Episode 74: SMS හරහා එන අති භයංකර Flubot malware එක
Update: 2021-09-02
Description
Broadcast on 3ZZZ Radio on 29th August
කෙටි පනිවිඩ හරහා පැතිරී යන අති භයානක ජංගම දුරකථන වෛරසයක් මේ දිනවල ඉතා ශීග්රයෙන් ව්යාප්ත වෙමින් යනවා. ඔබ බොහෝ දෙනෙකුට සමහර විට දිනකට මෙවැනි පනිවිඩ කිහිපයක් පවා ලැබී තියෙනවා වෙන්න පුලුවන්.
ඔබට අත හැරුනු voicemail පනිවිඩයක් ශ්රවනය කිරීමට ඒ සමඟ ඇති link එක click කරන ලෙසින් මෙම SMS පනිවිඩය ඉල්ලා සිටිනවා.
යම් හෙයකින් ඔබ එය click කරොත්, ඒ හරහා ඔබගේ දුරකථනය වෙත විනාශකාරී app එකක් පසුබිමෙන් ස්ථාපනය වී, එය විසින් රහසේ ඔබගේ passwords, පුද්ගලික විස්තර සොරා ගැනීමට අමතරව, ඔබ නොදැනුවත්ව ඔබගේ දුරකථනය හරහා වෙනත් දුරකථනවලටත් මෙවැණි හානිකර කෙටි පනිවිඩ දහස් ගණනින් යවන්නට පටන් ගන්නවා. දැනට ඔස්ටේලියාවට අමතරව යුරෝපයෙත් ඉතා විශාල ලෙසින් පැතිරී යන මේ සයිබර් අපරාධය හඳුන්වන්නේ Flubot scam නමින්.
ScamWatch ආයතනයට අනුව Flubot මුලින්ම වාර්තා වුනේ පසුගිය අගෝස්තු 4 වෙනිදා. ඔවුන් තව දුරටත් සඳහන් කරන්නේ මේ සම්බන්ධ reportings (වාර්තා වීම්) 5500 ඉක්මවා යවමින්, ඉතිහාසයේ එක scam එකක් සම්බන්ධව කෙටි කලකින් ලැබුනු වැඩිම පැමිනිලි ප්රමානය මෙයට මේ වන විටත් ලැබී ඇති බවය. මින් එක සිද්ධියකදී , එක්තරා පුද්ගලයෙකු ඩොලර් 5000 ට ආසන්න මුදලක් සොරා ගැනීමකට ලක් වී තිබෙනවා. දැන් ඔබට පැහැදිලි ඇති මෙය කෙතරම් භයානක malware එකක්ද කියලා.
මේ scam පනිවිඩ හඳුනා ගන්නේ කෙසේද?
මේ පනිවිඩ බොහෝ විට වැරදි spellings සහිත වචන කිහිපයක් සමඟ Voicemail received යන්න සඳහන් කරනවා. ඊට අනුයාතව link එකක්ද ඇතුලත් වෙනවා. කිසිම ලෙසකින් මෙම ලින්ක් එක වෙත පිවිසෙන්න එපා. වහාම පනිවිඩය මකා දමා අංකය බ්ලොක් කරන්න.
නමුත් අපි හිතමු ඔබ වැරදීමකින් click කලා කියලා, දැන් මොකද වෙන්නෙ?
එවිට එය විසින් ඔබව හානිකර වෙබ් අඩවියකට ගෙනියනවා. එහිදී ඔබට voicemail app එකක් භාගත කිරීමට උපදෙස් ලැබෙනවා.
ඔබ භාවිතා කරන්නේ Android දුරකථනයක් නම්, මෙහිදී ඔබ අනුමැථිය දුන් සැනින්, එම භයානක malware එක ඔබගේ දුරකථනයේ ස්ථාපිත වෙනවා.. ඔබ භාවිතා කරන්නෙ iPhone දුරකථනයක් නම්, ඔබ Flubot වලින් ආරක්ශිතයි. නමුත්, Flubot නොවන වෙනත් app එකක් මේ වෙබ් අඩවි හරහා install වීමේ හැකියාව තිබෙන නිසා, iPhone දුරකථන භාවිතා කරන අයත් ඉතා පරෙස්සම් විය යුතු වෙනවා.
ඔබේ දුරකථනය මේ වන විටත් මෙයට ගොදුරු වී ඇත්නම්, එය රහසිගතව ක්රියාත්මක වෙන නිසා ඔබ ඒ ගැන දැන ගන්නේ කෙසේද?
මේ malware ඇප් එකේ නම 'voicemail' - එවැන්නක් ඔබේ Android දුරකථනයේ ස්ථාපිත වී ඇත්දැයි ඔබට පහසුවෙන්ම පරික්ශා කල හැකිය.
ඊට අමතරව, මේ malware එකින් කරන මූලිකම කාර්යයය, දුරකථනයේ ඇති ඔබේ contacts සහ වෙනත් අහඹු නොම්බර විශාල ප්රමානයකට මෙම හානිකර කෙටි පනිවිඩ යැවීම. එම නිසා මේ ගැන ඔබේ මිතුරන්ගෙන් සහ නොදන්නා පුද්ගලයන්ගෙන් විමසීම් එනු ඇත. සමහර විට ඔබ නොදැන ඔබේ දුරකථනය ඉතා විශාල කෙටි පනිවිඩ යැවීම නිසා ඔබගේ දුරකථන අංකයේ කෙටි පනිවිඩ යැවීමේ හැකියාව අදාල ජංගම දුරකථන සේවාව විසින් නැවතිය හැකිය.
හරි අපි දැන් හිතමු මේ ලක්ශන හරහා ඔබ හඳුනා ගන්නවා කියා ඔබේ දුරකථනය මෙයට ගොදුරු වුනා කියා.
කොහොමද එසේ නම් මේ මැල්වෙයා එක ඉවත් කර ගන්නෙ දැන්?
මෙය ඉතා භයානක මැල්වෙයා එකක්. ඇප් එකක් ලෙස ඇතුල්වුනත්, වෙනත් ඇප් මෙන් එය පහසුවෙන් හා සම්පූර්ණයෙන්ම ඉවත් කිරීමට නොහැක.
සම්පූර්ණයෙන්ම මේ උවදුරෙන් උපාංගය මුදා ගන්නා තුරු, දුරකථනය හරහා කිසිම ගිනුමකට ඇතුල් වී password ඇතුල් කිරීමෙන් වැළකෙන්න. එවිට මැල්වෙයා එක මගින් ඔබේ පාස්වර්ඩ් සහ පුද්ගලික විස්තර සොරාගනු ඇත. ඔබට අවශ්ය නම් ඔබගේ ගිනුම්වල password වෙනත් උපාංගයක් හරහා වෙනස් කර ගන්න.
ඇප් එක ඉවත් කිරීම තරමක් දුරට තාක්ශණික ක්රමවේදයක් නිසා, ඔබට ඒ සඳහා IT ව්ෘත්තියෙක්ගේ උදව් ලබා ගත හැකියි. එසේ නැතහොත්, නිල Anti-virus app එකක් install කර එය හරහා malware ඇප් එක ඉවත් කල හැකිය. එසේ නැථොත් වඩා ආරක්ශිතම ක්රියා මාර්ගය නම් උපාංගය factory reset හරහා සම්පූර්ණයෙන්ම වයිර්සයෙන් මුදා ගැනීමයි. මෙහිදී එහි ගබ්ඩා වී තුබූ ඔබේ ඡායාරූප, පනිවිඩ සහ apps සියල්ල ඔබට අහිමි වී යනු ඇත.
මේ ගැටලුව වෙන්නට කලින් ගත් backup එකක් හරහා මේ දත්ත නැවත ඔබට ලබා ගත හැකියි. නමුත් ඉතා මෑතක ගත් බැකප් එකක් යොදා ගන්න එපා මොකද අර මැල්වෙයා එක ඒ තුල සිට නැවත ඔබේ උපාංගයට ඇතුල් වෙන්න පුලුවන් නිසා.
දැන් ඔබට තේරෙනවා ඇති ඔබ නොදැන, කලබලයට සැක කටයුතු ලින්ක් එකක් ක්ලික් කිරීම් කෙතරම් ව්යසනයකට ඔබව හෙලීමේ අවධානමක් ඇති කරනවද කියා.
ඔබ දන්න හෝ නොදන්නා කෙනෙක් එවන කෙටි පනිවිඩයක සැක කටයුතු ලින්ක් එකක් තිබේ නම්, එයට පිවිසෙන්න එපා කිසි විටක. වහාම එය මකා දමන්න. එම අංකයට කතා කරන්න යන්නත් එපා මොකද spoofing තාක්ශනය හරහා ඔවුන් වෙනත් අයගේ අංකවලින් එන ලෙසත් පනිවිඩ එවිය හැකි නිසා.
පසුගිය වසරෙ, කොවිඩ් නිසා වැඩි පිරිසක් online shopping වෙත යොමු වීම නිසා, සයිබර් හොරුන් ඔස්ට්රේලියානුවන්ගෙන් මෙවැනි scams කරහා සොරා ගත් මුදල ඩොලර් මිලියන 850ක්.
කනගාටුවට කාරනේ මේ වසරෙ මේ ඉලක්කය ලේසියෙන්ම අභිබවා යාමට නියමිත වීමයි.
ඉතා මහන්සියෙන් ඔබ උපයන මුදල් සහ මිල කල නොහැකි ඔබගේ පුද්ගලික දත්ත, සයිබර් හොරුන්ගෙ අතට යනවද කියලා තීරනය කරන්නෙ ඔබේ ක්ලික් එකයි.. ඒ නිසා Think before you click!
sources:
https://www.scamatcwh.gov.au/news-alerts/missed-call-or-voicemail-flubot-scams
https://exchange.telstra.com.au/getting-strange-missed-call-sms-messages-heres-how-to-avoid-the-flubot/
https://www.theage.com.au/business/consumer-affairs/been-bombarded-by-spam-texts-and-ghost-phone-calls-you-re-not-alone-20210820-p58kgn.html
Comments
Top Podcasts
The Best New Comedy Podcast Right Now – June 2024The Best News Podcast Right Now – June 2024The Best New Business Podcast Right Now – June 2024The Best New Sports Podcast Right Now – June 2024The Best New True Crime Podcast Right Now – June 2024The Best New Joe Rogan Experience Podcast Right Now – June 20The Best New Dan Bongino Show Podcast Right Now – June 20The Best New Mark Levin Podcast – June 2024
In Channel