
ലോകത്തിൽ ഏറ്റവുമധികം പേർക്ക് അക്കൗണ്ടുള്ള ജിമെയിൽ പുതിയ സൈബർ ഭീകര മോഷ്ടാവിനെ സൂക്ഷിക്കാൻ 180 കോടിയോളം ഉപയോക്താക്കൾക്ക് അടിയന്തര സന്ദേശം അയച്ചു.
അസ്റ്ററോത്ത് എന്നുപേരുള്ള പുതിയ സൈബർ കൊള്ളക്കാരൻ, ജിമെയിലും യാഹൂവും മൈക്രോസോഫ്റ്റുമടക്കം പ്രമുഖ ഇമെയിൽ കമ്പനികൾ ഒരുക്കിയിട്ടുള്ള എല്ലാ ആധുനിക സെക്യൂരിറ്റി സംവിധാനങ്ങളേയും പരാജയപ്പെടുത്താൻ കഴിവുള്ളതാണ്.
ഇതിനുപുറമെ, ഫെയ്സ്ബുക്ക്, ഇൻസ്റ്റഗ്രാം, വാട്സ്ആപ്പ് അടക്കമുള്ള സോഷ്യൽ മീഡിയകളിലും വ്യാപകമായി അസ്റ്ററോത്ത് ഹാക്കർമാർ കടന്നുകയറി വ്യാപക ഡാറ്റ മോഷണവും ആക്രമങ്ങളും നടത്തും.
ജിമെയിൽ അക്കൗണ്ടുകൾ സുരക്ഷിതമാക്കാൻ ഏർപ്പെടുത്തിയ സെക്യൂരിറ്റി സംവിധാനം ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ (2FA) പരാജയപ്പെടുത്തുന്ന ഒരു പുതിയ ഹാക്കിനെക്കുറിച്ച് സൈബർ സുരക്ഷാ വിദഗ്ധർ എല്ലാ ജിമെയിൽ ഉപയോക്താക്കൾക്കും മുന്നറിയിപ്പ് സന്ദേശം അയച്ചു.
വ്യക്തികളുടെ സ്വകാര്യ ഓൺലൈൻ അക്കൗണ്ടുകൾക്ക് ഒരു അധിക പരിരക്ഷ നൽകുന്നതിന് ടു-ഫാക്ടർ സുരക്ഷ ക്രമീകരിക്കേണ്ടത് ആവശ്യമാണ്. സാധാരണയായി സംശയാസ്പദ ഘട്ടത്തിൽ നിയമാനുസൃത ഉപയോക്താവിന്റെ ഫോണിലേക്കും ഇമെയിലിലേക്കും ഒരു ആക്സസ് കോഡ് അയച്ചുകൊണ്ടാണ് ടു-ഫാക്ടർ ഓതന്റിക്കേഷൻ സുരക്ഷാസംവിധാനം പ്രവർത്തിക്കുക.
പുതിയ സൈബർ കുറ്റകൃത്യ ബഗിന് അസ്റ്ററോത്ത് എന്നാണ് പേര്. ഇത് ഉപഭോക്താക്കളുടെ തിരിച്ചറിയൽ രേഖകൾ തത്സമയം മോഷ്ടിക്കുകയും ഇരയെ അവരുടെ ബ്രൗസറിനോട് സാമ്യമുള്ള ഒരു വ്യാജ പേജിലേക്ക് അയച്ചുകൊണ്ട് അവരുടെ അക്കൗണ്ടുകളിൽ ലോഗിൻ ചെയ്തിട്ടുണ്ടെന്ന ധാരണയിൽ വിഡ്ഢികളാക്കുകയും ചെയ്യുന്നു.
ഇരയുടെ അക്കൗണ്ടുകളിൽ അവരുടെ വ്യാജ പേജുകൾ ലോഗിൻ ചെയ്തുകഴിഞ്ഞാൽ, അസ്റ്ററോത്ത് ഉപയോഗിക്കുന്ന ഹാക്കർമാർക്ക് ഉപഭോക്തൃനാമങ്ങൾ, പാസ്വേഡുകൾ, ക്രെഡിറ്റ് കാർഡ് നമ്പറുകൾ, ബാങ്ക് വിവരങ്ങൾ, മറ്റ് പ്രധാന ഡാറ്റ എന്നിവയിലേക്ക് ആക്സസ് നേടാൻ കഴിയും.
ആക്രമണകാരികൾ ഉപഭോതാക്കളുടെ വിവരങ്ങൾ പിടിച്ചെടുത്തുകഴിഞ്ഞാൽ, അവർക്ക് അത് ഉപയോഗിച്ച് അക്കൗണ്ടുകളിൽ സ്വന്തമായി പ്രവേശിക്കാനോ ഡാർക്ക് വെബിൽ വിവരങ്ങൾ വിൽക്കാനോ കഴിയും.
പുതിയ ഫിഷിംഗ് ഉപകരണം ഹാക്കർമാർക്ക് ഒരു ഇടനിലക്കാരനെപ്പോലെ സഹായിയായി പ്രവർത്തിക്കുന്നു. ലോഗിൻ ക്രെഡൻഷ്യലുകൾ (ഉപയോക്തൃനാമങ്ങളും പാസ്വേഡുകളും), ടോക്കണുകൾ (2FA കോഡുകൾ), സെഷൻ കുക്കികൾ (വെബ് ബ്രൗസർ ഫയൽ) എന്നിവ മോഷ്ടാവ് തത്സമയം പിടിച്ചെടുക്കുന്നു. ഇതെല്ലാം നിങ്ങളുടെ അക്കൗണ്ടുകളിലെ ഏത് 2FA യെയും ഫലപ്രദമായി മറികടക്കുന്നു.
അസ്തറോത്ത് ഒരു വ്യാജ ജിമെയിൽ ലോഗിൻ സ്ക്രീൻ പ്രദർശിപ്പിക്കുന്നു. , ഇത് ഹാക്കർമാർക്ക് അവരുടെ സ്വകാര്യ വിവരങ്ങൾ പകർത്താൻ അനുവദിക്കുകയും അത് അവരുടെ യഥാർത്ഥ ഇമെയിൽ ലോഗിൻ സ്ക്രീനിലേക്ക് കൈമാറുകയും ചെയ്യുന്നു.
വ്യാജ വെബ്പേജിൽ സുരക്ഷാ മുന്നറിയിപ്പുകളൊന്നും ഇല്ലാത്തതിനാൽ, വളരെ വൈകുന്നതുവരെ ഇരകൾക്ക് എന്താണ് സംഭവിക്കുന്നതെന്ന് അറിയില്ല.
നിങ്ങളുടെ അക്കൗണ്ടുകളിലേക്ക് ആക്സസ് നേടുന്നതിനായി സ്കാമർമാർ ആദ്യം അയയ്ക്കുന്ന സംശയാസ്പദമായ ലിങ്കിൽ ക്ലിക്കുചെയ്യുന്നത് ഒഴിവാക്കുക എന്നതാണ് ഫിഷിംഗ് ആക്രമണത്തിൽ നിന്ന് രക്ഷപ്പെടാനുള്ള ഏക ഉറപ്പായ മാർഗം.
ജിമെയിൽ, യാഹൂ, എഒഎൽ, മൈക്രോസോഫ്റ്റ് ഔട്ട്ലുക്ക് തുടങ്ങിയ സേവനങ്ങൾ ഉപയോഗിക്കുന്ന ആർക്കും ഈ ആക്രമണങ്ങൾക്ക് ഇരയാകാൻ സാധ്യതയുണ്ടെന്ന് സൈബർ സുരക്ഷാ വിദഗ്ധർ പറയുന്നു. അതായത് രണ്ട് ബില്യണിലധികം ഇമെയിൽ അക്കൗണ്ടുകൾ ഈ വമ്പൻ തട്ടിപ്പിന് ഇരയാകാം.
ഓൺലൈൻ പാസ്വേഡുകൾ, ബാങ്ക് വിശദാംശങ്ങൾ, അല്ലെങ്കിൽ ഇരയുടെ പണം, ഫോട്ടോകളും വീഡിയോകളും അടക്കമുള്ള ഡാറ്റകൾ, ഫ്രണ്ട്സ് - കോൺടാക്ട് ലിസ്റ്റുകൾ തുടങ്ങിയ വ്യക്തിഗത വിവരങ്ങൾ അസ്തറോത്ത് ഹാക്കർമാർക്ക് മോഷ്ടിക്കാനാകും.
നിങ്ങളുടെ പേരിൽ കോൺടാക്ട് - ഫ്രണ്ട്സ് ലിസ്റ്റിലുള്ളവർക്ക് ഫ്രണ്ട്ഷിപ്, ധന അഭ്യർത്ഥനകൾ അയക്കുക, ക്രിയേറ്റുചെയ്ത നഗ്നചിത്രങ്ങളും പോൺ വീഡിയോകളും മറ്റും അയച്ച് ബ്ളാക്ക്മെയിൽ ചെയ്യുക, വ്യാജ വാർത്തകൾ അയക്കുക എന്നിവയും ഹാക്കർമാർ ചെയ്യും. പോരാത്തതിന് മോഷ്ടിക്കുന്ന ഡാറ്റകൾ ഡാർക്ക് വെബിൽ വില്പനയ്ക്കും വയ്ക്കും.
പലപ്പോഴും കുറ്റവാളി, ഒരു ഇമെയിൽ, ഫോൺ കോൾ, അല്ലെങ്കിൽ ഒരു പ്രശസ്ത കമ്പനിയിൽ നിന്നാണെന്ന് നടിക്കുന്ന ഒരു വ്യാജ വെബ്സൈറ്റ് പോലും ഉപയോഗിക്കും. കുറ്റവാളികൾക്ക് ഇരയുടെ വ്യക്തിഗത വിവരങ്ങൾ ഉപയോഗിച്ച് സോഷ്യൽ മീഡിയ പ്രൊഫൈലുകൾ നിർമ്മിക്കാനും അത് ഡാർക്ക് വെബിൽ വിൽക്കാനും കഴിയും.
ഇതുവരെ, ഫിഷിംഗ് ഉപകരണങ്ങൾ വ്യാജ ലോഗിൻ പേജുകളെയാണ് ആശ്രയിച്ചിരുന്നത്, ഇരയുടെ പ്രധാന ഉപയോക്തൃനാമവും പാസ്വേഡുകളും മാത്രമേ അവർക്ക് പിടിച്ചെടുക്കാൻ കഴിയുമായിരുന്നുള്ളൂ.
ഇതിനർത്ഥം 2FA-യ്ക്ക് ഇമെയിൽ ഉപയോക്താക്കളെ അവരുടെ അക്കൗണ്ടുകളിലേക്ക് ലോഗിൻ ചെയ്യുന്നത് അവരാണോ എന്ന് പരിശോധിക്കാൻ അഭ്യർത്ഥിച്ചുകൊണ്ട് ഇതുവരെ സുരക്ഷിതമായി നിലനിർത്താൻ കഴിഞ്ഞിരുന്നു എന്നാണ്.
ഉപയോക്താവിന്റെ അറിവില്ലാതെ തത്സമയം ഈ വെരിഫിക്കേഷൻ കോഡുകൾ, ടെക്സ്റ്റുകൾ, ഇമെയിലുകൾ എന്നിവ ബ്ലോക്കുചെയ്തുകൊണ്ട് ഫിഷിംഗിനെ അടുത്ത ഘട്ടത്തിലേക്ക് കൊണ്ടുപോകുകയാണ് അസ്റ്ററോത്ത്.
ടെക്നോളജി കമ്പനിയായ സ്ലാഷ് നെക്സ്റ്റിലെ ഗവേഷകരുടെ അഭിപ്രായത്തിൽ , ഈ ഫിഷിംഗ് ടൂളിന്റെ വിൽപ്പനക്കാരൻ ഡാർക്ക് വെബിൽ വെറും 2,000 ഡോളറിന് ഇത് ഹാക്കർമാർക്ക് വാഗ്ദാനം ചെയ്യുന്നു. അതിലും മോശം, ഈ വാങ്ങലുകളുടെ അജ്ഞാത സ്വഭാവം വിൽപ്പന ട്രാക്ക് ചെയ്യുന്നതിനോ അസ്റ്ററോത്ത് വാങ്ങുന്ന ഹാക്കർമാരെ കണ്ടെത്തുന്നതിനോ പോലീസിന് അവിശ്വസനീയമാംവിധം ബുദ്ധിമുട്ടാണ് എന്നതാണ്.
ഹാക്കർമാരെ സംബന്ധിച്ചിടത്തോളം, ഇര അവരുടെ സാധാരണ ബ്രൗസറിലേക്ക് അയയ്ക്കാൻ ആഗ്രഹിക്കുന്നതെല്ലാം നിരീക്ഷിക്കാനും പിടിച്ചെടുക്കാനും ഇത് അവരെ അനുവദിക്കുന്നു. ഇരയ്ക്കും നിയമാനുസൃത ലോഗിൻ പേജിനുമിടയിൽ ട്രാഫിക് അയയ്ക്കുന്നത് തുടരുന്നതിനിടയിൽ, റോഗ് സെർവർ ലക്ഷ്യ ഡൊമെയ്നിന്റെ രൂപഭാവവും പ്രവർത്തനങ്ങളും അനുകരിക്കുന്നു.
ഉപയോക്താവ് അയയ്ക്കുന്ന ഏതൊരു 2FA കോഡും ഉടനടി അസ്റ്ററോത്ത് മോഷ്ടിക്കും. കൂടാതെ ലോഗിൻ ചെയ്യാൻ ഒരു സുരക്ഷാ കോഡ് ആവശ്യമാണെന്ന് ഫിഷിംഗ് ഉപകരണം ടെലിഗ്രാമിൽ ഹാക്കർക്ക് മുന്നറിയിപ്പ് അയയ്ക്കും
അസ്റ്ററോത്ത് അവയെ ആക്രമണകാരിക്ക് കൈമാറുന്നു, ഇര അറിയാതെ തന്നെ നൽകുന്ന എല്ലാ ഡാറ്റയും വ്യാജ ബ്രൗസറിലേക്ക് മാറ്റാൻ ഹാക്കർക്ക് കഴിയും.
ക്രിമിനൽ ലോൺ ആപ്പുകൾ, ഡീപ് ഫെയ്സ് തട്ടിപ്പ്, ബ്ളാക്ക് മെയിലിങ്, ഡാർക്ക് വെബ് ഡാറ്റ വിൽപനക്കാർ, ഭീകര സംഘടനകൾ തുടങ്ങിയ സാമ്പത്തിക - സൈബർ - ആക്രമണ കുറ്റവാളികൾ വ്യാപകമായി അസ്റ്ററോത്ത് ഫിഷിങ് ബഗ് ഉപയോഗിക്കും എന്നതാണ് ഇപ്പോൾ ഇമെയിൽ - സോഷ്യൽ മീഡിയ ഓൺലൈൻ രംഗം നേരിടുന്ന ഏറ്റവും പുതിയ വലിയ ഭീഷണിയും വെല്ലുവിളിയും.
More Latest News
യുബിസി ഗ്ലാസ്ഗോ ഓള് യുകെ ബാഡ്മിന്റണ് ടൂര്ണമെന്റ് മാര്ച്ച് എട്ടിന്, ആദ്യം രജിസ്റ്റര് ചെയ്യുന്ന 32 ടീമുകള്ക്ക് അവസരം, ശനിയാഴ്ച രാവിലെ പത്തു മണി മുതല് മത്സരങ്ങള് ആരംഭിക്കും

എ.പി.സി യുകെ അയര്ലന്ഡ് വാര്ഷിക കണ്വന്ഷന് ഏപ്രില് 11 മുതല് 13 വരെ കേംബ്രിഡ്ജിലെ കാംബോണ് വില്ലേജ് കോളജില്

ഒടുവില് പ്രേക്ഷകര് കാത്തിരുന്ന എംപുരാന്റെ പുതിയ പോസ്റ്ററും എത്തി, 'ചെറിയ പടത്തിലെ ചെറിയ ഹെലികോപ്റ്റര്' എന്ന് ആരാധകരുടെ കമന്റ്

'ബാല എന്നെ ബലാത്സംഗം ചെയ്തു, കിടപ്പറരംഗങ്ങള് പുറത്തുവിടുമെന്ന് പറഞ്ഞ് ഭീഷണിപ്പെടുത്തി' ബാലയ്ക്ക് എതിരെ ആരോപണവുമായി എലിസബത്ത്

നോ കിസ്സിങ്, നോ ഇന്റിമേറ്റ് സീന് പോളിസി പിന്തുടരുന്നയാളാണ് ഞാന്, പക്ഷെ ഇന്റിമേറ്റ് സീന് ചെയ്യുന്നത് അവരുടെ ഇഷ്ടമാണ് : ഉണ്ണി മുകുന്ദന്
