OpcJacker மால்வேர்
OpcJacker என்பது ஒரு புதிய மால்வேர் ஆகும், இது 2022 ஆம் ஆண்டின் இரண்டாம் பாதியில் தவறான விளம்பர பிரச்சாரத்தின் ஒரு பகுதியாக முதலில் கண்டுபிடிக்கப்பட்டது. இந்த அச்சுறுத்தல் பல்வேறு தீங்கிழைக்கும் தந்திரங்களைப் பயன்படுத்தி பயனர்களிடமிருந்து முக்கியமான தகவல்களைத் திருட வடிவமைக்கப்பட்டுள்ளது.
OpcJacker இன் முதன்மை செயல்பாடுகளில் ஒன்று கீலாக்கிங் ஆகும், இது ஒரு பயனர் தங்கள் கணினியில் செய்யும் ஒவ்வொரு விசை அழுத்தத்தையும் பதிவு செய்வதை உள்ளடக்கியது. இதில் கடவுச்சொற்கள், கிரெடிட் கார்டு எண்கள் மற்றும் பிற தனிப்பட்ட தரவு போன்ற முக்கியமான தகவல்கள் இருக்கலாம். கூடுதலாக, OpcJacker ஆனது பயனரின் கணினித் திரையின் ஸ்கிரீன்ஷாட்களை எடுக்கும் திறன் கொண்டது, இது திரையில் காட்டப்படும் எந்த முக்கியத் தகவலையும் கைப்பற்ற அனுமதிக்கிறது.
OpcJacker பாதிக்கப்பட்டவர்களின் கிரிப்டோவாலெட்டுகளை குறிவைக்கிறது
OpcJacker இணைய உலாவிகளில் இருந்து முக்கியமான தரவை திருடவும் வடிவமைக்கப்பட்டுள்ளது. இதில் சேமிக்கப்பட்ட உள்நுழைவு சான்றுகள், உலாவல் வரலாறு மற்றும் உலாவியின் தற்காலிக சேமிப்பில் சேமிக்கப்பட்டுள்ள பிற தனிப்பட்ட தரவு ஆகியவை அடங்கும். தீம்பொருள் கூடுதல் தொகுதிகளை ஏற்றும் திறன் கொண்டது, இது பயனரின் கணினியை மேலும் சுரண்டுவதற்குப் பயன்படுத்தப்படலாம்.
OpcJacker இன் ஒரு குறிப்பாக நயவஞ்சகமான அம்சம், பயனரின் கிளிப்போர்டில் கிரிப்டோகரன்சி முகவரிகளை மாற்றும் திறன் ஆகும். இது தீம்பொருளை பயனர் செய்ய முயற்சிக்கும் எந்த கிரிப்டோகரன்சி பரிவர்த்தனைகளையும் கடத்த அனுமதிக்கிறது. இது பாதிக்கப்பட்டவருக்கு குறிப்பிடத்தக்க நிதி இழப்பை ஏற்படுத்தும்.
OpcJacker மால்வேரின் தாக்குதல் சங்கிலி
பிப்ரவரி 2023 இல், ஒரு புதிய தீம்பொருள் பிரச்சாரம் ஈரானில் உள்ள பயனர்களைக் குறிவைத்து, போலி இணையதளங்களின் நெட்வொர்க்கைப் பயன்படுத்தி பாதிப்பில்லாத மென்பொருள் மற்றும் கிரிப்டோகரன்சி தொடர்பான பயன்பாடுகளை விளம்பரப்படுத்தியது. OpcJacker தீம்பொருளைப் பயன்படுத்துவதற்கான ஒரு வழியாகச் செயல்படும் VPN பயன்பாடாகக் காட்டி நிறுவி கோப்பைப் பதிவிறக்குவதற்கு சந்தேகத்திற்கு இடமில்லாத பயனர்களை ஈர்க்கும் வகையில் இந்த பிரச்சாரம் வடிவமைக்கப்பட்டுள்ளது.
OpcJacker மால்வேர் Babadeda எனப்படும் கிரிப்டரைப் பயன்படுத்தி மறைக்கப்படுகிறது, இது மால்வேர் எதிர்ப்பு மென்பொருளிலிருந்து கண்டறிவதைத் தவிர்க்க அனுமதிக்கிறது. நிறுவப்பட்டதும், தீம்பொருள் நெட் சப்போர்ட் ரேட் மற்றும் மறைக்கப்பட்ட விர்ச்சுவல் நெட்வொர்க் கம்ப்யூட்டிங் (எச்விஎன்சி) மாறுபாடு போன்ற கூடுதல் பேலோடுகளை வரிசைப்படுத்துகிறது, இது பாதிக்கப்பட்டவரின் கணினியை தொலைநிலை அணுகலை செயல்படுத்துகிறது.
அதன் தரவு சேகரிப்பு செயல்பாடுகளைச் செயல்படுத்த, OpcJacker ஒரு உள்ளமைவு கோப்பைப் பயன்படுத்துகிறது, மேலும் தன்னிச்சையான ஷெல்கோடு கட்டளைகள் மற்றும் இயங்கக்கூடிய கோப்புகளையும் இயக்க முடியும். அதன் இருப்பை மறைத்து கூடுதல் பேலோடுகளை வழங்கும் திறன் OpcJacker ஐ ஒரு ஆபத்தான தீம்பொருளாக ஆக்குகிறது, இது தனிநபர்கள் மற்றும் நிறுவனங்களுக்கு கடுமையான சேதத்தை ஏற்படுத்தும். சரிபார்க்கப்படாத மூலங்களிலிருந்து மென்பொருளைப் பதிவிறக்கும் போது விழிப்புடன் இருப்பதும், அத்தகைய அச்சுறுத்தல்களிலிருந்து பாதுகாக்க நம்பகமான வைரஸ் தடுப்பு தீர்வைக் கொண்டிருப்பதும் முக்கியம்.