සයිබර් ආරක්ෂාව තේරෙන සිංහලෙන්

  • Hacking

    Hacking is unauthorized intrusion into a computer or a network. The person engaged in hacking activities is generally referred to as a hacker. This hacker may alter system or security features to accomplish a goal that differs from the original purpose of the system.

  • Hacking Techniques

    Using simple hacks, a hacker can know about your personal unauthorized information which you might not want to reveal. Knowing about these common hacking techniques like phishing, DDoS, clickjacking etc. could come handy for your personal safety.

  • Data Stolen

    A data breach is a security incident in which sensitive, protected or confidential data is copied, transmitted, viewed, stolen or used by an individual unauthorized to do so.

Tuesday, 31 October 2017

Firefox 58 to Block Canvas Browser Fingerprinting By Default to Stop Online Tracking



HTML5 Canvas තාක්ෂණය බොහොමයක් වෙබ් අඩවි වල භාවිතා වෙනවා. එයින් සිදු කරන්නේ වෙබ් අඩවිය භාවිතා කරන්නාගේ දත්ත සොයා බලා වෙබ් අඩවි අතර තොරතුරු හුවමාරු කර අන්තර්ජාලයේ චිත්‍රයක් (dynamically draw graphics on web pages)නිර්මාණය කිරීමට මෙය උපකාර වෙනවා.
ඒ සදහා browser fingerprinting නම් වූ තාක්ෂණය භාවිතා කරන අතර  මේ  සම්බන්ධයෙන් විවිධ් පුද්ගලයන් අතර විවිධ තර්ක විතර්ක කාලයක සිට පැවතුණා.
කෙසේ නමුත් browser fingerprinting වලදී සිදුවන්නේ පරිශීලක දත්ත ඔහුගේ අවසරයකින් තොරව ලබාගැනීමයි. ඊට අදාළ කේත සටහන් වලට ක්‍රියාත්මක වීමට සෑම බ්‍රවුසරයකින්ම ඉඩ ලබාදී තිබුණා.
නමුත් අද දිනයේදී  මෙම browser fingerprinting ක්‍රමවේදයට තවදුරටත් තමන් සහය නොදක්වන බව Firefox පවසනවා.  ඒ අනුව පෞද්ගලික දත්ත වෙනත් පාර්ශව විසින් ලබාගැනීමේ තවත් එක් හිදැසක් Firefox විසින් වසා දමමින් Canvas Defender නම් තෙවන පාර්ශවීය යෙදමක් හරහා මෙම දත්ත සොරකම වලක්වා තිබෙනවා.
ඒ අනුව මින් මතුවට කිසිදු අයුරකින් පරිශීලකයාගේ දැනීමකින් තොරව Firefox බ්‍රවුසරය හරහා දත්ත ලබාගැනීමට වෙබ් අඩවි වලට තිබූ ඉඩකඩ ඇහිරී යනු ඇත.
එම සැකසුම් සහිතව නව Firefox සංස්කරණය 58 ලෙසින් ඉදිරිපත් කර තිබේ.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Monday, 30 October 2017

Social Engineering

ඔබගේ අදහස් සහ සිතුම් පැතුම් මෙන්ම ඔබගේ චර්යාවන්ද අධ්‍යයනය කර ඉතාමත් සූක්ෂම   ආකාරයෙන් එල්ල කරන සයිබර් ප්‍රහාරයක් ලෙසින් Social Engineering ආකාරයේ සයිබර් ප්‍රහාරයන් දැක්විය හැකියි සයිබර් අපරාධයක් සිදු කිරීම සදහා අවශ්‍ය මූලික තොරතුරු රහසිගතව එක් රැස් කරගැනීම මෙවැනි ප්‍රහාරයන් වල අරමුණයි. Social Engineering සම්බන්ධයෙන් ඔබ වඩාත් අවධානයෙන් සිටිය යුතු වන්නේ ඇයිද යන්න මෙම සටහනින් පැහැදිලි කෙරේ.







About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Sunday, 29 October 2017

The Matrix Ransomware has risen again!

ඔබේ පරිගණකයේ අසභ්‍ය දර්ශන පවතින බවත් ඔබ ළමා අපචාර සිදු කිරීම සදහා ඔබගේ පරිගණකය භාවිතා කර ඇති බවත් ඒ හේතුවෙන් ඔබගේ සියළුම ගොනු අගුළු දමන බවත් නැවත ඒවා ලබා ගැනීම සදහා දඩ මුදල් ගෙවිය යුතු බවත් සදහන් කරමින් ඇමෙරිකානු රජය විසින් ඔබගේ පරිගණකයේ ගොනු අගුළු දමයි.
මේ කථාව Matrix නම් වූ රෑන්සම්වෙයාර් වෛරසයේ කථාවයි. එම වෛරසය හරහා පරිගණකයේ ගොනු සියල්ල ඇගුළු දමන අතර නැවත ලබාගෙනීම සදහා එක් ගොනුවකට ඩොලර් 10ක් බැගින් ගෙවිය යුතු වේ.
2016 දී මුල්වරට හදුනාගත් මෙම වෛරසයේ නව කාණ්ඩයක් ඊයේ දිනයේදී පැතිරීම ආරම්භ වූ අතර එහි පැතිරීම සදහා Internet Explorer මෘදුකාගයේ (CVE-2016-0189) සහ flash මෘදුකාංගයේ  (CVE-2015-8651) යන දුර්වලතාවන් භාවිතයට ගැනෙනවා.
යම් හෙයකින් ඔබගේ පරිගණකයට මෙම වෛරසය ඇතුළු වුවහොත් එහි ගොනු .pyongyan001@yahoo.com ලෙසින් නැවත නම් කරනු ඇත.
එසේ හෙයින් කලින් සදහන් කළ මෘදුකාංග වල යාවත්කාලවීම් ලබාගෙනීම ඉතාමත් වැදගත් වේ.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Thursday, 26 October 2017

jQuery Official Blog Hacked — Stay Calm, Library is Safe!

ලෝකයේ මිලියන ගණනක් වෙබ් අඩවි වල භාවිතා වන තාක්ෂණික ක්‍රමවේදයක් තමයි JavaScript කියන්නේ. විශේෂයෙන් මෙවැනි JavaScript මිලියන ගණනක එකතුවක් සහ තවත් සුවිශේෂී කේත සටහන් විශාල ගණනක් මෙන්ම ඒව භාවිතයේදී පැන නගින ගැටළු වලට නොමිලේම උපදෙස් ලබාගත හැකි  jQuery බ්ලොග් අඩවියට මින් සිලු මොහොතකට පෙර සයිබර් ප්‍රහාරයක් එල්ල වී ඇති අතර ඉන් එම බ්ලොග් අඩවිය හැක් වී තිබෙනවා.
blog.jquery.com යන වෙබ් ලිපිනයෙන් ක්‍රියාත්මක වූ මෙය ජනප්‍රියම content management system (CMS) එකක් වූ WordPress හරහා නිර්මාණය වූ වෙබ් අඩවියක්.
"str0ng" සහ "n3tr1x" ලෙසින්  නම් කරගත් හැකර්වරුන් දෙදෙනෙකු විසින් මෙම සයිබර් ප්‍රහාරය එල්ල කර තිබෙනවා.
එසේම මෙම වෙබ් අඩවියේ මව් අඩවිය වූ code.jquery.com වෙබ් අඩවියේ දත්තද සොරාගෙන වෙනස් කර තිබෙන අතර ඒ අනුව මෙහි තිබෙන JavaScript ද වෙනස්කර ඇතැයි අනුමාන කළ හැකියි . එසේ හෙයින් නැවත blog.jquery.com ආරක්ෂිත යැයි කියනා තුරු එහි ඇති කේත සටහන් ඔබගේ වෙබ් අඩවි වෙනුවෙන් භාවිතා කිරීම ගැටළු ඇති විය හැකි කරුණක්.
මේ සම්බන්ධයෙන් තවමත් jquery කිසිදු ප්‍රකාශයක් සිදුකර නොමැති අතර හැකර්වරුන් විසින් බ්ලොග් අඩවියේ පළ කර තිබූ බ්ලොග් පෝස්ට් ඉවත් කර තිබෙනවා.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Wednesday, 25 October 2017

New Rapidly-Growing IoT Botnet Threatens to Take Down the Internet

පරිගණක වලට හොරෙන් රිංගා ඒවායේ පාලනය අයිතිකරුට නොදැනීම ලබාගෙන පරිගණක විශාල ගණනක් එකට සම්බන්ධ කරගෙන ක්‍රියාත්මක වන පරිගණක ජාලයක් බොට් එකක් ලෙසින් හදුන්වයි. මහාපරිමාණ DDOS ආකාරයේ සයිබර් ප්‍රහාරයන් එල්ල කිරීම සදහා මෙව පරිගණක ජාලයන් යොදාගනී.
ගෙවුණ වසරේදී Mirai නම් පරිගණක සහ උපාංග මිලියන ගනනකින් සමන්විත මෙවැනි ජාලයක් සොයාගෙන එය අක්‍රීය කළ අතර ඊයේ දිනයේදී Mirai හා සමාන සුවිශාල ජාලයක් සොයාගැනුනා.
එය 'IoT_reaper' ලෙසින් නම් කර තිබෙන අතර හදුනාගෙන් තිබෙන පරිදි ගෙවුණ සැප්තැම්බර් මාසයේ සිටම මෙය සක්‍රීයව පවති බවත් මේ වන විට මිලියන ගණනක උපාංග මෙයට එක් කර තිබෙන බවයි.
විශේෂයෙන් පහත උපාංග වර්ගයන් එම ජාලයට එක් වීමේ සම්භාව්‍යතාව වැඩි බව පෙනේ.
Dlink (routers)
Netgear (routers)
Linksys (routers)
Goahead (cameras)
JAWS (cameras)
AVTECH (cameras)
Vacron (NVR)

ගණනය කර ඇති පරිදි එක් දිනකට උපාංගය 10000 ක් පමණ මෙයට එක් වේ. විශේෂයෙන් DNS සේවාව හරහා මෙය සිදුවී ඇති බව පෙනී යනවා.
IoTroop නම් වන මැල්වෙයාර් වෛරසයක් මේ ජාලය නිර්මාණය කිරිම සදහා භාවිතා කර තිබෙන අතර Wireless IP Camera ආකාර ගණනාවක් වන GoAhead, D-Link, TP-Link, AVTECH, Linksys, Synology වැනි උපාංග පහසුවෙන් එයට හසුවේ.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Tuesday, 24 October 2017

Bad Rabbit: New Ransomware Attack Rapidly Spreading Across Europe

ගෙවුණ පැය කීපය තුළදී Russia, Ukraine, Turkey, Germany සහ යුරෝපා රටවල් ගණනාවක නව රෑන්සම්වෙයාර් වෛරසයක් පැතිරෙමින් පවතිනවා.
එම රටවල් වල ආයතන 200ක් පමණ මේ වන විට මෙම වෛරස් ප්‍රහාරයට ලක් වී ඇති බවයි පෙනී යන්නේ.
Bad Rabbit ලෙසින් නම් කර ඇති මෙම රෑන්සම්වෙයාර් වෛරසය ආසාදනය වුවහොත් ඉන් මිදීම සදහා 0.05 bitcoin ($285) ආසන්න වශයෙන් රුපියල්  43835 එක් ගොනුවක් නිදහස් කර දීම සදහා ඔවුන් ඉල්ලා සිටිනවා.
මෙම වෛරසය පැතිරෙමින් පවතින්නේ fake Adobe Flash players installer එකක් හරහායි. Adobe  සමාගමට අනුව ඔවුන් යාවත්කාල කිරීමක් මේ සතියේදී සිදුකර නොමැති අතර යම් හෙයකින් නව යාවත්කාල වීමක් ඇතැයි කියා පෙන්නුම් කරන්නේ නම් එය මෙම වෛරසය විය හැකි බවයි පැවසෙන්නේ.
මෙම වෛරසය Win32/Diskcoder.D ලෙසින් ප්‍රතිවෛරස් මෘදුකාංග හරහා හදුනාගැනෙන අතර මෙය මින් පෙර නිර්මාණය වූ  Petya වෛරසයේ තවත් ප්‍රභේදයක්.
එසේම මෙම වෛරසයේ විශේෂත්වය වන්නේ සෑම පැය 40කට වරක්ම ලබාදිය යුතු මුදල වැඩිවීමයි.
කෙසේ නමුත් Adobe Flash player යාවත්කාල කිරීම් මේ දිනවල සිදු නොකරන ලෙසත් ක්‍රියාකරී ප්‍රතිවෛරස් මෘදුකාංගයක් භාවිතා කරන ලෙසත් ඔබව මෙසේ දැනුවත් කරනවා.


About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Monday, 23 October 2017

Kaspersky Opens Antivirus Source Code for Independent Review to Rebuild Trust

වංචාසහගත ක්‍රියාවන්ට පැවැත්මක් නැත. කවදා හෝ සත්‍ය එළිවන්නේය. ඇමෙරිකාවේ රහස් Kaspersky ප්‍රතිවෛරස් මෘදුකාංගය හරහා වසර ගණනාවකම සිට සොරාගෙන තිබෙන බවට රුසියාවට ඇමෙරිකාව චෝදනා කළා.
Kaspersky යනු රුසියානු නිෂ්පාදනයක්. එසේම ප්‍රතිවෛරස් මෘදුකාංග අතර ඉහළින්ම සිටින ආයතනයක්. තමන් රුසියන් රජය සමග කිසිදු එකගතාවක් හෝ සමබ්න්ධයක් නැති බව එම චෝදනාවත් සමගම Kaspersky ආයතනය පැවසුවා.
රුසියානු රජයද තමන් ඇමෙරිකාව සමග කුමන ගැටළු තිබුණද කුමන සයිබර් ප්‍රහාරයන් එල්ල කළද මෙවැනි ප්‍රාථමික ඝණයේ ක්‍රියාවක් සිදු නොකරන බවට පුවත් පළ කළා. කෙසේ නමුත් තමන්ගේ නම රැකගැනීමේ විශාල වෙහෙසක් දැරීමට Kaspersky සිදුවීම හරහා එහි අයිතිකරුවන් විශේෂ තීරණයක් ඊයේ දිනයේදී ගනු ලැබුවා.
ඒ Kaspersky ප්‍රතිවෛරස් මෘදුකාංගයේ කේත සටහන් කැමති කෙනෙකුට පරීක්ෂා කිරීම සදහා ලබාදීමටයි. විශේෂයෙන් මෙවැනි මුදල් ඉපයීම එක් අරමුණක් කරගත් මහාපරිමාණ සමාගමක නිෂ්පාදනයක කේත විවෘත සමාජයට පරීක්ෂාව සදහා ලබාදෙන දුර්ළභ අවස්ථාවක් ලෙසින් මෙය හැදින්විය හැකියි.
ඒ අනුව අන්තර්ජාතික වේලාවෙන් ඊයේ රාත්‍රී 12න් පසුව Kaspersky කේත සටහන් කැමති කෙනෙකුට පරීක්ෂා කර වාර්ථාවන් ලබාදිය හැකියි, එහිදී සෙවිය යුත්තේ Kaspersky භාවිතා කරන පරිශීලකයාගේ දත්ත Kaspersky ලබාගන්නවාද යන්නයි.
සත්‍ය හෙළිවනු ඇත.  "comprehensive transparency initiative," ලෙසින් හදුන්වන මෙම ක්‍රියාවලිය මෑත ඉතිහාසයේ සිදුවී නැති තරම් ය.


About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Friday, 20 October 2017

Pizza Hut has suffered massive data breach and the company announced it after 2 weeks

Pizza Hut ජාලයට සයිබර් ප්‍රහාරයක් එල්ල වී ඇති බව වාර්ථා වෙනවා. මින් සති දෙකකට පමණ පෙර ඇමෙරිකානු Pizza Hut මධ්‍යස්ථාන කීපයකින් දත්ත සොරාගෙන ඇති අතර පසුව ගෙවුණ ඔක්තෝම්බර් 14 වැනිදා පාරිභෝගික පැමිණිලි ලැබුණ අතර ඒවායේ සටහන් වුණේ තමන් Pizza Hut තුළින් ආහාර ඇනවුම් නොකළත් තමන්ගේ ක්‍රෙඩිට් කාඩ් වලින් මුදල් අඩු වී ඇති බවයි.
ඒ අනුව පරීක්ෂණ සිදුකළ සයිබර් ආරක්ෂකයන් පිරිසක් විසින් names, delivery addresses, email addresses, and credit card information including the number, expiration date, සහ  CVV number ඇතුළුව විශාල පෞද්ගලික දත්ත ප්‍රමාණයක් Pizza Hut තුළින් ලබාගෙන තිබෙන බව පෙන්වා දුන්නා.
අනතුරුව Pizza Hut විසින් තමන්ට සයිබර් ප්‍රහාරයක් එල්ල වී ඇති බවත් ඇමෙරිකාව තුළ Pizza Hut ක්‍රෙඩිට් හෝ ඩෙබිට් කාඩ් හරහා ඉල්ලුම් කළ හෝ මිලදීගත් සියළු දෙනාටම තමන්ගේ කාඩ්පත් වල බැලන්ස් එක පරීක්ෂා කරන ලෙසත් අදාළ ආරක්ෂිත උපක්‍රම අනුගමනය කරන ලෙසත් අද දන්වා තිබෙනවා.
ඒ අනුව සති දෙකකට පසුව Pizza Hut ජාලයේ සයිබර් ප්‍රහාරය අනාවරණය වී ඔවුන් ඒ සම්බන්ධයෙන් ක්‍රියාත්මක වන විට කෙතරම් මුදල් ප්‍රමාණයක් පාරිභෝගික කාඩ්පත් වලින් සොරාගෙන ඇද්දැයි තවම පරීක්ෂණ පවත්වනවා.


About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Thursday, 19 October 2017

Google Play Store Launches Bug Bounty Program to Protect Popular Android Apps

බොහොමයක් මෘදුකාංග වල මෙන්ම පද්ධති වල පවතින දෝෂ තමන්ට සොයාගත නොහැකි නම් එම ආයතන කරන්නේ bug bounty program එකක් හරහා දෝෂ සොයාගැනීමයි. bug bounty program එකක් යනු තම පද්ධති වල දෝෂ සොයා දෙන්නැයි පිටස්තර පුද්ගලයන්ට කරන ආරාධනාවක්. මෙහිදී පද්ධතියේ හෝ මෘදුකාංගයේ වැදගත්කම මත යම් ගෙවීමක් අදාළ පුද්ගලයන්ට ගෙවනු ලබනවා.
ලෝකයේ බොහොමයක් ප්‍රසිද්ධ තාක්ෂණික ආයතන මෙන්ම වෙබ් අඩවි ද මෙවැනි bug bounty program සිදු කරන අතර ඊයේ දිනයේදී ගූගල් විසින් එවැනි bug bounty program එකක් සදහ හැකර්වරුන්ට සහ සයිබර් ආරක්ෂක විශේෂඥයන් වෙත ආරාධනා කළා.
එහිදී ඔවුන්ගේ ප්‍රධානම අරමුණ වුනේ Google Play Store හි පවතින මෘදුකාංග වල දෝෂ සොයාගැනීමයි. Google Play Store හි මිලියන ගණනක් එක් එක් වර්ගයේ මෘදුකාංග පවතිනවා. දිනකට එයට එක් කරන ප්‍රමාණයත් විශාලයි. සමීක්ෂණ මගින් හෙළි වී ඇති ආකාරයට Google Play Store හි ඇති මෘදුකාංග වලින් 80%ක්ම අනාරක්ෂිත හැකිං ප්‍රහාර හෝ සයිබර් අපරාධ එල්ල කිරීම සදහාම දත්ත රැස් කරන මෘදුකාංග සහ සේවා බවයි පෙනී යන්නේ.
Pokemon go ක්‍රීඩාව ඔබට මතක ඇති. විශාල වශයෙන් පෞද්ගලික දත්ත සොරාගත් මෙය නිසා ජීවිත හානි සහ දේපළ හානි පවා සිදුවුණා.
මෙවැනි හේතු සහ මෙම සතිය ආරම්භයේදී  Google Play Store හි  ගේම් එකක් හරහා සිදුවූ රෑන්සම්වෙයාර් ප්‍රහාරය වැනි කරුණු හේතුකොටගෙන ජාත්‍යන්තර වේලාවෙන් අද දහවල් 12 සිට මෙම bug bounty program එක ක්‍රියාත්මක කරන බවයි Google පවසන්නේ.
"Google Play Security Reward," ලෙසින් නම් කර ඇති මේ වැඩසටහන හරහා වැදගත් කමින් පිරි සෑම දුර්වලතා සොයාගැනීමකටම $1000 ලබාදීමට ගූගල් තීරණය කර තිබෙනවා.
මෙහිදී තමන් සොයාගන්න දුර්වලතාව හරහා හැක් වෙන්නෙ කෙසේද යන්න සම්බන්ධයෙන් POCs (Proof-of-concepts) එකක් කර පෙන්විය යුතු අතර එය සාර්ථක නම් අදාළ මුදල හිමිවෙනවා.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Wednesday, 18 October 2017

Popular Adult Website found Infected with Malvertising Software

සංකෘතිකමය වශයෙන් යුරෝපා රටවල් සහ අප අතර විශාල වෙනසක් පවතින බව සැබෑවක් වුවත් යුරෝපා රටවල් වල උප සංකෘතීන් දැන් දැන් ආසියාතික රටවල් වලටද පැතිරෙමින් පවතින බව දිනපතා ප්‍රවෘත්ති විකාශ නරබන ඔබට වැටහෙනවා ඇත.
එසේ හෙයින් යුරෝපා සංස්කෘතියේ යම් යම් අනර්ථකාරී දේවල්ද මෙසේ ආසියානු රටවල් ආක්‍රමණය කිරීම ආරම්භ වූයේ 2000න් පසුව එළැබි තාක්ෂණික  යුගයත් සමගය. මේ කතන්දර සියල්ල කීමට සිදුවී ඇත්තේ ආසියාතිකයන් වන අපද යුරෝපා සංස්කෘතීන් වල දේවල් පරිහරණය  කරමින් සිටින නිසාවෙනි.
කථාව ඇත්තේ එතන නොවේ. අසභ්‍ය වීඩියෝ හුවමාරු කරන Pornhub වෙබ් අඩවිය හරහා ඊයේ රාත්‍රියේ සිට මහාපරිමාණයේ සයිබර් ප්‍රහාරයක් එල්ල වෙමින් පවතිනවා.
මෙහිදී සිදුවන්නේ අදාළ වෙබ් අඩවියට පිවිසි පසුව ඔබගේ බ්‍රවුසරයේ නව යාවත්කාල වීමක් පවතින බවත් එය සිදු කරගන්නා ලෙසත් දක්වා popup ආකාරයෙන් පණිවිඩයක් ලැබීමයි.
Microsoft Edge, Internet Explorer, Firefox සහ Chrome යන බ්‍රවුසරයන් සැමටම මෙම popup මෙනුව දර්ශනය වන අතර එවනි ක්‍රියාවලියක් malvertising ලෙසින් හදුන්වනු ලැබේ.
විශේෂයෙන් මිලියන ගණනක් දිනපතා බාවිතා කරන මෙම Pornhub වෙබ් අඩවිය හරහා මෙසේ බ්‍රවුසරයේ අප්ඩේට් එකක් ඇතැයි දැන්වූ විය එකවර විශාල ප්‍රමාණයක් සිය ග්‍රහණයට ගැනීමට හැකර්වරුන්ට හැකි වී තිබෙනවා.
Pornhub විසින් නිවේදනයක් නිකුත් කරමින් පවසන්නේ කිසිදු ආකාරයේ මෘදුකාංගයක් හෝ අප්ඩේට් එකක් තම වෙබ් අඩවිය හරහා ලබා නොදෙන බැවින් මෙවැනි malvertising ප්‍රහාරයන්ට හසු නොවන ලෙසයි.
යම් හෙයකින් ඔබ මෙම malvertising ප්‍රහාරයට ගොදුරු වුවහොත් ඔබගේ පරිගණකය වෙනත් සයිබර් ප්‍රහාරයන් එල්ල කිරිම සදහා යොදාගත හැකි bot එකක් බවට පත්වන බවද පරීක්ෂකයන් පෙන්වා දෙනවා.



About the author
Eranda Dayawansa
Eranda Dayawansa is Founder and Editor-in-Chief of 'Help IT'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher and Part-Time Hacker and Blogger from 2008 who loves all Things of Information Technology.
Share:

Social Media

About Author



Eranda Dayawansa
Founder and Editor-in-Chief of 'Cyber Security'. Microsoft Certified ICT Instructor, Cyber Security Analyst, Information Security Researcher

About

Followers