نظرانداز کرکے مرکزی مواد پر جائیں

ڈیجیٹل اثاثوں کے ضائع ہونے کا خطرہ

 

SpyAgent کیا ہے؟

SpyAgent ایک قسم کا موبائل malware ہے جو Android ڈیوائسز سے حساس معلومات چوری کرنے کے لیے بنایا گیا ہے۔ یہ خاص طور پر ان mnemonic recovery phrases کو ہدف بناتا ہے جو کرپٹوکرنسی والٹس کو بحال کرنے کے لیے استعمال کی جاتی ہیں۔ یہ phrases عام طور پر 12 الفاظ پر مشتمل ہوتی ہیں۔ SpyAgent malware خود کو قانونی ایپس جیسے بینکنگ، حکومتی خدمات، یا utilities کے طور پر پیش کرتا ہے تاکہ صارفین کو اسے انسٹال کرنے کے لیے دھوکہ دیا جا سکے۔ 

نئی SpyAgent مہم کا مقصد کرپٹو credentials چوری کرنا ہے، اور یہ خاص طور پر ان phrases کو ہدف بناتی ہے جو صارفین کے کرپٹو والٹس تک رسائی فراہم کرتی ہیں۔

تقسیمی طریقہ کار
SpyAgent phishing مہمات کے ذریعے پھیلتا ہے، خاص طور پر کوریا میں صارفین کو ہدف بناتا ہے۔ حملہ آور صارفین کو دھوکہ دینے کے لیے جعلی لنکس بھیجتے ہیں، جو کہ ٹیکسٹ یا سوشل میڈیا کے ذریعے بھیجے جاتے ہیں اور معتبر اداروں کے طور پر پیش کیے جاتے ہیں۔ ان لنکس پر کلک کرنے سے صارفین کو جعلی ویب سائٹس پر لے جایا جاتا ہے، جہاں انہیں ایک malicious APK (Android Package Kit) فائل ڈاؤن لوڈ کرنے کی ہدایت کی جاتی ہے، جو malware کو ڈیوائس پر انسٹال کر دیتی ہے۔

مالویئر کی صلاحیتیں  

جب SpyAgent انسٹال ہو جاتا ہے، تو یہ وسیع پیمانے پر حساس ڈیٹا جمع کرتا ہے، جن میں شامل ہیں:


- **Contacts**: مکمل کانٹیکٹ لسٹ تک رسائی حاصل کرتا ہے۔

- **SMS پیغامات**: تمام موصول ہونے والے SMS پیغامات کو کیپچر اور فارورڈ کرتا ہے، جس سے دو-factor authentication کوڈز ظاہر ہو سکتے ہیں۔

- **Photos**: محفوظ شدہ تصاویر کو ایک remote سرور پر اپلوڈ کرتا ہے، جن میں حساس یا ذاتی مواد شامل ہو سکتا ہے۔

- **ڈیوائس کی معلومات**: ڈیوائس کی تفصیلات جمع کرتا ہے، جیسے کہ OS ورژن اور فون نمبرز وغیرہ۔

مالویئر کا رویہ اور کمانڈ ڈھانچہ  

SpyAgent ایک **command and control (C2)** سرور سے جڑتا ہے تاکہ ہدایات وصول کر سکے، جن میں شامل ہیں:


- چوری شدہ ڈیٹا بھیجنا (مثلاً contacts, SMS, تصاویر)۔

- ڈیوائس کی سیٹنگز کو ایڈجسٹ کرنا (مثال کے طور پر، sound modes)۔

- SMS پیغامات بھیجنا، جو مزید مالویئر کو پھیلانے کا باعث بن سکتے ہیں۔

کرپٹوکرنسی والٹس کو ہدف بنانا  

SpyAgent کا بنیادی مقصد mnemonic recovery phrases کو نکالنا ہوتا ہے۔ یہ **optical character recognition (OCR)** کا استعمال کرتے ہوئے ڈیوائس میں موجود تصاویر کو اسکین کرتا ہے۔ اس تکنیک کے ذریعے مالویئر کرپٹوکرنسی والٹس کو کمپرومائز کر سکتا ہے، جس سے ڈیجیٹل اثاثوں کے ضائع ہونے کا خطرہ ہوتا ہے۔

SpyAgent کا ارتقاء  

ابتدائی طور پر، SpyAgent اپنے C2 سرور سے HTTP کے ذریعے رابطہ کرتا تھا، جسے detect کرنا نسبتاً آسان تھا۔ تاہم، اب یہ **WebSocket connections** استعمال کرتا ہے، جو کہ حقیقی وقت میں دو طرفہ رابطے کو ممکن بناتا ہے اور اسے روکنا زیادہ مشکل ہو جاتا ہے۔ مزید برآں، اس میں بہتر obfuscation تکنیکیں شامل کی گئی ہیں جو اس کے malicious کوڈ کو مزید چھپا دیتی ہیں، جس سے سیکیورٹی سافٹ ویئر کے لیے اسے detect کرنا اور بھی پیچیدہ ہو گیا ہے۔

اہداف کا پھیلاؤ  

ابتدائی طور پر SpyAgent نے صرف کوریا کو نشانہ بنایا تھا، لیکن حالیہ شواہد سے پتہ چلتا ہے کہ اب یہ اپنے دائرہ کار کو وسیع کر رہا ہے، اور UK میں بھی کیسز رپورٹ ہوئے ہیں۔ یہ اس بات کی نشاندہی کرتا ہے کہ حملہ آوروں کی حکمت عملی وسیع ہوتی جا رہی ہے، جس میں وہ نئے جغرافیائی اور آبادیاتی علاقوں کو ہدف بنا رہے ہیں، اور ممکنہ طور پر مالویئر کو مقامی سیاق و سباق کے مطابق ڈھال رہے ہیں۔

ممکنہ iOS کو ہدف بنانا  

SpyAgent کے ایڈمن پینل میں "iPhone" کے لیبل سے ظاہر ہوتا ہے کہ حملہ آور ممکنہ طور پر iOS ڈیوائسز کو نشانہ بنانے کے لیے ایک ورژن تیار کر رہے ہیں۔ یہ اس بات کو اجاگر کرتا ہے کہ تمام موبائل پلیٹ فارمز پر چوکسی ضروری ہے، کیونکہ iOS ڈیوائسز بھی غیر App Store انسٹالیشنز کے ذریعے کمپرومائز ہو سکتی ہیں۔

SpyAgent سے بچاؤ  

SpyAgent جیسے خطرات سے خود کو بچانے کے لیے:


- **ذرائع کی تصدیق کریں**: صرف سرکاری app stores سے ہی ایپس ڈاؤنلوڈ کریں۔ نامعلوم ذرائع سے ملنے والے لنکس سے پرہیز کریں۔

- **اجازتوں کو محدود کریں**: ان ایپس سے محتاط رہیں جو ضرورت سے زیادہ اجازتیں طلب کرتی ہیں۔

- **سیکیورٹی سافٹ ویئر کا استعمال کریں**: معتبر سیکیورٹی ایپس کا استعمال کریں جو مالویئر کو detect اور block کر سکتی ہیں۔

- **باقاعدہ اپڈیٹس**: اپنے ڈیوائس کے OS اور ایپس کو باقاعدہ اپڈیٹ رکھیں تاکہ سیکیورٹی کے نقائص کو دور کیا جا سکے۔

تبصرے

اس بلاگ سے مقبول پوسٹس

جب سچائی زبردستی کہلوائی جائے

  کوئن ڈی سی ایکس میں شفافیت کی عمر صرف "سترہ گھنٹے" تھی۔ بالکل ویسے جیسے دھواں ہوتا ہے — لمحوں میں غائب۔ ہندوستان کے دوسرے بڑے کرپٹو ایکسچینج سے 44.3 ملین ڈالر چپکے سے اڑا لیے گئے، اور اس دوران انتظامیہ نے عجیب خاموشی اختیار کی۔ نہ کوئی اعلان، نہ کوئی صفائی۔ خاموشی ٹوٹتی بھی کیسے؟ جب تک مشہور بلاک چین جاسوس ZachXBT نے ثبوتوں کی توپ نہ چلائی، کوئن ڈی سی ایکس مکمل خاموش تماشائی بنی رہی۔ چوروں نے اپنا کام خوب تیاری سے کیا۔ پہلے 1 ETH کو ٹورنیڈو کیش میں دھویا، پھر فنڈز کو مختلف چینز پر پھیلایا، اور بالآخر، کوئن ڈی سی ایکس کے والٹس کو surgical precision کے ساتھ خالی کر دیا۔ ادھر 28.3 ملین سولانا اور 15.78 ملین ایتھیریئم مکسنگ پروٹوکولز میں غائب ہو رہے تھے، اور ادھر کمپنی کے لیڈرز غالباً مراقبہ کر رہے تھے — خاموشی کا۔ جب بولنے کا وقت آیا تو وہی گھسی پِٹی کہانی: "یہ ایک پیچیدہ سرور بریک تھا…" "ہم نے خزانے سے تحفظ دیا…" مگر کوئی یہ تو پوچھے، کہ صارفین کو یہ سب پہلے ZachXBT سے کیوں معلوم ہوا؟ ادارے کے آفیشل چینلز کہاں تھے؟ جب اپنی کمپنی کی چو...

ٹوکنائزڈ اسٹاکس کیا ہوتے ہیں؟

  اسٹاک مارکیٹ کا تالا کھل چکا ہے... اور چابی اب بلاک چین کے پاس ہے ایک وقت تھا جب لوگ کہتے تھے، "اگر ایپل یا ٹیسلا میں سرمایہ کاری کرنی ہے تو بروکریج اکاؤنٹ کھولو، دستاویزات جمع کرو، بینک کے اوقات کا انتظار کرو..." پھر بلاک چین نے قدم رکھا۔ اب ذرا تصور کریں کہ آپ صرف یو ایس ڈی ٹی (USDT) استعمال کرتے ہوئے، اپنے موبائل سے، اپنے ویب 3 والٹ کے ذریعے دنیا کی بڑی کمپنیوں کے حصص (شیئرز) — ایپل، ٹیسلا، این ویڈیا — کسی بھی دن، کسی بھی وقت خرید سکتے ہیں؟ یہ کوئی خواب یا فسانہ نہیں — بلکہ حقیقت ہے۔ اور یہ سب ممکن ہو رہا ہے ApeX Omni نامی پلیٹ فارم پر۔ ٹوکنائزڈ اسٹاکس کیا ہوتے ہیں؟ (سادہ زبان میں) سوچیے کہ کسی پرانی جائیداد کا ایک "ٹوکن" آپ کے پاس ہے، جو اُس جائیداد میں آپ کے حصے کی نمائندگی کرتا ہے۔ آپ اُسے کسی کو بھی بھیج سکتے ہیں یا مارکیٹ میں فروخت کر سکتے ہیں — بغیر کاغذی کارروائی کے۔ ٹوکنائزڈ اسٹاکس بھی کچھ ایسا ہی ہے۔ اصل شیئرز کا ایک ڈیجیٹل ورژن بنایا جاتا ہے ، جسے آپ بلاک چین پر خرید و فروخت کر سکتے ہیں۔ یہ کوئی جعلی چیز نہیں — بلکہ یہ شیئرز لائسنس یاف...

ڈیسک ٹاپ والیٹ

  آپ کا Web3 ڈیسک ٹاپ والیٹ شاید محفوظ نہیں — جانیں کیسے بچا جا سکتا ہے Web3 میں، لوگ اکثر اپنے کرپٹو کو محفوظ رکھنے کے لیے ڈیسک ٹاپ والیٹس استعمال کرتے ہیں۔ یہ والیٹس ہمیں ڈیجیٹل رقم بھیجنے، حاصل کرنے اور سنبھالنے میں مدد دیتے ہیں۔ لیکن کچھ مشہور والیٹس میں بھی  ایسے بڑے خطرات ہوتے ہیں جن سے زیادہ تر لوگ بے خبر ہوتے ہیں۔ چلیں کچھ بڑے خطرات کو آسان زبان میں سمجھتے ہیں: 🔴 سپلائی چین حملے بعض اوقات ہیکرز آپ پر سیدھا حملہ نہیں کرتے، وہ اُس کمپنی پر حملہ کرتے ہیں جو آپ کا والیٹ بناتی ہے۔ اسے سپلائی چین اٹیک کہتے ہیں۔ آپ سوچتے ہیں کہ آپ نے والیٹ آفیشل ویب سائٹ سے ڈاؤن لوڈ کیا، لیکن اس میں وائرس ہو سکتا ہے۔ بچاؤ کیسے کریں: جب بھی والیٹ انسٹال کریں، اس کی "ہیش" چیک کریں۔ یہ ایک خاص کوڈ ہوتا ہے جو بتاتا ہے کہ فائل تبدیل تو نہیں کی گئی۔ 🔒 پرائیویٹ کی اسٹوریج کا مسئلہ کچھ والیٹس آپ کی پرائیویٹ کی کو "پلین ٹیکسٹ" میں محفوظ کرتے ہیں، یعنی بغیر کسی لاک کے۔ اگر آپ کے کمپیوٹر میں وائرس ہو، تو ہیکر آسانی سے اسے پڑھ سکتا ہے۔ بچاؤ کیسے کریں: اپنے سسٹم کو صاف رکھیں، مشکوک فائل...