বাংলাদেশভিত্তিক প্রমাণ যাচাই · পেমেন্ট নিরাপত্তা · অভিযোগের পথ
CASINO CHECK BDস্বাধীন জননিরাপত্তা প্রমাণ ডেস্ক
বাংলাদেশ · বাংলা সংস্করণপ্রমাণ পুনরায় দেখা 2026-08-13
ক্যাসিনো/অপারেটর তদন্তযাচাইকৃত ডিরেক্টরি
ক্যাসিনো ডোমেইন তদন্ত · CIRT finding

ck44jili.com যাচাই: CIRT-এর malware ও gambling infrastructure finding

এটি সাধারণ JILI brand review নয়। BGD e-GOV CIRT যে exact domain-কে AsyncRAT command-and-control node ও fraudulent gambling infrastructure-এর সঙ্গে যুক্ত করেছে, শুধু সেই dated finding-এর scope পরীক্ষা করা হয়েছে।

ck44jili.com-কে নিরাপদ casino হিসেবে ব্যবহার করবেন না

BGD e-GOV CIRT ১৭ মে ২০২৬-এ প্রকাশিত advisory-তে ck44jili[.]com-কে Bangladesh-targeting AsyncRAT operation-এর primary command-and-control node হিসেবে চিহ্নিত করেছে। একই advisory fraudulent online gambling infrastructure, fake software delivery, remote-access capability এবং bKash, Nagad ও Rocket-ভিত্তিক local payment lure-এর কথা বলেছে। এটি forum allegation বা affiliate review নয়; বাংলাদেশের সরকারি cyber incident authority-র dated technical finding।

এই evidence-এর ভিত্তিতে domain visit, executable download, login, payment বা support-directed remote access বন্ধ রাখাই কম-ঝুঁকির সিদ্ধান্ত। তবে finding-টি ‘JILI’ লেখা সব game, brand, app বা domain-এর ওপর ছড়িয়ে দেওয়া যাবে না। Exact hostname ছাড়া attribution করলে genuine unrelated entity-কে ভুলভাবে অভিযুক্ত করার ঝুঁকি থাকে। এই পাতার verdict তাই domain-specific, brand-wide নয়।

কী verified, কী unresolved

প্রশ্ন১৩ আগস্ট ২০২৬-এর অবস্থাপ্রমাণের সীমা
Exact domainCIRT ck44jili.com নাম করেছেঅন্য spelling বা mirror অন্তর্ভুক্ত নয়
Technical roleAsyncRAT operation-এর primary C2 nodeCurrent live control independently tested হয়নি
Gambling contextবাংলাদেশকে লক্ষ্য করা fraudulent gambling infrastructureUnrelated casino brand finding নয়
Local payment lurebKash, Nagad ও Rocket উল্লেখ আছেProvider wrongdoing বা merchant approval finding নয়
Bangladesh licenceকোনো local casino authorisation verified নয়Licence absence নিজে malware proof নয়; CIRT finding আলাদা

Advisory-র technical risk কেন account problem-এর চেয়ে বড়

CIRT বলেছে payload নিজেকে WinRAR utility executable হিসেবে দেখালেও ভেতরে AsyncRAT v0.5.8 হিসেবে কাজ করে এবং infected system-এর remote control সক্ষম করে। Advisory scheduled task persistence, environment discovery, virtualisation detection, sandbox evasion এবং host profiling-এর indicators বর্ণনা করে। ফলে ঝুঁকি শুধু casino balance নয়; email, browser session, wallet credential, document এবং device access-ও আক্রান্ত হতে পারে।

Advisory-তে listed indicators-এর মধ্যে winrar-x64.exe, winrar-x64 scheduled task, ck44jili.com ও mail.emb666.com আছে। সাধারণ reader-এর নিজে malware sample চালানো বা suspicious port test করা উচিত নয়। Clean device থেকে password বদল, active session revoke, payment account review এবং qualified incident response বেশি নিরাপদ। Original file থাকলে খোলা বা forward না করে hash ও storage details specialist-এর জন্য রাখুন।

Domain বা file ব্যবহার করে থাকলে আটটি ধাপ

প্রথম লক্ষ্য ক্ষতি থামানো; attribution পরে।

  1. 1Affected device network থেকে বিচ্ছিন্ন করুন, কিন্তু তাড়াহুড়া করে evidence মুছবেন না।
  2. 2পরিষ্কার device থেকে email, payment ও গুরুত্বপূর্ণ account password বদলান।
  3. 3Multi-factor authentication চালু করে unknown session ও recovery method পরীক্ষা করুন।
  4. 4নিজের genuine bKash, Nagad, Rocket বা bank app-এ transaction review করুন।
  5. 5Domain, download time, filename, message source ও device alert লিখুন।
  6. 6CIRT form-এর জন্য affected asset, incident date, impact ও action-taken summary বানান।
  7. 7Suspected crime হলে Online GD বা থানার route facts অনুযায়ী বিবেচনা করুন।
  8. 8Public post-এ password, OTP, PIN, full NID, raw malware বা recipient personal data দেবেন না।

CIRT technical incident নেয়; police criminal অভিযোগ classify করে

CIRT-এর current report form individual বা organization, affected domain/IP, logs or evidence archive, incident type, discovery method, attack vector, ongoing status, impact এবং steps already taken চায়। এটি technical incident triage-এর কাঠামো। Form জমা মানে criminal case, domain takedown বা টাকা ফেরত নিশ্চিত নয়। Potential malware file থাকলে authority-র safe transfer instruction ছাড়া email attachment করবেন না।

Bangladesh Police-এর Online GD portal যেকোনো বিষয়ে অভিযোগ গ্রহণের কথা বলে এবং complaint type অনুযায়ী সংশ্লিষ্ট থানা ব্যবস্থা নেবে বলে জানায়। বিষয়টি মামলার যোগ্য হলে print copy বা complaint code নিয়ে থানায় উপস্থিত থাকতে হতে পারে। Online GD-তে NID, live mobile এবং live photo লাগে—তাই কেবল official police domain ব্যবহার করুন। জরুরি physical danger বা immediate safety issue-তে 999 route আলাদা।

কোন shortcut প্রকাশে blocked

দাবিকেন blockedনিরাপদ wording
সব JILI site malwareCIRT শুধু exact indicators নাম করেছেck44jili.com advisory-তে নাম আছে
bKash/Nagad/Rocket জড়িতAdvisory payment lure বলেছে, provider misconduct নয়Local-payment names social engineering-এ ব্যবহারের কথা বলা হয়েছে
Domain এখনো C2 চালায়Live forensic retest করা হয়নি১৭ মে ২০২৬-এর finding; ১৩ আগস্টে advisory rechecked
Victim-এর device infectedDomain exposure diagnosis নয়Indicators থাকলে professional scan ও incident response দরকার

Casino badge এই cyber finding কাটায় না

এই investigation-এ ck44jili.com-এর কোনো Bangladesh casino authorisation পাওয়া যায়নি। Foreign licence claim থাকলেও সেটি exact domain, licensee, status ও regulator register দিয়ে আলাদা যাচাই করতে হতো এবং Bangladesh legal status তৈরি করত না। আরও গুরুত্বপূর্ণ, authentic licence থাকলেও CIRT-এর named malware finding উপেক্ষা করা যেত না; licensing এবং cyber compromise স্বাধীন risk axis।

Domain ownership, hosting provider বা ultimate actor নিয়ে advisory-এর বাইরে অনুমান করা হয়নি। Shared CDN address, visual logo বা word fragment controller identity প্রমাণ করে না। কোনো named company এই domain নিয়ন্ত্রণ করে এমন primary record পাওয়া গেলে right of reply ও defamation review ছাড়া attribution update হবে না।

অপারেটর destination নয়—publication gate দেখুন

এই internal route বর্তমানে blocked; এটি adverse finding-কে recommendation-এ বদলায় না।

Publication gate খুলুন
BGD e-GOV CIRT advisory-তে ck44jili.com domain-সংক্রান্ত অংশের স্থানীয় screenshot
১৩ আগস্ট ২০২৬-এ নেওয়া CIRT advisory capture; finding শুধু advisory-তে নাম থাকা domain ও indicators-এর জন্য।
আইন ও সংসদ বিষয়ক বিভাগের ২০২৬ সালের আইন তালিকায় জুয়া প্রতিরোধ আইন এবং সাইবার সুরক্ষা সংশোধনী
১৩ আগস্ট ২০২৬-এ নেওয়া সরকারি আইন-তালিকার capture; এটি exact domain-এর technical finding নয়, বর্তমান legal context দেখায়।

এই পাতার সরকারি ও জন-কর্তৃপক্ষের উৎস

BD-S09

বাংলাদেশকে লক্ষ্য করা জুয়া-থিমের ম্যালওয়্যার অবকাঠামো পরামর্শ

BGD e-GOV CIRT

একটি তারিখ-নির্দিষ্ট অভিযানে নকল সফটওয়্যার, ম্যালওয়্যার ও স্থানীয় পেমেন্ট প্রলোভনের সরকারি পর্যবেক্ষণ।

সরকারি উৎস খুলুন
BD-S07

সাইবার ঘটনা রিপোর্ট ফর্ম

BGD e-GOV CIRT

প্রযুক্তিগত ঘটনার ডোমেইন, লগ, সময়, প্রভাব ও প্রমাণ জমা দেওয়ার ক্ষেত্রগুলো দেখায়।

সরকারি উৎস খুলুন
BD-S03

অনলাইন জিডি

বাংলাদেশ পুলিশ

অনলাইনে অভিযোগ জানানোর ধাপ ও অভিযোগ মামলার যোগ্য হলে থানায় উপস্থিতির নির্দেশ বোঝায়।

সরকারি উৎস খুলুন
BD-S01

২০২৬ সালে প্রণীত আইনের সরকারি তালিকা

লেজিসলেটিভ ও সংসদ বিষয়ক বিভাগ

সাইবার সুরক্ষা আইন ৮১/২০২৬, জুয়া প্রতিরোধ আইন ৯৮/২০২৬ ও সাইবার সুরক্ষা (সংশোধন) আইন ৯৯/২০২৬ শনাক্ত করে।

সরকারি উৎস খুলুন

১৩ আগস্ট ২০২৬-এ নেওয়া CIRT advisory capture; finding শুধু advisory-তে নাম থাকা domain ও indicators-এর জন্য। উৎসগুলো শুধু পাশে লেখা সীমিত বক্তব্য সমর্থন করে। কাজ করার আগে লাইভ সরকারি পাতা আবার দেখুন। সার্চ ফল, বিজ্ঞাপন, ফোরাম বা অপারেটরের বক্তব্য নিজে থেকে প্রমাণ নয়।

বাংলাদেশি পাঠকের সাধারণ প্রশ্ন

ck44jili.com কি scam?

CIRT domain-টিকে malicious AsyncRAT campaign-এর C2 ও fraudulent gambling infrastructure-এর সঙ্গে যুক্ত করেছে। এই adverse finding exact domain-এর জন্য শক্ত evidence।

JILI লেখা অন্য casino-ও কি একই finding-এর অংশ?

না। Exact domain বা authority record ছাড়া finding অন্য brand, game বা mirror-এ ছড়ানো যাবে না।

File download করলে কী করব?

Device isolate করুন, clean device থেকে গুরুত্বপূর্ণ credential বদলান এবং CIRT বা qualified incident responder-এর safe evidence instruction নিন।

CIRT report কি টাকা ফেরায়?

Official form cyber incident triage-এর জন্য; fund recovery বা criminal case-এর নিশ্চয়তা হিসেবে বর্ণিত নয়।