பண RAT
ஒன்றோடொன்று இணைக்கப்பட்ட டிஜிட்டல் யுகத்தில், தீம்பொருள் அச்சுறுத்தல்களிலிருந்து உங்கள் சாதனங்களையும் தரவையும் பாதுகாப்பது மிக முக்கியமானது. மால்வேர், குறிப்பாக ரிமோட் அக்சஸ் ட்ரோஜான்கள் (RATs) போன்ற அதிநவீன வகைகள், தரவு திருட்டு, நிதி இழப்பு மற்றும் சமரசம் செய்யப்பட்ட தனியுரிமை உள்ளிட்ட கடுமையான விளைவுகளுக்கு வழிவகுக்கும். அத்தகைய ஒரு சக்திவாய்ந்த அச்சுறுத்தல் Cash RAT ஆகும், இது ஒரு பல்துறை மற்றும் பல-செயல்பாட்டு தீம்பொருளாகும், இது நமது கவனத்தையும் தயார்நிலையையும் கோருகிறது.
பொருளடக்கம்
பண RAT ஐப் புரிந்துகொள்வது
Cash RAT என்பது 2022 ஆம் ஆண்டில் முதன்முதலில் கவனிக்கப்பட்ட தொலைநிலை அணுகல் ட்ரோஜான் வகையாகும், அதன் சமீபத்திய மறு செய்கை 2024 வசந்த காலத்தில் வெளிவருகிறது. Cash போன்ற RATகள் தொலைநிலை அணுகலை வழங்கவும், பாதிக்கப்பட்ட இயந்திரங்களைக் கட்டுப்படுத்தவும் வடிவமைக்கப்பட்டுள்ளன, இதனால் அவை சைபர் குற்றவாளிகளின் கைகளில் அபாயகரமான கருவிகளாக அமைகின்றன. .
XWorm RAT உடனான ஒற்றுமைகள்
Cash RAT ஆனது XWorm RAT உடன் அதன் குறியீட்டுத் தளத்தில் 80% க்கும் மேல் பகிர்ந்து கொள்கிறது, இது செயல்பாடுகளில் குறிப்பிடத்தக்க ஒன்றுடன் ஒன்று இருப்பதைக் குறிக்கிறது. ஷெல் கட்டளைகளை செயல்படுத்துதல், செயல்முறைகள் மற்றும் கோப்புகளை நிர்வகித்தல், ஒலிவாங்கிகள் மற்றும் கேமராக்கள் வழியாக ஆடியோ மற்றும் வீடியோவை பதிவு செய்தல், கீலாக்கிங் மற்றும் பல போன்ற பாதுகாப்பற்ற செயல்பாடுகளை Cash RAT செயல்படுத்த முடியும் என்று இது அறிவுறுத்துகிறது.
முக்கிய அம்சங்கள் மற்றும் திறன்கள்
தாக்குபவர்கள் தங்கள் C&C சர்வர்களை சுய-ஹோஸ்ட் செய்ய அனுமதிக்கும் சில மால்வேர்களைப் போலன்றி, கேஷ் RAT ஆனது டெவலப்பர்களின் குண்டு துளைக்காத ஹோஸ்டிங் (BPH) சேவையை கேஷ் ஹோஸ்டிங் எனப்படும். இந்த மையப்படுத்தப்பட்ட கட்டுப்பாடு தீம்பொருளை மிகவும் வலுவானதாகவும், இடையூறு செய்வதை கடினமாக்கவும் செய்கிறது.
தரவு அறுவடை மற்றும் வெளியேற்றம்
ரொக்க RAT ஆனது தரவு அறுவடை திறன்களைக் கொண்டுள்ளது, உலாவிகள், FTP கிளையண்டுகள், தூதர்கள் மற்றும் கிரிப்டோகரன்சி வாலெட்டுகளுடன் தொடர்புடைய முக்கியமான தகவல்களை இலக்காகக் கொண்டுள்ளது. இது ஒரு பரந்த அளவிலான தரவை வெளியேற்ற முடியும், அவற்றுள்:
- தூதர் அமர்வுகள் மற்றும் டோக்கன்கள்
- உலாவல் மற்றும் தேடுபொறி வரலாறுகள்
- இணைய குக்கீகள்
- உள்நுழைவு சான்றுகள் (பயனர் பெயர்கள்/கடவுச்சொற்கள்)
- தனிப்பட்ட முறையில் அடையாளம் காணக்கூடிய தகவல்
- கிரெடிட் கார்டு எண்கள்
- கிளிப்பர் திறன்கள்
XWorm ஐப் போலவே, Cash RAT ஆனது கிளிப்பர் திறன்களைக் கொண்டிருக்கலாம், இது கிளிப்போர்டு உள்ளடக்கத்தை மாற்ற அனுமதிக்கிறது. கிரிப்டோகரன்சி பரிவர்த்தனைகளை மாற்றியமைக்க இது மிகவும் ஆபத்தானது, இது பாதிக்கப்பட்டவர்களுக்கு குறிப்பிடத்தக்க நிதி இழப்புகளுக்கு வழிவகுக்கிறது.
சங்கிலித் தொற்றுகள் மற்றும் Ransomware தாக்குதல்கள்
Cash RAT ஆனது சங்கிலித் தொற்றுகளை எளிதாக்கும் மற்றும் ransomware தாக்குதல்களைத் தொடங்கப் பயன்படுத்தப்படுகிறது. அதன் டெவலப்பர்கள் இதை மால்வேர்-ஆஸ்-ஏ-சர்வீஸ் (MaaS) என வழங்குகிறார்கள், இது சைபர் கிரைமினல்களுக்கு Cash Ransomware மற்றும் MintStealer போன்ற மற்ற கருவிகளுடன் இணைந்து இரட்டை மிரட்டி பணம் பறிக்கும் தந்திரங்களை பயன்படுத்த உதவுகிறது.
விநியோகம் மற்றும் தொற்று முறைகள்
Cash RAT இன் விநியோக முறைகள் சைபர் கிரைமினல்களைப் பயன்படுத்துவதைப் பொறுத்து மாறுபடும். பொதுவான தந்திரோபாயங்களில் ஃபிஷிங் மற்றும் சமூக பொறியியல் ஆகியவை அடங்கும், அங்கு தீம்பொருள் மாறுவேடமிடப்படுகிறது அல்லது முறையான உள்ளடக்கத்துடன் தொகுக்கப்படுகிறது.
பாதுகாப்பற்ற கோப்புகள் பல்வேறு வடிவங்களில் வரலாம்:
- காப்பகங்கள் (RAR, ZIP, முதலியன)
- இயங்கக்கூடியவை (.exe, .run, முதலியன)
- ஆவணங்கள் (Microsoft Office, Microsoft OneNote, PDF போன்றவை)
- ஜாவாஸ்கிரிப்ட் கோப்புகள்
ஒரு பாதுகாப்பற்ற கோப்பு செயல்படுத்தப்பட்டால் அல்லது திறக்கப்பட்டவுடன் தொற்று சங்கிலி தொடங்கப்படுகிறது.
- டிரைவ்-பை டவுன்லோட்கள் : சமரசம் செய்யப்பட்ட இணையதளங்களில் இருந்து திருட்டுத்தனமான மற்றும் ஏமாற்றும் பதிவிறக்கங்கள்.
- தீங்கிழைக்கும் இணைப்புகள்/இணைப்புகள் : ஸ்பேம் மின்னஞ்சல்கள், SMS அல்லது தனிப்பட்ட செய்திகளில்.
- தவறான விளம்பரம் : முறையான இணையதளங்களில் மோசடியான விளம்பரங்கள்.
- ஆன்லைன் தந்திரோபாயங்கள் : பயனர்களை ஏமாற்றுவதற்காக வடிவமைக்கப்பட்ட மோசடி திட்டங்கள்.
- சந்தேகத்திற்கிடமான பதிவிறக்க சேனல்கள் : இலவச மென்பொருள் தளங்கள், P2P பகிர்வு நெட்வொர்க்குகள் மற்றும் திருட்டு உள்ளடக்கம்.
- போலியான புதுப்பிப்புகள் : மென்பொருள் புதுப்பிப்புகளாக மாறுவேடமிட்டவை.
சுய-பரவல் திறன்கள்
Cash RAT இன் சில மாறுபாடுகள் உள்ளூர் நெட்வொர்க்குகள் மற்றும் USB ஃபிளாஷ் டிரைவ்கள் போன்ற பிரிக்கக்கூடிய சேமிப்பக சாதனங்கள் வழியாக தானாக பரவி, அவற்றின் வரம்பையும் தாக்கத்தையும் மேலும் அதிகரிக்கும்.
Cash RAT ஆனது, அதன் விரிவான திறன்கள் மற்றும் பல்துறை விநியோக முறைகளுடன், இணையப் பாதுகாப்புத் துறையில் குறிப்பிடத்தக்க அச்சுறுத்தலைக் குறிக்கிறது. இந்த தீம்பொருளின் தன்மையைப் புரிந்துகொள்வது மற்றும் ஃபிஷிங் மற்றும் சமூக பொறியியல் தாக்குதல்களுக்கு எதிராக விழிப்புடன் இருப்பது உங்கள் சாதனங்கள் மற்றும் தரவைப் பாதுகாப்பதில் முக்கியமான படிகள். தகவலறிந்து இருப்பதன் மூலமும், வலுவான பாதுகாப்பு நடைமுறைகளைப் பின்பற்றுவதன் மூலமும், இதுபோன்ற தீங்கு விளைவிக்கும் அச்சுறுத்தல்களுக்கு எதிராக உங்கள் பாதுகாப்பை நீங்கள் பலப்படுத்தலாம்.