සයිබර් සංග්රාම-3
පසුගිය සිකුරාදා ඩිජිටල් කප්පම්කරුවන් විසින් ලෝකයම විශ්මයට පත් කලේ රටවල් 100කට වැඩි ගණනක පරිගණක පද්ධතිවල දත්තවල පාලනය සහ ප්රවේශ වීමේ අයිතිය තමන් සන්තකයට ගනිමින්ය.එදා පටන් මේ මොහොත දක්වා කප්පම්කරුවන්ගේ ග්රහණයට ලක්වන පරිගණක ගණන ක්රමයෙන් ඉහළ යමින් තිබේ.කප්පම් මුදල ගෙවුවද ඔබේ පරිගණකයේ දත්තවලට ප්රවේශ වීමේ හිමිකම ඔබට ලැබේද යන්න සැකසහිතය.මේ කියන්නේ මැයි මස 12 වනදා පටන් මයික්රෝසොෆ්ට් වින්ඩෝස් මෙහෙයුම් පද්ධතිය භාවිතා කරන ලොව පුරා පරිගණකවලට මුහුණ දෙන්නට සිදුව තිබෙන අලුත්ම සහ ප්රබලතම තර්ජනය සම්බන්ධවයි.මෙය මැල්වෙයා වර්ගයේ වැඩසටහනකි.එය වන්නක්රයි-WannaCry යන නමින් හඳුන්වන රැන්සම්වෙයා ප්රභේදයේ මැල්වෙයා එකකි.ප්රහාරකයින් විද්යුත් පණිවුඩ ඔස්සේ මෙම රැම්සම්වෙයා එක පරිශීලකයින්ගේ පරිගණක වෙත එවයි.එය විවෘත කල විට පරිගණකයේ දත්තවල පාලනය රැන්සම්වෙයා එක වෙත නතුවේ.පරිගණකයේ දත්ත වල පාලනය යළි ලබා ගැනීමට පරිශීලකයාට කප්පම් මුදලක් ගෙවන ලෙස ප්රහාරකයා නියෝග කරයි.නියමිත කාලය තුල කප්පම් මුදල නොගෙවුව හොත් සියලු දත්ත අගුල් වැටේ.ඉන්පසු දත්ත වලට ප්රවේශ වීම කිසිවෙකුට කල නොහැක්කේ අගුල ඇරීමට හැකි යතුර තිබෙන්නේ ප්රහාරකයා සතුවීම නිසාය.
පසුගිය සමයේ ලෝක අවදානය දිනාගත් බොහෝ සයිබර් ප්රහාර වල වගකීම පැටවුනේ උතුරු කොරියාව මතයි.නමුත් කිසිවිටෙක උතුරු කොරියානුවන් ඒ බව පිළිගත්තේ නැත.මෙවර ප්රහාරයේ වගකීම මේවන විටත් උතුරු කොරියානුවන්ගේ ගිණුමට බැර කර තිබේ.ප්රති-වෛරස මෘදුකාංග නිෂ්පාදන සමාගමක් වන කැස්ප්රස්කයි ලැබ් සමාගමේ විශේෂඥයින් පවසන ආකාරයට මෙම රැන්සම්වෙයා මුදාහැරීම පිටුපස සිටින්නේ උතුරු කොරියානු සයිබර් ප්රහාරකයින්ය.සමාගමේ ප්රධාන පෙළේ විශ්ලේෂකයෙක් වන ඇලෙසැන්ඩර් ගොස්ටෙව් අනුව'ලාසරස්'නම් උතුරු කොරියානු හැකර්වරුන් කණ්ඩායම මීට පෙර ස්විෆ්ට් -SWIFT ගෙවීම් පද්ධතිය ඔස්සේ බැංකුවලින් මුදල් සොරාගැනීම සහ සෝනි පික්චර්ස් සමාගමේ පරිගණ පද්ධතිවලට ඇතුලුවීම ආදියට වගකිව යුතුවේ.
ඇමෙරිකාවේ ජාතික ආරක්ෂක කාර්යාංශයේ හෙවත් NSA ආයතනයේ හිටපු කොන්ත්රාත්කරුවෙක් වන එඩ්වර්ඩ් ස්නෝඩන් කියන්නේ පසුගිය සයිබර් ප්රහාරයට පිටුපස එක්සත් ජනපද ජාතික ආරක්ෂක කාර්යාංශය සිටින බවයි.ඔහුට අනුව වන්නක්රයි යනු ජාතික ආරක්ෂක කාර්යාංශයේ Eternal Blue නම් මැල්වෙයා වැඩසටහනේ නවීකරණය කල සංස්කරණයකි.දත්ත හුවමාරු කිරීමට යොදාගන්නා ගොනු-හුවමාරු කරන ප්රොටෝකෝල් මගින් ලොව පුරා තිබෙන සංයුක්ත ජාල ඔස්සේ මෙම වැඩසටහන වෛරස් ව්යාප්ත කරයි.
ලොව පුරා පරිගණක වලට පහර දෙන රැන්සම්වෙයා මැල්වෙයා වැඩසටහන එහි නිර්මාපකයන්ටම පහරදෙමින් සිටින බව රුසියානු ජනාධිපති විලැඩ්මීර් පුටීන් බීජින් නගරයේදී ප්රකාශ කරන ලදි.තවද ගෝලීය සයිබර් ප්රහාර දේශපාලනික මට්ටමින් සාකච්ඡාවට බදුන් කල යුතුබව ඔහු පවසයි.මෙම රැන්සම්වෙයා වැඩසටහන එක්සත් ජනපදය තුල වැඩිදියුණු කල එකක් බවද පුටීන් කීය."මැල්වෙයා වැඩසටහන එක්සත් ජනපද ඔත්තු සේවා විසින් නිර්මාණය කල එකක් බව මයික්රෝසොෆ්ට් කළමනාකරණය පැහැදිලිවම කියා තිබේ"-පුටීන්.
පසුගිය වසරේදී සයිබර් ආරක්ෂාව සම්බන්ධව රුසියාව ,වොෂිංටනය සමග ද්වීපාර්ශ්වික ගිවිසුමකට පිවිසීමට යෝජනාවක් ගෙනාවේය."අවාසනාව,ඔවුන් අපේ යෝජනාව ප්රතික්ෂේප කලා"-පුටීන්
මෙම ප්රහාරය රුසියාවේ සයිබර් යටිතල ව්යුහයට හෝ බැංකු සහ සෞඛ්යාරක්ෂණ ක්ෂේත්රවල පරිගණක පද්ධතිවලට සැලකිය යුතු හානියක් නොකල බව පුටීන් සඳහන් කර තිබේ.
වන්නක්රයි මැල්වෙයාර් වැඩසටහන සිය ව්යාප්තිය අරඹන්නේ පසුගිය සතියේ සිකුරාදා දිනයේය.සමහරක් සයිබර් ආරක්ෂණ විශේෂඥයින්ට අනුව 'ෂැඩෝ බ්රෝකර්ස්' නම් සයිබර් ප්රහාරකයින් කණ්ඩායම විසින් සොරාගෙන අන්තර්ජාලයට මුදාහල වැඩසටහන NSA ආයතනය නිර්මාණය කල ඔත්තු බැලීමේ පරිගණක වැඩසටහනක් ආශ්රයෙන් එම රැන්සම්වෙයා නිපදවා තිබේ.ඒ අතරතුර මයික්රෝසොෆ්ට් ආයතනය ඇමෙරිකානු ඔත්තු බැලීමේ ඒජන්සිවලට දෙහි කැපුවේ සිදුව තිබෙන හානියට ඔවුන් වගකිව යුතු බව කියමින්ය.අවසානයේ ඔවුන්ට සිදුවූයේ සේවා සැපයීම අතහැර දමා තිබෙන වින්ඩෝස් එක්ස්පී මෙහෙයුම් පද්ධතියද ආවරණය වනසේ,ප්රහාරකයින් පරිගණක සිය ග්රහණයට ගැනීමට හේතුවූ මෙහෙයුම් පද්ධතිවල මෘදුකාංග දෝෂය නිවැරදි කරන පිළියමක් ඉදිරිපත් කිරීමටය(එනම් patch එකක් නිකුත් කිරීමටයි).
වන්නක්රයි රැන්සම්වෙයා වැඩසටහනේ ගොදුරක් වූ පරිගණක පද්ධති ගණන ක්රමයෙන් ඉහළ යමින් තිබේ.එක්සත් රාජධානියේ ජාතික ආරක්ෂක සේවයේ පරිගණක පද්ධතිද මෙම ප්රහාරයේ ඉලක්කයක් බවට පත්වූ බව වාර්තා වේ.මේවන විට රැම්සම්වෙයා වැඩසටහන රටවල් 150ක පමණ පරිගණක 200,000ක් පමණ ආසාදනය කර තිබේ.
මෙම මැල්වෙයා වැඩසටහන තවදුරටත් ව්යාප්ත වීම වළක්වාගත හැකි ක්රමයක් 22 හැවිරිදි තරුණයෙක් විසින් අහම්බෙන් සොයාගත් පුවතක් මාධ්ය විසින් වාර්තා කර තිබේ.ඔහු ඉදිරිපත් කල පිළියමෙන් රැන්සම්වෙයා වැඩසටහන පරිගණක තුලට භාගත වීම වළක්වයි.මොහු එංගලන්තයේ පදිංචි සයිබර් ආරක්ෂක පර්යේෂකයෙකි.Didier Stevens නම් වන මොහු මැල්වෙයාටෙක්බ්ලොග් යන නමින් ට්විටර් ගිණුමක් පවත්වගෙන යයි.
"මම ඒ දෙස මදක් බැලුවා,ඊට පස්සේ මම ඒ පිටුපස තිබෙන මැල්වෙයා එකේ සාම්පලයක් සොයාගත්තා.එය විශේෂිත ඩොමේන් එකකට සම්බන්ධව වන බව දුටුවා.එය ලියාපදිංචි නොකල එකක්. "
ඔහු සොයාගත් ඩොමේන් එක මිලදීගෙන ලියාපදිංචි කිරීමත් සමග රැන්සම්වෙයා ප්රහාරයේ 'Killswitch' සක්රීය කිරීමට සමත්විය.ඔහු මිලදීගත් ඩොමේන් එකේ වටිනාකම ඇ.ඩො.10.69කි.මෙම අහඹු වීරයාගේ ක්රියාව එඩ්වඩ් ස්නෝඩන්ගේ ඇගයීමට පවා ලක්විය.
"මෙය අවසානය නොවේ.අප ඔවුන්ව නැවැත්වූ හැටි ප්රහාරකයින් අවබෝධ කරගනිවි.ඔවුන් කේතය වෙනස් කර යළිත් එය අරඹාවි.වින්ඩෝස් යාවත්කාලීන කිරීම සක්රීය කරන්න,යාවත්කාලීන කරන්න,නැවත පණගන්වන්න."-@malwaretechblog
ෆෙඩ් එක්ස් සහ ටෙලෙෆොනිකා යන සමාගම මෙම ප්රහාරයට ගොදුරු වූ ඉහළ පෙලේ ඉලක්ක විය.අමතරව එක්සත් රාජධානියේ ජාතික සෞඛ්යය සේවය සහ දේශීය සහ ජර්මනියේ රුහ්ර ප්රදේශයේ දිගු දුර දුම්රිය ගමනාගමන පාලන මධ්යස්ථාන යුරෝපයේ ප්රහාරක ඉලක්ක බවට පත්විය.කෙසේ වෙතත් ප්රමාද වී හෝ පැමිණි ගේ පිළියම ආසියාව සහ යුරෝපය ගිලිගනිමින් තිබෙන රැන්සම්වෙයා ආසාදනය පහළ දමනු ඇත.
පුටීන්ගේ ප්රකාශය කුමක් වුවද යුරෝපය සහ රුසියාව මෙම සයිබර් ප්රහාරයෙන් දැඩි දෙස බැට කා තිබේ.රුසියානු අභ්යන්තර කටයුතු අමාත්යාංශ වාර්තා කරන පරිදි පරිගණක 1000ක් පමණ ආසාදනය වී තිබේ.දැනට ගෙවා තිබෙන බිට්කොයින් කප්පම් මුදලේ වටිනාකම ඇ.ඩො.23,000ක් පමණ වෙතැයි සැලකේ.
මෙය ඕනෑකමින්ම කරන ලද්දක් බවට මතයක් තිබේ.නිර්මාපකයන්ට තමන් නිර්මාණය කල රාක්ෂයාට නාස් ලණුවක් දමන්නට අවශ්ය වන්නට ඇති.ආරක්ෂක විශේෂඥයින්ගේ විශ්ලේෂණයට ලක්වීමෙන් වළක්වා ගැනීමට යම් යම් අංග මෙම හානිකර වැඩසටහන්වලට ඇතුලත් කරයි.මෙවැනි විමර්ශන සිදු කරන්නේ පාලිත වටපිටාවක් යටතේ හෙවත් "sandbox" තුලයි.මැල්වෙයා නිර්මාණය කිරීමේදී ප්රති-විශ්ලේෂණ ආරක්ෂක උපාය මාර්ග ඇතුලත් කිරීම සාමාන්ය දෙයකි.Killswitch ඔස්සේ වන්නක්රයි අඩපණ කිරීම ඔස්සේ(13දා)එක්සත් ජනපදය තුල එහි ආසාදනය වීම පහළ දැමීමට සමත්විය.නමුත් ඒ හරහා යාවත්කාලීන නොකල වින්ඩෝස් මෙහෙයුම් පද්ධති සහිත පරිගණක ආරක්ෂා වී නැත.විශේෂඥයින් පවසන්නේ මීට වඩා දරුණු ප්රහාරයක් ඉදිරියේ එල්ල විය හැකි බවයි.
එය සනාථ කරමින් වන්නක්රයි 2.0-WanaCrypt0r 2.0 හෙවත් WanaCrypt0r රැන්සම්වෙයා හි නවතම ප්රභේදයක් සොයාගන්නට ප්රංශයේ ආරක්ෂක පර්යේෂකයෙක් සමත්වූයේ පසුගිය සති අන්තයේදීය.එය Matthieu Suiche නම් මැල්වෙයා විශේලෂකයා වෙත යැවීමෙන් පසු දෙවන Killswitch සොයාගන්නා ලදි.
Source:RT.com
-HarshaLulzSec-
පසුගිය සිකුරාදා ඩිජිටල් කප්පම්කරුවන් විසින් ලෝකයම විශ්මයට පත් කලේ රටවල් 100කට වැඩි ගණනක පරිගණක පද්ධතිවල දත්තවල පාලනය සහ ප්රවේශ වීමේ අයිතිය තමන් සන්තකයට ගනිමින්ය.එදා පටන් මේ මොහොත දක්වා කප්පම්කරුවන්ගේ ග්රහණයට ලක්වන පරිගණක ගණන ක්රමයෙන් ඉහළ යමින් තිබේ.කප්පම් මුදල ගෙවුවද ඔබේ පරිගණකයේ දත්තවලට ප්රවේශ වීමේ හිමිකම ඔබට ලැබේද යන්න සැකසහිතය.මේ කියන්නේ මැයි මස 12 වනදා පටන් මයික්රෝසොෆ්ට් වින්ඩෝස් මෙහෙයුම් පද්ධතිය භාවිතා කරන ලොව පුරා පරිගණකවලට මුහුණ දෙන්නට සිදුව තිබෙන අලුත්ම සහ ප්රබලතම තර්ජනය සම්බන්ධවයි.මෙය මැල්වෙයා වර්ගයේ වැඩසටහනකි.එය වන්නක්රයි-WannaCry යන නමින් හඳුන්වන රැන්සම්වෙයා ප්රභේදයේ මැල්වෙයා එකකි.ප්රහාරකයින් විද්යුත් පණිවුඩ ඔස්සේ මෙම රැම්සම්වෙයා එක පරිශීලකයින්ගේ පරිගණක වෙත එවයි.එය විවෘත කල විට පරිගණකයේ දත්තවල පාලනය රැන්සම්වෙයා එක වෙත නතුවේ.පරිගණකයේ දත්ත වල පාලනය යළි ලබා ගැනීමට පරිශීලකයාට කප්පම් මුදලක් ගෙවන ලෙස ප්රහාරකයා නියෝග කරයි.නියමිත කාලය තුල කප්පම් මුදල නොගෙවුව හොත් සියලු දත්ත අගුල් වැටේ.ඉන්පසු දත්ත වලට ප්රවේශ වීම කිසිවෙකුට කල නොහැක්කේ අගුල ඇරීමට හැකි යතුර තිබෙන්නේ ප්රහාරකයා සතුවීම නිසාය.
Saudi telecom සමාගමේ පරිගණක පද්ධති රැන්සම්වෙයා ආසාදනයට ලක්ව ඇති අයුරු
සයිබර් ප්රහාරය පිටුපස සිටින්නේ කවුද?
පසුගිය සමයේ ලෝක අවදානය දිනාගත් බොහෝ සයිබර් ප්රහාර වල වගකීම පැටවුනේ උතුරු කොරියාව මතයි.නමුත් කිසිවිටෙක උතුරු කොරියානුවන් ඒ බව පිළිගත්තේ නැත.මෙවර ප්රහාරයේ වගකීම මේවන විටත් උතුරු කොරියානුවන්ගේ ගිණුමට බැර කර තිබේ.ප්රති-වෛරස මෘදුකාංග නිෂ්පාදන සමාගමක් වන කැස්ප්රස්කයි ලැබ් සමාගමේ විශේෂඥයින් පවසන ආකාරයට මෙම රැන්සම්වෙයා මුදාහැරීම පිටුපස සිටින්නේ උතුරු කොරියානු සයිබර් ප්රහාරකයින්ය.සමාගමේ ප්රධාන පෙළේ විශ්ලේෂකයෙක් වන ඇලෙසැන්ඩර් ගොස්ටෙව් අනුව'ලාසරස්'නම් උතුරු කොරියානු හැකර්වරුන් කණ්ඩායම මීට පෙර ස්විෆ්ට් -SWIFT ගෙවීම් පද්ධතිය ඔස්සේ බැංකුවලින් මුදල් සොරාගැනීම සහ සෝනි පික්චර්ස් සමාගමේ පරිගණ පද්ධතිවලට ඇතුලුවීම ආදියට වගකිව යුතුවේ.
ඇලෙසැන්ඩර් ගොස්ටෙව්ගේ ෆේස්බුක් ගිණුමේ මෙලෙස සටහනක් දමා තිබේ.
"වන්නක්රයි සහ ලසාරස් කණ්ඩායමේ ට්රෝජන් වෛරසවල එක සමාන කේතයක් හමුවුනා".
"වන්නක්රයි සහ ලසාරස් කණ්ඩායමේ ට්රෝජන් වෛරසවල එක සමාන කේතයක් හමුවුනා".
ලොව පුරා රටවල WannaCry ආසාදනය වී ඇති අයුරු පෙන්වන සිතියම Source:Malware Tech
ඇමෙරිකාවේ ජාතික ආරක්ෂක කාර්යාංශයේ හෙවත් NSA ආයතනයේ හිටපු කොන්ත්රාත්කරුවෙක් වන එඩ්වර්ඩ් ස්නෝඩන් කියන්නේ පසුගිය සයිබර් ප්රහාරයට පිටුපස එක්සත් ජනපද ජාතික ආරක්ෂක කාර්යාංශය සිටින බවයි.ඔහුට අනුව වන්නක්රයි යනු ජාතික ආරක්ෂක කාර්යාංශයේ Eternal Blue නම් මැල්වෙයා වැඩසටහනේ නවීකරණය කල සංස්කරණයකි.දත්ත හුවමාරු කිරීමට යොදාගන්නා ගොනු-හුවමාරු කරන ප්රොටෝකෝල් මගින් ලොව පුරා තිබෙන සංයුක්ත ජාල ඔස්සේ මෙම වැඩසටහන වෛරස් ව්යාප්ත කරයි.
පුටීන්ගේ ප්රකාශය
ලොව පුරා පරිගණක වලට පහර දෙන රැන්සම්වෙයා මැල්වෙයා වැඩසටහන එහි නිර්මාපකයන්ටම පහරදෙමින් සිටින බව රුසියානු ජනාධිපති විලැඩ්මීර් පුටීන් බීජින් නගරයේදී ප්රකාශ කරන ලදි.තවද ගෝලීය සයිබර් ප්රහාර දේශපාලනික මට්ටමින් සාකච්ඡාවට බදුන් කල යුතුබව ඔහු පවසයි.මෙම රැන්සම්වෙයා වැඩසටහන එක්සත් ජනපදය තුල වැඩිදියුණු කල එකක් බවද පුටීන් කීය."මැල්වෙයා වැඩසටහන එක්සත් ජනපද ඔත්තු සේවා විසින් නිර්මාණය කල එකක් බව මයික්රෝසොෆ්ට් කළමනාකරණය පැහැදිලිවම කියා තිබේ"-පුටීන්.
පසුගිය වසරේදී සයිබර් ආරක්ෂාව සම්බන්ධව රුසියාව ,වොෂිංටනය සමග ද්වීපාර්ශ්වික ගිවිසුමකට පිවිසීමට යෝජනාවක් ගෙනාවේය."අවාසනාව,ඔවුන් අපේ යෝජනාව ප්රතික්ෂේප කලා"-පුටීන්
මෙම ප්රහාරය රුසියාවේ සයිබර් යටිතල ව්යුහයට හෝ බැංකු සහ සෞඛ්යාරක්ෂණ ක්ෂේත්රවල පරිගණක පද්ධතිවලට සැලකිය යුතු හානියක් නොකල බව පුටීන් සඳහන් කර තිබේ.
වන්නක්රයි මැල්වෙයාර් වැඩසටහන සිය ව්යාප්තිය අරඹන්නේ පසුගිය සතියේ සිකුරාදා දිනයේය.සමහරක් සයිබර් ආරක්ෂණ විශේෂඥයින්ට අනුව 'ෂැඩෝ බ්රෝකර්ස්' නම් සයිබර් ප්රහාරකයින් කණ්ඩායම විසින් සොරාගෙන අන්තර්ජාලයට මුදාහල වැඩසටහන NSA ආයතනය නිර්මාණය කල ඔත්තු බැලීමේ පරිගණක වැඩසටහනක් ආශ්රයෙන් එම රැන්සම්වෙයා නිපදවා තිබේ.ඒ අතරතුර මයික්රෝසොෆ්ට් ආයතනය ඇමෙරිකානු ඔත්තු බැලීමේ ඒජන්සිවලට දෙහි කැපුවේ සිදුව තිබෙන හානියට ඔවුන් වගකිව යුතු බව කියමින්ය.අවසානයේ ඔවුන්ට සිදුවූයේ සේවා සැපයීම අතහැර දමා තිබෙන වින්ඩෝස් එක්ස්පී මෙහෙයුම් පද්ධතියද ආවරණය වනසේ,ප්රහාරකයින් පරිගණක සිය ග්රහණයට ගැනීමට හේතුවූ මෙහෙයුම් පද්ධතිවල මෘදුකාංග දෝෂය නිවැරදි කරන පිළියමක් ඉදිරිපත් කිරීමටය(එනම් patch එකක් නිකුත් කිරීමටයි).
වන්නක්රයි රැන්සම්වෙයා වැඩසටහනේ ගොදුරක් වූ පරිගණක පද්ධති ගණන ක්රමයෙන් ඉහළ යමින් තිබේ.එක්සත් රාජධානියේ ජාතික ආරක්ෂක සේවයේ පරිගණක පද්ධතිද මෙම ප්රහාරයේ ඉලක්කයක් බවට පත්වූ බව වාර්තා වේ.මේවන විට රැම්සම්වෙයා වැඩසටහන රටවල් 150ක පමණ පරිගණක 200,000ක් පමණ ආසාදනය කර තිබේ.
වන්නක්රයිගේ මග හරස් කල අහඹු වීරයා
මෙම මැල්වෙයා වැඩසටහන තවදුරටත් ව්යාප්ත වීම වළක්වාගත හැකි ක්රමයක් 22 හැවිරිදි තරුණයෙක් විසින් අහම්බෙන් සොයාගත් පුවතක් මාධ්ය විසින් වාර්තා කර තිබේ.ඔහු ඉදිරිපත් කල පිළියමෙන් රැන්සම්වෙයා වැඩසටහන පරිගණක තුලට භාගත වීම වළක්වයි.මොහු එංගලන්තයේ පදිංචි සයිබර් ආරක්ෂක පර්යේෂකයෙකි.Didier Stevens නම් වන මොහු මැල්වෙයාටෙක්බ්ලොග් යන නමින් ට්විටර් ගිණුමක් පවත්වගෙන යයි.
Source:blog.didierstevens.com
"මම ඒ දෙස මදක් බැලුවා,ඊට පස්සේ මම ඒ පිටුපස තිබෙන මැල්වෙයා එකේ සාම්පලයක් සොයාගත්තා.එය විශේෂිත ඩොමේන් එකකට සම්බන්ධව වන බව දුටුවා.එය ලියාපදිංචි නොකල එකක්. "
ඔහු සොයාගත් ඩොමේන් එක මිලදීගෙන ලියාපදිංචි කිරීමත් සමග රැන්සම්වෙයා ප්රහාරයේ 'Killswitch' සක්රීය කිරීමට සමත්විය.ඔහු මිලදීගත් ඩොමේන් එකේ වටිනාකම ඇ.ඩො.10.69කි.මෙම අහඹු වීරයාගේ ක්රියාව එඩ්වඩ් ස්නෝඩන්ගේ ඇගයීමට පවා ලක්විය.
Source:@Snowden
"මෙය අවසානය නොවේ.අප ඔවුන්ව නැවැත්වූ හැටි ප්රහාරකයින් අවබෝධ කරගනිවි.ඔවුන් කේතය වෙනස් කර යළිත් එය අරඹාවි.වින්ඩෝස් යාවත්කාලීන කිරීම සක්රීය කරන්න,යාවත්කාලීන කරන්න,නැවත පණගන්වන්න."-@malwaretechblog
ෆෙඩ් එක්ස් සහ ටෙලෙෆොනිකා යන සමාගම මෙම ප්රහාරයට ගොදුරු වූ ඉහළ පෙලේ ඉලක්ක විය.අමතරව එක්සත් රාජධානියේ ජාතික සෞඛ්යය සේවය සහ දේශීය සහ ජර්මනියේ රුහ්ර ප්රදේශයේ දිගු දුර දුම්රිය ගමනාගමන පාලන මධ්යස්ථාන යුරෝපයේ ප්රහාරක ඉලක්ක බවට පත්විය.කෙසේ වෙතත් ප්රමාද වී හෝ පැමිණි ගේ පිළියම ආසියාව සහ යුරෝපය ගිලිගනිමින් තිබෙන රැන්සම්වෙයා ආසාදනය පහළ දමනු ඇත.
පුටීන්ගේ ප්රකාශය කුමක් වුවද යුරෝපය සහ රුසියාව මෙම සයිබර් ප්රහාරයෙන් දැඩි දෙස බැට කා තිබේ.රුසියානු අභ්යන්තර කටයුතු අමාත්යාංශ වාර්තා කරන පරිදි පරිගණක 1000ක් පමණ ආසාදනය වී තිබේ.දැනට ගෙවා තිබෙන බිට්කොයින් කප්පම් මුදලේ වටිනාකම ඇ.ඩො.23,000ක් පමණ වෙතැයි සැලකේ.
කප්පම් ගෙවීම්
වන්නක්රයි නිර්මාපකයින් Killswitch නිර්මාණය කලේ ඇයි?
මෙය ඕනෑකමින්ම කරන ලද්දක් බවට මතයක් තිබේ.නිර්මාපකයන්ට තමන් නිර්මාණය කල රාක්ෂයාට නාස් ලණුවක් දමන්නට අවශ්ය වන්නට ඇති.ආරක්ෂක විශේෂඥයින්ගේ විශ්ලේෂණයට ලක්වීමෙන් වළක්වා ගැනීමට යම් යම් අංග මෙම හානිකර වැඩසටහන්වලට ඇතුලත් කරයි.මෙවැනි විමර්ශන සිදු කරන්නේ පාලිත වටපිටාවක් යටතේ හෙවත් "sandbox" තුලයි.මැල්වෙයා නිර්මාණය කිරීමේදී ප්රති-විශ්ලේෂණ ආරක්ෂක උපාය මාර්ග ඇතුලත් කිරීම සාමාන්ය දෙයකි.Killswitch ඔස්සේ වන්නක්රයි අඩපණ කිරීම ඔස්සේ(13දා)එක්සත් ජනපදය තුල එහි ආසාදනය වීම පහළ දැමීමට සමත්විය.නමුත් ඒ හරහා යාවත්කාලීන නොකල වින්ඩෝස් මෙහෙයුම් පද්ධති සහිත පරිගණක ආරක්ෂා වී නැත.විශේෂඥයින් පවසන්නේ මීට වඩා දරුණු ප්රහාරයක් ඉදිරියේ එල්ල විය හැකි බවයි.
එය සනාථ කරමින් වන්නක්රයි 2.0-WanaCrypt0r 2.0 හෙවත් WanaCrypt0r රැන්සම්වෙයා හි නවතම ප්රභේදයක් සොයාගන්නට ප්රංශයේ ආරක්ෂක පර්යේෂකයෙක් සමත්වූයේ පසුගිය සති අන්තයේදීය.එය Matthieu Suiche නම් මැල්වෙයා විශේලෂකයා වෙත යැවීමෙන් පසු දෙවන Killswitch සොයාගන්නා ලදි.
WannaCry — New Variants Detected,Source:blog.comae.io
Source:RT.com
-HarshaLulzSec-




T F S 
