Back to Top

Monthly Archives: February 2015

HDDs වල සිට තොරතුරු ලබා දෙන US gov වල spyware එකක්!!

    ඇමරිකානු රජය ලොව පුරා පරිගණක වල hard drives වෙතට ආක්‍රමනය කරවන spyware එකක් හරහා එම තැටිවල වන තොරතුරු වෙතට අනවසර පිවිසීමක් කරන බවට නවතම චෝදනාවක් එල්ල වෙමින් තිබෙනවා. Kaspersky Lab වෙතින් කෙරෙන මෙම හෙලිකිරීම ඔස්සේ ඔවුන් පවසන්නේ government හා military institutions, telecommunication companies, banks, energy companies, nuclear researchers, media, මෙන්ම Islamic activists පිලිබදව තොරතුරු ‍රැස්කරන්නට මෙම ක්‍රම වේදය භාවිතාකරමින් සිටින බවයි. මෙම හානිකර මෘදුකාංගය Iran, Russia, Pakistan, Afghanistan, China, Mali, Syria, Yemen හා Algeria ඇතුලු රටවල් 30කින් පමන සොයා ගනූ ලැබූ බවටයි හෙලි වන්නේ. මෙම ආකාරයට දෘඩතැටියේ firmware වෙතට ඇතුලු කරන හානිකරයන් ඉවත්කිරීම ඉතා අසීරු අතර දෘඩ තැටිය සම්පූර්නයෙන් wiped කිරීමකින් අනතුරුව පවා ඉතිරිවන්නට මෙන්ම සැමවතාවකම පරිගණකය ර්කියාත්මක කරන විට ස්වංක්‍රීයව ධාවනය වන් ආකාරයට සැකසී තිබෙනවා.ඇමරිකානු රජය හෝ NSA වෙතින් මේ පිලිබදව ප්‍රතිචාරයක් දක්වා නැති අතර ප්‍රධාන පෙලේ දෘඩ තැටි නිෂ්පාදනය කරන සමාගම් වන Western Digital, Seagate, Toshiba, IBM, Micron and Samsung. Western Digital, Seagate හෝ Micron කිසිවකින් මේ පිලිබදව ප්‍රථිචාරයක් නැති බවටයි හෙලි වන්නේ. Pubudu Siriwansa

Posted in Malware |

Facebook මත පැතිරෙමින් ඇති නව හානිකරයක් පිලිබදව

  Facebook මත පැතිරෙමින් ඇති නවතම හානිකරයක් පිලිබදව අනතුරු ඇගවෙමින් තිබෙනවා. backdoor trojan එකක ලෙසට ක්‍රියාත්මක වෙමින් දැනටමත් පරිගණක 5000කට අධික ප්‍රමනයකාසාධනයට ලක් කරන්නට මෙම හානිකරය සමත්ව ඇති බවටයි මේ වනවිට වාර්ථා වන්නේ. මෙහි ක්‍රියාත්මක බව ඇරබෙන්නේ malicious tagging scam ලෙසට videoවක් ලෙසට හැගෙන පලකිරීමක් ඇසුරෙන් වන අතර කෙටිකරන ලද වෙබ් ලිපිනයක් ලෙසට goo.gl ලිපිනයක් වෙතට එම වීඩියෝව සම්බන්ද සබඳතාවය අවධිකරන භාවිතාකරන්නා යොමුකරන්නට කටයුතු කෙරේ. සැබවින්ම ඔහුව යොමු වන්නේ වීඩියෝ සහිතවෙබ් අඩවියකට නොවන අතර එම භාවිතාකරන්නාගේ browser හා operating system තොරතුරු විස්ලේෂනය කරමින් Android phones, PC’s, PlayStation consoles, TV sets, smart cars, හෝ media playersලෙසට හඳුනා ගනිමින් එම උපාංගයට අදාල malware වක් වෙතටය. තවත් විටක SMS fraud වෙතට හෝ Windows PC භාවිතාවන්නේනම් “Flash player” බාගත කර ගැනීමක් ලෙසට හඟවමින් SFX file (self-extracting executable archive) බාගත කිරීමකට යොමු කෙරේ. එම ගොනුව තුල වන “install.exe” සංක්‍රියකිරීමකින් අනතුරුව generic backdoor ස්ථාපනයකින් අනතුරුව malicious software බාගත වීමකට අවස්ථාව ලබාදේ. හදාරන්නන් පවසන්නේ තම Facebook පි‍ටුවේ tagged වලට අදාල සැකසුම් වල where permission is required ලෙසට සැකසීම හා හොඳින් ආරක්ශක මෘදුකාංගය ක්‍රියාත්මකව තැබීම ඔස්සේ මෙම ගැටලුවට සාර්ථකව මුහුන දෙන්නට හැකි වනු ඇති බවයි. Pubudu Siriwansa

Posted in Facebook, Malware |

Windows 10 Technical Preview ( phones) ලගදීම!!

   Windows 10 වල phones සදහා වන Technical Preview build 8.15.12492.41 නිකුතුව මේ වන විට ආයතනය අභ්‍යන්තරිකව අවසන් වටයේ අත්හදා බැලීමේ මට්ටමින් තොරාගත් දහසක් දෙනා අතරට නිකුත්ව ඇති බවටයි තොරතුරු හෙලි වන්නේ. මීලග පියවර වනු ඇත්තේ සාමාන්‍ය භාවිතාකරන්නන් අතරට එහි අත්හදාබැලීමේ පෙර සංස්කරනයක් පැමිනීම වනු ඇති බවට බලාපොරොත්තු වනවා. සියලුම උපාංග අතරට පැමිනෙන Windows 10 මෙහෙයුම් පද්ධතියක් පිලිබදව Microsoft සමාගම බලාපොරොත්තු පලකර තිබූ අතර භාවිතාකරන්නන් අතරද මෙම නව නිකුතුවේ පැමිනීම පිලිබදව දැඩි උනන්දුවක් වන බවටයි පැහැදිලි වන්නේ. Microsoft සමාගම smartphone market වල බෙහෙවින් පසුගාමී ස්ථානයක තවමත් සිටින අතර සංක්‍යාත්මකව එය 3%ක තරම් අඩු අගයක වීම ආයතනය වෙතට අභියෝගයක්ව තිබෙනවා. ආයතනය Windows 10 සමග මෙම අභියෝගය සදහා සාර්ථකව මුහුන දෙන්නට උත්සාහ කරනු ඇති බවටයි බලා පොරොත්තුව වන්නේ.

අධි මිලැති iPhone 6 ” Goldgenie ” සංස්කරනය $3.5 million වේ!!

   වැඩිම මිලැති iPhone 6 නිකුතුව $3.5 million වටිනාකම කින් යුත්ත බවටයි වාර්ථා වන්නේ. Goldgenie නම් custom-built iPhoneය 24-carat gold, rose gold හෝ platinum ආකාර වලින් තොරා ගත හැකි අතර ඊට අමතරව white diamonds ( pink හා black,) sapphires, corundum, topaz, emeralds, rubies, tourmalines, tanzanite ලෙසටද තෙරිම් අවස්ථා ඇති බවටයි නිවේදනය වන්නේ. මීට අමතරව Apple logo ව Swarovski crystals වලින් නිමව ගැනීමේ අවස්ථාවද තොරා ගත හැකි බවටයි පැවසෙන්නේ. මීට අමතරව Gulf Elite නම් iPhone 6 සංස්කරනයක්ද වන අතර Bahrain, Iraq, Kuwait, Oman, Qatar, Saudi Arabia, UAE වැනි රටවල් ඉලක්කව ඒවා නිපදවෙන බවටයි පැහැදිලි වන්නේ. දුරකථනයේ පසු පස භාවිතාකරන්නාගේ නම සටහන් කිරීමේ හැකියවද පවතින අතර මෙම දුරකථනයක් ඇනයුම් කරන්නාගේ නිවසේ ප්‍රධාන දොර‍ටුව වෙතටම luxurious cherry-oak වලින් නිමවන boxe එකක බහා පැමිනෙන බවටයි වාර්ථා වන්නේ.

Posted in Apple, Smart Phone |

C/C++ වෙබ් මතට ගෙනෙන asm.js ලගදීම…-Microsoft-

  Microsoft සමාගම තම බ්‍රවුසරයන් සමග (Internet Explorer හා Spartan) මෑතකාලීනව වඩාත් පූලුල් අත්දැකීමක් භාවිතාකරන්නා වෙතට ගෙන ඒමට උත්සාහ කරනු දැකිය හැකි විය. පෙරදී ඔවුන් තම සිටි ස්ථාවරය වෙනස් කරමින් භාවිතාකරන්නන්ගෙන් එන ප්‍රථිචාර වෙතට වඩාත් නම්‍යව කටයුතු කරන්නට උත්සාහ කරනු දැකිය හැකි විය, Windows 10 සමග එන Spartan හඳුන්වා දෙමින් ඔවුන් පැවසුවේ ෆ්හැනට භාවිතාකරන්නන් අතර වඩාත් ජනංප්‍රිය බ්‍රවුසර අංගයන් වෙතට වඩාත් ලංවූ අත්දැකීමක් ගෙනෙන්නට තමන්ගේ උත්සාහය බවයි. මෙම ආයතනය පවසනවා තමන් වෙත IE සඳහා පැමිනි ඉල්ලීම් අතරින් වඩාත් ඉහලින් වු ඉල්ලීමක් සපුරාලන්නට එනම් C/C++( Chakra JavaScript engine) වෙබ් අවකාශය මත ධාවනයට අවශ්‍ය asm.js දියුනු කිරීම් මේ දින වල සිදු කෙරෙමින් සිටින බවකි. මෙහ සමාන දියුනු කිරීමක් කරමින් සිටින Firefox කන්ඩායම සමගද සහයෝගයෙන් කටයුතු කරමින් අනාගත වෙබ් අවකාශයේ වපසරිය වඩාත් පුලුල් කරන මෙමනව පැමිනීම කෙරෙහි මෑතකාලීන බලාපොරොත්තුවක් තබන්නට ඔවුන් භාවිතාකරන්නන් වෙතට ආරාධනා කරමින් සිටිනවා.

Posted in Browser, Microsoft |

Google Play වලින් Adware-infected apps ඉවත්කල මුත් අවධනයෙන්!!

  Nexus 5 භාවිතාකරන්නෙකු වූ Andrei Mankevich තම උපාංගයේ වන අක්‍රමිකතාවන් පිලිබදව සැලකිලි මත්වීමේදී හඳුනා ගන්නට ලැබෙන්නේ එහි malicious software වක් පවතින බවකි. ඔහු මේ පිලිබදව Avast වල forum සටහනක් තබන්නට කටයුතු කල අතර ක්‍රමයෙන් හෙලිවන්නට වූ තොරතුරු විසින් පැහැදිලි කෙරෙන්නේ මෙම හානිකරය Google Play Store ඌසේ පැමින ඇති බවත් සාමාන්‍ය මට්ටමටත් වඩා හානිකර බවකින් එම Adware-infected apps ක්‍රියාත්ම වෙමින් සිටින බවත්ය. එහි වන malicious code ක්‍රියාත්මක වෙමින් දුරකථනය සංක්‍රීයකර වන හැම විටකම pop-up messages ඔස්සේ තව තවත් apps බාගත කර ගැනීම් වලට පොලබවාන් බවක් පෙන්වාදෙනවා. භාවිතාකරන්නාගේ තොරතුරු අනවශ්‍ය ප්‍රමානයකට ‍රැස්කරමින්ද මෙසේ බගත කර ගැනීම් වලට පොලබවනු ලබන apps අතර Russian card game, Durak කැපී පෙනෙන බවට පවසන හදාරන්නන් එය ten million වාර ගනනක් දැනටමත් බාගත්වීම් සිදුව ඇති බවට පෙන්වා දෙනවා. එම බාගත කර ගැනීමෙන් අනතුරුව දින කිහිපයක් හොඳින් ක්‍රියාත්මක වන මුත් පසුව performance degradation වැනි ලක්ෂනයන් ගෙනෙන්නට පටන් ගන්නා බවටයි හෙලි වන්නේ. ඔවුන් වැඩිදුරටත් පැහැදිලි කරන්නේ මෙහි වන සියලුම ads හානිකරයන් කරා යොමු නොකරන අතර සමහර ඒවා Google Play Store වල වන genuine security apps වෙතට්ද යොමු කරන්නට කටයුතු කරන බව දක්වනවා.Google ආයතනය දැනටමත් මෙම malicious apps ඉවත්කරන්නට කටයුතු කර ඇති මුත් ආසාධිත දුරකථන වෙතට තවමත් විසඳුමක් ලබා දී නැති බවටයි පැහැදිලි වන්නේ. හදාරන්නන් පෙන්වා දෙන්නේ පසුගිය දෑ වසර සැලකීමේදී Google Play වල malware-infected apps පැමිනීම 388%ක වැඩිවීමක් දක්නට ලැබෙන බවටයි. – Pubudu Siriwansa

Posted in Android, Google |

Goole Inbox පහසුව ටැබ් වෙතට හා අනෙකුත් බ්‍රවුසර වෙතටත්..

  Google ආයතනය තම Gmail භාවිතාකරන්නන් වෙතට වඩාත් ක්‍රමවත් සුවපහසු Email හැසිරවීමක් සහිතක කරන්නට හදුන්වා දුන් අංගයක් වූවේ Google’s Inbox අංගයයි. දෛනිකව Email විශාල ප්‍රමානයක් සමග කටයුතු කරන්නෙකුට තම Email වඩාත් පහසුවෙන් වෙන් කර ගන්නට, සොයා ගන්නට ඇතුලු තවත් පහසුකම් ‍රැගෙන විත් තිබූ මෙම අංගය මේ වන විට iPhone හා Android සදහාද invitation-only basis ආකාරයට මුදා හැ‍රැමින් තිබෙන බවකි. මීට අමතරව මෙම අංගය වෙබ් මුලික දියුනු කිරීම් Firefox හා Safari වෙතට ගෙගෙන්නට තමන් කටයුතු කල බව පවසා සිටිනවා. මීටත් අමතරව Android Wear platform වෙතටද මෙම දියුනු කිරීම් පැමින ඇති අතර එම wearables භාවිතාකරන්නන් හටද වඩාහ් පහසුවෙන් Email කියවන්නට මෙන්ම පිලිතුරු සපයන්නට හැකි වනු ඇති බවටයි පවසන්නේ. තවමත් invites පදනම මත ක්‍රියාත්මක වෙමින් ඇති මෙම පහසුව බලාපොරොත්තු වන්නෙකුට [email protected] වෙතට Emailයක් යැවීමෙන් එය සංක්‍රියකරගන්නට හැකි වනු ඇත. – Pubudu Siriwansa

Posted in Android, Browser, Google |

මෙම Android Malware ව ව්‍යාජ turned off බවක් පෙන්වයි-AVG-

  ප්‍රකට AVG ආරක්ශක මෘදුකාංග සමාගම පවසනවා PowerOffHijack නම් Android හානිකරය උපාංගය turned off මට්ටමේදී පවා සංක්‍රියව spying ආකාරයට හැසිරෙනු තමන් හඳුනාගෙන ඇති බව. චීනය ආශ්‍රිතව මුලින්ම හඳුනාගෙන තිබූ මෙම හානිකරය ඔස්සේ ආසාධිත උපාංග 10000 කට වඩා මේ වන විට තමන් වෙතට වාර්ථාවී ඇති බවටයි ඔවුන් හෙලි කරන්නේ. 5.0 (Lollipop) සංස්කරනයට පහත සංස්කරන සමග ක්‍රියාත්මක වන මෙම හානිකරය විසින් භාවිතාකරන්නා තම උපාංගය power button ඔස්සේ turned off කරන්නට උත්සාහකරන විට ව්‍යාජ ස්ක්‍රීනයක් ඔස්සේ shut down වන බවක් පෙන්වන අතර නමුත් එය සංක්‍රියව තිබෙන අතර outgoing calls, take pictures වැනි ක්‍රියාවන් කරන්නට හැකියාව තබ ගනිමින් භාවිතාකරන්නගේ තොරතුරු ලබා ගැනීම සිදුකරන බවයි. ඔවුන් පැහැදිලි කරන්නේ මෙම හානිකරය පැතිරීම rooted devices අතර පහසුවෙන් සිදුවෙමින් ඇති බවයි. ඔවුන්ගේ ආරක්ශක මෘදුකාංගය හරහා මෙම හානිකරය හදුනා ගැනීමේ හැකියාව පෙන්වා දෙන එම ආයතනය උපකරනයේ බැටරිය ඉවත් කිරීම වැනි ක්‍රියාවක් ඔස්සේ උපාංග සම්පූර්න අක්‍රිය වූ බව සහතික කර ගැනීමට හැකි බවටයි පවසන්නේ.

Posted in Android, Malware |

You Tube සදහා දරුවන් හිතැති Android app එකක්-Google-

  Google ආයතනය නිවේදනය කරනව තමන් කුඩා දරුවන් සදහා වඩාත් හිතැති You Tube සදහා වන Android app එකක් එලබෙන සතියේ නිකුතුවට සූදානම් වන බවකි. ‘YouTube Kids’ ලෙසට නම් වන මෙම app එක හරහා මාතෘකා 8ක් යටතේ children-friendly වැඩසටහන් තොරාගැනීමේ හැකියාව ලැබෙනු ඇති බවටයි පැහැදිලි කරන්නේ.
Shows: For children friendly-shows.
Radio: For performances of popular songs.
Light bulb: For educational programming and shows such as Khan Academy.
Binoculars: While searching for trending videos.
Search: To manually search for videos.
ලෙසට වන පස්වැදෑරුම් ක්‍රියාකාරකම් අවස්ථා ‍රැගෙන එන මෙම App මෘදුකාංගය සමග වන විශේෂතා අතර නුසුදුසු යැයි හැගන් සෙවීම් අවහිර කිරීම අවසර පදයක් ලබා දීම මෙන්ම භාවිතාකල හැකි කාලය සීමාකිරිම වැනි පහසුකම් කිහිපයක්ම වන බවටයි ඔවුන් පැහැදිලි කරන්නේ. පෙර සැකසුම් කර ඇති කාලය අවසන් වූ විටක යලිත් ක්‍රියාත්මක කිරීම් සදහා අවසර පද අවශ්‍ය වීම වැනි දෙමාපියන්ගේ මැදිහත්වීමක් අවශ්‍ය වීම ඔස්සේ පාලනයක් එය් ගෙනෙනු ඇති බවටයි ඔවුන් පෙන්ව දෙන්නේ.

Posted in Android, You Tube |

ලොවපුරා බැංකු 100කින් $1 billion සොරා ගැනීමක්. (Kaspersky Lab)

    Kaspersky Lab වෙතින් පැමිනෙන නිවේදනයක් පැහැදිලි කරන්නේ වසර දෙකක් ඇතුලත ලොවපුරා පිහිටි බැංකු 100කට අධික ප්‍රමානයකින් $1 billionට අධික මුදලක් සොරා ගන්නට කටයුතු කිරීමක් හඳුනා ගන්නට සමත්ව ඇති බවකි. ඔවුන් පැහැදිලි කරන්නේ ගනුදෙනු කරුවන්ගේ ගිනුම් ඔස්සේ නොව බැංකු පද්ධතිය වෙතට පිවිසීමක් ඔස්සේ මෙම පැහැර ගැනීම සිදුව ඇති බවකි. බැංකු සේවකයින් ලවා උපංක්‍රමිකව විවෘත කරගන්නා Email ඔස්සේ එම පද්ධතීන් වෙතට malicious software මුදා හැරිමෙන් බැංකුව internal networks හා video surveillance ඔස්සේ මෙම කටයුත්තට මග පාදාගෙන ඇති බවටයි විස්තර වන්නේ.මෙම surveillance ඔස්සේ බැංකුවේ කටයුතු සිදුවන පිලිවල හදාරන්නටත් ATM සමග කටයුතු කරන ආකාරය ඔස්සේ dispense cash කරන්නටත් ඔවුන් කටයුතු කර ඇති බවටයි වාර්ථා වන්නේ. ඔවුන් වැඩි දුරටත් පවසන්නේ Interpol, Europol වැනි ආයතනයන් සමග සහයෝගයෙන් අපරාධ කරුවන් හඳුනා අගන්නට කටයුතු කරමින් සිටින බවත් ආයතනයන් හි අභ්‍යන්තරව ආරක්ශක ක්‍රමවේද කෙරෙහි දක්වන අඩු සැලකිල්ල බොහෝ විට මෙම ගැටලු වලට හේතුවන බවත්ය. – Pubudu Siriwansa

Posted in Hack, Malware |

Safer Internet Day (SID)

     තොරතුරු ලෝකය භාවිතාකරන්නන් වෙතට 10 February 2015 වැදගත් වන්නේ Safer Internet Day (SID) එදිනට යෙදී තිබූ බැවිනි. 12 වන වරට සිදුවන වාර්ෂික සැමරුම වන මෙම දිනය “Let’s create a better internet together” තේමාව යටතේ සැමරීමටයි සැලසුම්ව තිබුනේ. ක්‍රමයෙන් සංකීර්න භාවිතාවක් මෙන්ම අනිවාර්ය භාවිතාවක් වෙමින් ඇති පරිසරයකදී වඩාත් සුරක්ශිතව එය භාවිතාවට අවශ්‍ය තොරතුරු කරුනු හුවමාරු කර ගැනීම මෙදින ප්‍රධාන තැනක් ගනු ලබනවා. පහත දැක්වෙන වෙබ් ලිපිනය ඔස්සේ පිවිසීමෙන් මේ පිලිබදව වැදි දුර විස්තර ඔබටත් ලබා ගන්නට හැකි වනු ඇත.

http://www.saferinternetday.org/web/guest

www.rapidshare.com අඩවිය මාර්තු 15 සිට වසා දමන්නට නියමිතය….

     ගොනු හුවමාරු වෙබ් අඩවි වෙතට ගෙවීගිය වසර කිහිපය මුලුල්ලේම විවිද ආකාරයේ නෛතික ගැටලු පැමිනින. RapidShare අඩවිය මේ අතරින් තරමක පැවත්මක් දිනා ගත් වෙබ් අඩවියක වූවාය. පැමිනෙන නවතම නිවේදනයක් පවසන්නේ එලබෙන මාර්තු මස 15 වන විට එම වෙබ් අඩවියද සම්පූර්නයෙන් වසා දමන්නට නියමිත බවකි.ඔවුන් නිවේදනය කරන්නේ එම අඩවිය ඔස්සේ ගොනු බෙදා හදා ගැනීම කල භාවිතාකරන්නන් හට තම ගොනු backup කිරීමට කටයුතු කරන ලෙසටය. ඔවුන් පැහැදිලි කරන්නේ එසේ තම ගොනු වල පිටපත් ලබා නොගන්නා බාවිතාකරන්නන්ගේ දත්තයන් මාර්තු 31 වන විට සම්පූර්නයෙන් හා නැවත ලබා ගත නොහැකි වන ලෙසට අහිමි වීම සිදුවන බවකි.

Posted in internet, web site |
× How can I help you?