প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

রাশিয়ান সাইবারক্রাইম গ্রুপের অর্ধ মিলিয়ন কম্পিউটারের সাথে আপোস করা

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤

Devar Bhabhi hot romance video देवर à¤à¤¾à¤à¥€ की साथ हॉट रोमाà¤
Anonim

ভুল করে একটি সন্দেহজনক রাশিয়ান ভাষাভাষী cybercriminal গ্রুপ একটি নিরাপত্তা বিক্রেতাদের একটি প্রচারাভিযান যে শত শত হাজার হাজার অনলাইন ব্যাংক অ্যাকাউন্টের জন্য লগইন শংসাপত্র চুরি করতে অনুমতি দেয়।

একটি নতুন প্রতিবেদনে, প্রফ্ভয়েন্ট বলেন যে এটি ছিল একটি বৃহৎ ওয়ার্ডপ্রেস ওয়েবসাইট যে ছিল Qbot- এর একটি ড্রাইভ-ডাউনলোড ডাউনলোড করার জন্য আপোস করা হয়, এটি একটি দূষিত সফটওয়্যার প্রোগ্রাম, কাকবট নামেও পরিচিত।

প্রুফ পয়েন্টটি ম্যালওয়ার বিশ্লেষণ করে এবং কম্পিউটারে নিয়ন্ত্রণ করার জন্য ব্যবহৃত একটি সার্ভারে একটি অরক্ষিত কন্ট্রোল প্যানেল খুঁজে পেয়েছে, একটি বোকা কিন্তু নয় অসাধারণ ভুল।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

কন্ট্রোল প্যানেলের ম্যালওয়্যার এক্সাম্পেশন সম্পর্কে তথ্য পাওয়া যায়, যা প্রুফ পয়েন্ট 800,000 সি অনলাইন ব্যাঙ্ক অ্যাকাউন্টের জন্য রেডিয়েন্সিয়াল, যার মধ্যে বেশিরভাগ মার্কিন যুক্তরাষ্ট্রের পাঁচটি বৃহত্তম ব্যাংক এবং কিছু ইউরোপে ছিল।

আপোসগ্রাহক কম্পিউটারের দ্বিগুণ শতাংশ উইন্ডোজ এক্সপি চালাচ্ছে, "এমন একটি চিত্র যা একসময় অসন্তোষজনক - যে সমর্থনটি বিবেচনা করছে উইন্ডোজ এক্সপির জন্য, প্যাচ সহ, এপ্রিল 2014 এ শেষ হয়েছে। "

বেশিরভাগ কম্পিউটার ইন্টারনেট এক্সপ্লোরার চালাচ্ছে," যা ইন্টারনেট এক্সপ্লোরারের ভিত্তি এবং আকারের সংখ্যা এবং সংখ্যা এবং এই ব্রাউজারের জন্য বিভিন্ন ধরনের অপব্যবহার রয়েছে, "রিপোর্টে বলা হয়েছে।

কিবট ব্যাংকিং শংসাপত্রগুলি চুরি করার জন্য ব্রাউজার" hooking "নামে একটি কৌশল ব্যবহার করে। অনলাইন ব্যাংকিং সেশনগুলি SSL / TLS (সিকিউর সকেটস লেয়ার / ট্রান্সপোর্ট সিকিউরিটি লেয়ার) এনক্রিপশন ব্যবহার করে এনক্রিপ্ট করা হয়, তবে ব্রাউজারে ট্র্যাফিকের ডিক্রিপ্ট করার পরে ব্রাউজারে Qbot হুক্সকে সামগ্রী পড়তে দেয়।

ব্যবহারকারীরা ওয়ার্ডপ্রেস সাইট দেখার পর সংক্রামিত হয় বা অন্য ওয়েবসাইটগুলি যে আক্রমণ চালানোর জন্য ধ্বস্ত করা হয়েছে। ওয়ার্ডপ্রেস প্ল্যাটফর্মের চলমান ওয়েবসাইটগুলি প্রায়ই ব্যাপক ব্যবহারের কারণে হ্যাকারদের দ্বারা চাওয়া হয় এবং এটি চালানো অনিয়মিত সংস্করণগুলি খুঁজে পাওয়া অসম্ভব নয়।

"যখন ব্যবহারকারীদের আক্রমণকারীদের দ্বারা আপোস করা ওয়েবসাইটগুলি ব্রাউজ করে, স্ক্রিপ্টগুলি আক্রমণকারীরা আপস করা সাইটটির পেজে যোগ করা পরিদর্শন ব্রাউজারগুলো অবশেষে অবাঞ্ছিত সফ্টওয়্যার লোড করবে এবং শেষ ব্যবহারকারীকে পুরোপুরি স্বচ্ছ করবে। "

অনলাইন ব্যাঙ্কিং শংসাপত্র চুরি করার পাশাপাশি, আক্রমণকারীরাও উপস্থিত অন্যান্য উপায়ে হ্যাকড কম্পিউটার থেকে অর্থ উপার্জন করা।

Qbot ম্যালওয়্যারে একটি টানেলিং নেটওয়ার্কের জন্য "সক্সফ্যাব্রিক" নামে একটি মডিউল রয়েছে। যে নেটওয়ার্কে অন্যান্য সাইবার অপরাধীদের ভাড়া করা যেতে পারে যারা হ্যাকড কম্পিউটার ব্যবহার করে তাদের নিজস্ব ডেটা ছুঁড়ে ফেলতে বা তাদের কার্যকলাপকে মাস্ক করতে পারে।

প্রফফভয়েন্ট লিখেছে গ্রুপটি কতটা নেটওয়ার্কে করেছে তা দেখানো সম্ভব নয়, তবে বড় সংখ্যা সংকটাপন্ন অ্যাকাউন্টগুলির থেকে বোঝা যায় যে "এই সাইবারক্রাম গ্রুপটি অসাধারণ লাভের সম্ভাবনা রয়েছে।"

Top