ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

RedHook මැල්වෙයා නව තාක්ෂණය: වයර්ලස් ඩිබගින්ග් සක්‍රිය කර තිරය රියල්‑ටයිම් ස්ට්‍රීම් කරයි

RedHook මැල්වෙයා නව තාක්ෂණය: වයර්ලස් ඩිබගින්ග් සක්‍රිය කර තිරය රියල්‑ටයිම් ස්ට්‍රීම් කරයි

ඇන්ඩ්‍රොයිඩ් ජංගම දුරකථන සඳහා නවතම ත්‍රෝජන් එකක් වන RedHook, වයර්ලස් ඩිබගින්ග් (Wireless Debugging) විකල්පය පරිශීලකයාගේ ඉඩ නොදෙමින් සක්‍රිය කර, ඒ මඟින් තිරය රියල්‑ටයිම් වීඩියෝ ලෙස ප්‍රවාහනය කරයි. මෙය සම්මත Android සංරක්ෂණ පද්ධතියේ අවසර ද්‍රව්‍යයක් පවා භාවිතා කරමින්, රූට්, USB, හෝ නව දුෂ්කර දෝෂ (zero‑day) එකක් අවශ්‍ය නොවී සිදුවේ.

එය කෙසේ සිදු වුණේ?

පළමුව, පරිශීලකයාට බැංකු හෝ රජයේ ආයතනයක් ලෙස පෙනෙන පණිවුඩයක් හෝ ඇමතුමක් ලැබෙයි. එය ඔහුට Play Store වැනි පෙනුමක් ඇති වෙබ් අඩවියකට යොමු කර, APK එකක් බාගත කර සයිඩ්ලෝඩ් කරන ලෙස ඉල්ලයි. එම යෙදුම Accessibility Service සක්‍රිය කිරීමේ ඉල්ලීමක් දෙන අතර, එය “සම්පූර්ණ විශේෂාංග සක්‍රිය කිරීම” ලෙස වැලඳෙයි.

Accessibility සක්‍රිය වීමෙන් පසු, මැල්වෙයා එක එක පියවරෙන් Settings UI එකේ යන අතර, Build Number එක තිවරක් තට්ටා Developer Options අරඹයි, Wireless Debugging විවෘත කර, “Pair device with pairing code” බොත්තම ඔබයි. පේයාගන ලද කේතය තිරයෙන් කියවා, ඒ කේතය භාවිතා කර ADB client එකක් ඇතුළත දුරකථනයේ ADB daemon (127.0.0.1) සමඟ සම්බන්ධ වේ. මෙය uid 2000 (ADB) ලෙස ක්‍රියා කරයි.

ඉන්පසු, මැල්වෙයා Shell අවසර ලබා, Runtime Permissions, Settings.Secure වෙනස් කිරීම, silent app install/uninstall, low‑level touch event capture වැනි කාර්යයන් කළ හැකිය. ඉහළම අවදානම තිරය MediaProjection API එකේ අනුමත සංවාදය (consent dialog) නොදැක්කාම RTMP හරහා සජීවීව ප්‍රවාහනය කිරීමයි.

ඇයි මෙය වැදගත්?

RedHook හි ප්‍රධාන ගැටළුව තිරය සජීවීව පෙන්වීම නොව, පරිශීලකයා නොදැන සිටින අවසරයක් (Shell‑level privilege) ලබා ගන්නා ක්‍රමයයි. මෙම අවසරය මගින් යෙදුමට පද්ධතියේ බොහෝ සෑම කාර්යයක්ම සිදු කළ හැකිය. එය පසුකාලීනව පරිශීලකයාගේ දත්ත, පණිවුඩ, හෝ ඡායාරූපවලට ප්‍රවේශය ලබා දීමට හෝ අනවසරව අයදුම්පත් ස්ථාපනය කිරීමට ඉඩ සලසයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ බහුතරයම Android දුරකථන භාවිතා කරන අතර, අන්තර්ජාලය හරහා බැංකු සේවා, රජයේ සේවාවන්, සහ දුරකථන ඇප්ස් භාවිතා කරයි. RedHook වැනි මැල්වෙයා සක්‍රිය වීමේ අවදානම පහත පරිදි පළ වෙයි:

  • සිසුන්: පද්ධති ආරක්ෂණ පදනම් ඉගෙනීමේදී, Accessibility Service සහ Developer Options භාවිතය පිළිබඳ අවධානය වැඩි කර ගත හැකිය.
  • සංවර්ධකයින්: යෙදුම් නිර්මාණයේ අවසර කළමනාකරණය, Overlay UI, සහ ADB client එකේ ආරක්ෂිත භාවිතය ගැන ඉගෙනීමට අවස්ථාවක්.
  • ව්‍යාපාරිකයන්: තම සේවකයන්ගේ දුරකථන ආරක්ෂාව පිරික්සීම, Wireless Debugging අක්‍රිය කිරීම, සහ අධිකාරී අවසර පාලනය කිරීමේ නව ප්‍රතිපත්ති ගොඩනැගීම.

ඉදිරි කාලයේ, සමාජ මාධ්‍ය හරහා මෙම තාක්ෂණය පිළිබඳ අවධානය වැඩි වීමේ හැකියාව ඇති බැවින්, ආරක්ෂිත පරිසරයක් ගොඩනැගීමට පළමු පියවර ලෙස Settings → System → Developer options → Wireless debugging අක්‍රිය කර තිබේදැයි පරීක්ෂා කිරීම වැදගත් වේ.

අවසන් වචන

RedHook මැල්වෙයා පෙන්වන්නේ, නවතම මෘදුකාංග පද්ධතිවල අවසර සැකසුම තුළ ඇති දුර්වලතා භාවිතා කරමින්, පරිශීලකයන්ගේ අවධානය නොදැනීමේ ප්‍රතිඵලයයි. ඔබේ දුරකථනයේ Developer Options, Accessibility Service, සහ Wireless Debugging සැකසුම් නිතර පරීක්ෂා කර, අනිත් අයගේ අධිකාරී ප්‍රවේශය වැළැක්වීම අත්‍යවශ්‍ය වේ.

💡 ඔබේ දුරකථනයේ Wireless Debugging සක්‍රිය නොමැති බව තහවුරු කරගන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#RedHook #Android #Malware #Security #ScreenStreaming #SriLanka