Telegram Channel හරහා පැතිරෙන FatalRAT නම් Trojan Virus එකක් පිළිබඳව AT&T ආයතනය අනාවරණය කරයි

 


තමන්ගේ අනන්‍යතාවය ආරක්ෂා කරගැනීමට හැකියාව ඇති නිසාවෙන් හැකර්වරුන් සහ අපරාධකරුවන් ද විශාල වශයෙන් මෙම සේවාව තමන්ගේ අපරාධ සඳහා භාවිතා කරන බව වැඩි දෙනෙකුගේ අවධානයට යොමු නොවන කරුණකි.

මේ වන විට මේ Telegram සේවාවේ පවතින Channels හරහා පැතිරෙන, FatalRAT නම් වූ Trojan වෛරසයක් පිළිබඳව AT&T Alien Labs හි security researcher වරුන් පිරිසක් විසින් අනාවරණය කිරීමට කටයුතු කර තිබෙනවා.

මෙය Telegram Channel හරහා media articles හෝ software download links හරහා අදාල channel වල සාමාජිකයින් වෙත යොමු කෙරෙනු ලැබෙනවා. මෙහි විශේෂත්වය වන්නේ මෙම වෛරසය පැතිරවිය හැක්කේ අදාල channel වල admin වරුන් හට පමණක් වීමයි.

මෙම වෛරසයේ source code එක පිරීක්සීමෙන් දැකගත හැකි වන්නේ මෙය Windows මෙය හෙයුම් පද්ධතිය ඉලක්ක කරගෙන නිර්මාණය කර ඇති බවත්, එස්ථාපනය වීමට පොරොතුව disk space එක, processors ප්‍රමාණය වැනි දේවල් සඳහා පරීක්ෂා කිරීමක් සිදු කරනු ලබන අතර, එම පරීක්ෂාවන් වලින් එකක් හෝ අසාර්ථක වන්නේ නම්, එය ස්ථාපනය නොවී ඉවත් වී යයි.

මීට අමතරව EdgeChromeFirefox, 360Secure Browser, SoguBrowser, සහ QQBrowser වැනි ප්‍රසිද්ධ Web Browser වලින් user information මකා දැමීමේ හැකියාව ද මෙයට ඇති බවත්, usernames, addresses, පරිගණකයේ external IP address එක වැනි තොරතුරු encrypted channel එකක් හරහා අදාල හැකර්වරයාට යැවීමට ද මෙයට හැකියාව ඇති බව AT&T ආයතනය පෙන්වා දෙයි.

මෙම Virus එක හරහා Windows registry එක වෙනස් කිරීම, Keylogger එකක් ලෙස ක්‍රියාත්මක වී ඔබගේ passwords, credit card තොරතුරු වැනි දෑ එකතු කරගැනීම මෙන්ම අදාල හැකර්වරයාගේ command එකක් හරහා වෙනත් files download කිරීම වැනි දෑ සිදු කළ හැකි වෙනවා.

මේ වන විට මේ පිළිබඳව antivirus මෘදුකාංග නිෂ්පාදනය කරන සමාගම් දැනුවත් කර ඇති නමුත් නුදුරු අනාගතයේදී මෙහි වැඩිදියුණු කරන ලද Updatesබොහෝමයක් දැකගත හැකි වනු ඇති බව cyware ආයතනය පෙන්වා දෙනවා.


Post a Comment

Previous Post Next Post