समाचार
‘लेजीहग’: नयाँ एआई-पावर्ड मालवेयरले विन्डोज कम्प्युटरमा खतरनाक हमला
दुनियाँभरमा विन्डोज कम्प्युटरहरूलाई इन्फेक्ट गर्ने नयाँ खतरनाक मालवेयर ‘लेज़ीहग’ देखा परेको छ, जसले एआई च्याटबोटहरू जस्तै च्याटजीपीटी, जेमिनाई, परप्लेक्सिटी र क्लाउडलाई चलाउन प्रयोग हुने जस्तै प्रविधि उपयोग गर्छ।
यसलाई युक्रेनको राष्ट्रिय साइबर इभेन्ट रिस्पोन्स टिम (सर्ट–यु–ए) ले पत्ता लगाएको हो। एआई पावर्ड मालवेयर: कसरी हमला गर्छ? सर्ट–यु–एका अनुसार, यो हमला रुसी साइबर अपराधी समूह एपीटी०२८ द्वारा सञ्चालन हुँदैछ। लेज़ीहग मालवेयर पाइथन भाषामा लेखिएको छ र यो हगीङ फेसको एपीआई प्रयोग गर्छ।
यसलाई चलाउन क्युवेन–२.५–कोडर–३२बी–इन्स्ट्रक्ट नामक ओपन–सोर्स एलएलएम (लार्ज ल्यान्ग्वेज मोडल) प्रयोग गरिएको हो, जुन अलीबाबा क्लाउडले विकास गरेको हो। च्याटबोटहरूको जस्तै, लेज़ीहगको एलएलएम पनि प्राकृतिक भाषा (नेचुरल ल्याङ्ग्वेज) मा दिएको निर्देशनहरूलाई executable कोड वा shell कमान्डमा बदल्न सक्छ। यसले मालवेयरलाई मानवीय भाषा बाटै कमाण्डहरू सृजना र चलाउने क्षमता दिन्छ।
एपीटी०२८ले युक्रेनी सरकारी अधिकारीहरूलाई पठाएका इमेलमा मालवेयर एक जीप (ZIP) फाइल भित्र लुकाइएको थियो, जसको नाम थियो “एआई_जेनेरेटर_अनसेन्सरड_क्यानभास_पिआरओ_०.९.एक्स्इ” र “इमेज.पाइ”। प्रयोगकर्ताले यी फाइलहरू खोल्ने बित्तिकै लेज़ीहग सक्रिय भएर इन्फेक्टेड विन्डोज कम्प्युटरबाट डाटा सङ्कलन गर्न थाल्छ।
कुन सूचना चोर्छ?
लेज़ीहगले कम्प्युटरमा रहेका निम्न फोल्डरहरू स्क्यान गर्छ:
- डकुमेन्ट्स
- डाउनलोड्स
- डेस्कटप
यी फोल्डरहरूमा रहेका पीडीएफ र टेक्स्ट फाइलहरू स्क्यान गरी रिमोट सर्भरमा पठाइन्छ। एलएलएम प्रविधि कसरी प्रयोग भयो भन्ने पूर्ण स्पष्ट छैन, तर यसको कार्यप्रणाली अत्यन्तै खतरनाक मानिन्छ।
किन बढी खतरनाक?
आईबीएम एक्स–फोर्स एक्सचेन्जले जारी गरेको चेतावनी अनुसार, यो पहिलो ज्ञात मामला हो जहाँ कुनै मालवेयरले एलएलएम प्रयोग गरी executable कमान्ड सिर्जना गरिरहेको छ।
यसको अर्थ, ह्याकरहरूले नयाँ पेलोड नपठाई, कमाण्ड मात्र परिवर्तन गरेर नै हमला जारी राख्न सक्छन्, जसले यस मालवेयरलाई सुरक्षा सफ्टवेयर र स्ट्याटिक एनालिसिस टुल्सबाट छली दिन सक्षम बनाउँछ। यो खबर त्यस्तै समयमा आएको हो जब चे्क पोइन्टले ‘स्काइनट’ नामक अर्को नयाँ मालवेयर पत्ता लगाएको छ, जुन एआई टुल्सबाट जोगिन सक्षम रहेको छ।
समाचार
सुर्खेतका ७० जना स्थानीय युवाहरूलाई जेनेस सोलुसनको १० दिने आईटी तालिम
जेनेस सोलुसनले जुन ३० देखि जुलाई ९ सम्म भेरीगंगा नगरपालिकामा १० दिने आईटी तालिम सम्पन्न गरेको छ। तालिममा ३४ जना…
शार्क ट्यांक नेपालको मनोरञ्जन पार्टनरमा टिकटक
टिकटकले शार्क ट्यांक नेपालसँग साझेदारी गरेको छ । शार्क ट्यांक नेपालको पहिलो सिजनमा टिकटक एक्सक्लुसिभ मनोरञ्जन पार्टनर भएको छ ।&…
सार्वजनिक निकायमा अब अनलाइनबाटै सूचना माग गर्न सकिने
अब अनलाइनबाटै सार्वजनिक निकायमा सूचना माग गर्न सकिने भएको छ ।
राष्ट्रिय सूचना आयोगले सार्वजनिक निकायमा सूचना माग गर्न सकिने
सूचना तथा सञ्चार प्रविधि क्षेत्रको प्रतिष्ठित प्रविधि अवार्डको रूपमा परिचित आइसिटी अवार्डको १०औं संस्करणको लागि अनलाइन नोमिनेसन (…
१० औं संस्करणको आइसिटी अवार्डको अनलाइन नोमिनेसन खुला, १५ विधामा आवेदन दिन सकिने
दूरसञ्चार प्राधिकरणद्वारा अनधिकृत अन्तर्राष्ट्रिय एसएमएसमा कारबाही गर्न निर्देशन
दूरसञ्चार ऐन, २०५३ बमोजिम नेपाल दूरसञ्चार प्राधिकरणले देशका सरकारी मान्यता प्राप्त सेवा प्रदायक बाहेकका संस्थाहरूले अन्तर्राष्ट्रिय आगमन एप्लिकेसन टू पर्सन (एटू…
आईएमई पे र खल्तीको एकीकृत कारोबार सुरू, विनय खड्का बने सीईओ
आईएमई पे र खल्तीले एकीकृत कारोबार सुरू गरेका छन् । साउन १ गतेदेखि आईएमई पे र खल्तीले आईएमई खल्ती लिमिटेडको नामबाट एकीकृत कारोबार सुरू गरेका हुन् । …
रोबोटिक्समा काम गरिरहेको गुडविस इन्जिनियरिङले शार्क ट्यांक नेपालबाट पायो २ करोड लगानी
एआई र रोबोटिक्सको क्षेत्रमा काम गर्दै आएको कम्पनी गुडविस इन्जिनियरिङले शार्क ट्यांक नेपालबाट २ करोड लगानी पाएको छ ।
…बेलायतमा विस्तार भयो नेपाली आईटी कम्पनी पेरिविन सोलुसन
सूचना प्रविधि (आईटी) कम्पनी पेरिविन सोलुसन (Periwin.com) ले बेलायत …
आजदेखि खल्ती र आईएमई पेको एकीकृत कारोबार, कस्तो लाग्यो नयाँ लोगो ?
खल्ती र आईएमई पेबीच आजदेखि एकीकृत कारोबार हुने भएको छ । बिहीबार एक विशेष समारोह आयोजना गर्दै खल्ती र आईएमई पेले यसको औपचार…
मेटाले फेसबुकमा डुप्लिकेट कन्टेन्टविरुद्ध कडा नीति ल्यायो: मोनेटाइजेशन र रिच घटाइने
युट्युबपछि अब मेटाले पनि फेसबुकमा बारम्बार अरूको कन्टेन्ट सेयर गर्ने अकाउन्ट्सविरुद्ध कडा कदम चाल्ने घोषणा गरेको छ। कम्पनीले जुन …
एनपीएल टिम काठमाडौं गोर्खाजको शीर्ष प्रायोजनमा वर्ल्डलिंक
नेपालकै अग्रणी इन्टरनेट सेवा प्रदायक संस्था वर्ल्डलिंक कम्युनिकेशन्स लिमिटेड दोस्रो सिजनको नेपाल प्रिमियर लिग (NPL) का लागि काठमा…
एनसेल ‘लीग अफ क्रिएटर्स’: अमनले जिते १० लाखको ब्रान्ड डिल
एनसेलले अपट्रेन्डलीसँगको सहकार्यमा आयोजना गरेको ‘लीग अफ क्रिएटर्स’ प्रतियोगितामा ललितपुरका अमन महर्जनले १० लाख रुप…
नेपाल इन्भेष्टमेन्ट मेगा बैंक नेपालपे कार्डमा आबद्ध
नेपाल इन्भेष्टमेन्ट मेगा बैंक र नेपाल क्लियरिङ हाउस लिमिटेड (एनसीएचएल) बीच ‘एनपीएस–एनसीएस तथा डोमेस्टिक कार्ड स्किम नेपाल पे कार्ड’ को प्…
मोबाइल फोनको चार्जर छुटाउने क्रममा करेन्ट लागेर एकजनाको मृत्यु
खोटाङको बराहापोखरी गाउँपालिका–४ फाक्टाङकी २५ वर्षीया इन्द्रा राईको करेन्ट लागेर मृत्यु भएको छ।
ल्यापटप–ट्याब्लेटका लागि गूगलको नयाँ “हाइब्रिड प्लेटफर्म” आउँदै
गूगलले हालसालै आफ्नाे नयाँ एन्ड्रोइड १६ सार्वजनिक गरेको थियो, जसमा यसपटक धेरै ठूला परिवर्तनहरू गरिएको छ। यतिबेला फेरि यस्तो ख…