Steam තාක්ෂණික සහය පෝස්ට්වල ‘ClickFix’ ලෙස හැඳින්වෙන නව ආකාරයේ පරිශීලක අතුරුදන් වීමක් පෙන්වා ඇත. ක්රමලේඛයක් පවත්වන අය, පරිශීලකයන්ට පරිපාලක PowerShell විධානයක් ක්රියාත්මක කිරීමට කියා, අනාගතයේ XMRig ක්රිප්ටෝ මයිනරයක් පද්ධතියේ SYSTEM අවසරයෙන් පවත්වා ගැනීමට හැරෙයි.
මූලිකව, අත්යවශ්ය Steam ගිණුමක් සකස් කර, ගේම් කඩාවැටීම්, ඉන්වෙන්ටරි අස්ථානගත වීම වැනි ප්රශ්නවල තැටි සොයා, ‘repair method’ ලෙස නිකුත් කරන විධානයක් පළ කරයි. පරිශාලක PowerShell වින්ඩෝවක් තුළ එම විධානය ක්රියාත්මක කළ විට, ක්රමලේඛය Windows Optimizer ලෙස හැඳින්වෙමින්, කාලයත් සමඟ පසුබැසීමේ පණිවුඩ, DNS කෑෂ් මකාදැමීම, ධාවක යාවත්කාලීන කිරීම වැනි ක්රියාවලීන් නිකුත් කරයි.
ඉන්පසු, TLS සහතික පරීක්ෂාව අක්රිය කර, Microsoft Defender සෙවුම් ව්යතිරේකයන්ට පාරිභෝගික ෆෝල්ඩරයක් (C:\Windows\Background) එකතු කරයි. Windows Firewall නීතියක් සකස් කර, https://msfconfig.icu වෙත TCP/443 සම්බන්ධතා ඉඩ දෙයි. එම සර්වර්වලින් XMRig payload එක බාගත කර, system.exe ලෙස නාමය වෙනස් කර, SYSTEM අවසරයෙන් පවත්වා ගැනීමට Scheduled Task එකක් (XMRig-[computer name]) සෑදේ.
මෙම ආක්රමණය පරිගණකයේ CPU/GPU සම්පත් භාවිතා කර, නොදන්නා මූල්ය ලාභයක් සොයයි. එමෙන්ම, පරිශීලකයන්ට පරිපාලක අවසරයක් ලබා දීමට ඉල්ලීම නිසා, එය ව්යාපාරික පරිසරයන්හිද පහසුවෙන් පැතිරෙන්න පුළුවන්, AI හෝ ගේම් ෆෝරම්වලින් පිටපත් කරගත් විධාන පිළිගැනීමේ අවදානම ඉහළ යයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ ගේම් පරිශීලකයින්, තාක්ෂණික ශිෂ්යයන් සහ මෘදුකාංග සංවර්ධකයින් සඳහා මෙම තොරතුරු විශේෂ වැදගත් වේ. පළමුව, පරිපාලක PowerShell විධාන පිළිබඳ අවධානය ලබා ගැනීම, දැනුම්දීමක් ලෙස ක්රියා කරයි. දෙවනුව, ගේම් ෆෝරම්වල “repair” පණිවිඩවලට සැකසීම් කර, ආරක්ෂාකාරී සයිබර් ආචාරධර්ම අනුගමනය කිරීමට අවශ්යතාවය තේරුම්ගත හැක. තෙවනුව, ශ්රී ලංකා IT සමාගම්, මෙම ආකාරයේ ව්යාපෘතිවලදී Windows Defender, Firewall, Task Scheduler වැනි මූලික ආරක්ෂක මෙවලම් හඳුනා ගෙන, ආරක්ෂක නීති රීති සංශෝධනය කළ හැක.
අවසන් වශයෙන්, පරිශීලකයන්ට “නොදන්නා සොෆ්ට්වෙයාර්” ධාවනය කිරීමේදී සැලකිල්ලෙන් සිටීමට, නිශ්චිත සම්පත් පරික්ෂා කිරීමේදී විශ්වාසනීය මූලාශ්ර භාවිතා කිරීමට උපදෙස් ලබා දිය යුතුය.