රෙන දෙරණේ යූටියුබ් චැනල් එක හැක් වුනා කියලා පහුගිය කාලේ ලොකුවට කතා වුනානේ.මේකේ උන්ගෙන් වැඩි දෙනෙක් නම් කිව්වේ ඒක බොරු රැගිල්ලක් කියලා.බොරු වුනත් ඇත්ත වුනත් යූටියුබ් චැනල් දහස් ගාණක් 2019 ඉදන් මෙහෙම උස්සලා තියෙනවා.මම නෙමෙයි කියන්නේ ගූගල් සමාගමමයි.
මෙහෙම හයිජැක් කරපු චැනල්වල ඉන්පස්සේ ක්රිප්ටෝකරන්සි වලට අදාල දේවල් තමයි ගියේ.චැනල්වල කලින් තිබ්බ වීඩියෝ එක්කෝ ඩිලීට් කලා,නැත්නම් හයිඩ් කරලා දැම්මා.නැත්නම් කලේ මේ චැනල් ,වැඩිම ලංසුව තියපු එකාට විකුණලා දාන එක.ඔහොම උස්සන චැනල් වලින් ලොකු වැඩක් කරගන්න පුලුවන්ද බැරිද කියලා නම් මම දන්නේ නෑ.මේකේ ඉන්න යූටියුබ් ඔස්තාර්ලා ඒක ගැන කියයි.
යූටියුබ් චැනල් උස්සන වැඩේ පිටි පස්සේ ඉන්නවා කියලා චෝදනාව එල්ල වෙලා තියෙන්නේ රුසියන් භාෂාවෙන් පවත්වාගෙන යනවා කියන ෆෝරම් එකකින් බදවා ගත්තු හැකර්ස්ලා කණ්ඩායමකට.චෝදනාව එල්ල කරන්නේ ගූගල් සමාගම.
හෑලි වැඩක් නෑනේ.කොහොමද මුන් මේ වැඩේ කරන්නේ කියලානේ දැන ගන්න ඕනේ.මේකට කියන්නේ pass-the-cookie attack කියලා
මෙහෙමයි වැඩේ වෙන්නේ.
1.ප්රහාරකයා ඊමේල් එකක් එවනවා යූටියුබ් චැනල් එකේ හිමිකාරයාට.
මොනවද මේ ඊමේල් එකේ තියෙන්නේ?
ඒකේ තියෙන්නේ ඇත්තමට තියෙන ප්රඩක්ට් එකක්,සර්විස් එකක්.පෝටෝ එඩිට් කරන ඇප් එකක්,ඇන්ටි වයිරස් සොෆ්ට් වෙයාර් එකක්,එක්කෝ වීපීඑන් එකක්.නැත්නම් තමන් එක්ක වැඩ කරන්න කියලා ඔෆර් එකක්.
උඹලා දැකලා ඇතිනේ සමහර චැනල් එක එක නිෂ්පාදන තමන්ගේ ඕඩියන්ස් එකට පෙන්නනවා.අරක ගනින්,මේක හොඳයි,මේකෙන් මෙහෙම කරන්න පුලුවන්,අරක මෙච්චර ආරක්ෂිතයි.මාත් ඒක තමයි පාවිච්චි කරන්නේ කියලා..ඔහොම හෑලි කියවන්නේ.
ඔන්න තියෙනවා ඒ වගේ ඊමේල් එකක්.ඔහොම කිව්වම කවුද ඇන්දෙන්නේ නැත්තේ.යූටියුබ්කාරයෝ හැමෝම අයිටී ඔස්තාර්ලා නෙමෙයි නේ නේද
ප්රහාරකයා ,යූටියුබ්කාරයන්ව අන්දන්නේ එහෙම ප්රඩ්කට් එකක් රිවීව් කරන්න,නැත්නම් ප්රොමෝට් කරන්න,අපි ඔයාට ගානක් දෙන්නම් කියලා.හුගක් වෙලාවට මේක ගැන හුගක් උන්ට සැක හිතෙන්නේ නෑ.මේක සාමාන්යය දෙයක් ලොකු ඕඩියන්ස් එකක් ඉන්න චැනල්වලට.ගානක් ලැබෙන හින්ද උන් ඒවා ටෙස්ට් කරලා බලනවා.
2.ඉන්පස්සේ උන් එවනවා ප්රොඩක්ට් එක තියෙන ලින්ක් එකක්.ඒක යූටියුබ් ක්රියේටර් ක්ලික් කලේ ගමන් යන්නේ මැල්වෙයාර් එකක් තියෙන පේජ් එකකට.
යූටියුබ්කාරයෝ ඉලක්ක කරලම මැල්වෙයාර් බෙදන්න හදපු ඒ විදියේ ඩොමේන් දහසකට වැඩි ගානක් ගූගල් සමාගමට හම්බ වෙලා තියෙනවාලු.මේ විදියට පිෂින් ඊමේල් එවන ඊමේල් එකවුන්ට් 15,000 විතර මේ වෙද්දී හඳුනගෙන තියෙනවා.
මෙහෙම යූටියුබ් එකවුන්ට් උස්සන සර්විස් එක දෙනවා කියලා ඇඩ් දාන හැකර්ස්ලා සෑහෙන්න ගානක් රුසියන් භාෂාවෙන් යන ෆෝරම් වල තියෙනවා කියලා ගූගල් සමාගම කියනවා.ෆෝරම් එකේ නම නම් කියලා නෑ.දන්න එකෙක් කියන්නේ නැතැයි.
පහළ තියෙන්නේ ඇත්තම සොෆ්ට් වෙයා කම්පැනියක ඉන්ට්රාගෑම් එකවුන්ට් එකක්.ඒකේ තියෙන පෝස්ට් ඒ විදියටම කොපි කරලා හදපු බොරු එකවුන්ට් එකක් දකුණු පැත්තේ තියෙන්නේ.බොරු එකවුන්ට් එකේ වෙබ් සයිට් යූ ආර් එල් එකට තියෙන්නේ මැල්වෙයා එක ඩවුන්ලෝඩ් වෙන ඩොමේන් එක.
මේ තියෙන්නේ යූටියුබ්කාරයන්ව ලෑන්ඩ් කරන මැල්වෙයා තියෙන ඩොමේන් ලිස්ට්
pro-swapper[.]com
downloadnature[.]space
downloadnature[.]com
fast-redirect[.]host
bragi-studio[.]com
plplme[.]site
fenzor[.]com
universe-photo[.]com
rainway-gaming[.]com
awaken1337[.]xyz
pixelka[.]fun
vortex-cloudgaming[.]com
vontex[.]tech
user52406.majorcore[.]space
voneditor[.]tech
spaceditor[.]space
roudar[.]com
peoplep[.]site
anypon[.]online
zeneditor[.]tech
yourworld[.]site
playerupbo[.]xyz
dizzify[.]me
3.ලින්ක් එකට ගියාම යූටියුබ්කාරයා නොදැනුවත්වම අර මැල්වෙයාර් එක බාගන්නවා.මේ මැල්වෙයාර් එකෙන් කරන්නේ ගූගල් එකවුන්ට් වල කුකීස් උස්සන එක.ඊට පස්සේ උස්සපු කුකීස් ප්රහාරකයා කලින් සෙට් කරලා තියෙන සර්වර් එකකට අප්ලෝඩ් වෙනවා.
මේ තියෙන්නේ කොවිඩ් නිවුස් සොෆ්ට්වෙයාර් එකක් තියෙන වෙබ් සයිට් එකක්.මේක බොරු සොෆ්ට්වෙයාර් එකක්.
කුකීස් උස්සන්න පාවිච්චි කරලා තියෙන මැල්වෙයා වර්ග බර ගානක් මේ වෙද්දී හොයාගෙන තියෙනවා.සමහර ඒවා Github එකෙන් ලේසියෙන් ගන්න පුලුවන් කියලා කියනවා.මේ තියෙන්නේ ගූගල් සමාගම ප්රසිද්ධ කරපු මේ කේස් එකට අදාල මැල්වෙයා ටික.
1.RedLine
2.Vidar
3.Kantal
4.Predator The Thief
5.Sorano (open source)
6.Nexus stealer
7.Azorult
8.Raccoon
9.Grand Stealer
10.Vikro Stealer
11.Masad
12.AdamantiumThief (open source)
මැල්වෙයාර් එක ඉන්ස්ටෝල් කරද්දී මෙහෙම එරර් මැසේජ් එනවා.ක්ලික් කර කර ඉස්සරහට යන්න තියෙන්නේ

කුකීස් වලින් කරන්නේ අපි සයිට් එකකට සැරින් සැරේ ලොග් වෙන්න ඕන එක නැති කරන එක.නැත්නම් අපි සයිට් එකේ පේජ් එකක් ඕපන් කරන වාරයක් පාසා යූසර් නේම් පාස්වර්ඩ් ගහන්න වෙනවා.
කුකීස් ඉස්සුවම,ගූගල් එකවුන්ට් එකට ලොග් වෙන්න,
-යූසර් නේම්
-පාස්වර්ඩ්
ඕන වෙන්නේ නෑ.කුකීස් ටික ගත්තා,ඩික්රිප්ට් කලා,බ්රවුසර් එකට ඉන්ජෙක්ට් කලා.ඔන්න ප්රහාරකයා ඔයාගේ යූටියුබ් චැනල් එකට ලොග් වෙලා.
කියන විදියට මේක අලුත් ක්රමයක් නෙමෙයි.සෑහෙන්න කාලයක ඉදලා තියෙන දෙයක්.මේක හිටි හැටියේ ලොකු තර්ජනයක් වුනේ ඇයි? එහෙම වුනේ මල්ටි ෆැක්ටර් ඕතෙන්ටිකේෂන් බහුලව භාවිතා කරන්න පටන් ගත්ත නිසා.මේ බාධකය බිදගෙන යන්න ලේසිම සෝෂල් ඉන්ජිනියරින් එක්ක මැල්වෙයාර් බේස් කුකීස් ඇටෑක් එකක් කරන එක.
මේ ප්රහාරයෙන් බේරෙන්න ලේසි ක්රමය අර කියපු පිෂින් ඊමේල් එකට අහු නොවී ඉන්න එක.
මේ එකවුන්ට් හයිජැක් කිරීමේ ප්රහාරවල උච්චතම අවස්ථාව වාර්තා වෙලා තියෙන්නේ ගිය අවුරුද්දේ අගෝස්තුවේදී.එකවුන්ට් සෑහෙන්න ගානක්,සබ්ක්රයිබර්ස්ලා බර ගානක් ඉන්න චැනල් පවා හයි ජැක් වුනා මේ ප්රහාරවලදී.ඉන් පස්සේ ඒවා පාවිච්චි කරලා තිබ්බේ බිට්කොයින් දෙනවා කියලා කරන වංචා සහගත ප්රචාරක පට විකාශනය කරන්න.ඒ චැනල්වල නම් Elon Musk/Space X විදියට වෙනස් කරලා.
ටූ ෆැක්ටර් ඕතෙන්ටිකේෂන් තිබ්බත් මැල්වෙයාර් හරහා කරන කුකීස් උස්සන ප්රහාර නවත්තන්න බෑ.අන්න ඒකයි මේ වගේ ප්රහාරවලින් බේරෙන්න ලේසිම අර වගේ වංචාසහගත ඊමේල් ඕපන් නොකර ඉන්න එක කියලා කිව්වේ.අනිත් වැඩේ ගූගල් වලින් රෙකමන්ඩ් කරන වෙබ් පිටුවලට විතරක් යන එක.සමහරු ඉතින්,දෙන වර්නින් එක පවා ස්කිප් කොරලා ඕවාට රිංගලා කෙලෝ ගන්නවා.
නොවැම්බරයේ ඉදලා යූටියුබ් චැනල් කරන උන්ට ටූ ෆැක්ටර් ඕතෙන්ටීකේෂන් ඇක්ටිවේට් කිරීම අනිවාර්ය කරයි කියලා කතාවකුත් තියෙනවා.ඇක්ටිවේට් කරලා තිබ්බම ,හයිජැක් එකක් වුනොත් රිකවරි ප්රොසෙස් එකේදී පහසුවක් වෙනවා ඇති.අපි නම් ඕවා ගැන දන්නේ නෑ.


Cookie eka write karanna barida ithin eka sare ip address wenas unama token id invalid wenna?