এপ্ৰিল 25, 2024
সেউজীয়া আৰু নীলা বলৰ চিত্ৰণ
প্ৰযুক্তি

চীনা হেকাৰে উইণ্ড'জ, লিনাক্স, macOS ব্যৱহাৰকাৰীক লক্ষ্য কৰি MiMi চেট এপটো বেকড'ৰ কৰিছে

নিৰাপত্তা সংস্থা SEKOIA আৰু Trend Micro য়ে চীনৰ লাকী মাউছ নামৰ এটা হেকাৰ গোটৰ নতুন অভিযান উন্মোচন কৰে। হেকাৰসকলে বেকড’ৰ চিষ্টেমলৈ ক্ৰছ প্লেটফৰ্ম মেছেজিং এপ লাইনৰ ক্ষতিকাৰক সংস্কৰণ ব্যৱহাৰ কৰে।

এই মেলৱেৰটো MiMi নামৰ এটা চেট এপ্লিকেচনৰ জৰিয়তে বিয়পি পৰে, যাৰ ইনষ্টলাৰ ফাইলসমূহ উইণ্ড’জৰ বাবে হাইপাৰব্ৰ’ নমুনা আৰু লিনাক্স আৰু মেকঅ’এছৰ বাবে rshell আৰ্টিফেক্টৰ সৈতে আপোচ কৰা হৈছে।

টাইৱান আৰু ফিলিপাইনছত অৱস্থিত ১৩টা ভিন্ন সত্তাই এই আক্ৰমণৰ ৰিচিভিং এণ্ডত আছে, ইয়াৰে আঠটাত rshell আঘাত কৰা হৈছে। ২০২১ চনৰ জুলাই মাহৰ মাজভাগত rshell ৰ প্ৰথমজন বলি হোৱাৰ খবৰ পোৱা গৈছিল।

২০১৩ চনৰ পৰা লাকী মাউছে সক্ৰিয় হৈ আহিছে আৰু চীনৰ সৈতে সংযুক্ত ৰাজনৈতিক আৰু সামৰিক চোৰাংচোৱা সংগ্ৰহৰ পিছত দৌৰি নিজৰ লক্ষ্যৰ নেটৱৰ্কত সফলতাৰে প্ৰৱেশ লাভ কৰিছে।

উন্নত স্থায়ী ভাবুকি অভিনেতাজনে SysUpdate, HyperBro আৰু PlugXৰ দৰে কাষ্টম ইমপ্লাণ্টৰ পৰিসৰ ব্যৱহাৰ কৰি উচ্চ মূল্যৰ তথ্য নিষ্কাশন কৰাতও পাকৈত।

শেহতীয়া বিকাশটো উল্লেখযোগ্য কাৰণ ইয়াৰ পৰা দেখা গৈছে যে অৱশেষত ভাবুকি অভিনেতাই উইণ্ড’জ আৰু লিনাক্সৰ উপৰিও macOS আক্ৰমণ কৰাৰ সিদ্ধান্ত লৈছে।

এই অভিযানত চাপ্লাই চেইন আক্ৰমণৰ সকলো চিহ্ন আছে যে মিমিৰ এপ ইনষ্টলাৰসমূহ লাকী মাউছে হ’ষ্ট কৰে। ইয়াৰ ফলত দূৰৱৰ্তী চাৰ্ভাৰৰ পৰা বেকড’ৰ উদ্ধাৰ কৰিবলৈ এই এপসমূহ টুইক কৰা সম্ভৱ হয়।

কাৰণ macOS এপটো ২০২২ চনৰ ২৬ মে'ত আপোচ কৰা হৈছিল। সেইটো হয়তো MacOS ত প্ৰথমবাৰৰ বাবে আপোচ হোৱাৰ অন্যতম আছিল, কিন্তু ২.২ আৰু তাৰ পিছৰ সংস্কৰণতো উইণ্ড'জ ব্যৱহাৰকাৰীৰ বাবেও ২০২১ চনৰ ২৩ নৱেম্বৰৰ ভিতৰত খেলা-ধূলা কৰা দেখা গৈছিল .

rshell এটা প্ৰামাণিক বেকড'ৰ যি সকলো সাধাৰণ বেল-এণ্ড-হুইচেলৰ সৈতে আহে আৰু C2 চাৰ্ভাৰৰ পৰা গ্ৰহণ কৰা ইচ্ছাকৃত আদেশসমূহ এক্সিকিউট কৰাৰ অনুমতি দিয়ে।

MiMi এটা বৈধ আড্ডা প্ৰগ্ৰেম নে চোৱাচিতাৰ আহিলা হিচাপে ডিজাইন কৰা হৈছে সেয়া তৎক্ষণাত স্পষ্ট হোৱা নাই। আনহাতে এই এপটো অনলাইন জুৱা চাইটসমূহৰ লক্ষ্যৰে আৰ্থ বাৰ্বেৰোকা (উৰ্ধ্বতন গেম্বলিংপুপেট) নামৰ আন এজন চীনাভাষী অভিনেতাই ব্যৱহাৰ কৰিছে — ই আকৌ এবাৰ চীন নেক্সছৰ সৈতে অভিনেতা আৰু গোটসমূহৰ মাজত সঁজুলিৰ প্ৰচলিত ব্যৱহাৰৰ ইংগিত দিয়ে।

লাকী মাউছৰ সৈতে অপাৰেচনৰ সংযোগসমূহ পূৰ্বতে অনুপ্ৰৱেশ ছেট আৰু ডিপ্লয়মেণ্ট হাইপাৰব্ৰ'ৰ দ্বাৰা ব্যৱহাৰ কৰা বুলি চিনাক্ত কৰা ইনষ্ট্ৰাকচাৰৰ লিংকৰ পৰা উদ্ভৱ হৈছে, বেকড'ৰ কেৱল হেকাৰ গোটৰ বাবেহে স্থাপন কৰা হৈছে – যাক “লাকিমাউছ” ডাকনামেৰে জনা যায়।

SEKOIA য়ে লক্ষ্য কৰিছে যে আক্ৰমণ আৰম্ভ কৰিবলৈ মেছেজিং এপ ব্যৱহাৰ কৰাটো প্ৰথম নহয়। ২০২০ চনৰ শেষৰ ফালে ই এছ ই টিয়ে আৱিষ্কাৰ কৰে যে মংগোলিয়াক লক্ষ্য কৰি হাইপাৰব্ৰ’ আৰু প্লাগএক্স মেলৱেৰ ডেলিভাৰীৰ বাবে এবল ডেস্কটপ নামৰ জনপ্ৰিয় চেট চফট্ ৱেৰ ব্যৱহাৰ কৰা হৈছে।

প্ৰত্যুত্তৰ দিয়ক

আপোনৰ ইমেইল ঠিকনাটো প্ৰকাশ কৰা নহ’ব। প্ৰয়োজনীয় ক্ষেত্ৰকেইটাত * চিন দিয়া হৈছে

asঅসমীয়া