සයිබර් සංග්‍රාම-3

HarshaLulzSec

Well-known member
  • Sep 7, 2015
    3,710
    3,239
    113
    Ratnapura
    සයිබර් සංග්‍රාම-3

    iy0p5At.jpg

    පසුගිය සිකුරාදා ඩිජිටල් කප්පම්කරුවන් විසින් ලෝකයම විශ්මයට පත් කලේ රටවල් 100කට වැඩි ගණනක පරිගණක පද්ධතිවල දත්තවල පාලනය සහ ප්‍රවේශ වීමේ අයිතිය තමන් සන්තකයට ගනිමින්ය.එදා පටන් මේ මොහොත දක්වා කප්පම්කරුවන්ගේ ග්‍රහණයට ලක්වන පරිගණක ගණන ක්‍රමයෙන් ඉහළ යමින් තිබේ.කප්පම් මුදල ගෙවුවද ඔබේ පරිගණකයේ දත්තවලට ප්‍රවේශ වීමේ හිමිකම ඔබට ලැබේද යන්න සැකසහිතය.මේ කියන්නේ මැයි මස 12 වනදා පටන් මයික්‍රෝසොෆ්ට් වින්ඩෝස් මෙහෙයුම් පද්ධතිය භාවිතා කරන ලොව පුරා පරිගණකවලට මුහුණ දෙන්නට සිදුව තිබෙන අලුත්ම සහ ප්‍රබලතම තර්ජනය සම්බන්ධවයි.මෙය මැල්වෙයා වර්ගයේ වැඩසටහනකි.එය වන්නක්‍රයි-WannaCry යන නමින් හඳුන්වන රැන්සම්වෙයා ප්‍රභේදයේ මැල්වෙයා එකකි.ප්‍රහාරකයින් විද්‍යුත් පණිවුඩ ඔස්සේ මෙම රැම්සම්වෙයා එක පරිශීලකයින්ගේ පරිගණක වෙත එවයි.එය විවෘත කල විට පරිගණකයේ දත්තවල පාලනය රැන්සම්වෙයා එක වෙත නතුවේ.පරිගණකයේ දත්ත වල පාලනය යළි ලබා ගැනීමට පරිශීලකයාට කප්පම් මුදලක් ගෙවන ලෙස ප්‍රහාරකයා නියෝග කරයි.නියමිත කාලය තුල කප්පම් මුදල නොගෙවුව හොත් සියලු දත්ත අගුල් වැටේ.ඉන්පසු දත්ත වලට ප්‍රවේශ වීම කිසිවෙකුට කල නොහැක්කේ අගුල ඇරීමට හැකි යතුර තිබෙන්නේ ප්‍රහාරකයා සතුවීම නිසාය.

    W9PdZjI.jpg
    Saudi telecom සමාගමේ පරිගණක පද්ධති රැන්සම්වෙයා ආසාදනයට ලක්ව ඇති අයුරු​





    සයිබර් ප්‍රහාරය පිටුපස සිටින්නේ කවුද?

    පසුගිය සමයේ ලෝක අවදානය දිනාගත් බොහෝ සයිබර් ප්‍රහාර වල වගකීම පැටවුනේ උතුරු කොරියාව මතයි.නමුත් කිසිවිටෙක උතුරු කොරියානුවන් ඒ බව පිළිගත්තේ නැත.මෙවර ප්‍රහාරයේ වගකීම මේවන විටත් උතුරු කොරියානුවන්ගේ ගිණුමට බැර කර තිබේ.ප්‍රති-වෛරස මෘදුකාංග නිෂ්පාදන සමාගමක් වන කැස්ප්‍රස්කයි ලැබ් සමාගමේ විශේෂඥයින් පවසන ආකාරයට මෙම රැන්සම්වෙයා මුදාහැරීම පිටුපස සිටින්නේ උතුරු කොරියානු සයිබර් ප්‍රහාරකයින්ය.සමාගමේ ප්‍රධාන පෙළේ විශ්ලේෂකයෙක් වන ඇලෙසැන්ඩර් ගොස්ටෙව් අනුව'ලාසරස්'නම් උතුරු කොරියානු හැකර්වරුන් කණ්ඩායම මීට පෙර ස්විෆ්ට් -SWIFT ගෙවීම් පද්ධතිය ඔස්සේ බැංකුවලින් මුදල් සොරාගැනීම සහ සෝනි පික්චර්ස් සමාගමේ පරිගණ පද්ධතිවලට ඇතුලුවීම ආදියට වගකිව යුතුවේ.


    ඇලෙසැන්ඩර් ගොස්ටෙව්ගේ ෆේස්බුක් ගිණුමේ මෙලෙස සටහනක් දමා තිබේ.

    "වන්නක්‍රයි සහ ලසාරස් කණ්ඩායමේ ට්‍රෝජන් වෛරසවල එක සමාන කේතයක් හමුවුනා".​

    gCtgLgg.jpg
    ලොව පුරා රටවල WannaCry ආසාදනය වී ඇති අයුරු පෙන්වන සිතියම Source:Malware Tech

    ඇමෙරිකාවේ ජාතික ආරක්ෂක කාර්යාංශයේ හෙවත් NSA ආයතනයේ හිටපු කොන්ත්‍රාත්කරුවෙක් වන එඩ්වර්ඩ් ස්නෝඩන් කියන්නේ පසුගිය සයිබර් ප්‍රහාරයට පිටුපස එක්සත් ජනපද ජාතික ආරක්ෂක කාර්යාංශය සිටින බවයි.ඔහුට අනුව වන්නක්‍රයි යනු ජාතික ආරක්ෂක කාර්යාංශයේ Eternal Blue නම් මැල්වෙයා වැඩසටහනේ නවීකරණය කල සංස්කරණයකි.දත්ත හුවමාරු කිරීමට යොදාගන්නා ගොනු-හුවමාරු කරන ප්‍රොටෝකෝල් මගින් ලොව පුරා තිබෙන සංයුක්ත ජාල ඔස්සේ මෙම වැඩසටහන වෛරස් ව්‍යාප්ත කරයි.





    පුටීන්ගේ ප්‍රකාශය

    ලොව පුරා පරිගණක වලට පහර දෙන රැන්සම්වෙයා මැල්වෙයා වැඩසටහන එහි නිර්මාපකයන්ටම පහරදෙමින් සිටින බව රුසියානු ජනාධිපති විලැඩ්මීර් පුටීන් බීජින් නගරයේදී ප්‍රකාශ කරන ලදි.තවද ගෝලීය සයිබර් ප්‍රහාර දේශපාලනික මට්ටමින් සාකච්ඡාවට බදුන් කල යුතුබව ඔහු පවසයි.මෙම රැන්සම්වෙයා වැඩසටහන එක්සත් ජනපදය තුල වැඩිදියුණු කල එකක් බවද පුටීන් කීය."මැල්වෙයා වැඩසටහන එක්සත් ජනපද ඔත්තු සේවා විසින් නිර්මාණය කල එකක් බව මයික්‍රෝසොෆ්ට් කළමනාකරණය පැහැදිලිවම කියා තිබේ"-පුටීන්.

    පසුගිය වසරේදී සයිබර් ආරක්ෂාව සම්බන්ධව රුසියාව ,වොෂිංටනය සමග ද්වීපාර්ශ්වික ගිවිසුමකට පිවිසීමට යෝජනාවක් ගෙනාවේය."අවාසනාව,ඔවුන් අපේ යෝජනාව ප්‍රතික්ෂේප කලා"-පුටීන්

    මෙම ප්‍රහාරය රුසියාවේ සයිබර් යටිතල ව්‍යුහයට හෝ බැංකු සහ සෞඛ්‍යාරක්ෂණ ක්ෂේත්‍රවල පරිගණක පද්ධතිවලට සැලකිය යුතු හානියක් නොකල බව පුටීන් සඳහන් කර තිබේ.

    vxYp5bf.jpg

    වන්නක්‍රයි මැල්වෙයාර් වැඩසටහන සිය ව්‍යාප්තිය අරඹන්නේ පසුගිය සතියේ සිකුරාදා දිනයේය.සමහරක් සයිබර් ආරක්ෂණ විශේෂඥයින්ට අනුව 'ෂැඩෝ බ්‍රෝකර්ස්' නම් සයිබර් ප්‍රහාරකයින් කණ්ඩායම විසින් සොරාගෙන අන්තර්ජාලයට මුදාහල වැඩසටහන NSA ආයතනය නිර්මාණය කල ඔත්තු බැලීමේ පරිගණක වැඩසටහනක් ආශ්‍රයෙන් එම රැන්සම්වෙයා නිපදවා තිබේ.ඒ අතරතුර මයික්‍රෝසොෆ්ට් ආයතනය ඇමෙරිකානු ඔත්තු බැලීමේ ඒජන්සිවලට දෙහි කැපුවේ සිදුව තිබෙන හානියට ඔවුන් වගකිව යුතු බව කියමින්ය.අවසානයේ ඔවුන්ට සිදුවූයේ සේවා සැපයීම අතහැර දමා තිබෙන වින්ඩෝස් එක්ස්පී මෙහෙයුම් පද්ධතියද ආවරණය වනසේ,ප්‍රහාරකයින් පරිගණක සිය ග්‍රහණයට ගැනීමට හේතුවූ මෙහෙයුම් පද්ධතිවල මෘදුකාංග දෝෂය නිවැරදි කරන පිළියමක් ඉදිරිපත් කිරීමටය(එනම් patch එකක් නිකුත් කිරීමටයි).

    වන්නක්‍රයි රැන්සම්වෙයා වැඩසටහනේ ගොදුරක් වූ පරිගණක පද්ධති ගණන ක්‍රමයෙන් ඉහළ යමින් තිබේ.එක්සත් රාජධානියේ ජාතික ආරක්ෂක සේවයේ පරිගණක පද්ධතිද මෙම ප්‍රහාරයේ ඉලක්කයක් බවට පත්වූ බව වාර්තා වේ.මේවන විට රැම්සම්වෙයා වැඩසටහන රටවල් 150ක පමණ පරිගණක 200,000ක් පමණ ආසාදනය කර තිබේ.





    වන්නක්‍රයිගේ මග හරස් කල අහඹු වීරයා

    මෙම මැල්වෙයා වැඩසටහන තවදුරටත් ව්‍යාප්ත වීම වළක්වාගත හැකි ක්‍රමයක් 22 හැවිරිදි තරුණයෙක් විසින් අහම්බෙන් සොයාගත් පුවතක් මාධ්‍ය විසින් වාර්තා කර තිබේ.ඔහු ඉදිරිපත් කල පිළියමෙන් රැන්සම්වෙයා වැඩසටහන පරිගණක තුලට භාගත වීම වළක්වයි.මොහු එංගලන්තයේ පදිංචි සයිබර් ආරක්ෂක පර්යේෂකයෙකි.Didier Stevens නම් වන මොහු මැල්වෙයාටෙක්බ්ලොග් යන නමින් ට්විටර් ගිණුමක් පවත්වගෙන යයි.

    auda8Nd.png

    "මම ඒ දෙස මදක් බැලුවා,ඊට පස්සේ මම ඒ පිටුපස තිබෙන මැල්වෙයා එකේ සාම්පලයක් සොයාගත්තා.එය විශේෂිත ඩොමේන් එකකට සම්බන්ධව වන බව දුටුවා.එය ලියාපදිංචි නොකල එකක්. "

    ඔහු සොයාගත් ඩොමේන් එක මිලදීගෙන ලියාපදිංචි කිරීමත් සමග රැන්සම්වෙයා ප්‍රහාරයේ 'Killswitch' සක්‍රීය කිරීමට සමත්විය.ඔහු මිලදීගත් ඩොමේන් එකේ වටිනාකම ඇ.ඩො.10.69කි.මෙම අහඹු වීරයාගේ ක්‍රියාව එඩ්වඩ් ස්නෝඩන්ගේ ඇගයීමට පවා ලක්විය.

    QZHMHPr.png
    Source:@Snowden

    "මෙය අවසානය නොවේ.අප ඔවුන්ව නැවැත්වූ හැටි ප්‍රහාරකයින් අවබෝධ කරගනිවි.ඔවුන් කේතය වෙනස් කර යළිත් එය අරඹාවි.වින්ඩෝස් යාවත්කාලීන කිරීම සක්‍රීය කරන්න,යාවත්කාලීන කරන්න,නැවත පණගන්වන්න."-@malwaretechblog


    ෆෙඩ් එක්ස් සහ ටෙලෙෆොනිකා යන සමාගම මෙම ප්‍රහාරයට ගොදුරු වූ ඉහළ පෙලේ ඉලක්ක විය.අමතරව එක්සත් රාජධානියේ ජාතික සෞඛ්‍යය සේවය සහ දේශීය සහ ජර්මනියේ රුහ්‍ර ප්‍රදේශයේ දිගු දුර දුම්රිය ගමනාගමන පාලන මධ්‍යස්ථාන යුරෝපයේ ප්‍රහාරක ඉලක්ක බවට පත්විය.කෙසේ වෙතත් ප්‍රමාද වී හෝ පැමිණි ගේ පිළියම ආසියාව සහ යුරෝපය ගිලිගනිමින් තිබෙන රැන්සම්වෙයා ආසාදනය පහළ දමනු ඇත.

    Oo61vne.png

    Source:NHS

    පුටීන්ගේ ප්‍රකාශය කුමක් වුවද යුරෝපය සහ රුසියාව මෙම සයිබර් ප්‍රහාරයෙන් දැඩි දෙස බැට කා තිබේ.රුසියානු අභ්‍යන්තර කටයුතු අමාත්‍යාංශ වාර්තා කරන පරිදි පරිගණක 1000ක් පමණ ආසාදනය වී තිබේ.දැනට ගෙවා තිබෙන බිට්කොයින් කප්පම් මුදලේ වටිනාකම ඇ.ඩො.23,000ක් පමණ වෙතැයි සැලකේ.

    LhSyStG.jpg
    කප්පම් ගෙවීම්​





    වන්නක්‍රයි නිර්මාපකයින් Killswitch නිර්මාණය කලේ ඇයි?

    මෙය ඕනෑකමින්ම කරන ලද්දක් බවට මතයක් තිබේ.නිර්මාපකයන්ට තමන් නිර්මාණය කල රාක්ෂයාට නාස් ලණුවක් දමන්නට අවශ්‍ය වන්නට ඇති.ආරක්ෂක විශේෂඥයින්ගේ විශ්ලේෂණයට ලක්වීමෙන් වළක්වා ගැනීමට යම් යම් අංග මෙම හානිකර වැඩසටහන්වලට ඇතුලත් කරයි.මෙවැනි විමර්ශන සිදු කරන්නේ පාලිත වටපිටාවක් යටතේ හෙවත් "sandbox" තුලයි.මැල්වෙයා නිර්මාණය කිරීමේදී ප්‍රති-විශ්ලේෂණ ආරක්ෂක උපාය මාර්ග ඇතුලත් කිරීම සාමාන්‍ය දෙයකි.Killswitch ඔස්සේ වන්නක්‍රයි අඩපණ කිරීම ඔස්සේ(13දා)එක්සත් ජනපදය තුල එහි ආසාදනය වීම පහළ දැමීමට සමත්විය.නමුත් ඒ හරහා යාවත්කාලීන නොකල වින්ඩෝස් මෙහෙයුම් පද්ධති සහිත පරිගණක ආරක්ෂා වී නැත.විශේෂඥයින් පවසන්නේ මීට වඩා දරුණු ප්‍රහාරයක් ඉදිරියේ එල්ල විය හැකි බවයි.

    87MYXkG.jpg

    එය සනාථ කරමින් වන්නක්‍රයි 2.0-WanaCrypt0r 2.0 හෙවත් WanaCrypt0r රැන්සම්වෙයා හි නවතම ප්‍රභේදයක් සොයාගන්නට ප්‍රංශයේ ආරක්ෂක පර්යේෂකයෙක් සමත්වූයේ පසුගිය සති අන්තයේදීය.එය Matthieu Suiche නම් මැල්වෙයා විශේලෂකයා වෙත යැවීමෙන් පසු දෙවන Killswitch සොයාගන්නා ලදි.

    SFppb3n.png
    WannaCry — New Variants Detected,Source:blog.comae.io




    Source:RT.com

    -HarshaLulzSec-
     

    tha123

    Well-known member
  • Mar 4, 2015
    6,659
    1
    6,345
    113
    ElaKiri.com Message
    You must spread some Reputation around before giving it to HarshaLulzSec again.:(:(

    Ela mchn supirytm kyl thynv.. mtath oya gna hri wsthryk hygnna bruw htye..

    Thnks...:yes::yes:
     

    sudu වැද්දා

    Well-known member
  • Mar 26, 2012
    833
    381
    63
    කැලේ
    as anti-analysis technique(prevent sandboxing).. හරියටම දන්නේ නෑ.මැල්වෙයා හදන එකෙක්ගෙන් අහන්න ඕනේ.Ex:K_ZONE


    Kill Swith කියන්නේ් වෛරසි එක හදපු එකාට වෛරස් ඒක ඕන වෙලාවට අයින් කරගන්න, හරියට අපි Program එකක close එක ඔබලා අයින් වෙන්න කියන දේ කරන එකට. killswith කියන්නේ command එකක්. දන්නේ හදපු උන් විතරයි. ඒකත් code line දහස් ගානක් අස්සෙ හංගලා තියෙන්නේ.
     

    sudu වැද්දා

    Well-known member
  • Mar 26, 2012
    833
    381
    63
    කැලේ
    bitcoin walin hoyanna beri ai bn ithin oka dana unge details :(


    Though each bitcoin transaction is recorded in a public log, names of buyers and sellers are never revealed – only their wallet IDs. While that keeps bitcoin users’ transactions private, it also lets them buy or sell anything without easily tracing it back to them. That’s why it has become the currency of choice for people online buying drugs or other illicit activities.

    http://money.cnn.com/infographic/technology/what-is-bitcoin/