[ শুয়াল নামক নতুন ম্যালওয়্যার ১৯টি ব্রাউজার থেকে তথ্য চুরি করে, সিস্টেম তথ্য সংগ্রহ করে, টেলিগ্রাম বটে তথ্য পাঠায় এবং নিজেই নিজেকে মুছে ফেলে। এটি উন্নত, সনাক্তকরণ-বিরোধী কৌশল ব্যবহার করে। ]
SHUYAL: অত্যাধুনিক তথ্য চুরিকারী ম্যালওয়্যার
সম্প্রতি হাইব্রিড অ্যানালাইসিস SHUYAL নামে একটি অত্যাধুনিক নতুন তথ্য চুরিকারী আবিষ্কার করেছে।
এটি ১৯টি ভিন্ন ওয়েব ব্রাউজার থেকে ক্রেডেনশিয়াল এক্সট্রাকশনে ব্যাপক ক্ষমতা প্রদর্শন করেছে, যার মধ্যে রয়েছে:
SHUYAL একটি পূর্বে অজানা হুমকি, যা উন্নত সিস্টেম রিকনেসান্স ও ব্যাপক ব্রাউজার টার্গেটিং একত্রিত করে।
GDI+ API (BitBlt, GdiplusStartup) ব্যবহার করে স্ক্রিনশট নেয় "ss.png" নামে"clipboard.txt"-এ সংরক্ষণ"tokens.txt", "debug_log.txt"
"chrome_Data.db") থেকে SQL কুয়েরি চালিয়েorigin_url, username_value, password_value সংগ্রহCryptUnprotectData ব্যবহার করে"saved_passwords.txt"-এ"history.txt"-এ সংরক্ষিতTerminateProcess কল দিয়ে Windows Task Manager বন্ধ করেHKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableTaskMgr = 1
SHGetSpecialFolderPathA API দিয়ে স্টার্টআপ ফোল্ডারে নিজেকে অনুলিপি করেCopyFileA ব্যবহারruntime.zip ফাইল বানিয়ে PowerShell এর Compress-Archive ব্যবহারhxxps://api.telegram[.]org/bot.../sendDocument?...
WSAEnumNetworkEvents API ব্যবহার করে নেটওয়ার্ক ইভেন্ট পর্যবেক্ষণutil.bat ব্যাট স্ক্রিপ্টের মাধ্যমে:
timeout /t 1 /nobreak >nul
del /f /q
→ এক্সিকিউটেবল ফাইল নিজেই মুছে ফেলেSHUYAL-এর কার্যকলাপ হাইব্রিড অ্যানালাইসিসে স্ট্যাটিক ও ডায়নামিক বিশ্লেষণের মাধ্যমে পর্যবেক্ষণযোগ্য।
এটি কেবল তথ্য চুরি করে না,
→ বরং সিস্টেম পুনরুদ্ধার পরিচালনা করে,
→ সনাক্তকরণ এড়ায়,
→ এবং গোপনে ডেটা বের করে।
নিরাপত্তা এক্সপার্টদের পরামর্শ:
#CIRT_NEWS
Posted by Nafiul Hafiz, 1 month ago
শাইনিহান্টার্স গ্রুপের হ্যাকিংয়ে ২.৫ বিলিয়ন জিমেইল অ্যাকাউন্ট ঝুঁকিতে। গুগলের Salesforce ডাটাবেসে অনুপ্রবেশ করে প্রতারণামূলক কল ও ইমেইলের মাধ্যমে ব্যবহারকারীদের লক্ষ্য করা হচ্ছে। দুই-স্তরীয় নিরাপত্তা ও Google Security Checkup ব্যবহারে...
1 week ago
Read more
অ্যামাজনের AI কোডিং টুল ‘Q’ এর নিরাপত্তা লঙ্ঘনে হ্যাকাররা প্রম্পট ইনজেকশন ব্যবহার করে ক্ষতিকারক কমান্ড ইনজেক্ট করেছে, যা কোড রিভিউ প্রক্রিয়ার দুর্বলতা প্রকাশ করে এবং AI নিরাপত্তা সংক্রান্ত উদ্বেগ...
1 month ago
Read more
১৬ বিলিয়ন লগইন তথ্য ফাঁসের জরুরি নিরাপত্তা সতর্কতা! সকলেই অবিলম্বে পাসওয়ার্ড পরিবর্তন, 2FA চালু এবং ম্যালওয়্যার স্ক্যান করুন। ফিশিং থেকে সাবধান থাকুন।...
2 months ago
Read more
ম্যালওয়্যার বিভিন্ন ধরণের ক্ষতিকর সফটওয়্যার যেমন র্যানসমওয়্যার, স্পাইওয়্যার, ট্রোজান ইত্যাদি, যা কম্পিউটার ও মোবাইলে ক্ষতি করে। সুরক্ষার জন্য অ্যান্টিভাইরাস, সফটওয়্যার আপডেট, শক্তিশালী পাসওয়ার্ড প্রয়োজন।...
3 months ago
Read more