Episodes
Thursday Sep 02, 2021
Episode 74: SMS හරහා එන අති භයංකර Flubot malware එක
Thursday Sep 02, 2021
Thursday Sep 02, 2021
Broadcast on 3ZZZ Radio on 29th August
කෙටි පනිවිඩ හරහා පැතිරී යන අති භයානක ජංගම දුරකථන වෛරසයක් මේ දිනවල ඉතා ශීග්රයෙන් ව්යාප්ත වෙමින් යනවා. ඔබ බොහෝ දෙනෙකුට සමහර විට දිනකට මෙවැනි පනිවිඩ කිහිපයක් පවා ලැබී තියෙනවා වෙන්න පුලුවන්.
ඔබට අත හැරුනු voicemail පනිවිඩයක් ශ්රවනය කිරීමට ඒ සමඟ ඇති link එක click කරන ලෙසින් මෙම SMS පනිවිඩය ඉල්ලා සිටිනවා.
යම් හෙයකින් ඔබ එය click කරොත්, ඒ හරහා ඔබගේ දුරකථනය වෙත විනාශකාරී app එකක් පසුබිමෙන් ස්ථාපනය වී, එය විසින් රහසේ ඔබගේ passwords, පුද්ගලික විස්තර සොරා ගැනීමට අමතරව, ඔබ නොදැනුවත්ව ඔබගේ දුරකථනය හරහා වෙනත් දුරකථනවලටත් මෙවැණි හානිකර කෙටි පනිවිඩ දහස් ගණනින් යවන්නට පටන් ගන්නවා. දැනට ඔස්ටේලියාවට අමතරව යුරෝපයෙත් ඉතා විශාල ලෙසින් පැතිරී යන මේ සයිබර් අපරාධය හඳුන්වන්නේ Flubot scam නමින්.
ScamWatch ආයතනයට අනුව Flubot මුලින්ම වාර්තා වුනේ පසුගිය අගෝස්තු 4 වෙනිදා. ඔවුන් තව දුරටත් සඳහන් කරන්නේ මේ සම්බන්ධ reportings (වාර්තා වීම්) 5500 ඉක්මවා යවමින්, ඉතිහාසයේ එක scam එකක් සම්බන්ධව කෙටි කලකින් ලැබුනු වැඩිම පැමිනිලි ප්රමානය මෙයට මේ වන විටත් ලැබී ඇති බවය. මින් එක සිද්ධියකදී , එක්තරා පුද්ගලයෙකු ඩොලර් 5000 ට ආසන්න මුදලක් සොරා ගැනීමකට ලක් වී තිබෙනවා. දැන් ඔබට පැහැදිලි ඇති මෙය කෙතරම් භයානක malware එකක්ද කියලා.
මේ scam පනිවිඩ හඳුනා ගන්නේ කෙසේද?
මේ පනිවිඩ බොහෝ විට වැරදි spellings සහිත වචන කිහිපයක් සමඟ Voicemail received යන්න සඳහන් කරනවා. ඊට අනුයාතව link එකක්ද ඇතුලත් වෙනවා. කිසිම ලෙසකින් මෙම ලින්ක් එක වෙත පිවිසෙන්න එපා. වහාම පනිවිඩය මකා දමා අංකය බ්ලොක් කරන්න.
නමුත් අපි හිතමු ඔබ වැරදීමකින් click කලා කියලා, දැන් මොකද වෙන්නෙ?
එවිට එය විසින් ඔබව හානිකර වෙබ් අඩවියකට ගෙනියනවා. එහිදී ඔබට voicemail app එකක් භාගත කිරීමට උපදෙස් ලැබෙනවා.
ඔබ භාවිතා කරන්නේ Android දුරකථනයක් නම්, මෙහිදී ඔබ අනුමැථිය දුන් සැනින්, එම භයානක malware එක ඔබගේ දුරකථනයේ ස්ථාපිත වෙනවා.. ඔබ භාවිතා කරන්නෙ iPhone දුරකථනයක් නම්, ඔබ Flubot වලින් ආරක්ශිතයි. නමුත්, Flubot නොවන වෙනත් app එකක් මේ වෙබ් අඩවි හරහා install වීමේ හැකියාව තිබෙන නිසා, iPhone දුරකථන භාවිතා කරන අයත් ඉතා පරෙස්සම් විය යුතු වෙනවා.
ඔබේ දුරකථනය මේ වන විටත් මෙයට ගොදුරු වී ඇත්නම්, එය රහසිගතව ක්රියාත්මක වෙන නිසා ඔබ ඒ ගැන දැන ගන්නේ කෙසේද?
මේ malware ඇප් එකේ නම 'voicemail' - එවැන්නක් ඔබේ Android දුරකථනයේ ස්ථාපිත වී ඇත්දැයි ඔබට පහසුවෙන්ම පරික්ශා කල හැකිය.
මේ malware ඇප් එකේ නම 'voicemail' - එවැන්නක් ඔබේ Android දුරකථනයේ ස්ථාපිත වී ඇත්දැයි ඔබට පහසුවෙන්ම පරික්ශා කල හැකිය.
ඊට අමතරව, මේ malware එකින් කරන මූලිකම කාර්යයය, දුරකථනයේ ඇති ඔබේ contacts සහ වෙනත් අහඹු නොම්බර විශාල ප්රමානයකට මෙම හානිකර කෙටි පනිවිඩ යැවීම. එම නිසා මේ ගැන ඔබේ මිතුරන්ගෙන් සහ නොදන්නා පුද්ගලයන්ගෙන් විමසීම් එනු ඇත. සමහර විට ඔබ නොදැන ඔබේ දුරකථනය ඉතා විශාල කෙටි පනිවිඩ යැවීම නිසා ඔබගේ දුරකථන අංකයේ කෙටි පනිවිඩ යැවීමේ හැකියාව අදාල ජංගම දුරකථන සේවාව විසින් නැවතිය හැකිය.
හරි අපි දැන් හිතමු මේ ලක්ශන හරහා ඔබ හඳුනා ගන්නවා කියා ඔබේ දුරකථනය මෙයට ගොදුරු වුනා කියා.
කොහොමද එසේ නම් මේ මැල්වෙයා එක ඉවත් කර ගන්නෙ දැන්?
මෙය ඉතා භයානක මැල්වෙයා එකක්. ඇප් එකක් ලෙස ඇතුල්වුනත්, වෙනත් ඇප් මෙන් එය පහසුවෙන් හා සම්පූර්ණයෙන්ම ඉවත් කිරීමට නොහැක.
සම්පූර්ණයෙන්ම මේ උවදුරෙන් උපාංගය මුදා ගන්නා තුරු, දුරකථනය හරහා කිසිම ගිනුමකට ඇතුල් වී password ඇතුල් කිරීමෙන් වැළකෙන්න. එවිට මැල්වෙයා එක මගින් ඔබේ පාස්වර්ඩ් සහ පුද්ගලික විස්තර සොරාගනු ඇත. ඔබට අවශ්ය නම් ඔබගේ ගිනුම්වල password වෙනත් උපාංගයක් හරහා වෙනස් කර ගන්න.
ඇප් එක ඉවත් කිරීම තරමක් දුරට තාක්ශණික ක්රමවේදයක් නිසා, ඔබට ඒ සඳහා IT ව්ෘත්තියෙක්ගේ උදව් ලබා ගත හැකියි. එසේ නැතහොත්, නිල Anti-virus app එකක් install කර එය හරහා malware ඇප් එක ඉවත් කල හැකිය. එසේ නැථොත් වඩා ආරක්ශිතම ක්රියා මාර්ගය නම් උපාංගය factory reset හරහා සම්පූර්ණයෙන්ම වයිර්සයෙන් මුදා ගැනීමයි. මෙහිදී එහි ගබ්ඩා වී තුබූ ඔබේ ඡායාරූප, පනිවිඩ සහ apps සියල්ල ඔබට අහිමි වී යනු ඇත.
ඇප් එක ඉවත් කිරීම තරමක් දුරට තාක්ශණික ක්රමවේදයක් නිසා, ඔබට ඒ සඳහා IT ව්ෘත්තියෙක්ගේ උදව් ලබා ගත හැකියි. එසේ නැතහොත්, නිල Anti-virus app එකක් install කර එය හරහා malware ඇප් එක ඉවත් කල හැකිය. එසේ නැථොත් වඩා ආරක්ශිතම ක්රියා මාර්ගය නම් උපාංගය factory reset හරහා සම්පූර්ණයෙන්ම වයිර්සයෙන් මුදා ගැනීමයි. මෙහිදී එහි ගබ්ඩා වී තුබූ ඔබේ ඡායාරූප, පනිවිඩ සහ apps සියල්ල ඔබට අහිමි වී යනු ඇත.
මේ ගැටලුව වෙන්නට කලින් ගත් backup එකක් හරහා මේ දත්ත නැවත ඔබට ලබා ගත හැකියි. නමුත් ඉතා මෑතක ගත් බැකප් එකක් යොදා ගන්න එපා මොකද අර මැල්වෙයා එක ඒ තුල සිට නැවත ඔබේ උපාංගයට ඇතුල් වෙන්න පුලුවන් නිසා.
දැන් ඔබට තේරෙනවා ඇති ඔබ නොදැන, කලබලයට සැක කටයුතු ලින්ක් එකක් ක්ලික් කිරීම් කෙතරම් ව්යසනයකට ඔබව හෙලීමේ අවධානමක් ඇති කරනවද කියා.
ඔබ දන්න හෝ නොදන්නා කෙනෙක් එවන කෙටි පනිවිඩයක සැක කටයුතු ලින්ක් එකක් තිබේ නම්, එයට පිවිසෙන්න එපා කිසි විටක. වහාම එය මකා දමන්න. එම අංකයට කතා කරන්න යන්නත් එපා මොකද spoofing තාක්ශනය හරහා ඔවුන් වෙනත් අයගේ අංකවලින් එන ලෙසත් පනිවිඩ එවිය හැකි නිසා.
පසුගිය වසරෙ, කොවිඩ් නිසා වැඩි පිරිසක් online shopping වෙත යොමු වීම නිසා, සයිබර් හොරුන් ඔස්ට්රේලියානුවන්ගෙන් මෙවැනි scams කරහා සොරා ගත් මුදල ඩොලර් මිලියන 850ක්.
කනගාටුවට කාරනේ මේ වසරෙ මේ ඉලක්කය ලේසියෙන්ම අභිබවා යාමට නියමිත වීමයි.
ඉතා මහන්සියෙන් ඔබ උපයන මුදල් සහ මිල කල නොහැකි ඔබගේ පුද්ගලික දත්ත, සයිබර් හොරුන්ගෙ අතට යනවද කියලා තීරනය කරන්නෙ ඔබේ ක්ලික් එකයි.. ඒ නිසා Think before you click!
sources:
https://www.scamatcwh.gov.au/news-alerts/missed-call-or-voicemail-flubot-scams
https://exchange.telstra.com.au/getting-strange-missed-call-sms-messages-heres-how-to-avoid-the-flubot/
https://www.theage.com.au/business/consumer-affairs/been-bombarded-by-spam-texts-and-ghost-phone-calls-you-re-not-alone-20210820-p58kgn.html
Version: 20241125
Comments (0)
To leave or reply to comments, please download free Podbean or
No Comments
To leave or reply to comments,
please download free Podbean App.