Search
Search titles only
By:
Search titles only
By:
Log in
Register
Search
Search titles only
By:
Search titles only
By:
Menu
Install the app
Install
Forums
New posts
All threads
Latest threads
New posts
Trending threads
Trending
Search forums
What's new
New posts
New ads
New profile posts
Latest activity
Free Ads
Latest reviews
Search ads
Members
Current visitors
New profile posts
Search profile posts
Contact us
Latest ads
කිතුල් තලප
Manoj Suranga Bandara
Updated:
Yesterday at 7:04 PM
Ad icon
ව්යාපාර, Tuition පන්ති සහ Personal Portfolios සඳහා Web Setup එකක් රු. 9,099/- කට (වාර්ෂික renewal ර
thathsilura
Updated:
Thursday at 6:17 PM
AWS Certified Solutions Architect-Associate + AWS Certified Cloud Practitioner
Sanjeewani95
Updated:
Aug 19, 2026
🚀 එක පැකේජ් එකයි - මාසෙටම Unlimited Internet! 🌐
sayuru bandara
Updated:
Aug 18, 2026
🎬 CapCut Pro 1 Month Access! LKR 600
sayuru bandara
Updated:
Aug 18, 2026
Electronics
Vehicles
Property
Search
Reply to thread
Forums
General
ElaKiri Help
මගෙ Phone එක හැක් උනා
Get the App
JavaScript is disabled. For a better experience, please enable JavaScript in your browser before proceeding.
You are using an out of date browser. It may not display this or other websites correctly.
You should upgrade or use an
alternative browser
.
Message
<blockquote data-quote="ob_server" data-source="post: 31494417" data-attributes="member: 582806"><p>muge saving account hindala.. eeta passe loans against fd aran... ewa saving account ekata instant enawa. eeta passe ewath transfer karagena.</p><p>transaction history eke hebai okkoma bank details tiyenawa.</p><hr /><p></p><p></p><p>රූපසටහනෙන් විස්තර කරන්නේ <strong>"plex.buzz BTMOB RAT"</strong> නමැති දරුණු පරිගණක වෛරස්/ප්රහාරක මෘදුකාංගයක් (RAT - Remote Access Trojan) පරිශීලකයෙකුගේ දුරකථනයකට හෝ පද්ධතියකට ඇතුළු වී ක්රියාත්මක වන ආකාරයයි (Attack Workflow).</p><p></p><p>මෙම ප්රහාරය ප්රධාන පියවර 7කින් සිදුවන අතර, එහි සරල සිංහල පැහැදිලි කිරීම පහත දැක්වේ:</p><p></p><h3>## Phase 1 - මුල්ම ඇතුළුවීම (The Hook)</h3> <ul> <li data-xf-list-type="ul"><strong>ප්රහාරකයන් වෙබ් අඩවියක් සාදයි:</strong> ප්රහාරකයන් විසින් plex.buzz වැනි ව්යාජ හෝ අහිතකර වෙබ් අඩවියක් නිර්මාණය කරනු ලබයි.</li> <li data-xf-list-type="ul"><strong>ගොදුර වෙබ් අඩවියට පැමිණීම:</strong> සාමාන්ය පරිශීලකයෙකු (Victim) කිසියම් සබැඳියක් (link) හරහා හෝ නොදැනුවත්කමින් මෙම වෙබ් අඩවියට පිවිසේ.</li> <li data-xf-list-type="ul"><strong>බලහත්කාරයෙන් බාගත කිරීම (Drive-by Download):</strong> වෙබ් අඩවියට පිවිසි සැනින්, පරිශීලකයාගේ අවසරයකින් තොරව පසුබිමෙන් අහිතකර APK (Android ඇප්) ගොනුවක් ස්වයංක්රීයව බාගත වීම ආරම්භ වේ.</li> </ul><h3>## Phase 2 - ඇප් එක ස්ථාපනය කිරීම (The Malicious APK Delivery)</h3> <ul> <li data-xf-list-type="ul"><strong>ඇප් එක Install කිරීම:</strong> බාගත වූ ව්යාජ හෝ වෙනස් කරන ලද ඇප් එක (උදාහරණයක් ලෙස ප්රසිද්ධ ඇප් එකක නමක් හෝ පෙනුමක් ඇතිව) පරිශීලකයා විසින් දුරකථනයේ ස්ථාපනය (Install) කරනු ලබයි.</li> </ul><h3>## Phase 3 - ඇප් එක ක්රියාත්මක වීම සහ සඟවා ගැනීම (The Dropper/Activation)</h3> <ul> <li data-xf-list-type="ul"><strong>පසුබිම් සේවා ආරම්භ කිරීම:</strong> ඇප් එක Install කළ පසු එය දුරකථනය තුළ රහසිගතව ක්රියාත්මක වන සේවා (Background Services) කිහිපයක් පණ ගන්වයි.</li> <li data-xf-list-type="ul"><strong>තමන්ව සඟවා ගැනීම:</strong> පරිශීලකයාට සැක නොසිතෙන සේ ඇප් එකේ අයිකනය (Icon) මෙනුවෙන් අතුරුදහන් කර ගැනීමට හෝ වෙනත් නමකින් පෙනී සිටීමට මෙය කටයුතු කරයි.</li> </ul><h3>## Phase 4 & 5 - ප්රහාරක පැකේජය ක්රියාත්මක කිරීම (The Payload Activation)</h3> <ul> <li data-xf-list-type="ul"><strong>BTMOB RAT සක්රීය වීම:</strong> මෙහිදී ඇප් එක මගින් ප්රධාන වෛරස් කේතය (RAT Payload) දුරකථන පද්ධතිය තුල සම්පූර්ණයෙන්ම ක්රියාත්මක කරවයි.</li> <li data-xf-list-type="ul"><strong>දුරකථනයේ පාලනය ලබා ගැනීම:</strong> මෙමගින් දුරකථනයේ ඇති ආරක්ෂක පද්ධති මඟහැර, දුරකථනය පරිපාලනය කිරීමේ (Administrative/Accessibility) බලතල රහසින් ලබා ගනී.</li> </ul><h3>## Phase 6 - පාලක සේවාදායකය සමඟ සම්බන්ධ වීම (C2 Communication)</h3> <ul> <li data-xf-list-type="ul"><strong>Command and Control (C2):</strong> වෛරසය විසින් ප්රහාරකයාගේ දුරස්ථ සේවාදායකය (Attacker's Server) සමඟ අන්තර්ජාලය හරහා සම්බන්ධතාවයක් ගොඩනඟා ගනී.</li> <li data-xf-list-type="ul"><strong>විධානයන් ලබා ගැනීම:</strong> මෙතැන් සිට ප්රහාරකයාට තමන්ගේ පරිගණකයේ සිට වෛරසය ආසාදනය වූ දුරකථනයට විවිධ අණදීම් (Commands) නිකුත් කළ හැකිය.</li> </ul><h3>## Phase 7 - දත්ත සොරකම් කිරීම සහ හානි කිරීම (The Harvest)</h3><p>මෙය අවසාන සහ භයානකම පියවරයි. මෙහිදී ප්රහාරකයාට පහත දෑ කළ හැකිය:</p><p></p><ul> <li data-xf-list-type="ul">දුරකථනයේ ඇති <strong>බැංකු ගිණුම් තොරතුරු (Banking Credentials) සහ මුරපද (Passwords)</strong> සොරකම් කිරීම.</li> <li data-xf-list-type="ul"><strong>SMS පණිවිඩ සහ OTP කේත</strong> කියවීම සහ ඒවා ප්රහාරකයා වෙත යැවීම.</li> <li data-xf-list-type="ul">දුරකථනයේ ඇති <strong>ඡායාරූප, වීඩියෝ සහ සම්බන්ධතා (Contacts)</strong> සොරකම් කිරීම.</li> <li data-xf-list-type="ul">පරිශීලකයා නොදැනුවත්වම දුරකථනය දුරස්ථව පාලනය කිරීම (Remote Control).</li> </ul><p></p><p></p><p></p><p>[USER=22447]@somalal[/USER]</p><p>------ <span style="font-size: 10px">Post added on [DATETIME="UT"]1783187946[/DATETIME]</span></p></blockquote><p></p>
[QUOTE="ob_server, post: 31494417, member: 582806"] muge saving account hindala.. eeta passe loans against fd aran... ewa saving account ekata instant enawa. eeta passe ewath transfer karagena. transaction history eke hebai okkoma bank details tiyenawa. [HR][/HR] රූපසටහනෙන් විස්තර කරන්නේ [B]"plex.buzz BTMOB RAT"[/B] නමැති දරුණු පරිගණක වෛරස්/ප්රහාරක මෘදුකාංගයක් (RAT - Remote Access Trojan) පරිශීලකයෙකුගේ දුරකථනයකට හෝ පද්ධතියකට ඇතුළු වී ක්රියාත්මක වන ආකාරයයි (Attack Workflow). මෙම ප්රහාරය ප්රධාන පියවර 7කින් සිදුවන අතර, එහි සරල සිංහල පැහැදිලි කිරීම පහත දැක්වේ: [HEADING=2]## Phase 1 - මුල්ම ඇතුළුවීම (The Hook)[/HEADING] [LIST] [*][B]ප්රහාරකයන් වෙබ් අඩවියක් සාදයි:[/B] ප්රහාරකයන් විසින් plex.buzz වැනි ව්යාජ හෝ අහිතකර වෙබ් අඩවියක් නිර්මාණය කරනු ලබයි. [*][B]ගොදුර වෙබ් අඩවියට පැමිණීම:[/B] සාමාන්ය පරිශීලකයෙකු (Victim) කිසියම් සබැඳියක් (link) හරහා හෝ නොදැනුවත්කමින් මෙම වෙබ් අඩවියට පිවිසේ. [*][B]බලහත්කාරයෙන් බාගත කිරීම (Drive-by Download):[/B] වෙබ් අඩවියට පිවිසි සැනින්, පරිශීලකයාගේ අවසරයකින් තොරව පසුබිමෙන් අහිතකර APK (Android ඇප්) ගොනුවක් ස්වයංක්රීයව බාගත වීම ආරම්භ වේ. [/LIST] [HEADING=2]## Phase 2 - ඇප් එක ස්ථාපනය කිරීම (The Malicious APK Delivery)[/HEADING] [LIST] [*][B]ඇප් එක Install කිරීම:[/B] බාගත වූ ව්යාජ හෝ වෙනස් කරන ලද ඇප් එක (උදාහරණයක් ලෙස ප්රසිද්ධ ඇප් එකක නමක් හෝ පෙනුමක් ඇතිව) පරිශීලකයා විසින් දුරකථනයේ ස්ථාපනය (Install) කරනු ලබයි. [/LIST] [HEADING=2]## Phase 3 - ඇප් එක ක්රියාත්මක වීම සහ සඟවා ගැනීම (The Dropper/Activation)[/HEADING] [LIST] [*][B]පසුබිම් සේවා ආරම්භ කිරීම:[/B] ඇප් එක Install කළ පසු එය දුරකථනය තුළ රහසිගතව ක්රියාත්මක වන සේවා (Background Services) කිහිපයක් පණ ගන්වයි. [*][B]තමන්ව සඟවා ගැනීම:[/B] පරිශීලකයාට සැක නොසිතෙන සේ ඇප් එකේ අයිකනය (Icon) මෙනුවෙන් අතුරුදහන් කර ගැනීමට හෝ වෙනත් නමකින් පෙනී සිටීමට මෙය කටයුතු කරයි. [/LIST] [HEADING=2]## Phase 4 & 5 - ප්රහාරක පැකේජය ක්රියාත්මක කිරීම (The Payload Activation)[/HEADING] [LIST] [*][B]BTMOB RAT සක්රීය වීම:[/B] මෙහිදී ඇප් එක මගින් ප්රධාන වෛරස් කේතය (RAT Payload) දුරකථන පද්ධතිය තුල සම්පූර්ණයෙන්ම ක්රියාත්මක කරවයි. [*][B]දුරකථනයේ පාලනය ලබා ගැනීම:[/B] මෙමගින් දුරකථනයේ ඇති ආරක්ෂක පද්ධති මඟහැර, දුරකථනය පරිපාලනය කිරීමේ (Administrative/Accessibility) බලතල රහසින් ලබා ගනී. [/LIST] [HEADING=2]## Phase 6 - පාලක සේවාදායකය සමඟ සම්බන්ධ වීම (C2 Communication)[/HEADING] [LIST] [*][B]Command and Control (C2):[/B] වෛරසය විසින් ප්රහාරකයාගේ දුරස්ථ සේවාදායකය (Attacker's Server) සමඟ අන්තර්ජාලය හරහා සම්බන්ධතාවයක් ගොඩනඟා ගනී. [*][B]විධානයන් ලබා ගැනීම:[/B] මෙතැන් සිට ප්රහාරකයාට තමන්ගේ පරිගණකයේ සිට වෛරසය ආසාදනය වූ දුරකථනයට විවිධ අණදීම් (Commands) නිකුත් කළ හැකිය. [/LIST] [HEADING=2]## Phase 7 - දත්ත සොරකම් කිරීම සහ හානි කිරීම (The Harvest)[/HEADING] මෙය අවසාන සහ භයානකම පියවරයි. මෙහිදී ප්රහාරකයාට පහත දෑ කළ හැකිය: [LIST] [*]දුරකථනයේ ඇති [B]බැංකු ගිණුම් තොරතුරු (Banking Credentials) සහ මුරපද (Passwords)[/B] සොරකම් කිරීම. [*][B]SMS පණිවිඩ සහ OTP කේත[/B] කියවීම සහ ඒවා ප්රහාරකයා වෙත යැවීම. [*]දුරකථනයේ ඇති [B]ඡායාරූප, වීඩියෝ සහ සම්බන්ධතා (Contacts)[/B] සොරකම් කිරීම. [*]පරිශීලකයා නොදැනුවත්වම දුරකථනය දුරස්ථව පාලනය කිරීම (Remote Control). [/LIST] [USER=22447]@somalal[/USER] ------ [SIZE=2]Post added on [DATETIME="UT"]1783187946[/DATETIME][/SIZE] [/QUOTE]
Insert quotes…
Verification
Awruddata maasa keeyada?
Post reply
Top
Bottom