ஆபத்தான புதிய மேகோஸ் தீம்பொருள் ஆப்பிள் பயனர்களை எல்லா இடங்களிலும் குறிவைக்கிறது – இங்கே நீங்கள் தெரிந்து கொள்ள வேண்டியது MakkalPost

- கிளவுட்ஸெக் ஆராய்ச்சியாளர்கள் ஸ்பெக்ட்ரம் வலைத்தளத்தின் ஏமாற்றப்பட்ட பதிப்பைக் காணலாம்
- ClickFix முறை மூலம் AMOS ஐ இயக்குவதற்கு தளம் மக்களை ஏமாற்றுகிறது
- இந்த தாக்குதலை ரஷ்ய மொழி பேசும் குழுவிற்கு ஆராய்ச்சியாளர்கள் தெரிவித்தனர்
கடவுச்சொற்களைத் திருடவும், இன்ஃபோஸ்டீலரை கைவிடவும் பிரபலமான கிளிக்ஃபிக்ஸ் முறையைப் பயன்படுத்தி ரஷ்ய அச்சுறுத்தல் நடிகர்கள் காணப்படுகிறார்கள் தீம்பொருள் MACOS இலக்குகளில்.
அமெரிக்காவை தளமாகக் கொண்ட தொலைத்தொடர்பு வழங்குநரான ஸ்பெக்ட்ரம் பல வலைத்தளங்களை கிளவுட்ஸெக்கின் பாதுகாப்பு ஆராய்ச்சியாளர்கள் தெரிவித்துள்ளனர். இந்த வலைத்தளங்களைப் பார்வையிடும் பாதிக்கப்பட்டவர்கள் முதலில் அவர்கள் மனிதர்கள் என்பதை சரிபார்க்கும்படி கேட்கப்படுவார்கள் – இருப்பினும், “சரிபார்ப்பு” “தோல்வியுற்றதற்காக” வடிவமைக்கப்பட்டுள்ளது, அதன் பிறகு பாதிக்கப்பட்டவர்கள் “மாற்று சரிபார்ப்பு” பயன்படுத்தும்படி கேட்கப்படுவார்கள்.
தாக்குதல் நடத்தியவர்கள் ஏன் கூடுதல் படியைச் சேர்த்தார்கள் என்பது தெளிவாகத் தெரியவில்லை – பாதிக்கப்பட்டவர்களைத் தூக்கி எறிந்துவிட்டு, அவர்களுடைய பாதுகாப்பைக் குறைக்க வேண்டும் என்று நாங்கள் கருதலாம்.
அணுகல் டோக்கன்களை திரும்பப் பெறுதல்
எவ்வாறாயினும், “மாற்று சரிபார்ப்பு” முறை அவர்களின் கிளிப்போர்டில் ஒரு கட்டளையை நகலெடுக்கிறது, அதன் பிறகு பாதிக்கப்பட்டவர்களுக்கு அவர்களின் சாதனங்களில் அவற்றை ஒட்டவும் இயக்கவும் அறிவுறுத்தப்படுகிறது.
இந்த கட்டளை அணுசக்திகள் (AMOS) – மேகோஸ் பயனர்களிடமிருந்து கடவுச்சொற்கள், கிரிப்டோகரன்சி வாலட் தரவு மற்றும் கணினி தகவல்களைப் பிடிக்கும் ஒரு பிரபலமற்ற மேகோஸ் இன்ஃபோஸ்டீலர்.
கிளவுட்ஸெக் எந்தவொரு குறிப்பிட்ட அச்சுறுத்தல் நடிகருக்கும் பிரச்சாரத்தை காரணம் கூறவில்லை, ஆனால் அவை ரஷ்ய வம்சாவளியைச் சேர்ந்தவை என்று அது தீர்மானித்துள்ளது.
“டெலிவரி பக்கத்தின் மூலக் குறியீட்டை ஆய்வு செய்யும் போது, ரஷ்ய மொழியில் இரண்டு கருத்துக்களைக் கண்டோம், இது ரஷ்ய பேசும் சைபர் கிரைமினல்களால் தீம்பொருள் பரவக்கூடும் என்பதைக் குறிக்கிறது” என்று நிறுவனம் தெரிவித்துள்ளது.
பிரச்சாரம் ஒரு குறிப்பிட்ட குழுவினரை அல்லது நிறுவனங்களை குறிவைத்ததாகத் தெரியவில்லை, ஆனால் இது ஸ்பெக்ட்ரத்தை ஏமாற்றுவதால், பாதிக்கப்பட்டவர்கள் நிறுவனத்தின் தற்போதைய அல்லது சாத்தியமான வாடிக்கையாளர்கள் என்று சொல்வது பாதுகாப்பானது.
பிரச்சாரம் மிகவும் விகாரமாக அமைக்கப்பட்டிருப்பதை வல்லுநர்கள் கவனித்தனர்: “தளங்களில் பொருந்தாத அறிவுறுத்தல்கள் போன்ற விநியோக தளங்களில் மோசமாக செயல்படுத்தப்பட்ட தர்க்கம் அவசரமாக கூடியிருந்த உள்கட்டமைப்பை சுட்டிக்காட்டுகிறது. இந்த பிரச்சாரம் நுகர்வோர் மற்றும் கார்ப்பரேட் பயனர்களை குறிவைத்து பல-பிளாட்ஃபார்ம் சமூக பொறியியல் தாக்குதல்களில் அதிகரித்து வரும் போக்கை எடுத்துக்காட்டுகிறது,” என்று கிளவுட்ஸெக் குறிப்பிட்டார்.
க்ளிக்ஃபிக்ஸ் சமீபத்திய காலங்களில் மிகவும் பிரபலமாகிவிட்டது, வெவ்வேறு பாதுகாப்பு ஆடைகள் தி காடில் உள்ள நுட்பத்தின் வெவ்வேறு வகைகளைக் கண்டறிந்துள்ளன.
வழியாக ஹேக்கர் செய்தி