DiscoverCYBER WiparamaEpisode 74: SMS හරහා එන අති භයංකර Flubot malware එක
Episode 74: SMS හරහා එන අති භයංකර Flubot malware එක

Episode 74: SMS හරහා එන අති භයංකර Flubot malware එක

Update: 2021-09-02
Share

Description

Broadcast on 3ZZZ Radio on 29th August




 කෙටි පනිවිඩ හරහා පැතිරී යන අති භයානක ජංගම දුරකථන වෛරසයක් මේ දිනවල ඉතා ශීග්‍රයෙන් ව්‍යාප්ත වෙමින් යනවා. ඔබ බොහෝ දෙනෙකුට සමහර විට දිනකට මෙවැනි පනිවිඩ කිහිපයක් පවා ලැබී තියෙනවා වෙන්න පුලුවන්.


ඔබට අත හැරුනු voicemail පනිවිඩයක් ශ්‍රවනය කිරීමට ඒ සමඟ ඇති link එක click කරන ලෙසින් මෙම  SMS පනිවිඩය ඉල්ලා සිටිනවා.
යම් හෙයකින් ඔබ එය click කරොත්, ඒ හරහා ඔබගේ දුරකථනය වෙත විනාශකාරී app එකක් පසුබිමෙන් ස්ථාපනය වී, එය විසින් රහසේ ඔබගේ passwords, පුද්ගලික විස්තර සොරා ගැනීමට අමතරව, ඔබ නොදැනුවත්ව ඔබගේ දුරකථනය හරහා වෙනත් දුරකථනවලටත් මෙවැණි හානිකර කෙටි පනිවිඩ දහස් ගණනින් යවන්නට පටන් ගන්නවා. දැනට ඔස්ටේලියාවට අමතරව යුරෝපයෙත් ඉතා විශාල ලෙසින් පැතිරී යන මේ සයිබර් අපරාධය හඳුන්වන්නේ Flubot scam නමින්.
 
 ScamWatch  ආයතනයට අනුව Flubot මුලින්ම වාර්තා වුනේ පසුගිය අගෝස්තු 4 වෙනිදා. ඔවුන් තව දුරටත් සඳහන් කරන්නේ මේ සම්බන්ධ reportings (වාර්තා වීම්) 5500 ඉක්මවා යවමින්,  ඉතිහාසයේ එක scam එකක් සම්බන්ධව කෙටි කලකින් ලැබුනු වැඩිම පැමිනිලි ප්‍රමානය මෙයට මේ වන විටත් ලැබී ඇති බවය.  මින් එක සිද්ධියකදී , එක්තරා පුද්ගලයෙකු  ඩොලර් 5000 ට ආසන්න මුදලක් සොරා ගැනීමකට ලක් වී තිබෙනවා. දැන් ඔබට පැහැදිලි ඇති මෙය කෙතරම් භයානක malware එකක්ද කියලා.


මේ scam පනිවිඩ හඳුනා ගන්නේ කෙසේද?
මේ පනිවිඩ බොහෝ විට වැරදි spellings සහිත වචන කිහිපයක් සමඟ Voicemail received යන්න සඳහන් කරනවා. ඊට අනුයාතව link එකක්ද ඇතුලත් වෙනවා. කිසිම ලෙසකින් මෙම ලින්ක් එක වෙත පිවිසෙන්න එපා. වහාම පනිවිඩය මකා දමා අංකය බ්ලොක් කරන්න.


නමුත් අපි හිතමු ඔබ වැරදීමකින් click කලා කියලා, දැන් මොකද වෙන්නෙ?

එවිට එය  විසින් ඔබව හානිකර වෙබ් අඩවියකට ගෙනියනවා. එහිදී ඔබට voicemail app  එකක් භාගත කිරීමට උපදෙස් ලැබෙනවා. 
 
ඔබ භාවිතා කරන්නේ Android දුරකථනයක් නම්, මෙහිදී ඔබ අනුමැථිය දුන් සැනින්, එම භයානක malware එක ඔබගේ දුරකථනයේ ස්ථාපිත වෙනවා..  ඔබ භාවිතා කරන්නෙ iPhone දුරකථනයක් නම්, ඔබ Flubot වලින් ආරක්ශිතයි. නමුත්, Flubot නොවන වෙනත් app එකක් මේ වෙබ් අඩවි හරහා install වීමේ හැකියාව තිබෙන නිසා, iPhone දුරකථන භාවිතා කරන අයත් ඉතා පරෙස්සම් විය යුතු වෙනවා.
 
ඔබේ දුරකථනය මේ වන විටත් මෙයට ගොදුරු වී ඇත්නම්, එය රහසිගතව ක්‍රියාත්මක වෙන නිසා ඔබ ඒ ගැන දැන ගන්නේ කෙසේද? 

මේ malware ඇප් එකේ නම 'voicemail' - එවැන්නක් ඔබේ Android දුරකථනයේ ස්ථාපිත වී ඇත්දැයි ඔබට පහසුවෙන්ම පරික්ශා කල හැකිය.
ඊට අමතරව, මේ malware එකින් කරන මූලිකම කාර්‍යයය, දුරකථනයේ ඇති ඔබේ contacts සහ වෙනත් අහඹු නොම්බර විශාල ප්‍රමානයකට මෙම හානිකර කෙටි පනිවිඩ යැවීම. එම නිසා මේ ගැන ඔබේ මිතුරන්ගෙන් සහ නොදන්නා පුද්ගලයන්ගෙන් විමසීම් එනු ඇත. සමහර විට ඔබ නොදැන ඔබේ දුරකථනය  ඉතා විශාල කෙටි පනිවිඩ යැවීම නිසා ඔබගේ දුරකථන අංකයේ කෙටි පනිවිඩ යැවීමේ හැකියාව අදාල ජංගම දුරකථන සේවාව විසින් නැවතිය හැකිය. 
 
හරි අපි දැන් හිතමු මේ ලක්ශන හරහා ඔබ හඳුනා ගන්නවා කියා ඔබේ දුරකථනය මෙයට ගොදුරු වුනා කියා.
 

කොහොමද එසේ නම් මේ මැල්වෙයා එක ඉවත් කර ගන්නෙ දැන්?

මෙය ඉතා භයානක මැල්වෙයා එකක්. ඇප් එකක් ලෙස ඇතුල්වුනත්, වෙනත් ඇප් මෙන් එය පහසුවෙන් හා සම්පූර්ණ‍යෙන්ම ඉවත් කිරීමට නොහැක.
සම්පූර්ණයෙන්ම මේ උවදුරෙන් උපාංගය මුදා ගන්නා තුරු,  දුරකථනය හරහා කිසිම ගිනුමකට ඇතුල් වී password  ඇතුල් කිරීමෙන් වැළකෙන්න. එවිට මැල්වෙයා එක මගින් ඔබේ පාස්වර්ඩ් සහ පුද්ගලික විස්තර සොරාගනු ඇත. ඔබට අවශ්‍ය නම් ඔබගේ ගිනුම්වල password වෙනත් උපාංගයක් හරහා වෙනස් කර ගන්න.



ඇප් එක ඉවත් කිරීම තරමක් දුරට තාක්ශණික ක්‍රමවේදයක් නිසා, ඔබට ඒ සඳහා IT  ව්ෘත්තියෙක්ගේ උදව් ලබා ගත හැකියි. එසේ නැතහොත්,  නිල Anti-virus app එකක් install කර එය හරහා malware ඇප් එක ඉවත් කල හැකිය. එසේ නැථොත් වඩා ආරක්ශිතම ක්‍රියා මාර්ගය නම් උපාංගය factory reset හරහා සම්පූර්ණයෙන්ම වයිර්සයෙන් මුදා ගැනීමයි. මෙහිදී එහි ගබ්ඩා වී තුබූ ඔබේ ඡායාරූප, පනිවිඩ සහ apps සියල්ල ඔබට අහිමි වී යනු ඇත. 
මේ ගැටලුව වෙන්නට කලින් ගත් backup එකක් හරහා මේ දත්ත නැවත ඔබට ලබා ගත හැකි‍යි. නමුත් ඉතා මෑතක ගත් බැකප් එකක් යොදා ගන්න එපා මොකද අ‍ර මැල්වෙයා එක ඒ තුල සිට නැවත ඔබේ උපාංගයට ඇතුල් වෙන්න පුලුවන් නිසා. 
 
දැන් ඔබට තේරෙනවා ඇති ඔබ නොදැන, කලබලයට සැක කටයුතු ලින්ක් එකක් ක්ලික් කිරීම් කෙතරම් ව්‍යසනයකට ඔබව හෙලීමේ අවධානමක් ඇති කරනවද කියා.
ඔබ දන්න හෝ නොදන්නා කෙනෙක් එවන කෙටි පනිවිඩයක සැක කටයුතු ලින්ක් එකක් තිබේ නම්, එයට පිවිසෙන්න එපා කිසි විටක. වහාම එය මකා දමන්න. එම අංකයට කතා කරන්න යන්නත් එපා මොකද spoofing තාක්ශනය හරහා ඔවුන් වෙනත් අයගේ අංකවලින් එන ලෙසත් පනිවිඩ එවිය හැකි නිසා. 
 
පසුගිය වසරෙ, කොවිඩ් නිසා වැඩි පිරිසක් online shopping වෙත යොමු වීම නිසා, සයිබර් හොරුන් ඔස්ට්‍රේලියානුවන්ගෙන් මෙවැනි scams කරහා සොරා ගත් මුදල ඩොලර් මිලියන 850ක්. 
කනගාටුවට කාරනේ මේ වසරෙ මේ ඉලක්කය ලේසියෙන්ම අභිබවා යාමට නියමිත වීමයි.
 
ඉතා මහන්සියෙන් ඔබ උපයන මුදල් සහ මිල කල නොහැකි ඔබගේ පුද්ගලික දත්ත, සයිබ‍ර් හොරුන්ගෙ අතට යනවද කියලා තීරන‍ය කරන්නෙ ඔබේ ක්ලික් එකයි.. ඒ නිසා Think before you click!
 

sources:
https://www.scamatcwh.gov.au/news-alerts/missed-call-or-voicemail-flubot-scams
https://exchange.telstra.com.au/getting-strange-missed-call-sms-messages-heres-how-to-avoid-the-flubot/
https://www.theage.com.au/business/consumer-affairs/been-bombarded-by-spam-texts-and-ghost-phone-calls-you-re-not-alone-20210820-p58kgn.html
Comments 
In Channel
loading
00:00
00:00
x

0.5x

0.8x

1.0x

1.25x

1.5x

2.0x

3.0x

Sleep Timer

Off

End of Episode

5 Minutes

10 Minutes

15 Minutes

30 Minutes

45 Minutes

60 Minutes

120 Minutes

Episode 74: SMS හරහා එන අති භයංකර Flubot malware එක

Episode 74: SMS හරහා එන අති භයංකර Flubot malware එක

Champike Yatagama