ക്യാമറ ഉള്പ്പെടെ ഉപയോഗിക്കും, രഹസ്യങ്ങളെല്ലാം ചോര്ത്തും; ദാം വന് അപകടകാരിയെന്ന് കേന്ദ്ര മുന്നറിയിപ്പ്

രാജ്യത്തെ ആൻഡ്രോയിഡ് സ്മാര്ട്ട്ഫോണ് ഉടമകള്ക്ക് വൻ വെല്ലുവിളിയും സുരക്ഷാഭീഷണിയും ഉയര്ത്തി ദാം എന്ന മാല്വെയര് പ്രചരിക്കുന്നു. കോള് റെക്കോര്ഡുകള്, കോണ്ടാക്റ്റുകള്, ഹിസ്റ്ററി, ക്യാമറ തുടങ്ങിയ സെൻസിറ്റീവ് ഡാറ്റകളിലേക്ക് കടന്നുകയറാനും ഫോണിനെ നിയന്ത്രിക്കാനും ശേഷിയുള്ള ദാം(Daam) മാല്വെയറിനെതിരേ ജാഗ്രതപാലിക്കണമെന്ന് ദേശീയ സൈബര് സുരക്ഷാ ഏജൻസി മുന്നറിയിപ്പ് നല്കി. “ആന്റി-വൈറസ് പ്രോഗ്രാമുകളെ മറികടക്കാനും ടാര്ഗെറ്റുചെയ്ത ഉപകരണങ്ങളില് റാൻസംവെയര് വിന്യസിക്കാനും ദാം മാല്വെയറിന് കഴിയുമെന്ന് ഇന്ത്യൻ കമ്ബ്യൂട്ടര് എമര്ജൻസി റെസ്പോണ്സ് ടീം(CERT) പറഞ്ഞു. സൈബര് ആക്രമണങ്ങളെ ചെറുക്കുന്നതിനും ഫിഷിംഗ്, ഹാക്കിംഗ് ആക്രമണങ്ങള്, സമാനമായ ഓണ്ലൈൻ ആക്രമണങ്ങള് എന്നിവയ്ക്കെതിരെ സൈബര്സ്പേസ് സംരക്ഷിക്കാനുമുള്ള ഫെഡറല് ടെക്നോളജി വിഭാഗമാണ് സിഇആര്ടി. ഈ ആൻഡ്രോയിഡ് വൈറസ് തേര്ഡ്പാര്ട്ടി വെബ്സൈറ്റുകളിലൂടെയോ വിശ്വസനീയമല്ലാത്ത/ അജ്ഞാത സ്രോതസ്സുകളില് നിന്ന് ഡൗണ്ലോഡ് ചെയ്ത ആപ്ലിക്കേഷനുകളിലൂടെയോ ആണ് ഫോണില് എത്തുകയെന്ന് സിഇആര്ടി അറിയിച്ചു. “ഇത് ഫോണില് എത്തിക്കഴിഞ്ഞാല്, ഫോണിലെ ആന്റിവൈറസ് പരിശോധനകളെ മറികടന്ന് ഉപയോക്താക്കളുടെ ഫോണിന്റെ നിയന്ത്രണം കൈക്കലാക്കുകയും ഡാറ്റ മോഷ്ടിക്കുകയും ചെയ്യുന്നു. ആൻഡ്രോയിഡ് ഫോണുടമകളുടെ ബ്രൗസിങ് ഹിസ്റ്ററി ഉള്പ്പെടെയുള്ള കാര്യങ്ങളും ബുക്ക്മാര്ക്കുകളും ഈ വൈറസ് ശേഖരിക്കും. കോള് ലോഗുകള് കോണ്ടാക്ടുകള്, തുടങ്ങിയവയിലേക്കും കടന്നുകയറും. ഫോണ് കോള് റെക്കോര്ഡിംഗുകള് ചോര്ത്തുകയും ഫോണിലെ നിര്ണായക ഡാറ്റകളുടെ സ്ക്രീൻഷോട്ട് അടക്കം പകര്ത്തുകയും ചോര്ത്തുകയും ചെയ്യും. ഫോണിലെ പാസ്വേഡുകള് അടക്കം പരിഷ്ക്കരിക്കാൻ ദാം മാല്വെയറിന് കഴിയും എന്നാണ് വിദഗ്ധര് മുന്നറിയിപ്പ് നല്കിയിരിക്കുന്നത്. ഫയലുകള് ഡൗണ്ലോഡ് ചെയ്യുക/അപ്ലോഡ് ചെയ്യുാനും ഫോണിലെ സി2 ( കമാൻഡ് ആൻഡ് കണ്ട്രോള് ) സെര്വറിലേക്ക് ട്രാൻസ്മിറ്റ് ചെയ്യാനും ‘ദാമിന്’ കഴിയും. ആൻഡ്രോയിഡ് ഫോണിലെ ഫയലുകള് കോഡ് ചെയ്യുന്നതിന് അഡ്വാൻസ്ഡ് എൻക്രിപ്ഷൻ സ്റ്റാൻഡേര്ഡ് ( AES ) എൻക്രിപ്ഷൻ അല്ഗോരിതം ഈ മാല്വെയര് ഉപയോഗിക്കുന്നു. ക്യാമറ ഉള്പ്പെടെ നിയന്ത്രിക്കാൻ സാധിക്കും എന്നതിനാല് ആളുകളുടെ സ്വകാര്യതയ്ക്കും ദാം വൻ വെല്ലുവിളിയാണ് ഉയര്ത്തുന്നത്. ഫോണിന്റെ സമ്ബൂര്ണ്ണ നിയന്ത്രണവും കൈക്കലാക്കാനും വിവരങ്ങള് ചോര്ത്താനും ഈ മാല്വെയറിന് കഴിയുമെന്നാണ് റിപ്പോര്ട്ട്. ലോക്കല് സ്റ്റോറേജിലെ ഫയലുകള് ദാം നശിപ്പിക്കും. എൻക്രിപ്റ്റുചെയ്ത “.enc” എക്സ്റ്റൻഷൻ ഫയലുകളും “readme_now.txt” എന്ന് ഒരു റാൻസം നോട്ടും മാത്രമാകും അവശേഷിക്കുക. ഇത്തരം വൈറസുകളുടെയും മാല്വെയറുകളുടെയും ആക്രമണം ഒഴിവാക്കാൻ ശ്രദ്ധിക്കേണ്ട നിര്ദേശങ്ങള് കേന്ദ്ര ഏജൻസി നല്കിയിട്ടുണ്ട്. വിശ്വസനീയമല്ലാത്ത ആപ്പ് സ്റ്റോറുകളില്നിന്ന് ആപ്ലിക്കേഷനുകള് ഡൗണ്ലോഡ് ചെയ്യുകയോ, വിശ്വസനീയമല്ലാത്ത ലിങ്കുകളില് ക്ലിക്ക് ചെയ്യുകയോ, വെബ്സൈറ്റുകളില് സന്ദര്ശനം നടത്തുകയോ ചെയ്യരുത് എന്നതാണ് ദാം ഫോണിലെത്താതിരിക്കാൻ ശ്രദ്ധിക്കേണ്ട ഏറ്റവും പ്രധാനപ്പെട്ട കാര്യം. MOST READ: റീച്ചാര്ജില് കാശ് ലാഭിക്കാൻ ആഗ്രഹിക്കുന്ന എല്ലാവര്ക്കും ഉപയോഗിക്കാവുന്ന പ്ലാനുകള് കൂടാതെ ആൻഡ്രോയിഡ് അപ്ഡേറ്റുകള് കൃത്യമായി നടത്തുക. ഫോണില് ആന്റി- വൈറസും ആന്റി- സ്പൈവെയര് സോഫ്റ്റ്വെയറും ഇൻസ്റ്റാള് ചെയ്യുകയും എപ്പോഴും അപ്ഡേറ്റായി വയ്ക്കാൻ ശ്രദ്ധിക്കുകയും വേണം. സംശയാസ്പദമായ നമ്ബറുകളുമായി യാതൊരുവിധ ബന്ധവും പുലര്ത്താൻ പാടില്ല. അത്തരം നമ്ബറുകളില്നിന്ന് വരുന്ന കോളുകള് സ്വീകരിക്കുകയോ ലിങ്കുകളില് ക്ലിക്ക് ചെയ്യുകയോ ചെയ്യരുത്. “http://bit.ly/” “nbit.ly”, “tinyurl.com എന്നിങ്ങനെയുള്ള യുആര്എല് ലിങ്കുകളില് ക്ലിക്ക് ചെയ്യാതെ ജാഗ്രത പാലിക്കുക. സുരക്ഷിതമായ ബ്രൗസിംഗ് ടൂളുകള്, ആന്റിവൈറസിലെ ഫില്ട്ടറിംഗ് ടൂളുകള്, ഫയര്വാള്, ഫില്ട്ടറിംഗ് സേവനങ്ങള് എന്നിവ ഉപയോഗിക്കാൻ ശ്രദ്ധിക്കുക. ബാങ്ക് അക്കൗണ്ടില് ‘അസാധാരണമായ’ ഇടപാടുകള് ഉണ്ടായാല്, ഉടൻ തന്നെ ബന്ധപ്പെട്ട ബാങ്കില് റിപ്പോര്ട്ട് ചെയ്യുക. By Prasanth Kumar Gizbot source: oneindia.com

