PXA திருடுபவர்
தீங்கிழைக்கும் நிரல்களிலிருந்து உங்கள் சாதனங்கள் மற்றும் தனிப்பட்ட தரவைப் பாதுகாப்பது மிகவும் முக்கியமானது. PXA Stealer, ஒரு திருட்டுத்தனமான மற்றும் திறமையான அச்சுறுத்தல், நவீன தீம்பொருளின் சிக்கலான மற்றும் வளரும் தன்மையை எடுத்துக்காட்டுகிறது. அதன் திறன்கள், தொற்று உத்தி மற்றும் மீறலின் தாக்கங்கள் ஆகியவற்றைப் புரிந்துகொள்வது பயனர்கள் தங்கள் கணினிகளைப் பாதுகாக்க உதவும்.
பொருளடக்கம்
PXA திருடர் என்றால் என்ன?
PXA Stealer என்பது பைத்தானில் வடிவமைக்கப்பட்ட தகவல்-திருடும் தீம்பொருள் ஆகும், இது சமரசம் செய்யப்பட்ட அமைப்புகளிலிருந்து முக்கியமான தரவை சேகரிக்க வடிவமைக்கப்பட்டுள்ளது. இது கிரிப்டோகரன்சி வாலட்கள் மற்றும் உலாவியில் சேமிக்கப்பட்ட தரவு முதல் உள்நுழைவு சான்றுகள் மற்றும் கிரெடிட் கார்டு விவரங்கள் வரை பரந்த அளவிலான தகவல்களை குறிவைக்கிறது. இந்த திருடானது வியட்நாமில் தொடர்பு கொள்ளும் சைபர் கிரைமினல்களுடன் தொடர்புடைய அதன் செயல்பாடுகளுக்கு புகழ் பெற்றது, மேலும் இது இந்திய கல்வித் துறை மற்றும் ஸ்வீடன் மற்றும் டென்மார்க் உட்பட ஐரோப்பிய அரசு நிறுவனங்கள் மீதான தாக்குதல்களுடன் தொடர்புடையது. பயமுறுத்தும் வகையில், டெலிகிராமில் அறுவடை செய்யப்பட்ட தரவு விற்பனைக்குக் காணப்பட்டது, இது பரந்த சைபர் கிரைமினல் நடவடிக்கைகளை ஆதரிப்பதில் திருடனின் பங்கை வெளிப்படுத்துகிறது.
PXA ஸ்டீலர் சாதனங்களில் எப்படி ஊடுருவுகிறது
PXA Stealer இன் தொற்று சங்கிலி பொதுவாக ஸ்பேம் மின்னஞ்சலுடன் தொடங்குகிறது. இந்தச் செய்திகள் பெரும்பாலும் ZIP காப்பக இணைப்பைக் கொண்டிருக்கும், அது ஒருமுறை திறந்தால், தொகுதி ஸ்கிரிப்டுகள் மற்றும் ரஸ்டில் எழுதப்பட்ட லோடர் மால்வேரை உள்ளடக்கிய தொடர்ச்சியான படிகளைத் தொடங்குகிறது. சங்கிலி எவ்வாறு விரிவடைகிறது என்பது இங்கே:
- பேலோட் வரிசைப்படுத்தல் : ஆரம்ப தொகுதி ஸ்கிரிப்ட் தீம்பொருளை ஹோஸ்ட் செய்யும் தொலைதூர தளத்துடன் இணைப்பை நிறுவுகிறது. இது PXA Stealer மற்றும் வைரஸ் தடுப்பு கண்டறிதலைத் தவிர்க்க வடிவமைக்கப்பட்ட ஸ்கிரிப்டைப் பதிவிறக்குவதற்கு வழிவகுக்கிறது.
- செயல்படுத்தல் கட்டம் : பதிவிறக்கம் செய்யப்பட்ட ஏற்றி ஒரு பைதான் இயங்கக்கூடியதைத் தொடங்குகிறது, இது ஏய்ப்பு ஸ்கிரிப்ட் மற்றும் PXA ஸ்டீலர் இரண்டையும் இயக்குகிறது.
- டிகோய் உத்தி : பயனரை திசைதிருப்ப, தொற்று செயல்முறையானது PDF படிவம் அல்லது ஆவணம் போன்ற பாதிப்பில்லாத டிகோய் கோப்பைத் திறப்பதை உள்ளடக்கியிருக்கலாம்.
மேம்பட்ட ஏய்ப்பு மற்றும் தெளிவின்மை நுட்பங்கள்
PXA Stealer அதன் தொற்று செயல்முறை முழுவதும் அதிநவீன தெளிவின்மை தந்திரங்களைப் பயன்படுத்துகிறது. பவர்ஷெல் கட்டளைகளை இயக்கும் மற்றும் பாதுகாப்பு மென்பொருளால் கண்டறிவதைத் தடுக்க வடிவமைக்கப்பட்ட மறைக்கப்பட்ட பணிகளைச் செயல்படுத்தும் தொகுதி ஸ்கிரிப்ட்கள் இதில் அடங்கும். மால்வேர், பகுப்பாய்வு மற்றும் கண்டறிதலுடன் தொடர்புடைய இலக்கு கருவிகளை, முன் வரையறுக்கப்பட்ட பட்டியலில் இருந்து செயல்முறைகளை முறையாக நிறுத்துகிறது. உலாவிகள், FTP மற்றும் VPN கிளையண்டுகள் மற்றும் பல்வேறு மென்பொருள் பயன்பாடுகளில் இருந்து தரவுகளை அகற்றும் போது அதன் செயல்பாடுகள் மறைக்கப்படுவதை இது உறுதி செய்கிறது.
PXA திருடுபவர் இலக்கு என்ன?
உட்பொதிக்கப்பட்டதும், PXA Stealer ஆனது ஒரு விரிவான முக்கியமான தகவல்களை ஸ்கேன் செய்கிறது, ஆனால் இவை மட்டும் அல்ல:
- உலாவி தரவு : உலாவல் வரலாறுகள், குக்கீகள், தானியங்கு நிரப்பு விவரங்கள் மற்றும் கடவுச்சொற்கள் Chromium அடிப்படையிலான (எ.கா. கூகுள் குரோம்) மற்றும் கெக்கோ அடிப்படையிலான (எ.கா., Mozilla Firefox) உலாவிகளில் இருந்து பிரித்தெடுக்கப்பட்டது.
- Cryptocurrency Wallets : டெஸ்க்டாப் மற்றும் உலாவி நீட்டிப்பு அடிப்படையிலான பணப்பைகள் இரண்டும் பாதிக்கப்படக்கூடியவை, தனிப்பட்ட விசைகள் மற்றும் வாலட் முகவரிகளை வெளிப்படுத்தும்.
- FTP மற்றும் VPN கிளையண்ட்கள் : நெட்வொர்க் ஆதாரங்களுக்கான அங்கீகரிக்கப்படாத அணுகலைப் பெற உள்நுழைவு விவரங்கள் மற்றும் சேமிக்கப்பட்ட உள்ளமைவுகள் சமரசம் செய்யப்படுகின்றன.
- சமூக ஊடக நுண்ணறிவுகள் : குறிப்பாக, அமர்வு விவரங்கள், விளம்பரக் கணக்கு நிலைகள் மற்றும் வணிகத் தகவல் போன்ற Facebook விளம்பர மேலாளருடன் தொடர்புடைய தரவு, மோசடியான பிரச்சாரங்களில் தவறாகப் பயன்படுத்தப்படுவதற்கு அறுவடை செய்யப்படுகிறது.
- பிற உணர்திறன் மென்பொருள் : தீம்பொருளின் இலக்கு நோக்கம் தூதர்கள், கேமிங் மென்பொருள் மற்றும் கடவுச்சொல் நிர்வாகிகள் வரை நீட்டிக்கப்பட்டுள்ளது.
சேகரிக்கப்பட்ட தரவைப் பயன்படுத்துதல்
உள்நுழைவு நற்சான்றிதழ்கள் மற்றும் நிதித் தரவு உள்ளிட்ட அறுவடை செய்யப்பட்ட தகவல்கள் டெலிகிராமில் சந்தைப்படுத்தப்படுவதைக் காண முடிந்தது. இந்தச் செயல்பாட்டுடன் இணைக்கப்பட்ட சேனல் அறியப்பட்ட வியட்நாமிய சைபர் கிரைமினல் குழுவுடன் இணைக்கப்பட்டுள்ளது, இருப்பினும் அவர்கள் PXA Stealer இன் அசல் டெவலப்பர்களா என்பது தெளிவாகத் தெரியவில்லை. பெறப்பட்ட தரவு பலவிதமான சட்டவிரோத நடவடிக்கைகளுக்குப் பயன்படுத்தப்படலாம்:
- பணமோசடி: கண்டறியப்படாத நிதியை நகர்த்துவதற்கு சமரசம் செய்யப்பட்ட கணக்குகளை மேம்படுத்துதல்.
- மோசடி கணக்கு விற்பனை: Facebook, Zalo கணக்குகள் மற்றும் பிற தளங்களுக்கான வர்த்தக அணுகல்.
- அடையாளத் திருட்டு: பல்வேறு வகையான மோசடிகளைச் செய்ய தனிப்பட்ட தகவல்களைப் பயன்படுத்துதல்.
உருவாகி வரும் மால்வேர் அச்சுறுத்தல்
மால்வேர் டெவலப்பர்கள் தங்கள் கருவிகளை அடிக்கடி செம்மைப்படுத்துகிறார்கள், மேலும் PXA Stealer விதிவிலக்கல்ல. இதன் பொருள் எதிர்கால மாறுபாடுகள் அவற்றின் திறன்களை விரிவுபடுத்தலாம் மற்றும் கூடுதல் வகையான தரவு அல்லது பயனர்களை குறிவைக்கலாம். விநியோக முறைகள் பிற இயங்குதளங்கள் அல்லது வடிவங்களைச் சேர்க்கும் வகையில் உருவாகலாம், பயனர்கள் விழிப்புடன் இருக்க வேண்டியதன் அவசியத்தை வலுப்படுத்துகிறது.
PXA ஸ்டீலர் எவ்வாறு பரவுகிறது?
சிதைந்த ZIP கோப்புகளைக் கொண்ட மின்னஞ்சல் ஸ்பேம் பிரச்சாரங்கள் மூலம் PXA ஸ்டீலர் பரப்பப்படுவதாக அறியப்பட்டாலும், பிற விநியோக முறைகள் நம்பத்தகுந்தவை. சில தொடர்புடைய டெலிகிராம் சேனல்கள் தீம்பொருள் கருவிகளை இலவசமாக விநியோகிக்கின்றன, மற்றவை அவற்றை மிகவும் பிரத்யேக வட்டங்களில் வர்த்தகம் செய்கின்றன. இந்த தீம்பொருளின் வரம்பு இதன் மூலம் விரிவடையும்:
- ஃபிஷிங் பிரச்சாரங்கள்: பயனர்களை ஏமாற்றுவதற்காக வடிவமைக்கப்பட்ட இணைப்புகள் அல்லது இணைப்புகளை உள்ளடக்கிய தந்திரமான மின்னஞ்சல்கள்.
- தொகுக்கப்பட்ட பதிவிறக்கங்கள் : நம்பகமற்ற ஆதாரங்களில் இருந்து மென்பொருள் தொகுப்புகளுக்குள் மறைக்கப்பட்டுள்ளது.
- டிரைவ்-பை டவுன்லோட்கள்: பயனரின் அனுமதியின்றி ஸ்டெல்த் பதிவிறக்கங்கள் தொடங்கப்பட்டன.
- போலி புதுப்பிப்புகள் மற்றும் கிராக்கிங் கருவிகள்: முறையான மென்பொருள் புதுப்பிப்புகள் அல்லது சட்டவிரோத செயல்படுத்தல் பயன்பாடுகள் என மாறுவேடமிடப்படுகிறது.
தற்காப்புக்கான சிறந்த நடைமுறைகள்
PXA Stealer போன்ற அச்சுறுத்தல்களால் தொற்றுநோயைத் தடுப்பதற்கான சிறந்த வழி, செயலில் உள்ள இணைய பாதுகாப்பு நடவடிக்கைகள் ஆகும். தெரியாத மூலங்களிலிருந்து வரும் மின்னஞ்சல் இணைப்புகளை கவனமாகக் கையாளவும், சந்தேகத்திற்கிடமான இணைப்புகளை அணுகுவதைத் தவிர்க்கவும் மற்றும் உங்கள் மென்பொருளைப் புதுப்பிக்கவும். உலாவி அனுமதிகளை தவறாமல் மதிப்பாய்வு செய்து, சரிபார்க்கப்படாத தளங்களிலிருந்து உள்ளடக்கத்தைப் பதிவிறக்குவதைக் கவனத்தில் கொள்ளுங்கள்.
முடிவு: ஒரு படி மேலே இருங்கள்
PXA Stealer போன்ற தீம்பொருள் விழிப்புணர்வு மற்றும் செயலூக்கமான இணைய பாதுகாப்பு நடைமுறைகளின் முக்கியத்துவத்தை அடிக்கோடிட்டுக் காட்டுகிறது. படையெடுப்பாளர்கள் தொடர்ந்து தங்கள் முறைகளைச் செம்மைப்படுத்தி தங்கள் இலக்குகளை விரிவுபடுத்துவதால், இந்த அச்சுறுத்தல்கள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வது சமரசம் செய்யப்படுவதற்கும் பாதுகாப்பாக இருப்பதற்கும் இடையே வித்தியாசத்தை ஏற்படுத்தும். பயனர்கள் விழிப்புடன் இருக்க வேண்டும், கோரப்படாத தகவல்தொடர்புகளின் நியாயத்தன்மையை கேள்விக்குள்ளாக்க வேண்டும், மேலும் அவர்களின் டிஜிட்டல் சூழல்களைப் பாதுகாக்க விரிவான பாதுகாப்பிற்கு முன்னுரிமை அளிக்க வேண்டும்.