அச்சுறுத்தல் தரவுத்தளம் Backdoors பேட்ஸ்பேஸ் பின்கதவு

பேட்ஸ்பேஸ் பின்கதவு

உண்மையான ஆனால் சமரசம் செய்யப்பட்ட இணையதளங்கள், BadSpace எனப்படும் விண்டோஸ் பின்கதவை விநியோகிக்க பயன்படுத்தப்படுகின்றன, இது போலி உலாவி புதுப்பிப்புகளாக மாறுவேடமிடப்படுகிறது. தாக்குபவர்களின் உத்தியானது, பாதிக்கப்பட்ட இணையதளம், கட்டளை மற்றும் கட்டுப்பாடு (C2) சேவையகம், சில சமயங்களில் ஏமாற்றும் உலாவி புதுப்பிப்பு மற்றும் இறுதியாக, பாதிக்கப்பட்டவரின் கணினியில் பின்கதவை பொருத்துவதற்கு JScript டவுன்லோடர் தொடங்கி பல நிலைகளை உள்ளடக்கியது.

சைபர் கிரைமினல்கள் பேட் ஸ்பேஸ் பின்கதவை பரப்ப சமரசம் செய்யப்பட்ட தளங்களை பயன்படுத்துகின்றனர்

இந்த செயல்முறையானது சமரசம் செய்யப்பட்ட வலைத்தளத்துடன் தொடங்குகிறது, இதில் வேர்ட்பிரஸ் பயன்படுத்துபவர்களும் அடங்கும், அங்கு சிதைந்த குறியீடு உட்செலுத்தப்படுகிறது. இந்த குறியீட்டில் பார்வையாளர் முன்பு தளத்தை அணுகியுள்ளாரா என்பதைக் கண்டறியும் தர்க்கம் உள்ளது. முதல் வருகையின் போது, குறியீடு சாதனம், IP முகவரி, பயனர் முகவர் மற்றும் இருப்பிடம் பற்றிய தரவைச் சேகரித்து, HTTP GET கோரிக்கை மூலம் முன் வரையறுக்கப்பட்ட டொமைனுக்கு அனுப்புகிறது.

இதற்கு பதிலளிக்கும் விதமாக, சர்வர் வலைப்பக்கத்தை போலியான Google Chrome புதுப்பிப்புத் தூண்டுதலுடன் மேலெழுதுகிறது. தீம்பொருளை நேரடியாகவோ அல்லது ஜாவாஸ்கிரிப்ட் டவுன்லோடர் மூலமாகவோ டெலிவரி செய்வதற்கான வழிமுறையாக இந்தத் ப்ராம்ப்ட் உதவுகிறது, இது BadSpaceஐப் பதிவிறக்கி துவக்குகிறது.

BadSpace பின்கதவு ஒரு பரந்த அளவிலான ஊடுருவும் செயல்களைச் செய்ய முடியும்

BadSpace சாண்ட்பாக்ஸ் எதிர்ப்பு சோதனைகளை மேற்கொள்வது மட்டுமல்லாமல், திட்டமிடப்பட்ட பணிகளின் மூலம் நிலைத்தன்மையை நிறுவுகிறது ஆனால் கணினி தரவையும் சேகரிக்கிறது. ஸ்கிரீன் ஷாட்களை எடுப்பது, cmd.exe வழியாக கட்டளைகளை இயக்குதல், கோப்புகளை கையாளுதல் மற்றும் திட்டமிடப்பட்ட பணிகளை நீக்குதல் உள்ளிட்ட பல்வேறு கட்டளைகளை இது இயக்க முடியும்.

தாக்குதலில் பயன்படுத்தப்பட்ட கட்டளை-மற்றும்-கட்டுப்பாட்டு (C2) சேவையகங்கள் மீதான விசாரணையில், SocGholish (FakeUpdates என்றும் அழைக்கப்படுகிறது) என்ற அறியப்பட்ட தீம்பொருளுக்கான இணைப்புகள் தெரியவந்துள்ளது. SocGholish என்பது ஜாவாஸ்கிரிப்ட்-அடிப்படையிலான டவுன்லோடர் மால்வேர் ஆகும்.

சமரசம் செய்யப்பட்ட வலைத்தளங்களில் போலி உலாவி புதுப்பிப்பு உத்திகளைப் பயன்படுத்தி பிரச்சாரங்களில் அதிகரிப்பு குறித்து பாதுகாப்பு ஆராய்ச்சியாளர்கள் தனிநபர்கள் மற்றும் நிறுவனங்களை எச்சரித்துள்ளனர். இந்த பிரச்சாரங்கள் தகவல் திருடுபவர்கள் மற்றும் தொலைநிலை அணுகல் ட்ரோஜான்கள் RAT களை விநியோகிப்பதை நோக்கமாகக் கொண்டுள்ளன).

பின்கதவு அச்சுறுத்தல்கள் பாதிக்கப்பட்டவர்களுக்கு கடுமையான விளைவுகளுக்கு வழிவகுக்கும்

பின்கதவு தீம்பொருள் அச்சுறுத்தல்கள் பாதிக்கப்பட்டவர்களுக்கு கணிசமான ஆபத்துக்களை ஏற்படுத்துகின்றன மற்றும் கடுமையான விளைவுகளுக்கு வழிவகுக்கும்:

  • தரவுத் திருட்டு : கடவுச்சொற்கள், நிதித் தரவு, தனிப்பட்ட ஆவணங்கள் மற்றும் அறிவுசார் சொத்து போன்ற முக்கியமான தகவல்களைக் கதவுகள் அமைதியாகச் சேகரிக்க முடியும். அடையாளத் திருட்டு, நிதி மோசடி அல்லது பெருநிறுவன உளவு உள்ளிட்ட பல்வேறு தீங்கு விளைவிக்கும் நோக்கங்களுக்காக இந்த சேகரிக்கப்பட்ட தரவு பயன்படுத்தப்படலாம்.
  • அங்கீகரிக்கப்படாத அணுகல் : நிறுவப்பட்டதும், பின்கதவுகள் தாக்குபவர்களுக்கு பாதிக்கப்பட்டவரின் கணினியில் தொடர்ந்து அணுகலை வழங்குகின்றன. தாக்குபவர்கள் பாதிக்கப்பட்ட இயந்திரத்தை தொலைவிலிருந்து கட்டுப்படுத்தலாம், கோப்புகளை அணுகலாம், கூடுதல் தீம்பொருளை நிறுவலாம் அல்லது நெட்வொர்க்கில் உள்ள பிற கணினிகளில் மேலும் தாக்குதல்களுக்கு கணினியை லாஞ்ச்பேடாகப் பயன்படுத்தலாம்.
  • சிஸ்டம் சமரசம் : பின்கதவுகள் பெரும்பாலும் பிற தீம்பொருளுடன் தொகுக்கப்படுகின்றன அல்லது பாதிக்கப்பட்டவரின் கணினியில் கூடுதல் பேலோடுகளைப் பதிவிறக்கலாம். இந்த பேலோடுகளில் ransomware, spyware, keyloggers அல்லது Cryptocurrency மைனர்கள் ஆகியவை அடங்கும், இது கணினியின் ஒருமைப்பாடு மற்றும் செயல்திறனை மேலும் சமரசம் செய்கிறது.
  • நிதி இழப்பு : அங்கீகரிக்கப்படாத வங்கிப் பரிமாற்றங்கள், கிரிப்டோகரன்சி திருட்டு, அல்லது தவறாகப் பயன்படுத்தப்பட்ட கட்டணத் தகவலைப் பயன்படுத்தி மோசடியான கொள்முதல் போன்ற மோசடி நடவடிக்கைகளை மேற்கொள்ள பின்கதவுகள் பயன்படுத்தப்படலாம், இது தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு நிதி இழப்புகளுக்கு வழிவகுக்கும்.
  • தரவு கையாளுதல் அல்லது அழித்தல் : தாக்குபவர்கள் பாதிக்கப்பட்டவரின் கணினி அல்லது நெட்வொர்க்கில் சேமிக்கப்பட்ட முக்கியமான தரவை கையாளலாம் அல்லது நீக்கலாம், இது செயல்பாட்டு இடையூறுகள், முக்கியமான பதிவுகள் இழப்பு அல்லது நிரந்தர தரவு இழப்புக்கு வழிவகுக்கும்.
  • நற்பெயருக்கு சேதம் : பின்கதவு மால்வேர் காரணமாக வாடிக்கையாளர் தரவு மீறப்பட்டால் நிறுவனங்கள் கடுமையான நற்பெயர் சேதத்தை சந்திக்க நேரிடும். கூட்டாளர்கள், வாடிக்கையாளர்கள் மற்றும் பங்குதாரர்களிடமிருந்து நம்பிக்கை இழப்பு வணிக உறவுகள் மற்றும் பிராண்ட் இமேஜில் நீண்டகால தாக்கங்களை ஏற்படுத்தும்.
  • சட்ட மற்றும் ஒழுங்குமுறை விளைவுகள் : பல அதிகார வரம்புகளில், மால்வேர் தொற்றுகள் காரணமாக தரவு மீறல்கள் சட்டரீதியான விளைவுகள் மற்றும் ஒழுங்குமுறை அபராதங்களுக்கு வழிவகுக்கும். முக்கியமான தகவல்களைப் போதுமான அளவில் பாதுகாக்கத் தவறினால், நிறுவனங்கள் சட்டப்பூர்வமாக பொறுப்பேற்கப்படலாம்.
  • செயல்பாட்டு சீர்குலைவு : பின்கதவுகள் கணினி செயலிழப்புகள், மந்தநிலைகள் அல்லது அமைப்புகளை பயன்படுத்த முடியாத வகையில் உருவாக்குவதன் மூலம் இயல்பான செயல்பாடுகளை சீர்குலைக்கலாம். இது அர்த்தமுள்ள வேலையில்லா நேரம், உற்பத்தித்திறன் இழப்பு மற்றும் வணிகங்களுக்கு சாத்தியமான வருவாய் இழப்புக்கு வழிவகுக்கும்.
  • சமரசம் செய்யப்பட்ட பிணைய பாதுகாப்பு : தாக்குபவர்களால் ஒரு நெட்வொர்க்கிற்குள் பக்கவாட்டாக நகரவும், மற்ற ஒன்றோடொன்று இணைக்கப்பட்ட அமைப்புகளை சமரசம் செய்யவும் மற்றும் நிறுவனத்தின் உள்கட்டமைப்பு முழுவதும் தொற்றுநோயைப் பரப்பவும் பின்கதவுகளைப் பயன்படுத்தலாம்.
  • தனியுரிமை இழப்பு : தனிநபர்கள் தனியுரிமையை இழக்க நேரிடலாம், ஏனெனில் பின்கதவுகள் அவர்களின் செயல்பாடுகளைக் கண்காணிக்கவும், முக்கியமான தகவல்களைப் பிடிக்கவும் அல்லது வெப்கேம்கள் மற்றும் மைக்ரோஃபோன்கள் மூலம் அவர்களுக்குத் தெரியாமல் உளவு பார்க்கவும் பயன்படுத்தப்படலாம்.
  • சுருக்கமாக, பின்கதவு தீம்பொருள் அச்சுறுத்தல்கள் கடுமையான மற்றும் தொலைநோக்கு விளைவுகளை ஏற்படுத்தலாம், இது பாதிக்கப்பட்டவரின் டிஜிட்டல் சொத்துக்களை மட்டுமல்ல, அவர்களின் நிதி நிலைத்தன்மை, தனியுரிமை மற்றும் நற்பெயரையும் பாதிக்கும்.

    டிரெண்டிங்

    அதிகம் பார்க்கப்பட்டது

    ஏற்றுகிறது...