dailyreformer.pk
September 4, 2026
🌤 Quetta --°
تازہ خبریں
جون 2027ء تک پیٹرول کی قیمتیں ڈی ریگولیٹ کرنے کا ہدف مقررملک میں مہنگائی کی رفتار بڑھ گئی؛ مزید 17 اشیا کی قیمتوں میں اضافہحکومت اور جماعت اسلامی کے درمیان مذاکرات 7 ستمبر کو ہوں گےفلپائن کی عدالت نے نائب صدر کے وارنٹ گرفتاری جاری کردیےجرمنی نے یوکرین کیلئے ڈرونز کی پیداوار میں اضافہ کردیاامریکا کو عرب ممالک اور ایرانی خودمختاری کی کوئی پروا نہیں، عباس عراقچیکوئٹہ: پہاڑوں کے حصار میں بسا خوبصورت شہرعلاقائی اخبارات کی اہمیت: معاشرے کی آواز اور تاریخ کا محفوظ ریکارڈایف آئی اے کا ملک گیر کریک ڈاؤن؛ انسانی اسمگلنگ میں ملوث 24 ملزمان گرفتارپنجاب میں کرپشن کے خلاف گرینڈ آپریشن؛ خفیہ سیل قائم ، گرفتاریاں شروعجون 2027ء تک پیٹرول کی قیمتیں ڈی ریگولیٹ کرنے کا ہدف مقررملک میں مہنگائی کی رفتار بڑھ گئی؛ مزید 17 اشیا کی قیمتوں میں اضافہحکومت اور جماعت اسلامی کے درمیان مذاکرات 7 ستمبر کو ہوں گےفلپائن کی عدالت نے نائب صدر کے وارنٹ گرفتاری جاری کردیےجرمنی نے یوکرین کیلئے ڈرونز کی پیداوار میں اضافہ کردیاامریکا کو عرب ممالک اور ایرانی خودمختاری کی کوئی پروا نہیں، عباس عراقچیکوئٹہ: پہاڑوں کے حصار میں بسا خوبصورت شہرعلاقائی اخبارات کی اہمیت: معاشرے کی آواز اور تاریخ کا محفوظ ریکارڈایف آئی اے کا ملک گیر کریک ڈاؤن؛ انسانی اسمگلنگ میں ملوث 24 ملزمان گرفتارپنجاب میں کرپشن کے خلاف گرینڈ آپریشن؛ خفیہ سیل قائم ، گرفتاریاں شروع

تصاویر کے ذریعے ونڈوز سسٹم ہیک کرنیکا خطرناک سائبر حملہ بے نقاب

سائبر انٹیلی جنس پلیٹ فارم سائفرما کے محققین نے ایک نہایت خطرناک سائبر حملہ بے نقاب کیا ہے جس میں ونڈوز سسٹمز کو جعلی جے پی ای جی تصویری فائلوں کے ذریعے نشانہ بنایا جا رہا ہے۔

’آپریشن سائلنٹ کینوس‘ نامی اس مہم میں حملہ آور بے ضرر نظر آنے والی تصویروں کی آڑ میں خفیہ پاور شیل اسکرپٹس چلا کر صارفین کے کمپیوٹرز پر مکمل اور خاموش کنٹرول حاصل کر لیتے ہیں۔

یہ حملہ اس وقت شروع ہوتا ہے جب صارف کو ایک عام سی تصویر دکھائی دینے والی فائل، sysupdate.jpeg موصول ہوتی ہے۔ بظاہر یہ ایک جے پی ای جی امیج لگتی ہے لیکن حقیقت میں اس میں کوئی تصویر موجود نہیں ہوتی بلکہ اس کے اندر ایک خطرناک پاور شیل اسکرپٹ چھپا ہوتا ہے، جو خاموشی سے سسٹم میں داخل ہو کر مزید میلویئر ڈاؤن لوڈ کرنے کی راہ ہموار کرتا ہے۔

دلچسپ بات یہ ہے کہ یہ میلویئر اپنی خطرناک کمانڈز کو سیدھا فائلوں میں محفوظ نہیں کرتا بلکہ چلتے وقت خود تیار کرتا ہے تاکہ اینٹی وائرس اور سیکیورٹی سسٹمز اسے پکڑ نہ سکیں۔ اس کے بعد یہ access.jpeg نامی دوسرا خفیہ پے لوڈ ڈاؤن لوڈ کر کے براہِ راست میموری میں چلاتا ہے۔

مزید خطرناک پہلو یہ ہے کہ مائیکروسافٹ کارپوریشن کے اپنے .NET کمپائلر csc.exe کو استعمال کرتے ہوئے متاثرہ کمپیوٹر پر uds.exe نامی ایک کسٹم لانچر بھی تیار کیا جاتا ہے۔

لانچر کے فعال ہوتے ہی میلویئر ms-settings پروٹوکول سے منسلک رجسٹری کی کو ہائی جیک کر لیتا ہے اور ایک خفیہ ڈیسک ٹاپ ماحول بنا دیتا ہے، جو صارف کی نظروں سے اوجھل رہتے ہوئے پس منظر میں تمام خطرناک سرگرمیاں جاری رکھتا ہے۔

اس کے ساتھ ہی OneDriveServers نامی ایک مستقل ونڈوز سروس بھی بنا دی جاتی ہے، تاکہ کمپیوٹر ری اسٹارٹ ہونے کے بعد بھی میلویئر خاموشی سے سرگرم رہے اور حملہ آور کا کنٹرول برقرار رہے۔

شیئر کریں: WhatsApp

Editor

Leave a Reply

Your email address will not be published. Required fields are marked *