[ শুয়াল নামক নতুন ম্যালওয়্যার ১৯টি ব্রাউজার থেকে তথ্য চুরি করে, সিস্টেম তথ্য সংগ্রহ করে, টেলিগ্রাম বটে তথ্য পাঠায় এবং নিজেই নিজেকে মুছে ফেলে। এটি উন্নত, সনাক্তকরণ-বিরোধী কৌশল ব্যবহার করে। ]
SHUYAL: অত্যাধুনিক তথ্য চুরিকারী ম্যালওয়্যার
সম্প্রতি হাইব্রিড অ্যানালাইসিস SHUYAL নামে একটি অত্যাধুনিক নতুন তথ্য চুরিকারী আবিষ্কার করেছে।
এটি ১৯টি ভিন্ন ওয়েব ব্রাউজার থেকে ক্রেডেনশিয়াল এক্সট্রাকশনে ব্যাপক ক্ষমতা প্রদর্শন করেছে, যার মধ্যে রয়েছে:
SHUYAL একটি পূর্বে অজানা হুমকি, যা উন্নত সিস্টেম রিকনেসান্স ও ব্যাপক ব্রাউজার টার্গেটিং একত্রিত করে।
GDI+
API (BitBlt, GdiplusStartup) ব্যবহার করে স্ক্রিনশট নেয় "ss.png"
নামে"clipboard.txt"
-এ সংরক্ষণ"tokens.txt"
, "debug_log.txt"
"chrome_Data.db"
) থেকে SQL কুয়েরি চালিয়েorigin_url
, username_value
, password_value
সংগ্রহCryptUnprotectData
ব্যবহার করে"saved_passwords.txt"
-এ"history.txt"
-এ সংরক্ষিতTerminateProcess
কল দিয়ে Windows Task Manager বন্ধ করেHKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableTaskMgr = 1
SHGetSpecialFolderPathA
API দিয়ে স্টার্টআপ ফোল্ডারে নিজেকে অনুলিপি করেCopyFileA
ব্যবহারruntime.zip
ফাইল বানিয়ে PowerShell এর Compress-Archive
ব্যবহারhxxps://api.telegram[.]org/bot.../sendDocument?...
WSAEnumNetworkEvents
API ব্যবহার করে নেটওয়ার্ক ইভেন্ট পর্যবেক্ষণutil.bat
ব্যাট স্ক্রিপ্টের মাধ্যমে:
timeout /t 1 /nobreak >nul
del /f /q
→ এক্সিকিউটেবল ফাইল নিজেই মুছে ফেলেSHUYAL-এর কার্যকলাপ হাইব্রিড অ্যানালাইসিসে স্ট্যাটিক ও ডায়নামিক বিশ্লেষণের মাধ্যমে পর্যবেক্ষণযোগ্য।
এটি কেবল তথ্য চুরি করে না,
→ বরং সিস্টেম পুনরুদ্ধার পরিচালনা করে,
→ সনাক্তকরণ এড়ায়,
→ এবং গোপনে ডেটা বের করে।
নিরাপত্তা এক্সপার্টদের পরামর্শ:
#CIRT_NEWS
Posted by Nafiul Hafiz, 1 month ago
শাইনিহান্টার্স গ্রুপের হ্যাকিংয়ে ২.৫ বিলিয়ন জিমেইল অ্যাকাউন্ট ঝুঁকিতে। গুগলের Salesforce ডাটাবেসে অনুপ্রবেশ করে প্রতারণামূলক কল ও ইমেইলের মাধ্যমে ব্যবহারকারীদের লক্ষ্য করা হচ্ছে। দুই-স্তরীয় নিরাপত্তা ও Google Security Checkup ব্যবহারে...
1 week ago
Read moreঅ্যামাজনের AI কোডিং টুল ‘Q’ এর নিরাপত্তা লঙ্ঘনে হ্যাকাররা প্রম্পট ইনজেকশন ব্যবহার করে ক্ষতিকারক কমান্ড ইনজেক্ট করেছে, যা কোড রিভিউ প্রক্রিয়ার দুর্বলতা প্রকাশ করে এবং AI নিরাপত্তা সংক্রান্ত উদ্বেগ...
1 month ago
Read more১৬ বিলিয়ন লগইন তথ্য ফাঁসের জরুরি নিরাপত্তা সতর্কতা! সকলেই অবিলম্বে পাসওয়ার্ড পরিবর্তন, 2FA চালু এবং ম্যালওয়্যার স্ক্যান করুন। ফিশিং থেকে সাবধান থাকুন।...
2 months ago
Read moreম্যালওয়্যার বিভিন্ন ধরণের ক্ষতিকর সফটওয়্যার যেমন র্যানসমওয়্যার, স্পাইওয়্যার, ট্রোজান ইত্যাদি, যা কম্পিউটার ও মোবাইলে ক্ষতি করে। সুরক্ষার জন্য অ্যান্টিভাইরাস, সফটওয়্যার আপডেট, শক্তিশালী পাসওয়ার্ড প্রয়োজন।...
3 months ago
Read more