MiyaRAT Malware
ਸਾਈਬਰ ਅਪਰਾਧੀ ਸਿਸਟਮਾਂ ਨਾਲ ਸਮਝੌਤਾ ਕਰਨ ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਕਰਨ ਲਈ ਵੱਧ ਤੋਂ ਵੱਧ ਆਧੁਨਿਕ ਸਾਧਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰ ਰਹੇ ਹਨ। ਇਹਨਾਂ ਵਿੱਚੋਂ, ਮੀਆਰਾਤ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਖ਼ਤਰੇ ਵਜੋਂ ਉਭਰਿਆ ਹੈ। C++ ਵਿੱਚ ਲਿਖਿਆ ਇਹ ਰਿਮੋਟ ਐਕਸੈਸ ਟਰੋਜਨ (RAT), ਸਰਕਾਰ, ਊਰਜਾ, ਦੂਰਸੰਚਾਰ, ਰੱਖਿਆ, ਅਤੇ ਇੰਜਨੀਅਰਿੰਗ ਖੇਤਰਾਂ, ਖਾਸ ਕਰਕੇ ਯੂਰਪ, ਮੱਧ ਪੂਰਬ, ਅਫਰੀਕਾ, ਅਤੇ ਏਸ਼ੀਆ-ਪ੍ਰਸ਼ਾਂਤ ਖੇਤਰਾਂ ਵਿੱਚ ਨਿਸ਼ਾਨਾ ਹਮਲਿਆਂ ਵਿੱਚ ਤਾਇਨਾਤ ਕੀਤਾ ਗਿਆ ਹੈ।
ਵਿਸ਼ਾ - ਸੂਚੀ
ਮੀਆਰਾਟ ਕੀ ਹੈ?
MiyaRAT ਇੱਕ ਮਾਲਵੇਅਰ ਤਣਾਅ ਹੈ ਜੋ ਹਮਲਾਵਰਾਂ ਨੂੰ ਸੰਕਰਮਿਤ ਕੰਪਿਊਟਰਾਂ ਨੂੰ ਰਿਮੋਟ ਤੋਂ ਕੰਟਰੋਲ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ। ਇੱਕ ਵਾਰ ਤੈਨਾਤ ਕੀਤੇ ਜਾਣ 'ਤੇ, ਇਹ ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ (C2) ਸਰਵਰ ਨਾਲ ਜੁੜਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੂੰ ਖਤਰਨਾਕ ਗਤੀਵਿਧੀਆਂ ਦੀ ਇੱਕ ਵਿਸ਼ਾਲ ਸ਼੍ਰੇਣੀ ਨੂੰ ਚਲਾਉਣ ਦੀ ਆਗਿਆ ਮਿਲਦੀ ਹੈ।
MiyaRAT ਦੀਆਂ ਮੁੱਖ ਸਮਰੱਥਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਫਾਈਲ ਹੇਰਾਫੇਰੀ : ਸੰਕਰਮਿਤ ਮਸ਼ੀਨ 'ਤੇ ਫਾਈਲਾਂ ਨੂੰ ਵੇਖਣਾ, ਸੂਚੀਬੱਧ ਕਰਨਾ, ਮਿਟਾਉਣਾ, ਅਪਲੋਡ ਕਰਨਾ ਅਤੇ ਡਾਊਨਲੋਡ ਕਰਨਾ।
- ਰਿਵਰਸ ਸ਼ੈੱਲ ਐਕਸੈਸ : ਇੱਕ CMD ਜਾਂ PowerShell-ਅਧਾਰਿਤ ਰਿਵਰਸ ਸ਼ੈੱਲ ਖੋਲ੍ਹਣਾ, ਹਮਲਾਵਰਾਂ ਨੂੰ ਸਿਸਟਮ ਉੱਤੇ ਪੂਰਾ ਨਿਯੰਤਰਣ ਦੇਣਾ।
- ਸਕਰੀਨਸ਼ਾਟ ਕੈਪਚਰ : ਸੰਕਰਮਿਤ ਸਿਸਟਮ ਦੇ ਸਕਰੀਨਸ਼ਾਟ ਲੈਣਾ, ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਗਤੀਵਿਧੀਆਂ ਜਾਂ ਡੇਟਾ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰਨਾ।
- ਸਵੈ-ਹਟਾਉਣਾ : ਖੋਜ ਤੋਂ ਬਚਣ ਲਈ ਸਮਝੌਤਾ ਕੀਤੇ ਸਿਸਟਮ ਤੋਂ ਆਪਣੇ ਆਪ ਦੇ ਨਿਸ਼ਾਨਾਂ ਨੂੰ ਹਟਾਉਣਾ।
ਇਹ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਮੀਆਆਰਟ ਨੂੰ ਹਮਲਾਵਰਾਂ ਲਈ ਇੱਕ ਬਹੁਮੁਖੀ ਅਤੇ ਖਤਰਨਾਕ ਟੂਲ ਬਣਾਉਂਦੀਆਂ ਹਨ, ਜਾਸੂਸੀ, ਡਾਟਾ ਚੋਰੀ, ਅਤੇ ਹੋਰ ਸਿਸਟਮ ਸਮਝੌਤਾ ਕਰਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦੀਆਂ ਹਨ।
ਕਿਵੇਂ ਮੀਆਆਰਟ ਸਿਸਟਮ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਦਾ ਹੈ
ਮੀਆਆਰਟ ਮੁੱਖ ਤੌਰ 'ਤੇ ਸਪੀਅਰਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਰਾਹੀਂ ਵੰਡਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਸ਼ਾਨਾ ਹਮਲੇ ਅਕਸਰ ਜਨਤਕ-ਖੇਤਰ ਦੀਆਂ ਸੰਸਥਾਵਾਂ 'ਤੇ ਕੇਂਦ੍ਰਤ ਕਰਦੇ ਹਨ, ਜੋ ਕਿ ਯਕੀਨਨ ਦਿੱਖ ਵਾਲੇ RAR ਪੁਰਾਲੇਖਾਂ ਦੁਆਰਾ ਖਤਰਨਾਕ ਪੇਲੋਡ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ।
RAR ਫਾਈਲ ਦੇ ਅੰਦਰ, ਪੀੜਤਾਂ ਦਾ ਸਾਹਮਣਾ ਹੋ ਸਕਦਾ ਹੈ:
- ਇੱਕ ਡੀਕੋਏ PDF ਦਸਤਾਵੇਜ਼ ਜਾਂ ਇੱਕ ਸ਼ਾਰਟਕੱਟ (LNK) ਫਾਈਲ ਇੱਕ ਜਾਇਜ਼ PDF ਦੇ ਰੂਪ ਵਿੱਚ ਭੇਸ ਵਿੱਚ ਹੈ।
- NTFS ਅਲਟਰਨੇਟ ਡੇਟਾ ਸਟ੍ਰੀਮਜ਼ (ADS) ਵਿੱਚ ਏਮਬੇਡ ਕੀਤਾ ਗਿਆ ਲੁਕਿਆ ਖਤਰਨਾਕ ਕੋਡ।
ਜਦੋਂ ਪੀੜਤ ਇਹਨਾਂ ਫਾਈਲਾਂ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਦਾ ਹੈ, ਤਾਂ ਲੁਕਿਆ ਹੋਇਆ ADS ਕੋਡ ਇੱਕ PowerShell ਸਕ੍ਰਿਪਟ ਨੂੰ ਚਲਾਉਂਦਾ ਹੈ, ਪੀੜਤ ਦੀ ਮਸ਼ੀਨ 'ਤੇ ਇੱਕ ਨਿਯਤ ਕਾਰਜ ਬਣਾਉਂਦਾ ਹੈ। ਇਹ ਕੰਮ WmRAT ਵਰਗੇ ਹੋਰ ਮਾਲਵੇਅਰ ਦੇ ਨਾਲ MiyaRAT ਨੂੰ ਡਾਊਨਲੋਡ ਅਤੇ ਤੈਨਾਤ ਕਰਨ ਲਈ ਹਮਲਾਵਰ ਦੇ ਡੋਮੇਨ ਨਾਲ ਸੰਚਾਰ ਕਰਦਾ ਹੈ।
ਮੀਆਰਾਤ ਦੇ ਖ਼ਤਰੇ
ਮੀਆਆਰਟ ਲਾਗਾਂ ਦੇ ਪੀੜਤ ਗੰਭੀਰ ਜੋਖਮਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਡਾਟਾ ਚੋਰੀ : ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ, ਜਿਵੇਂ ਕਿ ਲੌਗਇਨ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਵਿੱਤੀ ਵੇਰਵੇ, ਚੋਰੀ ਅਤੇ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ।
- ਸਿਸਟਮ ਨਿਯੰਤਰਣ : ਹਮਲਾਵਰ ਵਾਧੂ ਮਾਲਵੇਅਰ ਤਾਇਨਾਤ ਕਰਨ ਜਾਂ ਓਪਰੇਸ਼ਨਾਂ ਵਿੱਚ ਵਿਘਨ ਪਾਉਣ ਲਈ ਸਿਸਟਮ ਵਿੱਚ ਹੇਰਾਫੇਰੀ ਕਰ ਸਕਦੇ ਹਨ।
- ਜਾਸੂਸੀ : ਸਕ੍ਰੀਨਸ਼ਾਟ ਅਤੇ ਫਾਈਲ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਗੁਪਤ ਗਤੀਵਿਧੀਆਂ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਨਾਲ ਸਮਝੌਤਾ ਕਰ ਸਕਦੇ ਹਨ।
- ਹੋਰ ਹਮਲੇ : ਸੰਕਰਮਿਤ ਸਿਸਟਮ ਨੂੰ ਦੂਜੇ ਨੈੱਟਵਰਕਾਂ ਜਾਂ ਸੰਸਥਾਵਾਂ 'ਤੇ ਹਮਲਿਆਂ ਲਈ ਲਾਂਚਿੰਗ ਪੈਡ ਵਜੋਂ ਵਰਤਿਆ ਜਾ ਸਕਦਾ ਹੈ।
MiyaRAT ਤੋਂ ਆਪਣੇ ਆਪ ਨੂੰ ਕਿਵੇਂ ਸੁਰੱਖਿਅਤ ਕਰੀਏ
ਮੀਆਆਰਟ ਦੀ ਲਾਗ ਨੂੰ ਰੋਕਣ ਲਈ ਕਿਰਿਆਸ਼ੀਲ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ:
- ਸ਼ੱਕੀ ਈਮੇਲਾਂ ਤੋਂ ਸਾਵਧਾਨ ਰਹੋ : ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਦੀਆਂ ਈਮੇਲਾਂ ਨੂੰ ਖੋਲ੍ਹਣ ਤੋਂ ਬਚੋ, ਖਾਸ ਤੌਰ 'ਤੇ ਅਟੈਚਮੈਂਟ ਜਾਂ ਲਿੰਕ ਵਾਲੇ।
- ਭਰੋਸੇਯੋਗ ਸਰੋਤਾਂ ਤੋਂ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਕਰੋ : ਪਾਇਰੇਟਡ ਸੌਫਟਵੇਅਰ ਅਤੇ ਸ਼ੱਕੀ ਡਾਊਨਲੋਡਾਂ ਤੋਂ ਬਚਦੇ ਹੋਏ, ਨਾਮਵਰ ਵੈੱਬਸਾਈਟਾਂ ਅਤੇ ਐਪ ਸਟੋਰਾਂ 'ਤੇ ਬਣੇ ਰਹੋ।
- ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਅੱਪਡੇਟ ਕਰੋ : ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਬੰਦ ਕਰਨ ਲਈ ਆਪਣੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮ, ਸੌਫਟਵੇਅਰ, ਅਤੇ ਸੁਰੱਖਿਆ ਪੈਚਾਂ ਨੂੰ ਅੱਪ ਟੂ ਡੇਟ ਰੱਖੋ।
- ਭਰੋਸੇਮੰਦ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ : ਖਤਰਿਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਬਲੌਕ ਕਰਨ ਲਈ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਸਥਾਪਿਤ ਅਤੇ ਕਾਇਮ ਰੱਖੋ।
- ਔਨਲਾਈਨ ਚੌਕਸ ਰਹੋ : ਅਵਿਸ਼ਵਾਸਯੋਗ ਵੈੱਬਸਾਈਟਾਂ ਤੋਂ ਇਸ਼ਤਿਹਾਰਾਂ, ਪੌਪ-ਅਪਸ ਜਾਂ ਸੂਚਨਾਵਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਤੋਂ ਬਚੋ।
ਜੇਕਰ ਤੁਸੀਂ ਸੰਕਰਮਿਤ ਹੋ ਤਾਂ ਕੀ ਕਰਨਾ ਹੈ
ਜੇ ਤੁਹਾਨੂੰ ਮੀਆਆਰਟ ਦੀ ਲਾਗ ਦਾ ਸ਼ੱਕ ਹੈ:
- ਹਮਲਾਵਰ ਦੇ C2 ਸਰਵਰ ਨਾਲ ਸੰਚਾਰ ਨੂੰ ਕੱਟਣ ਲਈ ਇੰਟਰਨੈਟ ਤੋਂ ਡਿਸਕਨੈਕਟ ਕਰੋ।
- ਖਤਰਿਆਂ ਦੀ ਪਛਾਣ ਕਰਨ ਅਤੇ ਹਟਾਉਣ ਲਈ ਇੱਕ ਭਰੋਸੇਯੋਗ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਪ੍ਰੋਗਰਾਮ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਇੱਕ ਵਿਆਪਕ ਸਕੈਨ ਚਲਾਓ।
- ਜੇਕਰ ਤੁਹਾਨੂੰ ਸ਼ੱਕ ਹੈ ਕਿ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨਾਲ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਹੈ ਤਾਂ ਪੇਸ਼ੇਵਰ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਸਹਾਇਤਾ ਲਓ।
MiyaRAT ਇੱਕ ਸ਼ਕਤੀਸ਼ਾਲੀ ਅਤੇ ਖਤਰਨਾਕ ਮਾਲਵੇਅਰ ਹੈ ਜੋ ਵਿਅਕਤੀਆਂ ਅਤੇ ਸੰਸਥਾਵਾਂ ਦੋਵਾਂ ਲਈ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਖਤਰਾ ਹੈ। ਸਿਸਟਮਾਂ ਨੂੰ ਰਿਮੋਟਲੀ ਕੰਟਰੋਲ ਕਰਨ, ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਕਰਨ, ਅਤੇ ਵਾਧੂ ਮਾਲਵੇਅਰ ਤਾਇਨਾਤ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਮਜ਼ਬੂਤ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਦੀ ਮਹੱਤਤਾ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ।
ਆਪਣੇ ਸਿਸਟਮਾਂ ਦੀ ਰੱਖਿਆ ਕਰਨ ਲਈ, ਫਿਸ਼ਿੰਗ ਕੋਸ਼ਿਸ਼ਾਂ ਤੋਂ ਸੁਚੇਤ ਰਹੋ, ਪ੍ਰਤਿਸ਼ਠਾਵਾਨ ਸੁਰੱਖਿਆ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰੋ, ਅਤੇ ਨਿਯਮਤ ਅੱਪਡੇਟਾਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ। ਜੇਕਰ ਤੁਹਾਨੂੰ ਮਾਲਵੇਅਰ ਦੀ ਲਾਗ ਦਾ ਸ਼ੱਕ ਹੈ, ਤਾਂ ਨੁਕਸਾਨ ਨੂੰ ਘੱਟ ਕਰਨ ਅਤੇ ਸੁਰੱਖਿਆ ਨੂੰ ਬਹਾਲ ਕਰਨ ਲਈ ਤੁਰੰਤ ਕਾਰਵਾਈ ਕਰੋ।
MiyaRAT Malware ਵੀਡੀਓ
ਸੁਝਾਅ: ਆਪਣੀ ਆਵਾਜ਼ ਨੂੰ ਚਾਲੂ ਕਰੋ ਅਤੇ ਪੂਰੀ ਸਕ੍ਰੀਨ ਮੋਡ ਵਿੱਚ ਵੀਡੀਓ ਦੇਖੋ ।
