سائبر انٽيليجنس پليٽ فارم Cypherma محقق هڪ انتهائي خطرناڪ سائبر حملي جو انڪشاف ڪيو آهي جنهن ۾ ونڊوز سسٽم کي نشانو بڻايو ويو آهي جعلي JPEG تصويري فائلون استعمال ڪندي.
هن مهم ۾ جنهن کي ’آپريشن سائلنٽ ڪينواس‘ سڏيو ويندو آهي، حملي آور استعمال ڪندڙن جي ڪمپيوٽرن تي مڪمل ۽ خاموش ڪنٽرول حاصل ڪندا آهن ڳجهي PowerShell اسڪرپٽس کي هلائيندا آهن جيڪي بي ضرر نظر ايندڙ تصويرن جي روپ ۾ آهن.
حملو تڏهن شروع ٿئي ٿو جڏهن صارف کي هڪ سادي تصويري فائل ملي ٿي، sysupdate.jpeg. اهو ظاهر ٿئي ٿو هڪ JPEG تصوير، پر حقيقت ۾، ان ۾ ڪا به تصوير ناهي، پر اندر اندر لڪيل هڪ خراب PowerShell اسڪرپٽ آهي، جيڪو خاموشيء سان سسٽم کي ڦهلائي ٿو ۽ وڌيڪ مالويئر ڊائون لوڊ ڪرڻ لاء رستو ٺاهي ٿو.
دلچسپ ڳالهه اها آهي ته هي مالويئر پنهنجي خراب ڪمانڊز کي سڌو سنئون فائلن ۾ محفوظ نٿو ڪري، پر انهن کي رن ٽائم تي ٺاهي ٿو ته جيئن اينٽي وائرس ۽ سيڪيورٽي سسٽم انهن کي پڪڙي نه سگهن. اهو پوءِ هڪ ٻيو انڪرپٽ ٿيل پيل لوڊ ڊائون لوڊ ڪري ٿو جنهن کي access.jpeg سڏيو ويندو آهي ۽ ان کي سڌو سنئون ياداشت ۾ ادا ڪندو آهي.
وڌيڪ خطرناڪ طور تي، uds.exe نالي هڪ ڪسٽم لانچر پڻ متاثر ٿيل ڪمپيوٽر تي Microsoft ڪارپوريشن جي پنهنجي .NET ڪمپيلر csc.exe استعمال ڪندي ٺاهي وئي آهي.
جيئن ئي لانچر کي چالو ڪيو ويندو آهي، مالويئر MS-settings پروٽوڪول سان لاڳاپيل رجسٽري ڪيچ کي ڇڪيندو آهي ۽ هڪ راز ڊيسڪ ٽاپ ماحول ٺاهي ٿو، جيڪو صارف جي نظر کان ٻاهر، پس منظر ۾ تمام خراب سرگرمين کي هلائي ٿو.
اهو پڻ OneDriveServers نالي هڪ مسلسل ونڊوز سروس ٺاهي ٿو، انهي ڪري ته ڪمپيوٽر جي ٻيهر شروع ٿيڻ کان پوء، مالويئر خاموشيء سان سرگرم رهي ٿو ۽ حملي ڪندڙ ڪنٽرول برقرار رکي ٿو.


