صرف ایک تصویر سے پورا ونڈو سسٹم ہیک!جانیے کیسے 

May 13, 2026 | 11:09:AM
صرف ایک تصویر سے پورا ونڈو سسٹم ہیک!جانیے کیسے 
کیپشن: فائل فوٹو
سورس: گوگل
Stay tuned with 24 News HD Android App
Get it on Google Play

(ویب ڈیسک)سائبر سیکیورٹی ادارےسائفرما  کے محققین نے ایک انتہائی منظم اور پیچیدہ سائبر حملے کی نشاندہی کی ہے جسے ''آپریشن سائلنٹ کینوس'' کا نام دیا گیا ہے، اس مہم میں حملہ آور جعلی جے پیگ(JPEG) امیج فائلوں کے ذریعے ونڈوز سسٹمز کو نشانہ بنا کر متاثرہ کمپیوٹرز پر خفیہ طور پر مکمل کنٹرول حاصل کر رہے ہیں۔

رپورٹ کے مطابق حملہ آور صارفین کو ''sysupdate.jpeg'' کے نام سے ایک عام سی تصویر کی صورت میں فائل بھیجتے ہیں  تاہم یہ فائل درحقیقت کوئی تصویر نہیں ہوتی، اس کے اندر ایک پاور شیل(PowerShell) اسکرپٹ شامل ہوتا ہے جو سسٹم پر خاموشی سے عمل درآمد کر کے ایک ابتدائی ماحول (staging environment) تیار کرتا ہے اور مزید نقصان دہ فائلیں ڈاؤن لوڈ کرتا ہے۔

تحقیق میں بتایا گیا ہے کہ یہ میلویئر اپنی سرگرمیوں کو چھپانے کے لیے کمانڈز کو واضح طور پر محفوظ کرنے کے بجائے انہیں دورانِ عمل (runtime) دوبارہ تشکیل دیتا ہے جس سے سیکیورٹی نظاموں کے لیے اس کا سراغ لگانا مشکل ہو جاتا ہے، اس کے بعد یہ ‘access.jpeg’ نامی دوسرے فائل کو ڈاؤن لوڈ کر کے براہِ راست سسٹم میموری میں چلا دیتا ہے تاکہ روایتی اینٹی وائرس سے بچ سکے۔

یہ بھی پڑھیں: پروڈیوسر  و اداکار دلیپ راج دل کا دورہ پڑنے سے  چل بسے

مزید انکشافات کے مطابق حملہ آور مائیکروسافٹ کے .NET کمپائلر ‘csc.exe’ کو استعمال کرتے ہوئے متاثرہ سسٹم پر ایک خودکار لانچر ‘uds.exe’ تیار کرتے ہیں، یہ لانچر فعال ہونے کے بعد ونڈوز رجسٹری کی ایک اہم کلید کو متاثر کرتا ہے جو  ایم ایس سیٹنگ(ms-settings )پروٹوکول سے منسلک ہوتی ہے۔

یہ میلویئر ایک خفیہ ڈیسک ٹاپ ماحول تخلیق کرنے کی صلاحیت رکھتا ہے جو عام صارف کی نظر سے پوشیدہ رہتا ہے، جس کے ذریعے حملہ آور بغیر کسی رکاوٹ کے سسٹم پر اپنی سرگرمیاں جاری رکھ سکتے ہیں،اسی دوران ون ڈرائیو سرورز(OneDriveServers) نامی ایک مستقل سروس سسٹم میں شامل ہو کر ری اسٹارٹ کے بعد بھی میلویئر کو فعال رکھتی ہے۔

رپورٹ میں مزید بتایا گیا ہے کہ یہ خطرناک سافٹ ویئر ونڈوز لاگ اِن کے دوران صارف نام اور پاس ورڈ کو تصدیق سے پہلے ہی حاصل کرنے کی صلاحیت رکھتا ہے، اس کے علاوہ حملہ آور خفیہ طور پر نئے ایڈمنسٹریٹر اکاؤنٹس بھی بنا سکتے ہیں تاکہ متاثرہ سسٹم تک طویل المدتی رسائی برقرار رکھی جا سکے۔

مزید پڑھیں:یوٹیوبر ڈکی بھائی کا طلاق دینے والے مردوں سے متعلق کرارا جواب سوشل میڈیا پر وائرل

سائبر سیکیورٹی ماہرین نے صارفین اور اداروں کو ہدایت دی ہے کہ وہ غیر معمولی سسٹم سرگرمیوں پر نظر رکھیں اور خاص طور پر ‘csc.exe’ اور ‘ComputerDefaults.exe’ جیسے ونڈوز پروگرامز کے غیر معمولی استعمال کی نگرانی کریں کیونکہ یہ اکثر اس نوعیت کے حملوں میں غلط استعمال کیے جاتے ہیں۔