Friday, December 14, 2018

ඇපල් macOS වලටත් මැල්වෙයා(Malware)

LamePyre නැමැති නවතම මැල්වෙයා (Malware) ඇපල් macOS මෙහෙයුම් පද්ධතිය ඉලක්ක කර ගනිමින් නිපදවා ඇත. Discord මෘදුකාංගයක් (මෙම මෘදුකාංග මගින් පුද්ගලයින් කිහිප දෙනෙක් (both people) අතර තොරතුරු එකම වෙලාවක (real time) හුවමාරු කරගත හැක.) ලෙස වෙස් වලාගෙන් පැමිනෙන මෙය මෘදුකාංගය බාවිතා කරන්නාගේ ක්‍රියාකාරකම් Screenshots ලබාගෙන Command-and control(C&C) Server එකක් හරහා හැකර්වරයා වෙත යවනු ලැබේ.




Malwarebytes පර්යේෂකයෙකු වන ඇඩම් තෝමස්(Researcher Adam Thomas) මෙම යෙදුමෙහි පිටපතක් සොයාගෙන ඇති අතර මෙම මැල්වෙයා එක Discord යෙදුමක් ලෙස පෙනීසිටින අතර මෙය Python ක්‍රමලේඛන භාෂා හා Base64-encorded ගුප්තකේතන ක්‍රම යොදා නිර්මාණය කර ඇත.

මෙම මැල්වෙයා එක තවමත් සංවර්ධන මට්ටමේ පවතින්නක් අතර එම කේතනයන්ගේ කිසිදු ක්‍රියාකාරකමක් නොමැත.ඇත්තේ අනිෂ්ට ක්‍රියාකාරකම් පමණි. මෙම මැල්වෙයා ස්වයංක්‍රීය විධාන (Script) ක්‍රියාත්මක වන විට මෙනු තීරුවේ පරිශීලකයාට පෙන්වන්නේ Genaric Automator අයිකනය වන අතර පරිශීලකයාට දැනුම් දෙන්නේ වැරදීමකින් සිදුවන බවය. එම ක්ෂණිකයෙන් Screenshot රූපරාමු ප්‍රහාරක හැකර්වරයාට ලැබේ.


මෙම වසරේ මුල් කාර්තුව තුළ (ජනවාරි සිට නොවැම්බර්) ඉන්දියානු වෙබ් අඩවි 15,779 හැක් වෙයි (CERT- India)



ඉන්දියානු පරිඝණක හදිසි ප්‍රතිචාර කණ්ඩායම වන CERT- india මගින් වර්ථා කර ඇති අන්දමට මෙම වසරේ ජනවාරි  සිට නොවැම්බර් කාර්තුව තුළ ඉන්දියානු වෙබ් අඩවි 15,779 හැකර්වරුන්ගේ ප්‍රහාරයට ලක්වී ඇත. එමෙන්ම එය පසුගිය වසරට සාපේක්ෂව අඩුවීමක් බවද වාර්ථා කර ඇත.




ඉන්දියානු පාර්ලිමේන්තුව සහ ඉලෙක්ට්‍රෝනික හා තොරතුරු තාක්ෂණ අමාත්‍ය රවි ශන්කර් ප්‍රසාද් දන්වා සිටින්නේ 2016 වසරේ වෙබ් අඩවි 33,147 සහ 2017 වසරේ වෙබ් අඩවි 30,067 හැකර්වරුන්ගේ ප්‍රහාරයන්ට හසුවී ඇති බවයි. සයිබර් අපරාදකරුවන් මෙය දිගින් දිගටම කරනුයේ හැකර්කරුවන්ගේ ඉලක්කගත වෙබ් අඩවි තම දුර්වලතා (Vulnerabilities) සදහා ආරක්ෂිත ක්‍රියාමාර්ග නොගැනීම හේතුවෙන්ය.

මෙම අවස්ථාවේදී ඉන්දියානු පරිඝණක හදිසි ප්‍රතිචාර කණ්ඩායම (CERT-india) මේ සම්බන්ධයෙන් බරපතල අවධානයට ලක් කරමින් පෙන්වාදෙන්නේ මෙම සංකීර්ණ ආකාරයේ සයිබර් තර්ජන සදහා විවිධ සංවිධානයන් මගින් ඔවුන්ගේ අඛණ්ඩ අවධානය යොමු කිරීම සහ නිසි සයිබර් ආරක්ෂණ තක්සේරුවන් සක්‍රීය කිරීමට අවශ්‍ය බවයි. ඉලෙක්ට්‍රෝනික හා තොරතුරු තාක්ෂණ අමාත්‍ය රවි ශන්කර් ප්‍රසාද් ඉන්දියානු පාර්ලිමේන්තුව වෙත ලිපියක් යොමු කරමින් කියා සිටින්නේ මේ සම්බන්ධ ආරක්ෂණ වැඩිදියුණු කිරීම් ඉන්දියානු රජය විසින් ගතයුතු බවයි.

ජාතික සයිබර් අපරාධ අංශය විසින් පවත්වාගෙන් යනු ලබන දත්ත අනුව 9622, 11592 සහ 12317 සයිබර් අපරාධ නඩු සදහා ලියාපදිංචි වී ඇත.වෙනත් මුල්‍යමය අපරාධ වන විකුණුම් පද්ධති සදහා ප්‍රහාරයන් (sale system attack) සවයංක්‍රීය ටේලර් යන්ත්‍ර(ATM) , බැංකු කාඩ්පත් හා අන්තර්ජාල බැංකුකරණයන් සදහා වු ප්‍රහාරයන් වැනි මුල්‍ය අක්‍රමිකතා සදහා 2016,2017,2018 වසරයන් වල 3,14,16 ලියාපදිංචි වී ඇත.