স’ ফোন পুরোপুরি দখল করে নিয়ে ৪০০–র বেশি ক্রিপ্টো ওয়ালেট (Crypto Wallet) এবং ব্যাঙ্কিং অ্যাপ (Banking App) টার্গেট করছে। এটি ওভারলে অ্যাটাক (Overlay Attack) চালায় অর্থাৎ আসল ব্যাঙ্কিং অ্যাপের ওপর নকল স্ক্রিন চাপিয়ে দেয়, যাতে ব্যবহারকারী লগ–ইন তথ্য টাইপ করলেই তা হ্যাকারদের সার্ভারে পৌঁছে যায়।
ফেক গুগল প্লে পেজ, তারপর WhatsApp–এ অ্যাপ লিঙ্ক
আক্রমণকারীরা প্রথমে ভুয়ো গুগল প্লে স্টোর (Fake Google Play Store) লিঙ্ক পাঠায়। সেখানে জনপ্রিয় ডিসকাউন্ট অ্যাপের নকল পেজ দেখা যায়। কিন্তু কোনও সরাসরি ডাউনলোড লিঙ্ক থাকে না। বরং ফোন নম্বর দিতে বলা হয় এবং জানানো হয়, অ্যাপ লিঙ্ক হোয়াটসঅ্যাপেই পাঠানো হবে।
সাইবার বিশেষজ্ঞদের মতে, কোনও অ্যাপ যদি হোয়াটসঅ্যাপের মাধ্যমে পাঠানো হয়, সেটি কখনও খুলতে নেই, খোলা মানেই বিপজ্জনক। ক্লিফি জানিয়েছে, এটির স্পষ্ট উদাহরণ, কেন গুগল সাইড–লোডিং (Sideloading) নিয়ন্ত্রণে কঠোর হচ্ছে।
ফোন নম্বর দেবেন না, লিঙ্কে ক্লিক করবেন না, সতর্কতা বিশেষজ্ঞদের
বিশেষজ্ঞরা বলছেন, কখনও ফোন নম্বর দেবেন না, কখনও হোয়াটসঅ্যাপের মাধ্যমে অ্যাপ ইনস্টল করবেন না। লিঙ্ক এলেই ডিলিট করে দিতে হবে। অ্যাপ ইনস্টল হলেই ফোন হ্যাকারদের হাতে চলে যাবে।
ক্লিফির ব্যাখ্যা, “মোবাইল ব্যাঙ্কিং হুমকি (Mobile Banking Threat) আরও দ্রুত বদলাচ্ছে। ‘অ্যালবিরিওক্স’ একটি দ্রুত বিবর্তনশীল সাইবার হুমকি। তবে বৈধ প্লে স্টোর (Google Play Store) থেকে অ্যাপ ডাউনলোড করলে এবং প্লে প্রোটেক্ট (Play Protect) অন থাকলে নিরাপদ থাকা যায়।”
গুরুত্বপূর্ণ সতর্কতা
• হোয়াটসঅ্যাপ মেসেজে পাওয়া কোনও অ্যাপ লিঙ্কে ক্লিক করবেন না
• কোনও ফেক প্লে স্টোর পেজে ফোন নম্বর দেবেন না
• শুধুমাত্র গুগল প্লে স্টোর থেকে অ্যাপ ইনস্টল করুন
• প্লে প্রোটেক্ট সক্রিয় রাখুন।
বিশেষজ্ঞদের মতে, ব্যতিক্রমী কিছু ক্ষেত্রে আলাদা অ্যাপ ইনস্টল প্রয়োজন হতে পারে, তবে সাধারণ ব্যবহারকারীদের জন্য এই ধরনের লিঙ্ক অত্যন্ত ঝুঁকির হতে পারে।