RATicate

ম্যালওয়্যার বিশেষজ্ঞরা একটি নতুন হ্যাকিং গ্রুপ খুঁজে পেয়েছেন যা RATs (রিমোট অ্যাক্সেস ট্রোজান) এ বিশেষজ্ঞ বলে মনে হচ্ছে। এ কারণে সাইবার ক্রাইম গ্রুপটিকে RATicate নাম দেওয়া হয়েছে। যাইহোক, RATicate হ্যাকিং গ্রুপ অন্যান্য হুমকি, যেমন ব্যাকডোর এবং ইনফোস্টেলার ব্যবহার করে। RATicate গ্রুপটি প্রথম 2019 সালে আবির্ভূত হয়েছিল এবং তারপর থেকে বেশ কয়েকটি হাই-প্রোফাইল আক্রমণ চালিয়েছে। RATicate গ্রুপ তাদের সমস্ত আক্রমণের জন্য একটি একক পরিকাঠামোর উপর নির্ভর করে, হ্যাকিং সরঞ্জামগুলি মোতায়েন করা নির্বিশেষে। এটি ম্যালওয়্যার বিশ্লেষকদের নির্ধারণ করতে দেয় যে নভেম্বর 2019 এবং জানুয়ারী 2020 এর মধ্যে, RATicate হ্যাকিং গ্রুপ পাঁচটি বড় আকারের RAT অপারেশন করেছে।

RATicate গ্রুপের বেশিরভাগ প্রচারণা দক্ষিণ কোরিয়া, ইউরোপ এবং মধ্যপ্রাচ্যে কেন্দ্রীভূত। RATicate গ্রুপের লক্ষ্য হল ব্যবসা যেগুলি বিভিন্ন শিল্পে কাজ করে। 2020 সালের জানুয়ারীতে হওয়া গণ-স্কেল অপারেশনের পরে, RATicate গ্রুপ কিছুক্ষণের জন্য নীরব ছিল যতক্ষণ না তারা একটি করোনভাইরাস-থিমযুক্ত অপারেশনের মাধ্যমে স্পটলাইটে ফিরে আসে। তাদের সর্বশেষ প্রচারাভিযানটি ফিশিং কৌশলের মাধ্যমে বিভিন্ন RAT সরবরাহ করতে ব্যবহৃত হয়েছিল। অসংখ্য সাইবার ক্রুকরা ফিশ ব্যবহারকারীদের জন্য COVID-19-থিমযুক্ত সামগ্রী ব্যবহার করছে, তাই আপনি মহামারী সংক্রান্ত একটি ইমেল পেলে খুব সতর্ক থাকুন। সম্ভবত এটি একটি স্কিম বা অন্যান্য হুমকিমূলক বিষয়বস্তু হতে পারে, যার সাথে আপনার কোনো অবস্থাতেই যোগাযোগ করা উচিত নয়।

RATicate হ্যাকিং গ্রুপের স্বাক্ষর চালগুলির মধ্যে রয়েছে NSIS ইনস্টলারদের ব্যবহার। NSIS ইউটিলিটি হল একটি বৈধ টুল যা ডেভেলপাররা বিভিন্ন অ্যাপ্লিকেশনের জন্য ইনস্টলার তৈরি করতে ব্যবহার করে। এনএসআইএস ইউটিলিটির একটি মডুলার কাঠামো রয়েছে যা আক্রমণকারীদের অতিরিক্ত প্লাগইন এবং বৈশিষ্ট্য যুক্ত করে এর কার্যকারিতা পরিবর্তন করতে দেয়। RATicate হ্যাকিং গ্রুপ সম্ভবত ইনস্টলারদের বৈশিষ্ট্যগুলিকে প্রসারিত করতে এবং তাদের অনুমতি দিতে এই কার্যকারিতাটি ব্যবহার করবে:

  • সক্রিয় প্রক্রিয়া হত্যা.
  • ফাইল ডিকম্প্রেস করুন।
  • দূষিত DLL লোড করুন (ডাইনামিক লিঙ্ক লাইব্রেরি)।
  • কমান্ড চালান।

RATicate গ্রুপের বেশিরভাগ প্রচারাভিযানে সুপরিচিত হ্যাকিং টুল যেমন Betabot , NetWire RAT , Agent Tesla , Lokibot , Remcos RAT , Formbook , ইত্যাদি স্থাপন করা হয় । যেহেতু RATicate সাইবার ক্রুকরা জনপ্রিয় হ্যাকিং টুলসকে চূড়ান্ত পেলোড হিসেবে ব্যবহার করছে, একটি সম্মানজনক, টু-ডেট অ্যান্টি-ম্যালওয়্যার সমাধান আপনার সিস্টেমকে রক্ষা করতে সক্ষম হবে।

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...