Threat Database Malware அகிரா திருடர்

அகிரா திருடர்

அகிரா என்பது ஒரு பிரத்யேக இணையதளத்தில் கிடைக்கும் தகவல்களைத் திருடும் தீம்பொருளாகும், இது 'அகிரா அன்டிடெக்டர்' என்ற பெயரில் மால்வேர்-ஆஸ்-எ-சர்வீஸ் (மாஸ்) ஆக செயல்படுகிறது. தீம்பொருளை எவ்வாறு திறம்பட பயன்படுத்துவது என்பது குறித்த விரிவான வழிமுறைகளுடன், திருடுபவர் பைனரியின் புதிய நிகழ்வுகளை உருவாக்குவதற்கான பயனர் நட்பு இடைமுகத்தை இந்த இணைய தளம் வழங்குகிறது. புதுப்பிப்புகள் மற்றும் கட்டளை மற்றும் கட்டுப்பாட்டு திறன்களுக்காக இது டெலிகிராம் சேனலைப் பயன்படுத்துகிறது.

இந்த பல்துறை மால்வேர், சேமித்த உள்நுழைவு சான்றுகள் மற்றும் கட்டண அட்டை தகவல் உள்ளிட்ட இணைய உலாவிகளில் இருந்து தரவைப் பிரித்தெடுப்பதில் திறமை வாய்ந்தது. கூடுதலாக, பயனர்பெயர்கள், கணினி அடையாளங்காட்டிகள், வன்பொருள் விவரக்குறிப்புகள், நிறுவப்பட்ட மென்பொருள் பட்டியல்கள் மற்றும் பிணைய உள்ளமைவுகள் போன்ற பல்வேறு தரவு புள்ளிகளைச் சேகரிக்க முழுமையான கணினி அளவிலான ஸ்கேன் செய்கிறது. திருடப்பட்ட தகவல் 'GoFile' ஆன்லைன் சேமிப்பக மேலாண்மை சேவையில் உள்ள அச்சுறுத்தல் நடிகரின் கணக்கு மற்றும் அவர்களின் டிஸ்கார்ட் உடனடி செய்தியிடல் கணக்கில் பதிவேற்றப்பட்டது.

அகிரா ஸ்டீலரில் கவனிக்கப்பட்ட ஊடுருவும் திறன்கள்

அகிரா ஸ்டீலர் அதன் குறியீட்டைக் குழப்புவதற்கும் கண்டறிதலைத் தவிர்ப்பதற்கும் பல அடுக்குகளைக் கொண்ட சிக்கலான தொற்று செயல்முறையைப் பயன்படுத்துகிறது. டெலிகிராம், கமாண்ட் அண்ட் கண்ட்ரோல் (சி2) சர்வர் மற்றும் கிட்ஹப் உள்ளிட்ட பல்வேறு தளங்களை அச்சுறுத்தல் நடிகர் பயன்படுத்துகிறார். மேலும், அச்சுறுத்தல் நடிகர் அவர்களின் தீம்பொருள் 'முழுமையாக கண்டறிய முடியாதது' (FUD) என்று தைரியமாக கூறுகிறார். அவர்கள் தோராயமாக 358 சந்தாதாரர்களுடன் 'அகிரா' என்ற டெலிகிராம் சேனலைப் பராமரித்து, மால்வேர்-ஆஸ்-எ-சர்வீஸ் டொமைன் மூலம் தங்கள் சேவைகளை வழங்குகிறார்கள்.

'3989X_NORD_VPN_PREMIUM_HITS.txt.cmd' என்ற பெயரிடப்பட்ட அகிரா ஸ்டீலர் கோப்பை ஆராய்ச்சியாளர்கள் பகுப்பாய்வு செய்தனர். இந்தக் கோப்பு, தெளிவற்ற குறியீட்டைக் கொண்ட CMD ஸ்கிரிப்ட் ஆகும். செயல்படுத்தப்பட்டவுடன், அது ஒரு மறைக்கப்பட்ட.பேட் தொகுதி கோப்பை தற்போதைய வேலை கோப்பகத்தில் டெபாசிட் செய்தது, இது கண்டறிதலைத் தவிர்க்கவும் முடிந்தது. csscript.exe செயல்முறையைப் பயன்படுத்தி செயல்படுத்துவதற்காக tmp.vbs கோப்பை ஒருங்கிணைத்த பவர்ஷெல் ஸ்கிரிப்ட் இந்த தொகுதிக் கோப்பில் உள்ளது.

தரவு திருட்டைப் பொறுத்தவரை, தீம்பொருள் திருடப்பட்ட தகவலைச் சேமிக்க சமரசம் செய்யப்பட்ட கணினியின் பெயருடன் ஒரு கோப்புறையை நிறுவுகிறது. அதைத் தொடர்ந்து, மைக்ரோசாஃப்ட் எட்ஜ், கூகுள் குரோம், ஓபரா, மொஸில்லா பயர்பாக்ஸ் மற்றும் 14 பிற உலாவிகள் உட்பட பல்வேறு இணைய உலாவிகளில் இருந்து தரவு பிரித்தெடுக்கத் தொடங்குகிறது.

கூடுதலாக, திருடுபவர் நிதித் தரவை குறிவைப்பதில் திறமையானவர், சேமித்த கிரெடிட் கார்டு விவரங்கள் மற்றும் உள்நுழைவு சான்றுகளை உள்ளடக்கியவர். இது புக்மார்க் தரவு, வாலட் நீட்டிப்பு தகவல், ஸ்கிரீன் ஷாட்களைப் பிடிக்கிறது மற்றும் பலவற்றையும் சேகரிக்கிறது.

தகவல்-திருடுதல் மால்வேர் பாதிக்கப்பட்டவர்களுக்கு கடுமையான விளைவுகளை ஏற்படுத்தும்

அகிரா என்பது மால்வேர்-ஆஸ்-எ-சர்வீஸ் (மாஸ்) மாதிரியில் செயல்படும் ஒரு தீங்கிழைக்கும் தகவல்-திருடும் மால்வேர் ஆகும், இது நிறுவனங்கள் மற்றும் தனிப்பட்ட பயனர்கள் இருவருக்கும் குறிப்பிடத்தக்க தீங்கு விளைவிக்கும் தீம்பொருளின் குறிப்பாக ஆபத்தான வடிவமாகும். இது ஒரு பிரத்யேக இணைய போர்டல் மூலம் தீவிரமாக பிரச்சாரம் செய்யப்படுகிறது மற்றும் விநியோகத்திற்காக ஒரு டெலிகிராம் சேனலைப் பயன்படுத்துகிறது.

அச்சுறுத்தல் நடிகர்கள் தங்கள் நுட்பங்களை நீண்டகாலமாக கண்டறிய முடியாதபடி தொடர்ந்து மாற்றியமைத்து, அவர்களின் தீங்கான உருவாக்கத்தை பல்துறை ஆக்குகிறார்கள் மற்றும் பாதிக்கப்பட்ட அமைப்புகளின் மீது திறமையான கட்டுப்பாட்டை வழங்குகிறார்கள். டெலிகிராம் சேனல் மூலம் தெரிவிக்கப்படும் வழக்கமான புதுப்பிப்புகள், சைபர் கிரைமினல்களின் தீங்கிழைக்கும் செயல்திட்டங்களைத் தொடர அவர்களுக்கு மேலும் அதிகாரம் அளிக்க உதவுகின்றன.

சந்தேகத்திற்கிடமான இணைப்புகள் மற்றும் மின்னஞ்சல் இணைப்புகளைக் கையாளும் போது விழிப்புடன் செயல்படுவது அகிரா திருடருக்கு எதிராகப் பாதுகாப்பதற்கான மிகச் சிறந்த அணுகுமுறையாகும். நம்பகமான ஆதாரங்கள் கூட தொற்று மற்றும் தரவு திருட்டுக்கான வழித்தடங்களாக செயல்படும் என்பதை பயனர்கள் அங்கீகரிக்க வேண்டியது அவசியம். வலுவூட்டும் அமைப்பு, நெட்வொர்க் மற்றும் பயன்பாட்டுப் பாதுகாப்பு ஆகியவை நோய்த்தொற்றின் அபாயத்தைக் கணிசமாகக் குறைக்கும். வலுவான பாதுகாப்பை உறுதி செய்வதற்காக, தகவமைப்பு நிறுவன பாதுகாப்புக் கொள்கைகளுடன் இணைந்து, புதுப்பித்த தீம்பொருள் எதிர்ப்பு மென்பொருளைப் பயன்படுத்துவதும் சமமாக முக்கியமானது.

டிரெண்டிங்

அதிகம் பார்க்கப்பட்டது

ஏற்றுகிறது...