এপ্ৰিল 29, 2024
প্ৰবন্ধ চাইবাৰ সুৰক্ষা প্ৰযুক্তি

ইমোটেট মেলৱেৰে নতুন ফাঁকি কৌশলেৰে পুনৰ উভতি আহিছে

ইমোটেট মেলৱেৰ অপাৰেচনে ৰাডাৰৰ তলত উৰি যোৱাৰ প্ৰয়াসত নিজৰ কৌশল পৰিশোধন কৰি আহিছে আৰু লগতে আন বিপজ্জনক মেলৱেৰ যেনে বাম্বলবি আৰু আইচেডআইডিৰ বাবে নলীকা হিচাপে কাম কৰি আহিছে।

২০২১ চনৰ শেষৰ ফালে আনুষ্ঠানিকভাৱে পুনৰ উত্থাপিত হোৱা ইমোটেট আৰু তাৰ পিছত সেই বছৰৰ আৰম্ভণিতে কৰ্তৃপক্ষই ইয়াৰ আন্তঃগাঁথনিৰ সমন্বিতভাৱে টেকডাউন কৰিছিল যিটো ফিছিং ইমেইলৰ জৰিয়তে বিতৰণ কৰা এক স্থায়ী ভাবুকি হৈয়েই আছে।

TA542 হিচাপে অনুসৰণ কৰা চাইবাৰ অপৰাধ গোটৰ বাবে দায়ী আৰু ভাইৰাছ ২০১৪ চনত প্ৰথমবাৰৰ বাবে আবিৰ্ভাৱ হোৱাৰ পৰাই বেংকিং ট্ৰ'জানৰ পৰা মেলৱেৰ বিতৰকলৈ বিকশিত হৈছে।

ছবিৰ উৎস<a href="/as/httpswwwincibe/" certesenblogemotet characteristics and operation target= "blank" rel="noopener" nofollow title="ইনচেবে" cert>ইনচেবে চাৰ্টিফিকেট<a>

মেলৱেৰ-এজ-এ-চাৰ্ভিচ মডিউলাৰও যিয়ে মালিকানাধীন আৰু ফ্ৰীৱেৰ উপাদানসমূহৰ এটা এৰে মোতায়েন কৰিবলৈ সক্ষম যিয়ে আপোচ কৰা মেচিনসমূহৰ পৰা স্পৰ্শকাতৰ তথ্য নিষ্কাশন কৰিব পাৰে আৰু অন্য কাৰ্য্যকলাপসমূহ সম্পন্ন কৰিব পাৰে।
ইমোটেটৰ মডিউল অস্ত্ৰভাণ্ডাৰত দুটা শেহতীয়া সংযোজন হৈছে এটা এছএমবি স্প্ৰেডাৰ যিটো হাৰ্ড-ক'ড কৰা ব্যৱহাৰকাৰীৰ নাম আৰু পাছৱৰ্ডৰ তালিকা ব্যৱহাৰ কৰি পাৰ্শ্বীয় গতিবিধিৰ সুবিধাৰ বাবে ডিজাইন কৰা হৈছে আৰু এটা ক্ৰেডিট কাৰ্ড চুৰিকাৰী যিয়ে ক্ৰ'ম ৱেব ব্ৰাউজাৰকো লক্ষ্য কৰে।

শেহতীয়াকৈ বটনেটৰ সৈতে জড়িত অভিযানসমূহে আক্ৰমণৰ শৃংখল আৰম্ভ কৰিবলৈ অস্ত্ৰ-শস্ত্ৰযুক্ত সংলগ্নতাৰ সৈতে জেনেৰিক লুৰৰ সহায় লৈছে। কিন্তু মেক্ৰ'সমূহ পেলোড বিতৰণ আৰু প্ৰাৰম্ভিক সংক্ৰমণৰ অচল পদ্ধতিত পৰিণত হোৱাৰ লগে লগে আৰু আক্ৰমণসমূহে ইম'টেটক মেলৱেৰ ধৰা পেলোৱা সঁজুলিসমূহৰ কাষেৰে লুকাই চুৰকৈ আঁতৰাই নিবলৈ অন্য পদ্ধতিসমূহৰ ওপৰত লেচ্চ কৰি লৈছে।
ইমোটেট স্পেম ইমেইলৰ নতুন ঢৌ আৰু সংলগ্ন .XLS ফাইলসমূহৰ সৈতে ব্যৱহাৰকাৰীসকলক মেক্ৰ'সমূহক ড্ৰপাৰ ডাউনলোড কৰিবলৈ অনুমতি দিয়াৰ পদ্ধতি আছে। যোৱা সপ্তাহত প্ৰকাশিত এটা প্ৰতিবেদনত ব্লেকবেৰীয়ে প্ৰকাশ কৰিছে।

এই পদ্ধতিত ভুক্তভোগীসকলক ডিক'ই মাইক্ৰ'ছফ্ট এক্সেল ফাইলসমূহ উইণ্ড'জৰ এটা অবিকল্পিত অফিচ টেমপ্লেটছ ফোল্ডাৰলৈ লৈ যাবলৈ নিৰ্দেশ দিয়া হয় আৰু ইম'টেট প্ৰদান কৰিবলৈ নথিপত্ৰসমূহৰ ভিতৰত সন্নিৱিষ্ট ক্ষতিকাৰক মেক্ৰ'সমূহ এক্সিকিউট কৰিবলৈ অপাৰেটিং চিষ্টেমে বিশ্বাস কৰে।

বিকাশৰ দিশটো হৈছে ইমোটেটৰ নিজকে পুনৰ সঁজুলি কৰাৰ অবিৰত প্ৰচেষ্টা আৰু অন্যান্য মেলৱেৰ প্ৰচাৰ কৰা।

প্ৰত্যুত্তৰ দিয়ক

আপোনৰ ইমেইল ঠিকনাটো প্ৰকাশ কৰা নহ’ব। প্ৰয়োজনীয় ক্ষেত্ৰকেইটাত * চিন দিয়া হৈছে

asঅসমীয়া