- සයිබර් ප්රහාරය (cyber attack)
- හැක් කිරීම (Hacking)
- පරිගණක වෛරස (Computer Virus)
- සයිබර් අපරාධ වලින් සයිබර් ආරක්ෂාව
- ඔබගේ පරිගණකයේ හෝ ස්මාර්ට් ජංගම දුරකථනයේ අසාමාන්ය ක්රියාකාරකම් තුනකට වඩා පෙන්වයි නම් ප්රති-වයිරස මෘදුකාංගයක් ආධාරයෙන් වෛරසය නිශ්ක්රීය කර අනතුරු දායක මෘදුකාංග ඉවත් කල ද, එය ප්රමාණවත් නැත. ප්රතිකාර වලට වඩා වැළැක්වීම හොඳම පිළිවෙත වේ.
පරිගණක තාක්ෂණය අපගේ ජීවනරටාව විප්ලවීය වෙනසක් සිදු කර ඇති අතර, අපගේ ජීවිත වඩාත් පහසු සහ කාර්යක්ෂම කර ඇත. එනම්, එදිනෙදා කාර්යයන් සරල කිරීම සහ සන්නිවේදනය වැඩිදියුණු කිරීමේ සිට නොයේකුත් කර්මාන්ත වල කාර්යක්ෂමතාවය ඉතාමත් ඉහල අගයකට පරිවර්තනය කිරීම සහ පෙරළිකාර නවෝත්පාදනයන් ඇතිකිරීමයි.
කෙසේ වෙතත්, මෙම ප්රතිලාභ සමඟ, සයිබර් අපරාධ වැනි නව අභියෝග වලට අපට මුහුනපෑමට සිදුවේ. අප ඩිජිටල් විසඳුම් මත වඩ වඩාත් රඳා පවතින විට, සයිබර් ප්රහාර සහ දත්ත පැහැරගැනීම වැනි තර්ජන වලින් අපගේ පුද්ගලික, වෘත්තීය සහ මූල්ය තොරතුරු ආරක්ෂා කිරීම සඳහා ශක්තිමත් සයිබර් ආරක්ෂක පියවරයන් අවශ්යවේ. මෙම කාර්යභාරය ආයතන වලට පමණක් තනිව කල හැකි දෙයක් නොවේ. උපාංගය (පරිගණක, ස්මාර්ට් ජංගම දුරකථන සහ වෙනත් අන්තර්ජාල උපාංග) හෝ සේවා භාවිතා කරන පරිශීලකයා මතද විශාල වගකීමක් තම තොරතුරු ආරක්ෂා කර ගැනීම සඳහා තිබිය යුතුය.
අද වෙළද පොලේ පවතින සාමාන්ය ස්මාර්ට් ජංගම දුරකථන වේගවත් පරිගණක වන අතර වසර 2000 දී තිබූ Pentium-4(Bus 400Mhz, 1.6Ghz 1 core) පරිඝණක වලට වඩා දසගුණයකින් පමන වේගවත් ය (Bus 800Mhz, 1.6Ghz x 8 core, with increased cache mem.). ස්මාර්ට් ජංගම දුරකථන වෙනත් පරිගණක වලට වඩා අද සෑම කෙනෙක් සතුවම ඇති අතර සයිබර් අපරාධ කරුවන් වඩාත් ආකර්ෂණය වන්නේ ස්මාර්ට් ජංගම දුරකථන භාවිතා කරන්නන් වෙතටය. එමෙන්ම සයිබර් අපරාධ කරුවන් පරිශීලකයින් ඉලක්ක කරන්නේ ඉතාමත්ම පහසුවෙන් පරිශීලකයාගේ උපාංගය තුලට ඇතුලු විය හැකි නිසාය. ඔහු (Hacker) එසේ පහසුවෙන් ඇතුලු වන්නේ, අපරාධ කරුවන් විසින් පරිශීලකයාගේ උපාංගයට එවන ලද අණකිරීම් පරිශීලකයා විසින්ම අනුමත කිරීමයි. එසේ සිදුවන්නේ ඔහුගේ නොදැනුවත් කමට වඩා ඔහුගේ නොසැලකිලිමත්කම නිසාය. එම සිදුවූ කුඩා වැරදීමකින් විශාල ප්රශ්නවලට මුහුනපෑමට සිදුවේ. විදේශීය රටවල සමහර පරිශීලකයින් සිරභාරයට පවා යවන ලදි.
තොරතුරු ආරක්ෂණය දිගු කලක් තිස්සේ පරිගණක විද්යාව, මෘදුකාංග ඉංජිනේරු විද්යාව සහ තොරතුරු සන්නිවේදන තාක්ෂණයේ අධ්යයන ක්ෂේත්රයක් ලෙස පවතී. 'තොරතුරු ආරක්ෂාව (information security)' යන යෙදුම (වචනය) මෑතකදී වඩාත් පොදු යෙදුම (වචනය) "සයිබර් ආරක්ෂණය (cybersecurity)" ලෙස යොදා ගැනේ.
සයිබර් (Cyber) - යන වචනය යොදා ගෙන ඇත්තේ, එය "සයිබර්නෙටික්ස්" විද්යාවේ කොටසක් වන නිසාය.
මෙම ලිපියේ පරමාර්ථය වන්නේ, පරිගණක විද්යා අධ්යයනයන්ට අමතරව, පරිශීලක හැසිරීම් කෙරෙහි වැඩි අවධානයක් යොමුකර, චර්යා විද්යාව (behavioural science) සයිබර් ආරක්ෂාව වැඩි කිරීමට සහ ප්රහාරකයින්ගේ සමාජ ඉංජිනේරු සහ අනවසරයෙන් ඇතුළුවීමේ සූක්ෂම ක්රමවල (එනම්, ව්යාජ ලෙස තොරතුරු පැතිරවීම) බලපෑම අවම කිරීමට ප්රධාන ශිල්පීය ක්රම සැපයිය හැකි බව පෙන්වීමයි. ඒ අනුව, මෙම ලිපියෙන්, සයිබර් ප්රහාර සහ සයිබර් අපරාධ වලට ඇති වර්තමාන අවදානම පිළිබඳ ලාංකීය ජනතාවට පුලුල් අවබෝධයක් ලබාදීම මෙහි අරමුණයි!
සයිබර් ප්රහාරයක් යනු දත්ත වෙනස් කිරීමට, විනාශ කිරීමට හෝ සොරකම් කිරීමට මෙන්ම සූරාකෑමට (සම්පූර්ණයෙන්ම භාවිතා කර ප්රතිලාභ ලබා ගැනීමට) හෝ වෙනත් හානි සිදු කිරීමට පරිගණකයක් හෝ පරිගණකගත තොරතුරු පද්ධතියක කිසියම් පරිගණක අංගයක් ඉලක්ක කර අන්තර්ජාලය හරහා සිදුකරන ලද ක්රියාවකි. මෑත වසරවල වැඩි වැඩියෙන් සයිබර් ප්රහාර වැඩි වෙමින් පවතී.
ඉතා කෙටියෙන් පැහැදිලි කලහොත් හැක් කිරීම යනු අන්තර්ජාලය හරහා "අනවසරයෙන් පරිගණකයට ඇතුළුවීමයි" එනම් පරිගණක පද්ධතියක් හෝ ජාලයක් භාවිතා කරමින් වෙනත් පරිගණක පද්ධතියකට හෝ ජාලයකට අන්තර්ජාලය හෝ වෙනත් පරිඝණක ජාලයක් හරහා අනවසරයෙන් පිවිසීමයි. අයිතිකරුගේ අවසරය හෝ අනුදැනුමකින් තොරව තොරතුරු වෙත ප්රවේශ වීම, වෙනස් කිරීම හෝ මකා දැමීම හෝ පරිගණක පද්ධතිවල බාධාවක් ඇති කරන ඕනෑම ක්රියාවක් හැක් කිරීම ලෙස අර්ථ දැක්විය හැක.
වයිරසයක් යනු ද්විමය කේත (Binary code) කොටසකි. එය පරිඝණකයේ ගොනුවක් (file) තුලට හෝ මෘදුකාංගයක් තුලට එන්නත් කිරීම සිදුකරන අතර ඒවා ක්රියාත්මක වන විට එන්නත් කල ද්විමය කේත (Binary code) කොටස ද ක්රියා කරයි. අනීෂ්ඨ මෘදුකාංගයකට හෝ පරිඝණක පනුවන් ලෙස හඳුන්වන ස්වයං ප්රතිවලිත වන හෙවත් තමා තනිවම කොපි සාදන ඉතා කුඩා මෘදුකාංගයකට තනිව ක්රියා කල හැකි අතර පරිඝණක වෛරසයකට සැම විටම වාහකයෙක් අවශ්යය වේ. වෛරසයකට තනිව පැවතිය නොහැක. එම නිසා වෛරස සැමවිටම ගොනුවක් ආසාදනය කිරීම මගින් පැතිරේ. ගොනුව ක්රියාත්මක වන විට වෛරසය ද ක්රියාත්මක වේ. ආසාදිත වෙබ් අඩවි, ගොනු හුවමාරු කිරීම හෝ ඊමේල් ඇමුණුම් බාගත කිරීම් හරහා වෛරස් පැතිර යාම සිදු වේ.
සයිබර් ආරක්ෂාව යනු විවිධ තාක්ෂණයන්, ක්රියාවලීන් සහ ප්රතිපත්ති භාවිතා කරමින් සයිබර් ප්රහාර (ඩිජිටල් ප්රහාර) වලින් පුද්ගලයින්, ඩිජිටල් උපාංග, පරිඝණක පද්ධති, පරිඝණක ජාල සහ දත්ත ආරක්ෂා කිරීමේ ක්රියා පටිපාටියයි. මෙම සයිබර් ප්රහාර වල සාමාන්යය ඉලක්කය වන්නේ, සංවේදී තොරතුරු වෙත ප්රවේශ වීම, වෙනස් කිරීම හෝ විනාශ කිරීමයි. එපමනක් නොව රැන්සොම්වෙයාර් හරහා පරිශීලකයින්ගෙන් මුදල් කප්පම් ගැනීම හෝ සාමාන්ය ව්යාපාරික ක්රියාවලීන්ට බාධා කිරීම සහ අනෙකුත් අනිෂ්ට මෘදුකාංග , තතුබෑම් වංචා, කෘතිම බුද්ධිය (AI) මගින් බල ගැන්වූ නවීන ප්රහාර (zero-click attacks) ඇතුළත් වේ.
ව්යවසායක මට්ටමේ ව්යාපාරයේ සමස්ත අවදානම් කළමනාකරණ උපාය මාර්ගයේ සයිබර් ආරක්ෂාව ප්රධාන තැනක් ගනී. විශේෂයෙන් සයිබර් ආරක්ෂාව, සයිබර් අවදානම් කළමනාකරණයට යතුරයි.
පහත දක්වා ඇති තොරතුරු ප්රායෝගිකව භාවිතා කිරීම සඳහා පමණි. එය පාසල් වල අයි.සී,ටී (ICT) අධ්යයන කටයුතු සඳහා භාවීතා නොකරන්න. ඔබට ලකුණු නොලැබේ.
සැක සහිත සබැඳි ක්ලික් කිරීමෙන් වැලකී සිටින්න. එයට හේතුව ඒවාට ක්ලික් කල විට සයිබර් අපරාධකරුවන් විසින්, ඔබගේ පරිගණකයට හෝ ජංගම දුරකථනයට ඔබ නොදැනුවත්වම අනිෂ්ට මෘදුකාංග බාගත වී ස්ථාපනය වීම, සංවේදී අක්තපත්ර (මුරපද සහ බැංකු තොරතුරු වැනි) සොරකම් කිරීම සඳහා වෙනත් වංචනික වෙබ් අඩවියකට යොමු කිරීම, අනිෂ්ට මෘදුකාංග හරහා ඔබේ පරිගණකයට, ජංගම දුරකථනයට හෝ ආයතනික ජාලය වෙත අනවසර ප්රවේශය ලබා ගැනීම සඳහා භාවිතා කරයි. එම නිසා මෙම සබැඳි සයිබර් ප්රහාරයක හෝ වංචාවක ප්රථම අදියර වන අතර එය ඔබගේ පෞද්ගලික ඩිජිටල් අවකාශයට ප්රධාන දොරටුව වේ. සැක සහිත සබැඳි ක්ලික් කිරීම මගින් ඔබව, ඔබ විසින්ම අවදානමට ලක්කරනු ලැබේ. එය සොර සතුරන්ට තම නිවසේ යතුර තමා විසින්ම ලබාදුන්නා සේ ය. යම් අයුරින් ඔබගේ පරිගණකයට හෝ ජංගම දුරකථනයට අනිෂ්ට මෘදුකාංගයක් ස්ථාපනය වී ඇත්නම් හැකර්වරුදිගු කලක් තිස්සේ ඔබගේ දත්ත රැස්කරනු ලැබේ.
අනිෂ්ට මෘදුකාංගයක් ( Malware ) යනු පරිගණකයට, පරිශීලකයා නොදැනුවත්ව ස්ථාපනය වූ අහිතකර, ද්වේෂ සහගත (malicious software) ලෙස ක්රියා කරන ඉතා කුඩා මෘදුකාංගයකි. බොහෝ අවස්ථා වල එය ඒකෆයිලික (one file) වන අතරම ප්රමාණයෙන් මෙගාබයිට් 1-10 Mb පමන වන ස්වයංක්රීයව ක්රියාත්මක වන මෘදුකාංගයකි. උදාහරණයක් ලෙස "කීලොගර් (Keyloggers)" අනිෂ්ට මෘදුකාංගය දැක්විය හැකිය. එය පරිඝණකයේ ක්රියාත්මක වන විට, ඔබ ටයිප් කරන සියලුම අකුරු, ඉලක්කම් සහ සංඛේත එනම් යතුරු පුවරුවේ ඔබන සෑම දෙයක්ම ගොනුවක ගබඩා කර අන්තර්ජාලය ඇති විට එම ගොනුව අනිෂ්ට මෘදුකාංගයේ අයිතිකරු වෙත යවනු ලැබේ. මෙවැනි සරලම මෘදුකාංගයකින් ඔබගේ තොරතුරු පරිඝණකයෙන් කාන්දු වේ. මා මෙහිදී පරිඝණක ලෙස නම් කරන්නේ මේසය මත තබන පරිඝණක පමනක් නොව ජංගම පරිඝණක වන ටැබ් පරිඝණක, ලැප්ටොප් පරිඝණක සහ ස්මාර්ට් දුරකථන මීට ඇතුලත් වේ.
එම නිසා සක්රීය ප්රති-වෛරස මෘදුකාංගයක් ස්ථාපනය කරන්න. එම ප්රති-වෛරස මෘදුකාංගය අන්තර්ජාලයෙන් ආරක්ෂාව සපයන සක්රීය (runtime active) මෘදුකාංගයක් විය යුතුය. එවිට එම ප්රති-වෛරස මෘදුකාංගය මගින් වෛරස ආසාදනයවීම වැළැක්වීම, අනිෂ්ට මෘදුකාංග ස්ථාපනය වීම වැළැක්වීම ඇතුළු බොහොමයක් ක්රම උපයෝගී කරගනිමින් ශක්තිමත් ආරක්ෂාවක් සපයයි. වෛරස සෙවීම සඳහා පමණක් ඇති ප්රති-වෛරස මෘදුකාංග (Passive - scan only) ස්ථාපනය කිරීමෙන් වළකින්න. හොඳම පිලිවෙත වන්නේ පරිඝණක වෛරස ආසාදනයවීම වැලැක්වීමයි. සක්රීය ප්රති-වෛරස මෘදුකාංගයක් ස්ථාපනය කළ යුත්තේ ඒ නිසයි.
දැනට, භයානකම ගොනු ඇමුණුම් වන්නේ, ආසාදනය කර ඇති .zip, .rar, .doc, .docx, .xls, .xlsx, .xlsm, .pdf, .iso, .img. .jpg, .png වැනි ගොනු වන අතර, ඒවා අතරින් වඩාත්ම භයානක වන්නේ .iso සහ .img ගොනු වේ. එවා සක්රීය කල විට පද්ධතියේ නව දත්ත තැටියක් ස්වයංක්රීයව (data disk) ආරම්භ වී ස්වයංක්රීයව, අනිශ්ට මෘදුකාංගය ස්ථාපනය කිරීම සිදු වේ.
අන්තර්ජාලයේ යම් ගිණුමක, ගිණුමේ සැකසුම් (settings) මගින් ද්වි-සාධක (Two-factor authentication - 2FA) සත්යාපනය ක්රමය සක්රීය කරන්න, එනම්, මාර්ග දෙකක් මගින් අනන්යතාවය තහවුරු කිරීමයි. එම අමතර සාධක ඇති විට සවිමත් ස්යිබර් ආරක්ෂාවක් ලබා ගත හැකිය. එයට හේතුව මුරපදය සහ ඒක වාරික මුරපදය (OTP - One Time Password) යන දෙකම පැහැර ගැනීමට අපරාධ කරුවන් අසමත් වීමයි. අන්තර්ජාලය නොමැති සරල ජංගම දුරකථනයක් මේ සඳහා භාවිතා කිරීම, ආරක්ෂාව තර කිරීමට හැකිවේ. එවිට අන්තර්ජාල්යේ, ඔබව වඩාත් ආරක්ෂාකාරී වේ. එම නිසා OTP අංකය අන්සතු කිරීමෙන් වැළකී සිටිය යුතුය. කිසිම හේතුවක් මත සේවය ලබාගන්නා ආයතනයේ (උදා: බැංකුවේ) කාර්ය මණ්ඩලයට පවා OTP අංකය දැන්වීමෙන් වැළකී සිටිය යුතුය.
ගිණුමේ (මාර්ගගත බැංකු ගිනුම්, විද්යුත් තැපෑල, සමාජ මාධ්ය ආදිය.) සැකසුම් තුල දුරකථන අංකය ඇතුලත් කර තැබූ විට, මුරපදය අමතක වුවද, ජංගම දුරකථනය හරහා OTP අංකයක් ලබාගැනීම මගින්, එය නැවත වෙනස්කර (password reset) ගිනුමට ඇතුලුවිය හැක.
පහත දක්වා ඇති ප්රතිවෛරස මෘදුකාංගයක් සහනදායී මිලකට දේශීය වෙළඳපොලෙන් ලබාගත හැකිය.
එම ප්රතිවෛරස (ප්රතිවයිරස) මෘදුකාංගය සක්රීය ලෙස ක්රියා කල යුතු අතර මෘදුකාංගය යාවත්කාලීන විය යුතුය. එමෙන්ම ප්රතිවයිරස කට්ටලය ද දිනපතා නවීකරනය විය යුතුය. එයට හේතුව දිනපතා නව වෛරස අන්තර්ජාලයට නිකුත්වන අතර ප්රතිවෛරස සාදන ආයතන මගින් ප්රතිවයිරසය සදා තම කට්ටලයට එකතු කෙරේ. ප්රතිවයිරසය, කට්ටලයේ නොතිබුනහොත්, ප්රතිවෛරස මෘදුකාංගය යාවත්කාලීන වුවද ආසාදනය වැලැක්විය නොහැක. එවැනි අවස්ථාවකදී ප්රතිවයිරස මෘදුකාංගය විසින් එම ගොනුව "නිරෝධායනය (quarantine)" ලෙස හදුන්වන විශේෂ ස්ථානයකට යොමුකර, එනම්, එම ගොනුවට පරිඝණකයේ මෙහෙයුම් පද්ධතියට හා අනෙකුත් මෘදුකාංග වලට ප්රවේශය අවහිර කර එම ගොනුව හුදෙකලා කරන අතර ප්රතිවයිරස කට්ටලය නවීකරනය වූ පසු, ප්රතිවයිරසය ලැබුන පසු වයිරසය නිශ්ක්රීය කර දමන අතර ප්රතිවයිරසය නොලැබුනහොත් එම ගොනුව පරිගණකයට අහිතකර බවත්, එය මකාදමන ලෙස පරිශීලිකයාව දැනුවත් කරයි. ප්රතිවෛරස මෘදුකාංගයක් ඇති විට අංක 1 සහ 2 ගෙන බියවිය යුතු නැත. ප්රතිවෛරස මෘදුකාංගය මගින් එම ක්රියා අවහිර කරයි.
21-02-2025, ගූගල් ක්රෝම් සඳහා නීත්යානුකූල බ්රව්සර් අමතර ක්රියාකාරිත්වය ඇති කරන ක්රියාකාරිකයින් (browser extensions) අධික ප්රමාණයක් හැකර්වරුන් විසින් පැහැරගෙන ඇති අතර ඒවා ස්ථාපනය කළ ඕනෑම කෙනෙකුගේ ඩිජිටල් ආරක්ෂාව අවදානමක පවතී. එමනිසා මෙම "අමතර ක්රියාකාරිකයින්" ස්ථාපනය කර ඇති මිලියන 3.2 ක ක්රෝම් පරිශීලකයින්ගෙන් තාක්ෂණික විශේෂඥයින් ඉල්ලා සිටින්නේ, නැවත දැනුම් දෙනතුරු ඒවා වහාම මකා දමන ලෙසයි. ලැයිස්තුවට ඇතුළත් වන්නේ: Blipshot, Emojis, Color Changer for YouTube, Video Effects for YouTube and Audio Enhancer, Themes for Chrome and YouTube Picture in Picture and Mike Adblock für Chrome, Super Dark Mode and Emoji Keyboard Emojis for Chrome. Adblocker for Chrome, Adblock for You, Adblock for Chrome, Nimble Capture, KProxy and Page Refresh, Wistia Video Downloader.
*level 1 හි දක්වා ඇති සියල්ලම මෙම ඛාණ්ඩය සඳහාද වලංගු වේ.
එයට හේතුව, පෙනෙන සරල ලින්ක් එක පසුපස ඇත්තේ (href) අනතුරු දායක මෘදුකාංගයක් (malware) හෝ වයිරසයක් ආසාධනය කිරීම සඳහා ඉල්ලීමක් විය හැකිය. ක්ලික් හෝ ටැප් කල විට සිදුවන්නේ එම ඉල්ලීම HTTP (GET request) ප්රෝටකෝලය ඔස්සේ යැවීමයි. එයට වගකිව යුතු සේවාදායක පරිගණකය (server) එම ඉල්ලීමට ප්රතිචාරයක් ලෙස (response), අනතුරු දායක මෘදුකාංග (malware) පරිශීලකයාගේ පරිගණකයට බාගත වී ස්වයංක්රීයව ආසාදනය හෝ ස්ථාපනය කිරීම සිදුකරයි. එම අනතුරු දායක මෘදුකාංගය එම පරිගණකයේ සිට තවත් පරිගණක වලට පැතිරීමට හෝ එහි ධාරක උපාංගයට පමණක් බලපාන පරිදි එහි රැඳී සිටිය හැක. විවිධාකාර අනතුරු දායක මෘදුකාංග (malware) ඇති අතර එහි විවිධාකාරය, නිර්මාණය කළ ආකාරය මත රඳා පවතී. මෙම මෘදුකාංග ආධාරයෙන් ඔබගේ සියළුම දත්ත පැහැරගැනීම සිදුවේ. එපමනක් නොව, හැකර් වරු විසින්, පරිඝණකයේ හෝ ස්මාර්ට් ජංගම දූරකථනයේ දිගු කලක් තිස්සේ ඔබ විසින් කරන ලද ඔබේ ක්රියාවන් නීරීකෂණය කරති.
PowerShell command-line මෘදුකාංගය හරහා විධාන රචන ක්රියාත්මක කල හැකි ද, යන්න පරීක්ෂා කර බැලිය හැකිය (ක්රියාත්මක කිරීමේ ප්රතිපත්තිය). ඒ සදහා PowerShell විවෘත කර Get-ExecutionPolicy යන විදානය ඇතුලත් කරන්න. එවිට එය Restricted ලෙස දිස් නොවේ නම්, පහත සඳහන් විදානය Set-ExecutionPolicy Restricted ඇතුලත් කරන්න. නැවත පරීක්ෂා කර බලන්න. එවිට ප්රතිදානය Restricted දිස්විය යුතුය.
උදාහරණයක් ලෙස:
ඩ්රයිඩෙක්ස් (Dridex malware) අනිශ්ට මෘදුකාංගය ආධාරයෙන් ප්රහාර එල්ලකිරීම තුලින් - පිවිසුම් අක්තපත්ර සොරකම් කිරීමට, මූල්ය දත්ත බැහැර කිරීමට සහ අනවසර ගනුදෙනු සඳහා පහසුකම් සැලසීමට නිර්මාණය කර ඇති නවීන, වින්ඩෝස් මෙහෙයුම් පද්ධතියට ආසාදනය වන "බැංකු ට්රෝජන්" ලෙස හදුන්වන ආසාදනයකි. එය බොහෝ විට පුළුල් සයිබර් අපරාධ මෙහෙයුම් සමඟ සම්බන්ධ වන අතර රැන්සොම්වෙයාර් ස්ථාපනය කිරීම සඳහා ආරම්භක ප්රවේශයක් ලෙස ක්රියා කරයි. එය විවිධ හැකියාවන්ගෙන් සමන්විත වන අතරම නොදනුවත්වම මූල්ය පැහැරගැනීම් සිදුකරන ට්රෝජන් වර්ගයට අයත් වයිරස්/අනිශ්ට මෘදුකාංග වර්ගයකි. 2014 වසරේ සිට වංචනික ගනුදෙනු සඳහා භාවිතා කිරීමට මුරපද, බැංකු තොරතුරු සහ පුද්ගලික දත්ත සොරකම් කිරීමේ හැකියාව ඇති එය, මේවන විට මිලියන සිය ගණනක දැවැන්ත මූල්ය පාඩු ඇති කර තිබේ.
මෙම ප්රාහාරය ආරම්භවන්නේ හැකර්වරයා විසින්, මහා පරිමාණ තතුබෑම් ඊමේල් උපයොගී කරගනිමින්, ඇමුනුමක් ලෙස Word document (DOC, DOCX) හෝ Excel (XLS, XLSX, XLSM) ලේඛනයක් මගිනි. එපමනක් නොව PDF ලේඛන තුල ජාවාස්ක්රිප්ට් (JavaScript) කේතනය කල හැකි නිසා, එම PDF ලේඛන මගින් ද එසේ සිදුවිය හැකිය.
එම Word/Excel ලේඛන තුල මාක්රෝස් (macros) ලෙස හඳුන්වන පරිගණක කේතන (computer code) ක්රමය අඩංගු අතර, එය උපයෝගී කරගෙන, Dridex අනිශ්ට මෘදුකාංගය භාගතකර ස්ථාපනය කරන ලෙස පරිගණකයට උපදෙස්මාලාවක් ලියා ඇති අතර, එම ලේඛණය පරිශීලකයා විසින් විවෘත කල විට මාක්රෝස් (macros) කේතනයද ක්රියාත්මක වේ. එවිට එම අනිශ්ට මෘදුකාංගය භාගත වී, ස්ථාපනය වී, නොදැනුවත්වම පසුබිම් ක්රියාවලියක් ලෙස එය සැමවිටම පරිඝණකයේ ක්රියා කරයි. මෙම ප්රහාරයට බොහෝ විට ගොදුරු වන්නේ කාර්යාල සේවකයින් ය.
මෙම ඩ්රයිඩෙක්ස් අනිශ්ට මෘදුකාංගය විසින්, ඔබේ පරිඝණකයේ වෙබ් ගමනාගමනය ග්රහණය කිරීමට, තිර දර්ශන (screenshots) ග්රහණය කර ගැනීමට, යතුරු පුවරුවේ (keyboard) ඔබන ලද අකුරු, ඉලක්කම් සහ සංඛේත පටිගත කිරීමට සහ නීත්යානුකූල බැංකු වෙබ් පිටු වෙනස් කිරීමට හැකියාව ඇති අතර එමඟින් පරිශීලකයින්ගේ අක්තපත්ර සහ වාරික මුරපද (OTP) හැකර්වරු විසින් පැහැරගත හැකිය.
එයින් ආරක්ෂා වීම (සයිබර් ආරක්ෂාව) සඳහා මාක්රෝස් (macros) වල ක්රියාකාරීත්වය, මයික්රොසොෆ්ට් ඔෆීස් (MsOffice) මෘදුකාංගයේ සැකසුම් වෙත ගොස්, එය අක්රීය කල යුතුය.
බලපත්ර සහිත සක්රීය මෘදුකාංග (original licensed software) පමණක් භවිතා කරන්න. නොයේක් ක්රම මගින් බිඳහෙලන (cracked) ලද මෘදුකාංග භවිතා නොකරන්න. මෘදුකාංග බිඳහෙලනුලබන්නේ හැකර් වරු විසිනි, පසුව ඔවුන් ට්රොයාන් (Trojan) වයිරස් හෝ අනතුරු දායක මෘදුකාංගයක් (malware) මේ අතරට එක්කරයි. ඔබ මෘදුකාංගය භවිතා කරන විට හැකර් වරු හට ප්රතිලාභ ලබාදේ. මෙම බිඳහෙලනු මෘදුකාංග ඇති පරිගණක වගකිවයුතු කාර්යයන් සඳහා භාවිතා නොකරන්න. එමෙන්ම පරිගණක ක්රීඩා සඳහා යොදා ගන්නේ නම් අන්තර්ජාලය නොමතිව off line පරිගණක ක්රීඩා කරන්න.
ඔබගෙ බැංකු කාර්ඩ් පත RFID (කාර්ඩ් පත හඳුනා ගැනීමට රේඩියෝ තරංග භාවිතා කරයි) ක්රමය අඩංගු කර තිබේ නම්, එය ඉතාමත් සුරක්ෂිතව තබාගන්න. ඒ සඳහා RFID ප්රතිරෝධක ආවරනයක් (වෙළඳපොලේ ඇත) හෝ ඇලුමිනියම් කොලයකින් (ALUMINIUM FOIL) ආවරණය කර තබාගන්න (රේඩියෝ තරංග ප්රතිරෝධක ආවරනයක්). බොහොමයක් රටවල මෙම ක්රමය මගින් කාඩ්පත් හිමියා නොදැනුවත්වම කාඩ්පත සාක්කුව තුල තිබියේදීම මුදල් පැහැර ගැනීම සිදු වේ. ඒ සඳහා අපරාධ කරු සිදු කරන්නේ ඔබට කිට්ටු වීම පමණි (පොදු ප්රවාහන හෝ සාප්පු සංකීර්ණ තුල ), RFID රීඩර් යන්ත්ර මගින් ස්වයංක්රීයව මුදල් පැහැර ගැනීම සිදු වේ.
පුද්ගලික බ්රවුස් කිරීම (private mode or incognito mode) යනු පරිශීලක පෞද්ගලිකත්වය වැඩි කරන සමහර වෙබ් බ්රව්සර්වල විශේෂාංගයකි. මෙම මාදිලියේදී, බ්රවුසරය එහි ප්රධාන සැසිය (session) පරිශීලක දත්ත වලින් වෙන්ව තාවකාලික සැසියක් (temporary session) ආරම්භ කරයි. මෙහිදී බ්රව්සරය ඉතිහාසය වාර්තා නොකරන අතර, සැසිය අවසන් වූ පසු කුකීස් ( Cookies) සහ වෙබ් හැඹිලි (web cache files) වැනි සැසියට අදාළ ඔබගේ බ්රව්සරයේ ඇති සියළුම දත්ත මකා දමනු ලැබේ.
උදා: එවිට හැකර් වරුන් හට ඔබ ඔන්ලයින් බෑන්කිං (online banking) භවිතා කරනවාද නැත්ද යන්න සොයා ගත නොහැක.
ඔබගේ බ්රවුසරයේ ස්වයං පිරවුම අක්රිය කරන්න - ඔබට ඔබගේ බ්රවුසරයේ සැකසුම් වෙත ගොස් ස්වයංක්රීය පිරවුම අක්රිය කළ හැක. ඔබගේ නම, ලිපිනය, දුරකථන අංකය සෙවීමට හැකර්වරයෙකු යන පළමු ස්ථානය මෙයයි.
ඔබගේ උපාංගයයේ (device) අසාමාන්ය ක්රියාකාරකම් දක්නට ලැබේ, එනම්:
ඔබගේ පරිගණකය හෝ ස්මාර්ට් ජංගම දුරකථනය සයිබර් ප්රාහාරයකට ලක්වී ඇති බවට සැකකිරීමට නම්, එහි අසාමාන්ය ක්රියාකාරකම් දක්නට ලැබේ, එනම්:
මෙම ක්රියාවලියේදී, උපාංගයෙන් සියලු දත්ත මකා දැමෙනු ලැබේ. එනම් ඔබගේ උපාංගය කර්මාන්තශාලාවෙන් පිටවූ දා තිබූ තත්වය (එනම් ඔබ උපාංගය මිලදී ගත් දිනයේ තත්වය) බවට පත් කරයි. එසේ කිරීමට ප්රථම සියළුම දත්ත උපස්ථ (backup) කරන්න නැතහොත් වෙනත් පරිගණකයක් ආධාරයෙන් කොපි (contacts, photos etc.) කර ගන්න. ඒ සඳහා තාවකාලික මෙහෙයුම් පද්ධතියක් භාවිතා කරන්න, එයට හේතුව, එය ද අවදානමට ලක්ව ඇති නිසාය. SIM පත් පවා ඉවත් කරන්න. පසුව පහත සඳහන් පරිදි ක්රියා කරන්න.
උපාංගය කර්මාන්තශාලා සැකසුම් (Factory Reset) තත්වය වෙත නැවත සැකසූ පසු එය යාවත්කාලීන කරන්න. ඉන් අනතුරුව ඔබ ප්රති-වයිරස මෘදුකාංගයක් ස්ථාපනය කර එය ද යාවත්කාලීන කරන්න. පළපුරුදු පරිගණක පරිපාලකයෙකුගේ ආධාරයෙන් සැකසුම් සකසන්න.
එමගින් මෙහෙයුම් පද්ධතිය දින කීපයකට පෙර තිබූ තත්වයට පත් කල හැක. එම අවස්තාවේදී සමහර නව ගොනු මැකීයාම සිදුවේ. එමෙන්ම ආසාදනය වූ වෛරස සහ අනතුරු දායක මෘදුකාංග මැකීයා හැක. ප්රතිස්ථාපන ලක්ෂ්යයක් තෝරාගත් විට, පද්ධති ප්රතිස්ථාපනය මඟින් පද්ධති ගොනු (system files), රෙජිස්ට්රි සැකසුම් (registry settings) සහ ස්ථාපිත මෘදුකාංග ( installed programs) ප්රතිස්ථාපන ලක්ෂ්යය නිර්මාණය කරන අවස්ථාවේ තිබූ තත්වයට හෝ නවීකරනය වූ දිනයට ප්රතිවර්තනය කල හැක. මෙය පද්ධති ස්ථායිතාව පවත්වා ගැනීමට උපකාරී වන අතර අනපේක්ෂිත ගැටළු වලින් විසඳුම් ලබා ගැනීම සඳහා වටිනා මෙවලමක්ය. අනතුරුව ඔබ ප්රති-වයිරස මෘදුකාංගයක් ස්ථාපනය කර එය ද යාවත්කාලීන කරන්න..
* අනතුරුව ඔබ ප්රති-වයිරස මෘදුකාංගයක් ස්ථාපනය කර එය ද යාවත්කාලීන කරන්න. පළපුරුදු පරිගණක පරිපාලකයෙකුගේ ආධාරයෙන් සැකසුම් සකසන්න.
* අනිෂ්ට මෘදුකාංග ඉවත් කිරීමේ මෙවලමට (malware removal tool) වඩා ප්රති-වයිරස මෘදුකාංගයක් ස්ථාපනය කර එය ද යාවත්කාලීන කරන්න. ප්රති-වයිරස මෘදුකාංගය (Kaspersky - KTS, ESET Node32) තුල මෙවලම් කිහිපයක් (firewall, malware removal tool, software permissions etc.) අන්තර්ගත කර ඇත.
* level 1 + level 2 ඇතුලත්ව, වැඩි විස්තර ඊළඟ පිටුවේ දක්වා ඇති කරුණු පිළිබඳව සලකිලිමත් වෙන්න. වැඩිවිස්තර කියවීම සඳහා ක්ලික් කරන්න.
එමෙන්ම සයිබර් අපරාද වර්ග කියවීම සඳහා ක්ලික් කරන්න.
ඊමේල් වලින් ආරක්ෂා වන අයුරු පැහැදිලි කර ඇති පලකිරීම කියවීමට ක්ලික් කරන්න.
වැඩි විස්තර කියවන්න ඊළඟ පිටුවට වැඩි විස්තර කියවන්න ඊළඟ පිටුවට