ਓਵਰਲਾਰਡ RAT

ਓਵਰਲਾਰਡ ਇੱਕ ਰਿਮੋਟ ਐਕਸੈਸ ਟ੍ਰੋਜਨ (RAT) ਹੈ ਜੋ Go ਪ੍ਰੋਗਰਾਮਿੰਗ ਭਾਸ਼ਾ ਵਿੱਚ ਵਿਕਸਤ ਕੀਤਾ ਗਿਆ ਹੈ, ਜੋ Windows ਅਤੇ macOS ਦੋਵਾਂ ਵਾਤਾਵਰਣਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਦੱਖਣੀ ਕੋਰੀਆ ਵਿੱਚ ਸ਼ੁਰੂਆਤੀ ਖੋਜਾਂ ਦਰਜ ਕੀਤੀਆਂ ਗਈਆਂ ਸਨ, ਜਿਸ ਨਾਲ ਅਸਲ-ਸੰਸਾਰ ਦੇ ਹਮਲਿਆਂ ਵਿੱਚ ਇਸਦੀ ਸੰਭਾਵੀ ਤੈਨਾਤੀ ਬਾਰੇ ਚਿੰਤਾਵਾਂ ਵਧੀਆਂ। macOS ਸਿਸਟਮਾਂ 'ਤੇ, ਮਾਲਵੇਅਰ ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨਾਲ ਨਿਰੰਤਰ ਸੰਚਾਰ ਸਥਾਪਤ ਕਰਨ, ਉਪਭੋਗਤਾ ਇਨਪੁਟ ਨੂੰ ਹਾਸਲ ਕਰਨ ਅਤੇ ਬ੍ਰਾਊਜ਼ਰ ਹੇਰਾਫੇਰੀ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਨ ਦੇ ਸਮਰੱਥ ਹੈ। ਹੋਰ ਸਮਝੌਤਾ ਰੋਕਣ ਲਈ ਖੋਜ 'ਤੇ ਤੁਰੰਤ ਹਟਾਉਣ ਦੀ ਜ਼ੋਰਦਾਰ ਸਿਫਾਰਸ਼ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।

ਤਕਨੀਕੀ ਰਚਨਾ ਅਤੇ ਚੱਲ ਰਿਹਾ ਵਿਕਾਸ

ਮਾਲਵੇਅਰ ਨੂੰ Go 1.25.6 ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ ਇੱਕ macOS Apple Silicon (arm64) ਬਾਈਨਰੀ ਦੇ ਰੂਪ ਵਿੱਚ ਕੰਪਾਇਲ ਕੀਤਾ ਗਿਆ ਹੈ। ਇਸਦਾ ਸਰੋਤ ਕੋਡ GitHub 'ਤੇ ਇੱਕ ਓਪਨ-ਸੋਰਸ ਲਾਇਸੈਂਸ ਦੇ ਤਹਿਤ ਜਨਤਕ ਤੌਰ 'ਤੇ ਪਹੁੰਚਯੋਗ ਹੈ, ਜੋ ਸੈਂਕੜੇ ਕਮਿਟਾਂ ਅਤੇ ਨਿਰੰਤਰ ਸਰਗਰਮ ਵਿਕਾਸ ਦੁਆਰਾ ਸਮਰਥਤ ਹੈ। ਪਾਰਦਰਸ਼ਤਾ ਅਤੇ ਨਿਰੰਤਰ ਯੋਗਦਾਨ ਦਾ ਇਹ ਪੱਧਰ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਓਵਰਲਾਰਡ ਦੀਆਂ ਸਮਰੱਥਾਵਾਂ, ਖਾਸ ਕਰਕੇ macOS 'ਤੇ, ਨੇੜਲੇ ਭਵਿੱਖ ਵਿੱਚ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਫੈਲ ਸਕਦੀਆਂ ਹਨ, ਇਸਦੀ ਧਮਕੀ ਦੀ ਸੰਭਾਵਨਾ ਨੂੰ ਵਧਾ ਸਕਦੀਆਂ ਹਨ।

ਦ੍ਰਿੜਤਾ ਅਤੇ ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ ਓਪਰੇਸ਼ਨ

ਇੱਕ ਵਾਰ ਮੈਕੋਸ ਡਿਵਾਈਸ 'ਤੇ ਤੈਨਾਤ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਓਵਰਲਾਰਡ ਇੱਕ ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ (C2) ਸਰਵਰ ਨਾਲ ਇੱਕ ਕਨੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ, ਜਿੱਥੇ ਇਹ ਆਪਰੇਟਰ ਤੋਂ ਹੋਰ ਨਿਰਦੇਸ਼ਾਂ ਦੀ ਉਡੀਕ ਕਰਦਾ ਹੈ। ਸਿਸਟਮ ਰੀਬੂਟ ਤੋਂ ਬਾਅਦ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਜਾਰੀ ਰਹਿਣ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਸਥਿਰਤਾ ਵਿਧੀਆਂ ਲਾਗੂ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਮਾਲਵੇਅਰ ਕੀਬੋਰਡ ਸਟ੍ਰੋਕ ਅਤੇ ਮਾਊਸ ਗਤੀਵਿਧੀ ਨੂੰ ਕੈਪਚਰ ਕਰਦਾ ਹੈ, ਇਸ ਡੇਟਾ ਨੂੰ ਅੰਦਰੂਨੀ ਚੈਨਲਾਂ ਰਾਹੀਂ ਪ੍ਰਸਾਰਿਤ ਕਰਦਾ ਹੈ ਤਾਂ ਜੋ ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਪਭੋਗਤਾ ਵਿਵਹਾਰ ਵਿੱਚ ਅਸਲ-ਸਮੇਂ ਦੀ ਦਿੱਖ ਪ੍ਰਦਾਨ ਕੀਤੀ ਜਾ ਸਕੇ।

ਰਿਮੋਟ ਕੰਟਰੋਲ ਸਮਰੱਥਾਵਾਂ ਅਤੇ ਕਮਾਂਡ ਸੈੱਟ

ਓਵਰਲਾਰਡ ਵਿੱਚ ਕਮਾਂਡਾਂ ਦਾ ਇੱਕ ਢਾਂਚਾਗਤ ਸੈੱਟ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ ਜੋ ਸੰਕਰਮਿਤ ਸਿਸਟਮਾਂ ਦੇ ਰਿਮੋਟ ਪ੍ਰਬੰਧਨ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦੇ ਹਨ। ਇਹ ਕਮਾਂਡਾਂ ਨਿਗਰਾਨੀ, ਸਿਸਟਮ ਇੰਟਰੈਕਸ਼ਨ, ਅਤੇ ਬ੍ਰਾਊਜ਼ਰ ਹੇਰਾਫੇਰੀ ਦੀ ਸਹੂਲਤ ਲਈ ਤਿਆਰ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ:

  • hvnc_start ਕਮਾਂਡ ਇੱਕ ਲੁਕਿਆ ਹੋਇਆ ਡੈਸਕਟੌਪ ਸੈਸ਼ਨ ਸ਼ੁਰੂ ਕਰਦੀ ਹੈ ਅਤੇ ਇਸਨੂੰ ਹਮਲਾਵਰ ਤੱਕ ਸਟ੍ਰੀਮ ਕਰਦੀ ਹੈ।
  • hvnc_start_chrome_injected ਅਤੇ hvnc_start_browser_injected ਕਮਾਂਡਾਂ Chrome ਵਰਗੇ ਬ੍ਰਾਊਜ਼ਰਾਂ ਨੂੰ ਇੰਜੈਕਟ ਕੀਤੇ ਖਤਰਨਾਕ ਸੋਧਾਂ ਨਾਲ ਦੁਬਾਰਾ ਲਾਂਚ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੀਆਂ ਹਨ।
  • hvnc_lookup ਕਮਾਂਡ ਸਮਝੌਤਾ ਕੀਤੇ ਸਿਸਟਮ ਤੇ ਚੱਲਣਯੋਗ ਫਾਈਲ ਮਾਰਗਾਂ ਨੂੰ ਹੱਲ ਕਰਦੀ ਹੈ।

ਜਦੋਂ ਕਿ ਇਹ ਸਮਰੱਥਾਵਾਂ ਵਿੰਡੋਜ਼ 'ਤੇ ਵਧੇਰੇ ਪਰਿਪੱਕ ਹਨ, ਇਹ ਉੱਨਤ ਰਿਮੋਟ ਕੰਟਰੋਲ ਕਾਰਜਸ਼ੀਲਤਾ ਲਈ ਢਾਂਚੇ ਦਾ ਪ੍ਰਦਰਸ਼ਨ ਕਰਦੀਆਂ ਹਨ।

ਪਲੇਟਫਾਰਮ ਸੀਮਾਵਾਂ ਅਤੇ ਕਾਰਜਸ਼ੀਲ ਅੰਤਰ

ਕੋਡਬੇਸ ਵਿੱਚ ਮੌਜੂਦ ਕੁਝ ਉੱਨਤ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਅਜੇ ਮੈਕੋਸ 'ਤੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਕਾਰਜਸ਼ੀਲ ਨਹੀਂ ਹਨ। ਲੁਕਵੀਂ ਵਰਚੁਅਲ ਡੈਸਕਟੌਪ ਕਾਰਜਕੁਸ਼ਲਤਾ ਅਤੇ DLL ਇੰਜੈਕਸ਼ਨ ਵਿਧੀ ਵਰਤਮਾਨ ਵਿੱਚ ਸਿਰਫ ਪਲੇਸਹੋਲਡਰਾਂ ਵਜੋਂ ਮੌਜੂਦ ਹਨ, ਜੋ ਕਿ ਚਲਾਉਣ 'ਤੇ ਪਲੇਟਫਾਰਮ ਸਹਾਇਤਾ ਦੀ ਘਾਟ ਨੂੰ ਦਰਸਾਉਂਦੇ ਸੁਨੇਹੇ ਵਾਪਸ ਕਰਦੇ ਹਨ। ਇਸੇ ਤਰ੍ਹਾਂ, ਲੁਕਵੇਂ ਸੈਸ਼ਨਾਂ ਵਿੱਚ ਪ੍ਰਕਿਰਿਆ ਇੰਜੈਕਸ਼ਨ ਅਤੇ ਪੇਲੋਡ ਐਕਸਟਰੈਕਸ਼ਨ ਇਸ ਪੜਾਅ 'ਤੇ ਵਿੰਡੋਜ਼ ਵਾਤਾਵਰਣ ਲਈ ਵਿਸ਼ੇਸ਼ ਰਹਿੰਦੇ ਹਨ। ਇਹਨਾਂ ਸੀਮਾਵਾਂ ਦੇ ਬਾਵਜੂਦ, ਕੋਰ ਨਿਗਰਾਨੀ ਅਤੇ ਸਥਿਰਤਾ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੋਵਾਂ ਪਲੇਟਫਾਰਮਾਂ ਵਿੱਚ ਪੂਰੀ ਤਰ੍ਹਾਂ ਕਾਰਜਸ਼ੀਲ ਰਹਿੰਦੀਆਂ ਹਨ।

ਸੁਰੱਖਿਆ ਜੋਖਮ ਅਤੇ ਪ੍ਰਭਾਵ ਮੁਲਾਂਕਣ

ਆਪਣੀ ਮੌਜੂਦਾ ਸਥਿਤੀ ਵਿੱਚ ਵੀ, ਓਵਰਲਾਰਡ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜੋਖਮ ਪੇਸ਼ ਕਰਦਾ ਹੈ। ਇਨਪੁਟ ਕੈਪਚਰ ਦੇ ਨਾਲ ਮਿਲ ਕੇ ਨਿਰੰਤਰ ਪਹੁੰਚ ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਪਭੋਗਤਾ ਗਤੀਵਿਧੀ ਦੀ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਨਿਗਰਾਨੀ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਉਂਦੀ ਹੈ। ਇਹ ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ, ਅਣਅਧਿਕਾਰਤ ਖਾਤਾ ਪਹੁੰਚ, ਅਤੇ ਲੰਬੇ ਸਮੇਂ ਦੀ ਨਿਗਰਾਨੀ ਦਾ ਸਾਹਮਣਾ ਕਰਦਾ ਹੈ। ਬ੍ਰਾਊਜ਼ਰ-ਸਬੰਧਤ ਹੇਰਾਫੇਰੀ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ, ਹਾਲਾਂਕਿ macOS 'ਤੇ ਘੱਟ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਹਨ, ਫਿਰ ਵੀ ਵਾਧੂ ਜੋਖਮ ਵੈਕਟਰ ਪੇਸ਼ ਕਰਦੀਆਂ ਹਨ।

ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ ਅਤੇ ਵੰਡ ਦੇ ਤਰੀਕੇ

ਓਵਰਲਾਰਡ ਲਈ ਸਹੀ ਵੰਡ ਰਣਨੀਤੀ ਅਜੇ ਵੀ ਅਪ੍ਰਮਾਣਿਤ ਹੈ। ਹਾਲਾਂਕਿ, RATs ਨਾਲ ਜੁੜੇ ਆਮ ਇਨਫੈਕਸ਼ਨ ਵੈਕਟਰ ਧੋਖੇਬਾਜ਼ ਅਤੇ ਮੌਕਾਪ੍ਰਸਤ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਦੀ ਵਰਤੋਂ ਦਾ ਜ਼ੋਰਦਾਰ ਸੁਝਾਅ ਦਿੰਦੇ ਹਨ:

ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਅਤੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਮੁਹਿੰਮਾਂ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਖਤਰਨਾਕ ਫਾਈਲਾਂ ਨੂੰ ਚਲਾਉਣ ਲਈ ਭਰਮਾਉਂਦੀਆਂ ਹਨ
ਗੈਰ-ਭਰੋਸੇਯੋਗ ਤੀਜੀ-ਧਿਰ ਸਰੋਤਾਂ ਤੋਂ ਪਾਈਰੇਟਿਡ ਸੌਫਟਵੇਅਰ, ਕ੍ਰੈਕ, ਜਾਂ ਨਕਲੀ ਇੰਸਟਾਲਰਾਂ ਨਾਲ ਬੰਡਲ ਕਰਨਾ
ਡਰਾਈਵ-ਬਾਈ ਡਾਊਨਲੋਡ, ਮੈਸੇਜਿੰਗ ਪਲੇਟਫਾਰਮਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਲਿੰਕ, ਅਤੇ ਪੀਅਰ-ਟੂ-ਪੀਅਰ ਫਾਈਲ ਸ਼ੇਅਰਿੰਗ ਨੈੱਟਵਰਕ

ਵਧੇਰੇ ਉੱਨਤ ਦ੍ਰਿਸ਼ਾਂ ਵਿੱਚ, RATs ਸਥਾਨਕ ਨੈੱਟਵਰਕਾਂ ਰਾਹੀਂ ਪਾਸੇ ਵੱਲ ਫੈਲ ਸਕਦੇ ਹਨ ਜਾਂ ਸ਼ੁਰੂਆਤੀ ਪਹੁੰਚ ਸਥਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ ਹਟਾਉਣਯੋਗ ਸਟੋਰੇਜ ਡਿਵਾਈਸਾਂ ਰਾਹੀਂ ਫੈਲ ਸਕਦੇ ਹਨ।

ਅੰਤਿਮ ਮੁਲਾਂਕਣ ਅਤੇ ਰੱਖਿਆਤਮਕ ਵਿਚਾਰ

ਓਵਰਲਾਰਡ ਮੈਕੋਸ ਮਾਲਵੇਅਰ ਲੈਂਡਸਕੇਪ ਦੇ ਅੰਦਰ ਇੱਕ ਵਧ ਰਹੇ ਖ਼ਤਰੇ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ। ਕੁਝ ਅਧੂਰੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਦੇ ਬਾਵਜੂਦ, ਇਸਦੀ ਸਥਿਰਤਾ ਬਣਾਈ ਰੱਖਣ ਅਤੇ ਉਪਭੋਗਤਾ ਇਨਪੁਟ ਨੂੰ ਹਾਸਲ ਕਰਨ ਦੀ ਸਮਰੱਥਾ ਗੰਭੀਰ ਸਮਝੌਤਾ ਕਰਨ ਲਈ ਕਾਫ਼ੀ ਹੈ। ਨਿਰੰਤਰ ਵਿਕਾਸ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਜਲਦੀ ਹੀ ਹੋਰ ਉੱਨਤ ਸਮਰੱਥਾਵਾਂ ਪੇਸ਼ ਕੀਤੀਆਂ ਜਾ ਸਕਦੀਆਂ ਹਨ। ਨੁਕਸਾਨ ਨੂੰ ਘੱਟ ਕਰਨ ਅਤੇ ਅਣਅਧਿਕਾਰਤ ਪਹੁੰਚ ਨੂੰ ਰੋਕਣ ਲਈ ਤੇਜ਼ੀ ਨਾਲ ਖੋਜ ਅਤੇ ਹਟਾਉਣਾ ਮਹੱਤਵਪੂਰਨ ਰਹਿੰਦਾ ਹੈ।

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...