நண்பர்கள் அனுப்பும் ஆவணங்களை நம்ப வேண்டாம்! வாட்ஸ்அப்பில் பரவும் ஆபத்தான ‘தொலைவடிவ அணுகல்’ வைரஸ்! 🚨

New WhatsApp phishing campaign allows for remote access from a single business document
வாட்ஸ்அப் ஊடாகப் பரவும் புதிய பேராபத்து: ஒரே ஒரு வர்த்தக ஆவணம் மூலம் உங்களது சாதனங்களைத் தூரத்திலிருந்தே கட்டுப்படுத்தும் சைபர் குற்றவாளிகள்!📱💥

பிரபல குறுஞ்செய்தி செயலியான வாட்ஸ்அப் (WhatsApp) ஊடாகத் தற்போது மிக அபாயகரமான ‘பிஷிங்’ (Phishing) மோசடி ஒன்று உலகளாவிய ரீதியில் பரவி வருவதாக பிரபல சைபர் பாதுகாப்பு நிறுவனமான கஸ்பெர்ஸ்கி (Kaspersky) எச்சரித்துள்ளது. சாதாரண வர்த்தக ஆவணங்கள் (Business Documents) போன்ற தோற்றத்தில் பரப்பப்படும் ஆபத்தான VBScript கோப்புகள் மூலம், பாவனையாளர்களின் கணினிகள் மற்றும் கைத்தொலைபேசிகளுக்கான தொலைவடிவ அணுகலை (Remote Access) சைபர் குற்றவாளிகள் பெற்று வருவதாக அதிர்ச்சித் தகவல் வெளியாகியுள்ளது.🕵️‍♂️💻

தாக்குதல் எவ்வாறு நடத்தப்படுகின்றது? 🛡️🔄

சைபர் பாதுகாப்பு ஆராய்ச்சியாளர்களின் விபரங்களின்படி, இந்த மோசடி மிகவும் சாதுரியமான முறையில் அரங்கேற்றப்படுகின்றது:

  • முதலில், ஒருவரது வாட்ஸ்அப் கணக்கு எவ்வாறு என்று கண்டறிய முடியாதவாறு ஊடுருவப்படுகின்றது (Hacked).
  • பின்னர், அந்த கணக்கிலிருந்து அவருடைய தொடர்பாடல் பட்டியலில் (Contact List) உள்ள நண்பர்களுக்கு, வர்த்தகம் அல்லது நிதித்துறை சார்ந்த ஆவணங்களைப் போன்ற தோற்றமுடைய ஆபத்தான VBScript கோப்புகள் அனுப்பி வைக்கப்படுகின்றன.
  • எமது நண்பர்தானே அனுப்பியுள்ளார் என நம்பி, பாவனையாளர்கள் அதனைப் பதிவிறக்கம் செய்து இயக்கும் போது (Run), ManageEngine Endpoint Central எனும் மென்பொருள் கணினியில் தானாகவே நிறுவப்படுகின்றது.
  • இது பொதுவாக நிறுவனங்களின் தொழில்நுட்பப் பிரிவினரால் கணினிகளை நிர்வகிக்கப் பயன்படுத்தப்படும் ஒரு மென்பொருளாக இருந்தாலும், இந்தத் தாக்குதலில் ஹேக்கர்கள் பாவனையாளர்களின் விபரங்களைத் திருடவும், கணினியைத் தூரத்திலிருந்தே முழுமையாகக் கட்டுப்படுத்தவும் (Remote Access) இதனைப் பயன்படுத்துகின்றனர்.
பல மொழிகளில் பெயரிடப்பட்டு உலகளவில் பரவும் அபாயம்! 🌍🗺️

இந்த மோசடி உலகளவில் பெரும் தாக்கத்தை ஏற்படுத்தியதற்கு மிக முக்கிய காரணம், அந்த ஆபத்தான கோப்புகள் அந்தந்த நாட்டு மொழிகளுக்கு ஏற்றவாறு பெயரிடப்பட்டு அனுப்பி வைக்கப்படுவதாகும். பிரேசில், இந்தியா, மெக்சிகோ, சிங்கப்பூர், பிரித்தானியா, ஸ்பெயின், தைவான், அவுஸ்திரேலியா, ரஷ்யா, வியட்நாம் மற்றும் மலேசியா ஆகிய நாடுகள் இந்தத் தாக்குதலால் ஏற்கனவே பாதிக்கப்பட்டுள்ளதாக கஸ்பெர்ஸ்கி உறுதிப்படுத்தியுள்ளது.

முக்கிய எச்சரிக்கை: நீங்கள் வாட்ஸ்அப் இணையப் பதிப்பை (WhatsApp Web) பயன்படுத்தும் போது இத்தகைய கோப்புகளைக் கட்டாயமாகப் பதிவிறக்கம் செய்ய வேண்டும். ஆனால், விண்டோஸ் கணினிப் பதிப்பை (Desktop Client) பயன்படுத்தும் போது, இந்த ஆபத்தான கோப்புகள் கணினியில் நேரடியாகவே இயங்கும் (Execute) அபாயம் உள்ளதாக ஆராய்ச்சியாளர்கள் சுட்டிக்காட்டி உள்ளனர். எனவே, அறிமுகமில்லாத அல்லது எதிர்பாராத கோப்புகளைத் திறப்பதைத் தவிர்த்துக் கொள்ளுங்கள்!

#tamilklik #tamil #tamilnews #whatsappnews #cybersecurity #cybercrime #kaspersky #phishingattack #malwarealert #srilankatech #whatsappscam #techupdates #safetips #cyberalert #malware #techfraud #securitynews #srilankatamil #tamilechnology #itnews #onlinesafety #scamalert #digitalparidhabangal #hackerupdates #securitybreach #dataprivacy #computercrime #windowsmalware #instatamil #techawareness