জেনারেটিভ এআই বা কৃত্রিম বুদ্ধিমত্তার সহায়তায় স্মার্টফোনের সংবেদনশীল তথ্য চুরি করতে সক্ষম একটি নতুন ধরনের ম্যালওয়্যারের সন্ধান পেয়েছে সাইবার নিরাপত্তা প্রতিষ্ঠান ইসেট। গবেষকদের দাবি, ‘প্রম্পটস্পাই’ নামের এই ম্যালওয়্যারটি গুগলের এআই চ্যাটবট জেমিনির সহায়তায় অ্যান্ড্রয়েড স্মার্টফোনে হামলার আগে প্রয়োজনীয় কৌশল নির্ধারণ করতে পারে। অ্যান্ড্রয়েডভিত্তিক ম্যালওয়্যারে সরাসরি জেনারেটিভ এআই ব্যবহারের এটিই প্রথম উদাহরণ বলে জানিয়েছে প্রতিষ্ঠানটি।
ইসেটের গবেষণা প্রতিবেদনে বলা হয়েছে, প্রচলিত ম্যালওয়্যার সাধারণত পূর্বনির্ধারিত স্ক্রিপ্ট অনুযায়ী কাজ করে। এতে নির্দিষ্ট ধরনের ডিভাইস বা ইন্টারফেসের বাইরে এসব ম্যালওয়্যারের কার্যকারিতা সীমিত থাকে। তবে প্রম্পটস্পাই প্রথমে স্মার্টফোনের পর্দায় প্রদর্শিত তথ্য সংগ্রহ করে এবং তা জেমিনির কাছে পাঠায়। এরপর প্রাপ্ত নির্দেশনার ভিত্তিতে পরবর্তী পদক্ষেপ নেয়। ফলে ভিন্ন নির্মাতার স্মার্টফোন ও বিভিন্ন ইউজার ইন্টারফেসের সঙ্গে এটি দ্রুত মানিয়ে নিতে সক্ষম হয়।
গবেষণায় আরও দেখা গেছে, প্রম্পটস্পাই স্মার্টফোনের পর্দার তথ্য এক্সএমএল ফরম্যাটে জেমিনিকে পাঠায়। এতে ইন্টারফেসের উপাদান, লেখা, ধরন এবং পর্দায় অবস্থানসংক্রান্ত বিস্তারিত তথ্য অন্তর্ভুক্ত থাকে। জেমিনি সেই তথ্য বিশ্লেষণ করে জেসন ফরম্যাটে নির্দেশনা পাঠায়। পরে অ্যান্ড্রয়েডের অ্যাকসেসিবিলিটি সার্ভিস ব্যবহার করে ম্যালওয়্যারটি স্মার্টফোনে প্রবেশ করে পাসওয়ার্ডসহ বিভিন্ন তথ্য সংগ্রহ করে।
প্রতিবেদনে বলা হয়, প্রম্পটস্পাই ম্যালওয়্যারে বিল্ট-ইন ভিএনসি মডিউল রয়েছে, যার মাধ্যমে দূর থেকে আক্রান্ত স্মার্টফোন নিয়ন্ত্রণ করা সম্ভব। এটি স্মার্টফোনের পর্দা পর্যবেক্ষণ, ইনস্টল করা অ্যাপের তালিকা সংগ্রহ, লকস্ক্রিনের পিন ও পাসওয়ার্ড চুরি, স্ক্রিনশট ধারণ, পর্দার কার্যক্রম ও স্পর্শের অঙ্গভঙ্গি রেকর্ডসহ নানা ধরনের তথ্য সংগ্রহ করতে পারে। তবে এখন পর্যন্ত এই ম্যালওয়্যারটি ব্যাপকভাবে ছড়িয়ে পড়ার কোনো প্রমাণ পাওয়া যায়নি।
সিএ/এমআর


