ریلے میلویئر: جعلی AI میٹنگ ایپ ویب3 نوکری کے امیدواروں کے کرپٹو والٹ چوری کرتی ہے

ریلے میلویئر: جعلی AI میٹنگ ایپ ویب3 نوکری کے امیدواروں کے کرپٹو والٹ چوری کرتی ہے

2026/07/30 12:05:00

کسٹم تصویر

جھوٹے AI نوکری کے انٹرویوز ویب3 پیشہ ور افراد کو کریپٹو چوری کرنے والے میلویئر کے ساتھ ٹارگٹ کرتے ہیں

سلو مسٹ کے سیکیورٹی ریسرچرز نے ایک جटیل معلومات چوری کرنے والی مہم کی شناخت کی ہے جو ویب3 پیشہ ور افراد کو جعلی رکنیت کے عمل کے ذریعے ٹارگٹ کرتی ہے۔ حملہ آور رکنیت کرنے والوں کا کردار ادا کرتے ہیں، انٹرویوز کا انتظام کرتے ہیں اور امیدواروں کو relay.lc پر واقع ایک ویب سائٹ کی طرف رہنمائی کرتے ہیں جو ریلے نامی ایک AI پاورڈ میٹنگ پلیٹ فارم کو فروغ دیتی ہے۔ یہ پلیٹ فارم ریل ٹائم ٹرانسکرپشن، تعاونی نوٹس، AI جنریٹڈ خلاصہ اور ونڈوز اور میک او ایس کے لیے ڈیسک ٹاپ کلائنٹس جیسے خصوصیات کا دعویٰ کرتا ہے۔
 
ایک بار امیدواروں نے انسٹالر ڈاؤن لوڈ کر کے چلایا، تو سافٹ ویئر براؤزر کریڈنشلز، دہوں ایکسٹینشنز سے کرپٹو کرنسی والٹ ڈیٹا، macOS کی چین کے مواد، ٹیلیگرام سیشنز اور سسٹم معلومات حاصل کرنے کے لیے میلوور ڈپلوی کرتا ہے۔ مسٹ آئی کے ذریعہ کمیونٹی کی رپورٹس کے بعد اس مہم کو نشان زد کیا گیا اور انسٹالرز کا تفصیلی اسٹیٹک تجزیہ کیا گیا۔ یہ آپریشن دکھاتا ہے کہ حملہ آور کس طرح سوشل انجینئرنگ اور پلیٹ فارم خاص ٹیکنیکل ٹرکس کو ملا کر معیاری سیکورٹی وارننگز کو دور کرتے ہیں اور ان ملازمت کے امیدواروں سے اعلیٰ قدر کا کرپٹو متعلقہ ڈیٹا حاصل کرتے ہیں جو سمجھتے ہیں کہ وہ عام تعیناتی کے مرحلے میں شرکت کر رہے ہیں۔

جھوٹا رکruit کا ایکسٹریکٹ، انفیکشن کے لیے مرحلہ تیار کرتا ہے

حملہ آور شروع میں پیشہ ورانہ نیٹ ورکس یا میسجنگ پلیٹ فارمز کے ذریعے ویب3 ماہرین سے رابطہ کرتے ہیں اور ایسے عہدوں کے لیے انٹرویو کے پیشکش کرتے ہیں جو قانونی لگتے ہیں۔ ان مواصلات میں بلاک چین ڈویلپرز، سیکورٹی ریسرچرز یا ایکو سسٹم ماہرین کے لیے موزوں کمپنیوں اور نوکریوں کے تفصیلات شامل ہوتی ہیں۔ ابتدائی تبادلہ کے بعد، ریکرٹر کانڈیدیٹ کو عملے کے اگلے مرحلے کے لیے relay.lc پر رہنمائی کرتا ہے اور اس ویب سائٹ کو ویڈیو انٹرویو کے لیے ضروری ٹول کے طور پر پیش کرتا ہے۔ یہ ویب سائٹ ریلے کو ایک جدید AI تعاون پلیٹ فارم کے طور پر بیان کرتی ہے، جس میں دونوں بڑے ڈیسک ٹاپ آپریٹنگ سسٹمز کے لیے ڈاؤن لوڈ لنکس شامل ہوتے ہیں۔ یہ طریقہ کار اس توقع کا فائدہ اٹھاتا ہے کہ ریموٹ نوکری کے لیے خاص میٹنگ سافٹ ویئر کی ضرورت ہوتی ہے، جس سے کانڈیدیٹس کو ڈومین یا اناسٹالر کو تفصیل سے جانچنے کا موقع نہیں ملتا۔
 
مشتبہ سلوک کی کمیونٹی کی رپورٹس نے مسٹ آئی کو سائٹ کو اعلیٰ خطرہ قرار دینے اور تقسیم شدہ فائلز کا مکمل ٹیکنیکل جائزہ لینے پر مجبور کر دیا۔ پیکیجز کے اندر کسی بھی اصل میٹنگ فنکشن کی عدم موجودگی سے ثابت ہوتا ہے کہ پورا پریزنٹیشن صرف بعد کے پیلود کے لیے ایک ڈیلیوری وہیکل کے طور پر کام کرتا ہے۔ تحقیق کاروں نے زور دے کر کہا ہے کہ سوشل انجینئرنگ کامیاب ہوتی ہے کیونکہ سافٹ ویئر انسٹال کرنے کا درخواست دوران ریموٹ ٹیکنیکل انٹرویو کے حوالے سے عام لگتی ہے۔ اس لیے جو قربانیاں آگے بڑھتی ہیں، وہ مالوئیر کو ابتدائی گھاس ڈالنے کا موقع فراہم کرتی ہیں، اس افتراض پر کہ وہ صرف ایک ممکنہ ملازمت کے ساتھ بات چیت کے لیے تیار ہو رہے ہیں۔

ریلے ویب سائٹ ڈیزائن قانونی تعاون ٹولز کی نقل کرتا ہے

relay.lc پر عوامی صفحات مصنوعی پیداواری ایپلیکیشنز کے بصری اور متن کے انداز کو دقت سے نقل کرتے ہیں۔ تفصیلات میں ریل ٹائم ٹرانسکرپشن، شیئرڈ نوٹ لینا، خودکار ایکشن آئٹم جنریشن، اور بے رکاوٹ دیسک ٹاپ کلائنٹس کو زور دیا گیا ہے، جس سے ایک جدید AI بڑھایا گیا میٹنگ سروس کا احساس پیدا ہوتا ہے۔ ونڈوز اور macOS کے لیے ڈاؤن لوڈ بٹنز واضح طور پر ظاہر ہوتے ہیں، جو اس خیال کو مضبوط کرتے ہیں کہ شرکت کے لیے انسٹالیشن ایک معیاری ضرورت ہے۔ سطحی صفحات پر کوئی واضح لال جھنڈے جیسے خراب گرامر یا ناقص برانڈنگ نہیں دکھائی دیتے، جس سے وеб سائٹ عام جانچ سے گزر جاتی ہے۔ تاہم، جب فائلیں حاصل کر لی جاتی ہیں تو جانچ سے پتہ چلتا ہے کہ دونوں انسٹالر میں کوئی فنکشنل میٹنگ ایپلیکیشن نہیں ہے۔
 
وینڈوز پیکیج ایک NSIS خود نکالنے والا ایگزیکیبل ہے جو ایک الیکٹرون فریم ورک کے ارد گرد تعمیر کیا گیا ہے جو صرف ایک پروگریس انٹرفیس دکھاتا ہے، جبکہ میک او ایس ڈسک امیج اپنا ایگزیکیبل ایک ایسے ڈائریکٹری میں چھپاتا ہے جسے فائنڈر ڈیفالٹ طور پر چھپا دیتا ہے۔ کوڈ کا سٹیٹک تجزیہ کوئی قانونی تعاون کے فیچرز نہیں دکھاتا، صرف ڈیٹا جمع کرنے اور نیٹ ورک ٹرانسمیشن کے لیے روطینز دکھاتا ہے۔ مارکیٹنگ پریزنٹیشن اور اصل بائنری مواد کے درمیان یہ تضاد کیمپین کی کارائتی کا مرکزی نقطہ ہے۔ جو ممکنہ نوکری کے امیدوار پہلے ہی تقرر کے عمل میں وقت لگا چکے ہیں، وہ گہرائی سے تصدیق کے بغیر انسٹال کے مراحل مکمل کرنے کے زیادہ امکان رکھتے ہیں۔ اس لئے ڈیزائن دونوں وژول لیگٹمیسی اور نفسیاتی تعہد کا فائدہ اٹھاتا ہے تاکہ مخصوص پیشہ ورانہ لوگوں میں انفیکشن کی شرح بڑھائی جا سکے۔

macOS انسٹالیشن پاتھ کو کوارنٹین حفاظتیں ختم کر دیتی ہے

macOS پر، ڈاؤن لوڈ کیا گیا ڈسک ایمیج میں Installer.file نام کا ایک مختصر شیل اسکرپٹ، ٹرمینل تک ایک شارٹ کٹ، اور .back نام کا ایک پوشیدہ ڈائرکٹری ہوتا ہے جس میں اصل 5.2 میگا بائٹ کا ایگزیکیبل فائل ہوتا ہے۔ صارفین کو ٹرمینل کھولنے، اسکرپٹ کو ونڈو میں ڈریگ کرنے اور اینٹر دبانے کی ہدایت کی جاتی ہے۔ اسکرپٹ پوشیدہ بائنری کو ایک عارضی مقام پر کاپی کرتا ہے، xattr حکم کے ساتھ اس کے وسیع خصوصیات کو ختم کرتا ہے، ایگزیکیشن اجازت دیتا ہے، اور nohup کا استعمال کرتے ہوئے اسے پس منظر میں خاموشی سے شروع کرتا ہے۔ کوارنٹین خصوصیت کو ختم کرنا معمول کے macOS انتباہ کو غیر فعال کر دیتا ہے جو عام طور پر صارف جب انٹرنیٹ سے ڈاؤن لوڈ کردہ فائل کو پہلی بار کھولتا ہے تو ظاہر ہوتا ہے۔ کسی بھی سسٹم خرابی کی ضرورت نہیں؛ صارف خود وہ حکمات نفاذ کرتا ہے جو تحفظ کو ختم کر دیتے ہیں۔
 
ایک بار چلنا شروع ہو جانے کے بعد، پیلوزڈ ایک "ایپلیکیشن ایرر" کے طور پر ڈیزائن کیا گیا ایپل اسکرپٹ ڈائیلاگ پیش کرتا ہے جو موجودہ macOS ورژن کے ساتھ مطابقت کے مسائل کا دعویٰ کرتا ہے اور سسٹم پاس ورڈ کا تقاضا کرتا ہے۔ درج کیا گیا پاس ورڈ کو لاگ ان کی چین کے ڈیٹا بیس کی ایک نقل کے ساتھ جوڑ دیا جاتا ہے تاکہ بعد میں بھیجا جا سکے۔ کیونکہ لاگ ان کی چین عام طور پر اسی پاس ورڈ سے انلاک ہوتی ہے، اس组合 سے محفوظ ڈیٹا اور اسے ڈیکرپٹ کرنے کا ذریعہ دونوں فراہم ہو جاتے ہیں۔ مزید کلیکشن روطینز براؤزر اسٹورز، والٹ ایکسٹینشنز، ٹیلیگرام سیشن فائلز، اور ایپل نوٹس کے مواد کو ٹارگٹ کرتی ہیں جن میں ریکوری فریزز یا کلیدز شامل ہو سکتی ہیں۔ یہ عمل ایک منفرد اجراء کے دوران اپنی نکال نکالنے کو مکمل کرنے کے لیے ڈیزائن کیا گیا ہے، لمبے عرصے تک ری بوٹ پرسسٹنس قائم نہیں کرتا۔

وینڈوز پاتھ سیمیولیٹڈ پروگریس اور اعلیٰ اختیارات پر منحصر ہے

وینڈوز انسٹالر ایک برانڈڈ "اپ ڈیٹ ہو رہا ہے" پیش رفت بار پیش کرتا ہے جو کسی اصل ڈاؤن لوڈ یا تصدیق کی سرگرمی کے مطابق نہیں بلکہ ایک تصادفی ٹائم ریمر کے مطابق آگے بڑھتا ہے۔ "مرکزی کمپوننٹس لوڈ ہو رہے ہیں" اور "مقامی فائلز کی تصدیق کی جا رہی ہے" جیسے حالت کے پیغامات جب تک بار 80 فیصد تک نہیں پہنچ جاتا، وہ مکینیکل طور پر سیر کرتے رہتے ہیں۔ جب یہ حد پہنچ جاتی ہے، تو کوڈ ایک PowerShell حکم جاری کرتا ہے جو انتظامی اختیارات کا تقاضا کرتا ہے اور ایک چھپا ہوا 116 میگا بائٹ غیر دستخط شدہ بائنری updater.exe شروع کرتا ہے۔ بالا تر درجہ کا عمل پہلے خود کو صارف کے AppData ڈائرکٹری کے نچلے چھپے ہوئے مقام پر کاپی کرنے اور رجسٹری Run کلید، RunOnce کلید اور Startup فولڈر میں داخلے بنانے کی کوشش کرتا ہے، جنہیں ونڈوز اپ ڈیٹ کمپوننٹس جیسا دکھایا جاتا ہے۔
 
پرسسٹنس حاصل کرنے کے بعد، میلوور چروم اور بریو پروسیسز کو انسٹال شدہ انسٹالیشن کے لیے انکلیک والٹ ایکسٹینشنز کے پیرامیٹرز کے لیے اسکین کرتا ہے اور ان خارج کردہ اقدار کو ایک مشین شناخت کے ساتھ بھیجنے کے لیے تیار کرتا ہے۔ اسی پیلود میں براؤزر کرڈنٹلز، کوکیز، ٹیلیگرام ڈیٹا اور سسٹم معلومات کو حاصل کرنے کے لیے ماڈیولز شامل ہیں۔ چونکہ پروگریس انٹرفیس کبھی بھی حقیقی سرگرمی کو ظاہر نہیں کرتا، اس لیے صارف کو کوئی بصری نشانہ نہیں ملتا کہ انسٹالیشن ایک عام سافٹ ویئر اپڈیٹ سے الگ ہو گئی ہے۔ جاری انٹرویو سے متعلق سماجی دباؤ اور اپڈیٹ اسکرین کا جاننا ہوا ظاہری رُخ، اعلاء کے مطالبہ کو مکمل کرنے کے لیے متحرک کرتا ہے۔ جب اڈمنسٹریٹر حقوق دے دئیے جاتے ہیں، تو میلوور ری بُوٹس کے دوران پرسسٹ کرنے اور محفوظ پروسیس میموری تک رسائی حاصل کرنے کی صلاحیت حاصل کر لیتا ہے۔

والٹ ایکسٹینشن ٹارگٹنگ بڑے کرپٹو کرنسی کلائنٹس کو کور کرتا ہے

مالویئر کوڈ میں براؤزر ایکسٹینشن شناخت کنندگان کی ایک وسیع میپنگ ٹیبل شامل ہے جس کا حوالہ کوڈ میں سینکڑوں بار دیا جاتا ہے۔ اس فہرست میں MetaMask، Phantom، اور Trust Wallet جیسی مقبول کرپٹو کرنسی والٹس کے ساتھ ساتھ 1Password، LastPass، Proton Pass، اور Dashlane جیسے پاس ورڈ مینیجرز کے 286 الگ الگ ID شامل ہیں۔ دونوں آپریٹنگ سسٹمز پر، کلیکشن منطق Chrome، Brave، Edge، اور Arc سے محفوظ پاس ورڈز، کوکیز، سیشن ٹوکنز، اور آٹو فل ڈیٹا نکالتا ہے۔ والٹ-خصوصی ایکسٹینشنز کے لیے کوڈ انکلکڈ حالت یا محفوظ ریکوری مواد کی تلاش کرتا ہے جس کا استعمال فنڈز خالی کرنے کے لیے کیا جا سکتا ہے۔ ونڈوز پر، پروسیس میموری اسکین Chrome اور Brave کے انستنسز پر مرکوز ہے جن میں فعال والٹ سیشنز ہو سکتے ہیں۔
 
ہدف کی وسعت کے باعث، ایک کامیاب انفیکشن ایک ساتھ متعدد والٹس اور ایکاؤنٹ معلومات کے ذخائر کو متاثر کر سکتا ہے۔ جو ماہرین براؤزر مبنی والٹس کو آسانی کے لیے استعمال کرتے ہیں یا سسٹم ایپلیکیشنز میں متعلقہ نوٹس محفوظ کرتے ہیں، وہ زیادہ خطرے میں ہیں۔ ڈیزائن تیزی سے مکمل جمع کرنے پر زور دیتا ہے، صرف چننے والی چوری نہیں، جس سے ہر متاثرہ مشین کی قیمت بڑھ جاتی ہے۔ سیکورٹی ٹیمز نوٹ کرتی ہیں کہ پاس ورڈ مینجر ایکسٹینشنز کا شامل ہونا صرف کرپٹو اثاثوں تک محدود نہیں رہتا بلکہ وسیع اکاؤنٹ ٹیک اوورز تک کا اثر ڈالتا ہے۔

کی کین اور ٹیلیگرام سیشن چوری کی زیادہ نقصان پہنچاتی ہے

براؤزر ڈیٹا کے علاوہ، macOS ورژن خصوصی طور پر لاگ ان کی چین کے ڈیٹا بیس کو پڑھتا ہے اور جھوٹے ڈائیلاگ کے ذریعے حاصل کی گئی پاس ورڈ کے ساتھ اسے جوڑ دیتا ہے۔ دونوں چیزوں کی کامیابی سے بھیجی جانے سے محفوظ اعتمادی تفصیلات کو ریموٹی طور پر ڈی کرپٹ کیا جا سکتا ہے۔ tdata ڈائرکٹری میں موجود ٹیلیگرام دیسکٹاپ سیشن فائلیں بھی ٹارگٹ کی جاتی ہیں؛ ان فائلوں کے قبضے سے حملہ آور کنٹرول کردہ ڈیوائس پر ایک فعال سیشن کو دوبارہ قائم کیا جا سکتا ہے۔ ایپل نوٹس کا مواد اکاؤنٹس اور فولڈرز کو ٹرورس کرکے حاصل کیا جاتا ہے اور نوٹس کے جسم کو HTML فائلز کے طور پر محفوظ کر دیا جاتا ہے، جس سے خطرہ پیدا ہوتا ہے اگر صارفین نے وہاں خفیہ عبارت یا API کلید درج کر رکھی ہوں۔
 
سسٹم شناخت کنندگان جیسے ہارڈویئر UUID، IP ایڈریس اور ملک جمع کیے جاتے ہیں تاکہ شکایت کرنے والی مشین کا فنگر پرنٹ تیار کیا جا سکے۔ ونڈوز پر، پرسسٹنس میکنزمز یہ یقینی بناتے ہیں کہ جمع کرنے والے رoutines ابتدائی انٹرویو ونڈو بند ہونے کے بعد بھی جاری رہیں۔ کریڈنشل، سیشن اور نوٹ ڈیٹا کا مجموعہ مزید مزید حملوں کے لیے متعدد راستے تشکیل دیتا ہے، جس میں پیشہ ورانہ چیٹس میں شکایت کرنے والے کا دھوکہ دینا یا رابطوں کے خلاف ثانوی حملے شامل ہیں۔ تحقیق کاروں نے زور دیا ہے کہ متعدد ویکٹر اپروچ جدید انفو-سٹیلرز کی مخصوص خصوصیت ہے جو اعلیٰ قدر والے Web3 ٹارگٹس کے لیے بہترین بنائے گئے ہیں۔

لمبے مدتی macOS پرستگی کی عدم موجودگی کچھ خطرات کو محدود کرتی ہے

macOS نمونے کا سٹیٹک تجزیہ کرنے سے کوئی ثبوت نہیں ملا کہ LaunchAgents، LaunchDaemons یا دوسرے ری بُوٹ کے بعد بھی قائم رہنے والے طریقے موجود ہیں۔ nohup لانچ کرنے سے عمل ٹرمینل بند ہونے کے بعد بھی جاری رہتا ہے، لیکن سسٹم ری بُوٹ ہونے سے یہ ختم ہو جاتا ہے۔ یہ ڈیزائن کا انتخاب ظاہر کرتا ہے کہ آپریٹرز زندہ انٹرویو کے دوران تیزی سے ڈیٹا کی نکالی کو ترجیح دیتے ہیں، مستقل موجودگی کے بجائے۔ دوسری طرف، ونڈوز کا متبادل تین الگ الگ پرسسٹنس طریقوں میں کوشش کرتا ہے۔ یہ فرق ممکنہ طور پر پلیٹ فارم خاص پابندیوں یا چپکے سے اور قابل اعتماد ہونے کے درمیان ایک حساب شدہ توازن کو ظاہر کرتا ہے۔
 
جس قسم کے متاثرین فوراً اینومالیز کا پتہ چلنے کے بعد سسٹم دوبارہ شروع کرتے ہیں، ان کے لیے macOS کی انفیکشن صرف پہلے سیشن میں جمع کی گئی ڈیٹا تک محدود ہو سکتی ہے۔ تاہم، اگر والٹس کو درستگی سے پہلے خالی کر دیا جائے تو کی چین، براؤزر اور ٹیلیگرام کے مواد کا ابتدائی حصول اب بھی غیر قابل واپسی نقصانات کا باعث بن سکتا ہے۔ مستقل نہ ہونے کی وجہ سے ہاٹ والٹس یا براؤزر ایکسٹینشنز میں رکھے گئے فنڈز کے لیے فوری خطرہ کم نہیں ہوتا۔ آپریٹرز کو ایپل سسٹمز پر ایک سادہ اور کم پتہ چلنے والا پیلڈ حاصل ہونے کے بدلے مختصر عملی ونڈو قبول ہے۔

کمیونٹی رپورٹس نے مسٹ آئی کی تحقیق کو فعال کر دیا

مِسٹ آئی، سلو مِسٹ کی ویب3 خطرہ اطلاعات کی پلیٹ فارم، مکمل تجزیہ شروع ہونے سے پہلے مشکوک انٹرویو سافٹ ویئر کے بارے میں کمیونٹی کی نوٹیفیکیشنز حاصل کر چکی ہے۔ سسٹم نے relay.lc کو اعلیٰ خطرہ قرار دے دیا، جس کے نتیجے میں سیکورٹی ٹیم نے دونوں انسٹالرز کو حاصل کیا اور انہیں انجام دئیے بغیر ریورس انجینئرنگ کیا، اور ریموٹ انفراسٹرکچر سے رابطہ بھی نہیں کیا۔ اسکرپٹس، الیکٹران انٹرفیس، اور امبدڈ بائنریز کا سورس لیول جائزہ لینے سے پتہ چلا کہ قانونی میٹنگ فنکشنلٹی کا کوئی وجود نہیں ہے اور وسیع کلیکشن روتینز موجود ہیں۔
 
نتیجہ کا ٹیکنیکل رپورٹ مکمل فائل ڈھانچے، ڈیکوڈ شدہ اسٹرنگز، مکالمہ کا متن، اور مستقل راستوں کی تفصیلات پیش کرتا ہے، جس سے دفاعی افراد کو واضح اشارے ملتے ہیں۔ 29 جولائی، 2026 کو اس تحقیق کا اشاعت ہونا سیکیورٹی چینلز میں تیزی سے پھیلاؤ کا باعث بن گیا۔ یہ واقعہ ویب3 خطرات پر مخصوص نگرانی کے ساتھ کمیونٹی کی رپورٹنگ کی اہمیت کو ظاہر کرتا ہے۔ ابتدائی پتہ چلنے سے اس مہم کے لیے بے رکاوٹ کام کرنے کا وقت محدود رہا۔ متعلقہ ڈومینز یا نئے برانڈنگ کے تحت ظاہر ہونے والے وریئنٹ پیلوزڈ کے لیے نگرانی جاری ہے۔

انٹرویو کی بنیاد پر ہونے والے کرپٹو چوری کے وسیع نمونے

ویب3 شعبے میں ملازمت کی تلاش کے عمل کا استعمال کرنے والے کیمپینز بار بار ظاہر ہوئے ہیں، جو عام طور پر جھوٹے میٹنگ ایپلیکیشنز یا دستاویزات کے دستخط کے ٹولز کے ذریعے معلومات چوری کرنے والے پروگرام فراہم کرتے ہیں۔ پہلے ورژن نے Meeten، GrassCall یا عام کانفرنسنگ برانڈز کے نام استعمال کیے اور مشابہ سوشل انجینئرنگ کے اصولوں پر انحصار کیا۔ ریلے آپریشن AI تھیم والی برانڈنگ اور پلیٹ فارم خاص انسٹالیشن کے ساتھ اس طریقہ کار کو بہتر بناتا ہے۔ براؤزر والٹس اور سیشن ڈیٹا پر مستقل توجہ ان پیشہ ورانہ افراد کے زیادہ مائع اثاثوں کے اعلیٰ تناسب کو ظاہر کرتی ہے جو فعال ترقی یا ٹریڈنگ ماحول رکھتے ہیں۔
 
سیکیورٹی تحقیق کاروں نے مشاہدہ کیا ہے کہ مالی انگیزہ اب بھی مضبوط ہے کیونکہ ایک کامیاب ڈرین کے ذریعے لیور تیار کرنے کے اخراجات کے مقابلے میں قابلِ ذکر منافع حاصل ہو سکتا ہے۔ دفاعی آگاہی میں بہتری آئی ہے، لیکن نئے ڈومینز اور بہتر شکل کے انٹرفیسز کے مستقل متعارف ہونے سے یہ طریقہ کار قائم رہتا ہے۔ دوربین نوکریوں کرنے والے اداروں کو تصدیق شدہ میٹنگ پلیٹ فارمز پر معیار مقرر کرنے اور امیدواروں کی طرف سے فراہم کردہ سافٹ ویئر کی نصب پر پابندی عائد کرنے کی تجویز دی جاتی ہے۔ انفرادی امیدواروں کو کسی بھی انٹرویو ٹول ڈاؤن لوڈ کرنے کی درخواست کو ایک اعلیٰ خطرہ کا سگنل سمجھنا چاہئے جس کی مستقل تصدیق کی جانی چاہئے۔

سافٹ ویئر انسٹالیشن کے جالوں کے خلاف عملی تحفظ

امیدوار اپنی معرضِ خطرہ کو کم کر سکتے ہیں اگر وہ ملازمت دینے والوں کی شناخت کو عوامی کمپنی کے چینلز کے ذریعے تصدیق کریں، بجائے اس کے کہ وہ غیر مطلوبہ پیغامات پر انحصار کریں۔ میٹنگ لنکس صرف اس مخصوص ملازمت دینے والے سے منسلک شناخت شدہ ڈومینز سے شروع ہونے چاہئیں۔ انٹرویو سے پہلے ڈیسک ٹاپ سافٹ ویئر انسٹال کرنے کا کوئی بھی درخواست فوری شک کا باعث ہونا چاہئے اور اس ایپلیکیشن اور اس کے ناشر کی آزادانہ تحقیق کرنا چاہئے۔ سسٹم پاس ورڈز کبھی بھی انسٹالیشن پروسیس کے دوران ظاہر ہونے والے ڈائلاگز میں درج نہیں کئے جانے چاہئیں۔ ہارڈ ویئر والٹ اور کول اسٹوریج کے طریقے براؤزر-بنیادی چوری کے اثرات کو محدود کرتے ہیں۔
 
براؤزر ایکسٹینشنز کی معمولی جانچ اور استعمال نہ ہونے والے والٹ کلائنٹس کو ختم کرنے سے حملے کا رقبہ مزید کم ہوتا ہے۔ جب انٹرویو جاری رکھنا ضروری ہو، تو امیدوارین متبادل تصدیق شدہ پلیٹ فارمز کی پیشکش کر سکتے ہیں اور کسی بھی انسٹالر کو مسترد کر سکتے ہیں جس کی تصدیق نہیں کی جا سکے۔ یہ اقدامات تمام خطرات کو ختم نہیں کرتے لیکن جو حملہ آور تیزی سے، بغیر جانچ کے مطابقت پر انحصار کرتے ہیں، ان کے لیے آپریشنل لاگت بڑھا دیتے ہیں۔ ویب3 فرمز کے سیکورٹی ٹیمز امیدواروں کے ساتھ مواصلات کے ٹیمپلیٹس میں اس طرح کے ہدایات شامل کر سکتے ہیں۔ مستقل تعلیم ضروری ہے کیونکہ سوشل انجینئرنگ کا عنصر ٹیکنیکل پیلوزڈ کے ساتھ ساتھ ترقی کر رہا ہے۔

بڑھتی ہوئی ملازمت کی سرگرمیوں کے لیے مارکیٹ کا تناظر

خصوصی بلاک چین ٹیلینٹ کی مانگ جاری رہتی ہے، جس سے ترقی، سیکورٹی اور ایکو سسٹم کے کرداروں میں فعال ریموٹ ملازمت کو حوصلہ ملتا ہے۔ اصل اعلیٰ تنخواہ والے پوزیشنز کا وجود جعلی افراد کے لیے ایک فروغ دہندہ ماحول پیدا کرتا ہے۔ حملہ آور ایسے ریکرٹرز کی طرف سے کی جانے والی بڑی تعداد کے ا outreach کا فائدہ اٹھاتے ہیں، جو پیشہ ورانہ نیٹ ورکنگ کے پس منظر کے شور میں گم ہو جاتے ہیں۔ ویب3 کے بہت سے مواقع کو خصوصی انٹرویو ٹولز کے استعمال کو معمول بناتے ہوئے تنخواہ کی حدود اور ریموٹ فرسٹ ساخت کا خصوصی پہلو ہوتا ہے۔ ریلے کی مہم اس ماحول کا فائدہ اٹھاتی ہے، جبکہ امیدواروں کو لچک دکھانے کے لیے متاثر کرنے کے درست لمحے پر ایک قابلِ قبول ٹیکنیکل ضرورت پیش کرتی ہے۔
 
جب سंسٹیٹیوں کا ڈیجیٹل اثاثے میں شرکت بڑھ رہی ہے، تو وہ پیشہ ورانہ افراد جن کے پاس کارپوریٹ کوالیفکیشن اور ذاتی کرپٹو اثاثے دونوں ہیں، ان کی تعداد بڑھ رہی ہے، جس سے کامیاب انفیکشن کا ممکنہ فائدہ بڑھ رہا ہے۔ اس لیے سیکورٹی کے خیالات اب ملازمت کے عمل کا ایک اہم حصہ بن چکے ہیں، صرف بعد میں سوچے جانے والے نہیں۔ وہ کمپنیاں جو انٹرویوز کے لیے واضح تصدیق کے طریقہ کار کو شائع کرتی ہیں، امیدواروں کو اصل عمل اور خطرناک عمل میں فرق کرنے میں مدد کرتی ہیں۔ قانونی مواقع اور موقع پرست جرائم کے درمیان تعامل صنعت میں ملازمت کے امیدواروں کے لیے موجودہ خطرات کے منظر نامہ کو شکل دے رہا ہے۔

ڈیفینڈرز کے لیے اشارے اور دریافت کے مواقع

سٹیٹک تجزیہ کئی مخصوص اشارے پیدا کرتا ہے جنہیں دفاعی ٹولنگ میں شامل کیا جا سکتا ہے۔ ایک مفروضہ میٹنگ ڈسک امیج کے اندر ایک .back ڈائرکٹری کا وجود جس میں ایک ان سائنڈ ایگزیکیبل ہو، غیر معمولی ہے۔ ونڈوز پر، ایک الیکٹرون پروگریس انٹرفیس جو تصادفی طور پر آگے بڑھتا ہے اور اس کے بعد ایک ان سائنڈ updater.exe جو ارتقاء کا تقاضا کرتا ہے، منفرد ہے۔ ڈیکوڈ شدہ سٹرنگز میں حوالہ دیے گئے نیٹ ورک مقامات، اور خاص طور پر ایک ایکسٹنشن-ID ٹیبل، مزید تشخیص کے نشانات فراہم کرتے ہیں۔ بہترین نگرانی جو کوارنٹین خصوصیات کو ختم کرنے کے بعد کی کیچین تک رسائی یا چھپائے گئے اسٹارٹ اپ فولڈر داخلات کے تشکیل کو نشان زد کرتی ہے، جاری انفیکشنز کو ظاہر کر سکتی ہے۔
 
پاورشیل کمانڈز کو جاسوسانہ بائنریز کو اپڈیٹ پروسیس کے نام پر شروع کرنے کی نگرانی کرنے والے اینڈ پوائنٹ ڈیٹیکشن قواعد ایک اور لیئر شامل کرتے ہیں۔ صنعتی گروہوں کے درمیان ان اشاروں کا شیئر کرنا جمعی دفاع کو تیز کرتا ہے۔ جو تنظیمیں دورِ از دور ٹیکنیکل انٹرویوز کی بڑی تعداد کو پروسس کرتی ہیں، وہ میٹنگ ٹول برانڈنگ سے منسلک نئے رجسٹرڈ ڈومینز کو نیٹ ورک لیول پر بلاک کرنے سے فائدہ اٹھا سکتی ہیں۔ سلو مسٹ کے نتائج کا تیزی سے اشتراک پہلے ہی سیکورٹی پلیٹ فارمز کے طرف سے استعمال ہونے والے تھریٹ انٹلی جنس فیڈز کو بھرنا شروع ہو چکا ہے۔ مستقبل میں مشاہدہ شدہ ورائنٹس کا مسلسل ریورس انجینئرنگ اشاروں کے مجموعے کو وقت کے ساتھ بہتر بنائے گا۔
 
KuCoin اپنا 9واں سالگرہ ایک خصوصی پلیٹ فارم کیمپین کے ساتھ منا رہا ہے جس میں منفرد انعامات، ٹریڈنگ سرگرمیاں اور محدود وقت کے آفرز شamil ہیں۔ ایکسچینج کے نو سالہ نمو اور نوآوری کے موقع پر شرکت کرنے اور فوائد حاصل کرنے کا موقع مت چھوڑیں۔ ابھی آفسیل کیمپین صفحہ دیکھیں:
 

کسٹم تصویر

نتیجہ

ریلے کی مہم یہ ضرورت کو تقویت دیتی ہے کہ ملازمت کے دوران ہر سافٹ ویئر ڈاؤن لوڈ کی درخواست کو ایک ممکنہ حملے کا ذریعہ سمجھا جائے۔ جو پیشہ ور افراد فعال ترقیاتی ماحول رکھتے ہیں یا براؤزر والٹس میں اہم اثاثے رکھتے ہیں، ان کا ذاتی خطرہ بڑھ جاتا ہے۔ بنیادی اثاثوں کے لیے ہارڈ ویئر والٹس کا استعمال، انٹرویو کے ڈیوائسز اور اثاثہ انتظام نظاموں کا سخت طور پر الگ رکھنا، اور براؤزر ایکسٹینشنز کی باقاعدہ جانچ پڑتال عملی بنیادی کنٹرولز کی شکل میں ہیں۔ کمپنیاں تصدیق شدہ انٹرویو کے طریقہ کار جاری کرکے اور رکن تلاش کرنے والوں کو امیدوار طرف سے سافٹ ویئر انسٹال کرنے کی کسی بھی ضرورت سے گریز کرنے کی تربیت دے کر جمعہ خطرات کو کم کر سکتی ہیں۔
 
پلیٹ فارم کے مخصوص جال کی ٹیکنیکل پیچیدگی سے ظاہر ہوتا ہے کہ حملہ آور جب تک مالی فائدہ دلچسپ رہے گا، اسی طرح بہترین سوشل انجینئرنگ پیکیجز میں سرمایہ کاری جاری رکھیں گے۔ نئے ورژنز کے خلاف تشخیص کو آگے رکھنے کے لیے سیکورٹی تحقیق کاروں، کمیونٹی رپورٹنگ چینلز اور ملازمت دینے والے اداروں کے درمیان مستقل تعاون ضروری ہے۔ مسٹ آئی کے تجزیہ میں درج خاص تقنيات کا علم انفرادی افراد اور ٹیموں کو انفیکشن چین کو ابتدائی مرحلے میں روکنے کے قابل بناتا ہے۔ واقعہ بالآخر یہ ظاہر کرتا ہے کہ ویب3 شعبے میں پیشہ ورانہ مواقع اور ہدف شدہ چوری کے درمیان فرق آہستہ آہستہ ختم ہوتا جا رہا ہے، جس کے لیے ملازمت کے عمل میں شرکت کرنے والے ہر فرد کو مربوط احتیاط کی ضرورت ہے۔

اکثر پوچھے جانے والے سوالات

ریلے میلویئر ویب3 جاب سرچ کرنے والوں تک ابتدائی طور پر کیسے پہنچتا ہے؟

حملہ آور ریکرٹرز کا کردار ادا کرتے ہیں اور پیشہ ورانہ افراد کو انٹرویو کے دعوتوں کے ساتھ رابطہ کرتے ہیں۔ رابطہ قائم کرنے کے بعد وہ امیدوار کو relay.lc ویب سائٹ کی طرف رہنمائی کرتے ہیں، جسے ویڈیو میٹنگ کے لیے درکار پلیٹ فارم کے طور پر پیش کیا جاتا ہے۔ AI ٹرانسکرپشن اور تعاون کی خوبصورت تفصیلات کی وجہ سے یہ درخواست عام لگتی ہے، جس کی وجہ سے بہت سے شکار اسٹالرز کو مزید تصدیق کیے بغیر ڈاؤن لوڈ اور انجام دے دیتے ہیں۔
 

مالویئر کون سا خاص ڈیٹا جمع کرنے کی کوشش کرتا ہے؟

پیلوزڈ براؤزر کے محفوظ پاس ورڈز، کوکیز اور آٹو فل ڈیٹا کو چروم، بریو، ایج اور آرک سے ہدف بناتا ہے، ساتھ ہی 286 کرپٹو کرنسی والٹ اور پاس ورڈ مینیجر ایکسٹینشن شناختیں۔ میک او ایس پر یہ صارف کی فراہم کردہ پاس ورڈ کے ساتھ لاگ ان کی کی چین ڈیٹا بیس، ٹیلیگرام سیشن فائلز، ایپل نوٹس کا مواد اور سسٹم شناختیں بھی حاصل کرتا ہے۔ ونڈوز پر یہ ان لاک والٹ پیرامیٹرز کے لیے پروسیس میموری اسکیننگ شامل کرتا ہے اور مستقل مزاجی کے طریقے قائم کرتا ہے۔
 

کیوں میک او ایس انسٹالیشن صارفین کو ٹرمینل میں ایک فائل کو ڈریگ کرنے کی ہدایت کرتا ہے؟

ٹرمنل مرحلہ ایک مختصر اسکرپٹ کو نفاذ کرتا ہے جو ایک چھپا ہوا ایگزیکیبل کاپی کرتا ہے، اس کا کوارنٹین اٹریبیوٹ ختم کرتا ہے اور اسے خاموشی سے شروع کرتا ہے۔ کوارنٹین فلیگ ختم کرنا میک او ایس کے معیاری انتباہ کو غیر فعال کر دیتا ہے جو ورنہ انٹرنیٹ سے ڈاؤن لوڈ کردہ فائل کھولنے پر ظاہر ہوتا ہے، جس سے میل ویئر عام صارف تصدیق کے محاورے کے بغیر چل سکتا ہے۔
 

وینڈوز ورژن قانونی اپ ڈیٹ کا جھوٹا احساس کیسے پیدا کرتا ہے؟

ایک الیکٹرون بنیادی انٹرفیس ایک پروگریس بار دکھاتی ہے جو کسی بھی حقیقی ڈاؤن لوڈ یا انسٹالیشن سرگرمی سے متعلق نہیں، بلکہ ایک رینڈم ٹائم ر کے مطابق آگے بڑھتی ہے۔ حالت کے پیغامات خودکار طور پر سائیکل کرتے رہتے ہیں جب تک کہ بار 80 فیصد تک نہ پہنچ جائے، جس کے بعد پاور شیل کمانڈ اڈمنسٹریٹر کے اختیارات کا تقاضا کرتی ہے اور ایک چھپا ہوا دوسرا بائنری فائل شروع کرتی ہے۔
 

کیا چوری شدہ کی چین ڈیٹا کو حملہ آور فوری طور پر استعمال کر سکتے ہیں؟

ہاں۔ میلویئر پاس ورڈ کو لاگ ان کی چین کے ڈیٹا بیس کی نقل کے ساتھ جعلی مکالمے میں جوڑ دیتا ہے۔ کیونکہ کی چین عام طور پر ایک ہی پاس ورڈ سے انلاک ہوتا ہے، دور دراز آپریٹرز کو ایکٹریپٹڈ کریڈنٹیل اسٹور اور اسے ڈیکرپٹ کرنے کے لیے درکار کلید دونوں حاصل ہوتی ہیں، جس سے محفوظ پاس ورڈز اور دیگر رازوں تک رسائی ممکن ہوتی ہے۔
 

وینڈوز میلور کون سے پرسسٹنس طریقے استعمال کرتا ہے؟

ایلیویشن کے بعد، پیلود خود کو AppData کے نیچے ایک چھپے ہوئے مقام پر کاپی کر لیتا ہے اور رجسٹری Run کی، RunOnce کی، اور Startup فولڈر میں اسٹارٹ اپ ایونٹس بناتا ہے۔ یہ ایونٹس قانونی ونڈوز اپڈیٹ کمپوننٹس کے مشابہ ناموں سے نامزد ہوتے ہیں، جس سے میلوور سسٹم ری بُوٹ کے بعد دوبارہ شروع ہو جاتا ہے۔
 
Disclaimer: یہ مواد صرف معلوماتی مقاصد کے لیے ہے اور یہ سرمایہ کاری کی تجویز نہیں ہے۔ کرپٹو کرنسی کے سرمایہ کاری کے خطرات ہیں۔ براہ راست تحقیق کریں (DYOR)۔
 

ڈس کلیمر: یہ صفحہ آپ کی سہولت کے لیے AI ٹیکنالوجی کا استعمال کرتے ہوئے ترجمہ کیا گیا ہے۔ سب سے درست معلومات کے لیے، اصل انگلش ورژن سے رجوع کریں۔