News (TE)

ఫెడరల్ ఆపరేషన్ స్టీమ్ ప్లాట్‌ఫారమ్‌లో ఏడు గేమ్‌లలో దాచిన క్రిప్టోకరెన్సీ మోసాన్ని విడదీస్తుంది

Steam
Steam - viewimage/ Shutterstock.com

స్కామ్‌లను నిర్వహించడానికి మార్కెట్‌లోని అతిపెద్ద డిజిటల్ గేమ్ డిస్ట్రిబ్యూషన్ స్టోర్‌ను ఉపయోగించిన సంక్లిష్టమైన సైబర్‌క్రైమ్ నెట్‌వర్క్‌ను ప్రభుత్వ టాస్క్‌ఫోర్స్ గుర్తించి, తటస్థీకరించింది. వేలాది కంప్యూటర్ల భద్రతను దెబ్బతీసేందుకు నేరస్థులు వినోద సాఫ్ట్‌వేర్‌లో హానికరమైన కోడ్‌ను చొప్పించినట్లు దర్యాప్తులో తేలింది. వెరిఫికేషన్ సిస్టమ్‌లలోని లొసుగులను ఉపయోగించుకుంటూ గత కొన్ని నెలలుగా చట్టవిరుద్ధమైన చర్యలు నిరంతరం జరుగుతూనే ఉన్నాయి.

ఈ ఆపరేషన్ ఫలితంగా బాధితుల యంత్రాలపై నేరుగా పనిచేసే ఆర్థిక సమాచారం, పాస్‌వర్డ్‌లు మరియు బ్యాంకింగ్ ఆధారాలను సేకరించేందుకు ఆటోమేటెడ్ సిస్టమ్ కనుగొనబడింది. దాడి చేసేవారు ప్లాట్‌ఫారమ్ యొక్క భద్రతా ఫిల్టర్‌లను దాటవేయగలిగారు, సిస్టమ్ నిర్వాహకుల నుండి తక్షణ అనుమానాన్ని పెంచకుండా మోసపూరిత కార్యకలాపాలను చురుకుగా ఉంచారు. ఈ వ్యూహం అనేక ప్రాంతాలలో సున్నితమైన వినియోగదారు డేటాకు నిశ్శబ్ద ప్రాప్యతను అనుమతించింది.

ఫెడరల్ అధికారులు ఒక నిర్దిష్ట ప్రభుత్వ పోర్టల్‌లో సంఘటనలను నమోదు చేయమని బాధిత ప్రజలకు సలహా ఇస్తూ అధికారిక ప్రకటనలు జారీ చేశారు. స్టేట్‌మెంట్‌ల సేకరణ మరియు సాంకేతిక డేటా యొక్క వివరణాత్మక విశ్లేషణ దాడుల మూలాన్ని కనుగొనడానికి మరియు బాధ్యులను గుర్తించడానికి అవసరమైన సాక్ష్యాధారాన్ని ఏర్పరుస్తుంది. వికేంద్రీకృత డిజిటల్ ఆస్తులను ట్రాక్ చేసే సంక్లిష్టత కారణంగా పనికి కఠినమైన సాంకేతిక విధానం అవసరం.

హ్యాకింగ్ మరియు డేటా వెలికితీత వ్యూహాలు

సాక్ష్యం యొక్క సమగ్రతను నిర్ధారించడానికి మరియు నేరస్థులు సాక్ష్యాలను నాశనం చేయకుండా నిరోధించడానికి దర్యాప్తు యొక్క కార్యాచరణ వివరాలు ఖచ్చితమైన గోప్యతలో ఉంటాయి. పని యొక్క ప్రస్తుత దశ నిపుణుల నివేదికలను ఏకీకృతం చేయడం మరియు వివిధ బ్లాక్‌చెయిన్ నెట్‌వర్క్‌ల ద్వారా ఆర్థిక కదలికలను దాటడంపై దృష్టి పెడుతుంది. హానికరమైన ఫైళ్లను నిల్వ చేయడానికి ఉపయోగించే సర్వర్ అవస్థాపనను విచ్ఛిన్నం చేయడానికి సమాచార భద్రతా నిపుణులు ప్రభుత్వంతో చురుకుగా సహకరిస్తారు.

ఫోరెన్సిక్ విశ్లేషణ సమయంలో, మెషీన్‌లలో ఇన్‌స్టాల్ చేయబడిన హానికరమైన సాఫ్ట్‌వేర్ ద్వారా జరిగిన ప్రధాన దాడి వెక్టర్‌లను పరిశోధకులు గుర్తించారు. షెడ్యూల్ చేసిన చర్యలు హార్డ్ డ్రైవ్‌లలో స్థానికంగా నిల్వ చేయబడిన క్రిప్టోకరెన్సీ వాలెట్‌లను త్వరగా ఖాళీ చేయడం. ఈ కోడ్ సాధారణ ఇంటర్నెట్ బ్రౌజర్‌లలో సేవ్ చేయబడిన బ్యాంకింగ్ ఆధారాలను కూడా సంగ్రహించగలదు.

మాల్వేర్ యొక్క మరొక క్లిష్టమైన కార్యాచరణ సెషన్ టోకెన్ల అంతరాయాన్ని కలిగి ఉంటుంది, ఇవి వినియోగదారులను వెబ్‌సైట్‌లలోకి లాగిన్ చేయడానికి ఉపయోగించే తాత్కాలిక ఫైల్‌లు. ఈ నిర్దిష్ట వ్యూహం ఇతర డిజిటల్ ప్లాట్‌ఫారమ్‌లలోని ఖాతాలను ఆటోమేటెడ్ మరియు పూర్తిగా నిశ్శబ్ద మార్గంలో హ్యాకింగ్ చేయడానికి అనుమతించింది. రిమోట్ లొకేషన్‌లలో మూడవ పక్షాలు వారి ఖాతాలను యాక్సెస్ చేస్తున్నప్పుడు వినియోగదారు ఎటువంటి భద్రతా హెచ్చరికలను స్వీకరించలేదు.

దాడి యొక్క అధునాతనత హానికరమైన కోడ్ డెవలపర్‌ల యొక్క వివరణాత్మక ప్రణాళికను ప్రదర్శిస్తుంది. బ్యాక్‌గ్రౌండ్‌లో పనిచేసే సామర్థ్యం, ​​కనీస ప్రాసెసర్ వనరులను వినియోగించడం, బాధితులు తమ కంప్యూటర్‌లను సాధారణంగా ఉపయోగించడం కొనసాగించేలా చూసింది. జాతీయ అధికార పరిధికి వెలుపల ఉన్న కమాండ్ సర్వర్‌లకు పంపబడిన ఎన్‌క్రిప్టెడ్ ప్యాకెట్‌లలో డేటా వెలికితీత జరిగింది.

సాఫ్ట్‌వేర్ ఇన్ఫెక్షన్ వెక్టర్స్‌గా గుర్తించబడింది

విచారణకు జోడించబడిన అధికారిక పత్రాలు బాధితుల కంప్యూటర్‌లలో మాల్వేర్ కోసం గేట్‌వేలుగా ఉపయోగించబడిన ఏడు నిర్దిష్ట గేమ్‌లను జాబితా చేస్తాయి. సమర్థ అధికారులచే నిర్ధారించబడిన టైటిల్స్ BlockBlasters, Chemia, Lampy, Lunara, Dashverse/DashFPS, PirateFi మరియు Tokenova. ఈ అప్లికేషన్‌లు హానికరమైన కోడ్‌ల వ్యాప్తికి ప్రత్యక్ష వాహనాల వలె పని చేస్తాయి, వర్చువల్ స్టోర్ యొక్క క్యూరేషన్ సిస్టమ్ యొక్క ప్రారంభ తనిఖీలను దాటవేసేలా నిర్వహించడం. మెషిన్ అడ్మినిస్ట్రేటర్ నుండి అదనపు అనుమతులు అవసరం లేకుండా, హానికరమైన రొటీన్‌లను ఆపరేటింగ్ సిస్టమ్‌లోకి లోతుగా మరియు తిరిగి పొందలేని విధంగా ఇన్‌స్టాల్ చేయడం ద్వారా గేమ్ మొదటిసారిగా ప్రారంభించబడిన ఖచ్చితమైన క్షణంలో కాలుష్యం సంభవించింది.

పరిశోధించిన కాలంలో ఈ ప్రోగ్రామ్‌లలో దేనినైనా డౌన్‌లోడ్ చేసిన లేదా అమలు చేసిన వ్యక్తులు భారీ డేటా లీక్‌కు సంభావ్య లక్ష్యాలుగా పరిగణించబడతారు. సాంకేతిక నైపుణ్యం కోసం అవసరమైన క్రిప్టోగ్రాఫిక్ సంతకాలను సంరక్షించడానికి ప్రభావిత హార్డ్‌వేర్‌ను తక్షణమే ఐసోలేషన్ చేయాలని డిజిటల్ సెక్యూరిటీ అధికారులు సలహా ఇస్తున్నారు. గేమ్‌ను అన్‌ఇన్‌స్టాల్ చేయడానికి ప్రామాణిక సిఫార్సు సరిపోదు, హానికరమైన ఫైల్‌లు సిస్టమ్‌లోని దాచిన డైరెక్టరీలలో ఉన్నాయి, అసలు అప్లికేషన్‌ను తీసివేసిన తర్వాత కూడా ముప్పు కొనసాగుతుందని నిర్ధారిస్తుంది. మెషిన్ క్రిమినల్ సర్వర్‌లకు డేటాను ప్రసారం చేస్తూనే ఉందో లేదో గుర్తించడానికి నెట్‌వర్క్ కార్యకలాపాలను నిరంతరం పర్యవేక్షించడం అవసరం.

ఉచిత యాప్ యొక్క నిర్దిష్ట సందర్భం

PirateFi టైటిల్‌తో కూడిన సంఘటన ప్రస్తుత ఫెడరల్ ఆపరేషన్‌లో అత్యంత క్లిష్టమైన మరియు పరిశోధించబడిన అంశాలలో ఒకటి. ప్లాట్‌ఫారమ్‌లో వినియోగదారులకు ఎటువంటి ఖర్చు లేకుండా విడుదల చేయబడింది, సాఫ్ట్‌వేర్ దాని హానికరమైన స్వభావాన్ని ప్రజలకు బహిర్గతం చేయడానికి ముందే అధిక మొత్తంలో డౌన్‌లోడ్‌లను త్వరగా సేకరించింది. ఉచిత అప్లికేషన్ తక్కువ సమయంలో సోకిన యంత్రాల సంఖ్యను పెంచడానికి వ్యూహాత్మకంగా ప్రణాళికాబద్ధమైన ఆకర్షణగా పనిచేసింది.

స్వతంత్ర భద్రతా పరిశోధకులు ఎక్జిక్యూటబుల్ ఫైల్‌ల క్రమరహిత ప్రవర్తనను ఫ్లాగ్ చేసిన కొద్దిసేపటికే వర్చువల్ స్టోర్‌ను నిర్వహిస్తున్న కంపెనీ తన అధికారిక కేటలాగ్ నుండి టైటిల్‌ను తీసివేసింది. ప్రోగ్రామ్ యొక్క వేగవంతమైన వ్యాప్తి ప్లాట్‌ఫారమ్‌లో కొత్త డెవలపర్ సమర్పణల కోసం ఆటోమేటెడ్ రివ్యూ ప్రాసెస్‌లోని నిర్మాణ లోపాలను హైలైట్ చేసింది. ఆర్థిక సమాచారం యొక్క దొంగతనం యొక్క మొదటి నిర్దిష్ట నివేదికల తర్వాత మాత్రమే నిర్వాహకులచే సాంకేతిక జోక్యం జరిగింది.

PirateFiని ఇన్‌స్టాల్ చేసిన వినియోగదారులకు వారి డేటా స్టోరేజ్ డ్రైవ్‌లను పూర్తిగా ఫార్మాట్ చేయమని సలహా ఇస్తూ ప్లాట్‌ఫారమ్ ద్వారా ప్రత్యక్ష ప్రకటన జారీ చేయబడింది. డిజిటల్ ఎంటర్‌టైన్‌మెంట్ పరిశ్రమకు అసాధారణంగా పరిగణించబడే ఈ తీవ్రమైన కొలత, కనుగొనబడిన మాల్వేర్ యొక్క పట్టుదల మరియు తీవ్ర తీవ్రతను హైలైట్ చేస్తుంది. ఆపరేటింగ్ సిస్టమ్ యొక్క కోర్లో పాతుకుపోయిన హానికరమైన కోడ్ యొక్క ఏదైనా జాడను తొలగించడం ఈ సిఫార్సు లక్ష్యం.

వినియోగదారులకు ఆర్థిక నష్టాలు

బాధితుల కోసం ఆర్థిక శాఖలు డిజిటల్ వాతావరణాన్ని దాటి భౌతిక ప్రపంచంలో ఆర్థిక స్థిరత్వాన్ని నేరుగా ప్రభావితం చేస్తాయి. ప్రారంభ మాల్వేర్ ఇన్ఫెక్షన్ తర్వాత చాలా మంది వినియోగదారులు తమ డిజిటల్ వాలెట్లను తక్షణమే ఖాళీ చేయడంతో బాధపడ్డారని సాంకేతిక నివేదికలు సూచిస్తున్నాయి. పోలీసు అధికారులు నమోదు చేసిన అనేక సందర్భాల్లో, ఆర్థిక నష్టాలు క్షణాల్లో ప్రస్తుత కనీస వేతనం R$1,621 విలువను అధిగమించి, కుటుంబాల ఆస్తులకు గణనీయమైన నష్టాన్ని కలిగించాయి.

అక్రమ లావాదేవీల వేగం సంప్రదాయ ఆర్థిక సంస్థలు మరియు క్రిప్టో బ్రోకర్ల ద్వారా నిరోధించే ప్రయత్నాన్ని కష్టతరం చేసింది. బ్లాక్‌చెయిన్ నెట్‌వర్క్‌లపై దాడి చేసేవారు ఉపయోగించే బదిలీ ప్రోటోకాల్‌ల అనామక స్వభావం కారణంగా ఈ దొంగిలించబడిన ఆస్తుల రికవరీ గణాంకపరంగా చాలా అరుదు. దీర్ఘకాలిక ప్రభావం వల్ల బాధితులు క్రెడిట్ కార్డ్‌లను ముందస్తుగా రద్దు చేయడం, సామూహికంగా ఆధారాలను మార్చడం మరియు క్రెడిట్ రక్షణ సేవలపై వారి వ్యక్తిగత డేటాను నిరంతరం పర్యవేక్షించడం అవసరం.

సైబర్ ఉపశమన మరియు రక్షణ చర్యలు

చట్టబద్ధమైన ఆన్‌లైన్ స్టోర్‌ల ద్వారా పంపిణీ చేయబడిన అధునాతన సైబర్‌టాక్‌ల పెరుగుదలకు ఇంటర్నెట్ వినియోగదారుల వ్యక్తిగత భద్రతా పద్ధతుల యొక్క సమగ్ర సమీక్ష అవసరం. అన్ని సున్నితమైన ఖాతాలపై రెండు-కారకాల ప్రామాణీకరణను అమలు చేయడం అనధికార యాక్సెస్‌కు వ్యతిరేకంగా ప్రాథమిక అవరోధంగా ఏర్పడుతుంది, ప్రాథమిక పాస్‌వర్డ్‌లు ఇప్పటికే ఉల్లంఘన ద్వారా రాజీపడినప్పటికీ. వచన సందేశాల ద్వారా పంపబడిన సాంప్రదాయ కోడ్‌లతో పోలిస్తే భౌతిక హార్డ్‌వేర్ కీలు లేదా అంకితమైన ప్రామాణీకరణ అప్లికేషన్‌లను ఉపయోగించడం అనేది అంతరాయం కలిగించే అధిక రక్షణను అందిస్తుంది. అదనంగా, డిజిటల్ ఆస్తి విభజన త్వరిత లాభం కోరుకునే నేరస్థులకు అందుబాటులో ఉన్న దాడి ఉపరితలాన్ని గణనీయంగా తగ్గిస్తుంది. ఇంటర్నెట్ నుండి పూర్తిగా డిస్‌కనెక్ట్ చేయబడిన భౌతిక వాలెట్లలో అధిక-విలువ క్రిప్టోకరెన్సీలను నిల్వ చేయడం రోజువారీ కంప్యూటర్‌ల ఆపరేటింగ్ సిస్టమ్‌లోకి చొరబడిన మాల్వేర్ ద్వారా ఆటోమేటెడ్ బదిలీని నిరోధిస్తుంది. ఉపయోగించిన ప్రతి ఆన్‌లైన్ సేవ కోసం సంక్లిష్టమైన మరియు ప్రత్యేకమైన ఆధారాలను రూపొందించడానికి మరియు నిల్వ చేయడానికి ప్రొఫెషనల్ పాస్‌వర్డ్ మేనేజర్‌లను స్వీకరించాలని సమాచార భద్రతా నిపుణులు గట్టిగా సిఫార్సు చేస్తున్నారు. బాహ్య డ్రైవ్‌లలో కీలకమైన డేటా కోసం వివిక్త బ్యాకప్ రొటీన్‌లను నిర్వహించడం వలన ఆర్థిక దోపిడీకి లొంగిపోకుండా సమాచారాన్ని త్వరగా రికవరీ చేస్తుంది. ఈ నివారణ చర్యలను కఠినంగా మరియు క్రమశిక్షణతో స్వీకరించడం వలన వ్యక్తి యొక్క గుర్తింపు మరియు ఆస్తులను రక్షించే ప్రధాన ఆపరేటింగ్ సిస్టమ్ యొక్క తీవ్రమైన రాజీ సందర్భంలో ప్రభావాన్ని తగ్గిస్తుంది.

ఆన్‌లైన్ స్టోర్‌లను నియంత్రించడంలో సవాళ్లు

సైద్ధాంతికంగా నిర్వహించబడిన వాతావరణంలోకి మాల్వేర్ యొక్క విజయవంతమైన చొరబాటు భారీ డిజిటల్ సాఫ్ట్‌వేర్ పంపిణీ నెట్‌వర్క్‌లను నియంత్రించడంలో అంతర్లీనంగా ఉన్న ఇబ్బందులను బహిర్గతం చేస్తుంది. కోడ్ అస్పష్టత టెక్నిక్‌ల యొక్క స్థిరమైన పరిణామం హానికరమైన నటులను నిరపాయమైన మరియు ఫంక్షనల్ ప్రోగ్రామింగ్ నిర్మాణాలలో హానికరమైన నిత్యకృత్యాలను దాచడానికి అనుమతిస్తుంది. ప్లాట్‌ఫారమ్ ఆపరేటర్‌లు కఠినమైన భద్రతా ఆడిట్‌లతో వేగవంతమైన స్వతంత్ర సాఫ్ట్‌వేర్ ప్రచురణను సమతుల్యం చేసే రోజువారీ సాంకేతిక సవాలును ఎదుర్కొంటున్నారు.

సాఫ్ట్‌వేర్ తుది వినియోగదారుని చేరే ముందు ముప్పులను గుర్తించడానికి కృత్రిమ మేధస్సు మరియు ఫైల్‌ల ప్రవర్తనా విశ్లేషణ ఆధారంగా అధునాతన హ్యూరిస్టిక్‌ల అమలు ఖచ్చితంగా అవసరం. ఆమోదం కోసం సమర్పించిన కొత్త దరఖాస్తుల రోజువారీ పరిమాణం మాన్యువల్ రివ్యూను అసంభవం చేస్తుంది, కంపెనీలు ఇప్పటికీ దోపిడీకి గురికాగల బ్లైండ్ స్పాట్‌లను కలిగి ఉన్న అల్గారిథమ్‌లపై ఆధారపడవలసి వస్తుంది. డిజిటల్ పర్యావరణ వ్యవస్థను రక్షించడంలో కార్పొరేట్ బాధ్యత చొరబాట్లను గుర్తించే అవస్థాపనలో నిరంతర పెట్టుబడి అవసరం.

చట్టపరమైన విధానాలు మరియు ట్రాకింగ్

అధికారిక ప్రభుత్వ ఛానెల్‌ల ద్వారా సైబర్ సంఘటనను అధికారికంగా నివేదించడం అనేది కొనసాగుతున్న ఫెడరల్ ఆపరేషన్‌కు సహాయం చేయడానికి అత్యంత ప్రభావవంతమైన పద్ధతి. వ్యక్తిగత బులెటిన్‌లను కంపైల్ చేయడం వలన బాధితుల భౌగోళిక పంపిణీని మ్యాప్ చేయడానికి మరియు చెలామణిలో ఉన్న హానికరమైన సాఫ్ట్‌వేర్ యొక్క కొత్త వైవిధ్యాలను గుర్తించడానికి ప్రత్యేక సైబర్ క్రైమ్ యూనిట్‌లను అనుమతిస్తుంది. ప్రతి నమోదిత ఫిర్యాదు డిజిటల్ మోసాలకు కారణమైన అంతర్జాతీయ సిండికేట్‌లను నేరపూరితంగా విచారించడానికి అవసరమైన చట్టపరమైన మరియు సాంకేతిక అంశాలను అందిస్తుంది, వివిధ దేశాలకు చెందిన ఇంటెలిజెన్స్ ఏజెన్సీల మధ్య సహకారాన్ని బలోపేతం చేస్తుంది.

To Top