(প্রযুক্তি প্রতিদিন) চীনা হ্যাকাররা কাউডভিত্তিক জনপ্রিয় ফাইল শেয়ারিং সাইট ড্রপবক্সকে ম্যালওয়্যার ছড়ানোর মাধ্যম হিসেবে বেছে নিয়েছে। অনলাইন নিরাপত্তা প্রতিষ্ঠান সাইবার স্কয়ারড জানিয়েছে, অডিও, ভিডিও থেকে শুরু করে সব ধরনের ফাইল ও খুঁটিনাটি তথ্য সংরণ করার সুবিধা আছে ড্রপবক্সে। এ সাইটটির প্রধান নির্বাহী ড্রিই হিউস্টন জানিয়েছেন, ড্রপবক্স কম্পিউটারের হার্ডওয়্যারের বিকল্প হয়ে উঠেছে। হিউস্টনের ঘোষণাকে চীনা হ্যাকাররা মোকাবেলা করছে। আক্রমণকারী হ্যাকাররা ড্রপবক্সে সাধারণ একটি অ্যাকাউন্ট খুলে সেখানে তিকর কনটেন্ট আপলোড করছে। এরপর সেগুলো নির্দিষ্ট গ্রাহকদের কম্পিউটারে খোলাখুলিই পাঠিয়ে দিচ্ছে। বিশেষজ্ঞরা জানান, করপোরেট জগতে বিশ্বস্ততা থাকায় ড্রপবক্সকে বন্ধ করার সিদ্ধান্ত নেবে না কোনো তথ্যপ্রযুক্তি নিরাপত্তা দল। আর এ সুযোগটিই কাজে লাগাচ্ছে হ্যাকাররা। সাইবার স্কয়ারড জানায়, ড্রপবক্স ব্র্যান্ডের বিশ্বস্ততার সুযোগ নিয়ে আক্রান্ত গ্রাহকদের কম্পিউটারের নিয়ন্ত্রণ অতি সহজে নিচ্ছে হ্যাকাররা। ড্রপবক্সে কোনো ফাইল পাবলিক শেয়ারিংয়ের মাধ্যমে পাঠানো হলে সেটি প্রাপককে ই-মেইলের মাধ্যমে জানিয়ে দেয় সাইটটি। এর সাথে থাকে ড্রপবক্স ওয়েবসাইটের বিশেষ একটি লিংক। আক্রান্ত কম্পিউটারগুলোয় দেখা গেছে, হামলায় সাধারণ পদ্ধতিই অনুসরণ করেছে হ্যাকাররা। তবে এ েেত্র পাঠানো হয়েছে তিকর উপাদানে ভর্তি একটি ওয়ার্ড নথি। যাতে চীনের প্রতিবেশী রাষ্ট্রগুলোর স্বার্থ নিয়ে কথা বলা হয়েছে। এটাকে স্পিয়ার ফিশিং ধরনের আক্রমণ বলে চিহ্নিত করেছে স্কয়ারড। এ নথিতে যুক্তরাষ্ট্রের সাথে আসিয়ানের ১০টি দেশের বাণিজ্যিক সম্পর্ক নিয়ে আলোচনা করা হয়েছে। এ নথির সাথেই যোগ করা আছে একই নামের একটি পিডিএফ ফাইল। প্রথম দর্শনে এটাকে সাধারণ ফাইল বলেই মনে হতে পারে। তবে স্কয়ারড জানায়, এ ফাইলটি ম্যালওয়্যার; যেটা অ্যাডবি ফাশ প্লেয়ারের একটি দুর্বলতার সুযোগ নিয়ে কম্পিউটারে ছড়িয়ে পড়ে।
এ ম্যালওয়্যারটি নিজে থেকেই ল্যবস্তু কম্পিউটারের হার্ডড্রাইভে কপি হয়ে যায়। এরপর নির্দেশনার জন্য ওয়ার্ডপ্রেস ব্লগে যায়। ওই ব্লগটিও দেখতে এশীয় বাণিজ্য পরিসংখ্যানের জট বলে মনে হতে পারে। এ পদ্ধতিতে ওয়ার্ডপ্রেস ব্লগটিই ম্যালওয়্যারগুলোকে গন্তব্য ঠিক করে দিচ্ছে। ম্যালওয়্যারগুলো সচল হওয়ার পর কী ঘটে তা অবশ্য জানায়নি সাইবার স্কয়ারড।