Regular UPSC news, every day
‹ News Blitz Science & Technology Developing

வெளிநாட்டில் உள்ள ஈரானிய அதிருப்தியாளர்களைக் குறிவைக்கும் ஸ்பைவேர் குறித்து கூட்டு ஆலோசனை எச்சரிக்கை

First brief 16 Sep, 5:55 am IST Updated 16 Sep, 5:55 am IST 0 developments 1 min read
File: GCHQ headquarters, Cheltenham
Ian S · CC BY-SA 2.0

Where it stands

நம்பகமான தொடர்பிலிருந்து வருவது போல் தோன்றும் ஒரு செய்தி கண்காணிப்புக்கான தொடக்கப் புள்ளியாக மாறக்கூடும். செப்டம்பர் 15, 2026 அன்று வெளியிடப்பட்ட ஒரு கூட்டு ஆலோசனை, தீங்கு விளைவிக்கும் கோப்பைத் திறக்க மக்களை வற்புறுத்துவதற்கு முன்பு தாக்குபவர்கள் எவ்வாறு நம்பிக்கையை வளர்க்கிறார்கள் என்பதை விவரிக்கிறது. இங்கிலாந்தின் தேசிய சைபர் பாதுகாப்பு மையம் (National Cyber Security Centre), எஃப்பிஐ (FBI) மற்றும் நெதர்லாந்தின் ஏஐவிடி (AIVD) ஆகியவை இந்த பிரச்சாரத்திற்கு ஈரான் அரசுடன் தொடர்புடைய தாக்குதலாளர்களே காரணம் என்று கூறுகின்றன. அவர்களின் இலக்குகளில் ஈரானுக்கு வெளியே உள்ள அதிருப்தியாளர்கள், ஆர்வலர்கள் மற்றும் பத்திரிகையாளர்கள் அடங்குவர். ஏஜென்சிகள் ஸ்பைவேரை சோசன் ப்ரிக் (CHOSEN BRICK) என அடையாளம் காண்கின்றன, மேலும் இது குறைந்தது 2025 முதல் பயன்படுத்தப்பட்டு வருவதாக கூறுகின்றன. கவனிக்கப்பட்ட தாக்குதல்கள் இலக்குகளை அணுக வாட்ஸ்அப் (WhatsApp) மற்றும் டெலிகிராம் (Telegram) போன்ற செய்தி சேவைகளைப் பயன்படுத்துகின்றன, ஆனால் பதிவான மால்வேர் தொற்றுகள் விண்டோஸ் கணினிகளைப் பாதிக்கின்றன. ஸ்பைவேரால் திரைகளைப் பிடிக்கவும், மைக்ரோஃபோன்களை அணுகவும், பாதிக்கப்பட்ட சாதனத்திலிருந்து மின்னஞ்சல்கள் அல்லது செய்தியிடல் தரவைச் சேகரிக்கவும் முடியும். இந்த வழியில் எடுக்கப்பட்ட தகவல்கள் தொடர்புகளையும் நகர்வுகளையும் அம்பலப்படுத்தலாம், மேலும் சில பாதிக்கப்பட்டவர்களின் விவரங்கள் கசிவு தளங்களில் தோன்றியுள்ளன. எனவே எச்சரிக்கை டிஜிட்டல் தனியுரிமை மற்றும் தனிப்பட்ட பாதுகாப்பு ஆகிய இரண்டையும் பற்றியது. அந்த மெசேஜிங் ஆப்களைப் பயன்படுத்தும் ஒவ்வொருவரும் பாதிக்கப்பட்டுள்ளனர் என்பதையோ, அல்லது ஒரு செய்தியைப் பெறுவதால் மட்டுமே இந்த மால்வேர் நிறுவப்படுகிறது என்பதையோ இது நிறுவவில்லை.

Background

ஒரு ஆன்லைன் செய்தியை யார் அனுப்பியது போல் தோன்றுகிறதோ அதை வைத்து மக்கள் அடிக்கடி தீர்மானிக்கிறார்கள். பழக்கமான ஒருவரைப் போல ஆள்மாறாட்டம் செய்வதன் மூலமாகவோ அல்லது தொழில்நுட்ப ஆதரவை வழங்குவதாகக் கூறுவதன் மூலமாகவோ தாக்குபவர்கள் அந்தப் பழக்கத்தைப் பயன்படுத்திக் கொள்ளலாம். இதுவே சமூக பொறியியல் (social engineering): பாதுகாப்பை பலவீனப்படுத்தும் ஒரு செயலைச் செய்ய ஒரு நபரை கையாளுதல். அணுகுமுறை ஒரு குறிப்பிட்ட நபரின் நலன்கள் அல்லது சூழ்நிலைகளுக்கு ஏற்ப அமைந்தால், அது பொதுவாக ஸ்பியர்-ஃபிஷிங் (spear-phishing) என்று அழைக்கப்படுகிறது. ஏஜென்சிகளால் விவரிக்கப்பட்ட பிரச்சாரத்தில், தாக்குபவர்கள் முதலில் உத்தேசிக்கப்பட்ட இலக்கைப் பற்றி தெரிந்துகொள்கிறார்கள் மற்றும் நம்பத்தகுந்த உரையாடலை உருவாக்குகிறார்கள். பின்னர் அவர்கள் ஒரு பயனுள்ள மென்பொருள் அல்லது பொருத்தமான ஆவணம் போல் தோன்றும் ஒரு கோப்பை வழங்குகிறார்கள். அந்தக் கோப்பைத் திறப்பது ஸ்பைவேரை நிறுவும், அதே நேரத்தில் வெளிப்படையாகத் திரையில் உண்மையானது போன்ற ஒன்றைக் காண்பிக்கும். கோரப்பட்ட பணி சாதாரணமாக வேலை செய்ததாகப் பாதிக்கப்பட்டவர் நம்பலாம் மற்றும் மறைக்கப்பட்ட நிறுவலைக் கவனிக்காமல் இருக்கலாம் என்பதால் இந்த ஏமாற்று வேலை முக்கியமானது. ஸ்பைவேர் ஒரு சாதனத்தைக் கட்டுப்படுத்தியவுடன், ஆபத்து அசல் உரையாடலைத் தாண்டி நீண்டு செல்கிறது. ஸ்கிரீன் கேப்சர்கள், சேமிக்கப்பட்ட செய்திகள் மற்றும் மைக்ரோஃபோன் அணுகல் ஆகியவை ஒரு நபரின் வாழ்க்கையின் பல பகுதிகளிலிருந்து தகவல்களை வெளிப்படுத்தலாம். தொடர்புகள் மற்ற நபர்களை அடையாளம் காண முடியும், அதே நேரத்தில் மீண்டும் மீண்டும் கண்காணிப்பது நகர்வுகளின் வடிவங்களை வெளிப்படுத்தும். திருடப்பட்ட தனிப்பட்ட விவரங்களை வெளியிடுவது, ஏற்கனவே அரசியல் அச்சுறுத்தலை எதிர்கொள்ளும் ஒருவருக்கு மேலும் ஆபத்தை உருவாக்கும். ஆலோசனை எல்லைகளைத் தாண்டிய கண்காணிப்பு பற்றிய எச்சரிக்கையாக இந்த இணைப்புகளை ஒன்றாகக் கொண்டுவருகிறது. இந்த பொறுப்புக் கூறல் ஏஜென்சிகளின் மதிப்பீடு, ஒரு நீதிமன்றக் கண்டுபிடிப்போ அல்லது இந்த கட்டுரையால் சுதந்திரமாக நிரூபிக்கப்பட்ட உரிமைகோரலோ அல்ல. நடைமுறைப் பதிலளிப்பு என்பது ஏமாற்றுவதற்கான வாய்ப்புகளைக் குறைப்பதும் சாதனத்தில் அங்கீகரிக்கப்படாத அணுகல் ஏற்பட்டிருக்குமா என்பதை விசாரிப்பதும் ஆகும். மென்பொருளைப் புதுப்பித்து வைத்திருப்பது உதவுகிறது, ஆனால் பயனர்கள் எதிர்பாராத கோப்புகளைக் கேள்வி கேட்க வேண்டும் மற்றும் அவற்றைத் திறக்க பாதுகாப்பு எச்சரிக்கைகளை முடக்குவதைத் தவிர்க்க வேண்டும்.

How it developed

  1. 15 September 2026
    How it started

    ஆலோசனை நம்பகமான செய்தியிலிருந்து சாதனக் கண்காணிப்புக்கான வழியை விளக்குகிறது

    இங்கிலாந்து, அமெரிக்கா மற்றும் டச்சு ஏஜென்சிகள், நன்கு தெரிந்தவர்கள் அல்லது தொழில்நுட்ப ஆதரவாளர்கள் போல் ஆள்மாறாட்டம் செய்யும்போது செய்தியிடல் செயலிகள் மூலம் செய்யப்படும் அணுகுமுறைகளை விவரிக்கின்றன. தாக்குபவர்கள் இலக்குகளை, சட்டபூர்வமான பயன்பாடுகள் அல்லது ஆவணங்கள் என மாறுவேடமிட்ட கோப்புகளைப் பதிவிறக்கித் திறக்க வற்புறுத்துகிறார்கள். கவனிக்கப்பட்ட நிகழ்வுகளில், மால்வேர் விண்டோஸ் சாதனங்களைக் குறிவைக்கிறது மற்றும் மறுதொடக்கம் செய்த பிறகும் செயலில் இருக்க முடியும். இந்த பிரச்சாரத்தின் வரலாறு குறைந்தபட்சம் 2025 வரை நீண்டுள்ளது, எனவே ஆலோசனையின் தேதி அதன் தொடக்க தேதி அல்ல. எதிர்பாராத இணைப்புகளை நிறுவுவதற்குப் பதிலாக, மென்பொருளை அதன் முறையான பதிவிறக்கத் தளம் அல்லது அதிகாரப்பூர்வ ஆப் ஸ்டோரிலிருந்து பெறுமாறு வழிகாட்டுதல் பரிந்துரைக்கிறது. பயன்பாடுகள் மற்றும் ஆப்பரேட்டிங் சிஸ்டங்களைப் புதுப்பித்த நிலையில் வைத்திருப்பது, வைரஸ் தடுப்புப் பாதுகாப்பைப் பராமரிப்பது மற்றும் பதிவிறக்க எச்சரிக்கைகளை மதிப்பது ஆகியவற்றையும் இது பரிந்துரைக்கிறது. சந்தேகத்திற்குரிய தொற்று உள்ள நிறுவனங்கள் தங்கள் ஐடி வழங்குநர்களிடமிருந்து உதவியைப் பெற வேண்டும், ஆபத்தில் உள்ள ஊழியர்கள் பயன்படுத்தும் தனிப்பட்ட சாதனங்களைச் சரிபார்ப்பது உட்பட. இந்த முன்னெச்சரிக்கைகள் ஆபத்தைக் குறைக்கின்றன; சாதனம் சுத்தமாக இருக்கிறது என்பதையோ அல்லது எதிர்காலத் தாக்குதல்கள் அனைத்தும் தோல்வியடையும் என்பதையோ அவை உத்தரவாதம் அளிக்கவில்லை.

Why it matters for UPSC

GS3 · Cyber securityGS2 · Rights and international relations

ஜிஎஸ்3 (GS) பொறுத்தவரை, சமூகப் பொறியியல், சாதனத்தின் மீதான அங்கீகரிக்கப்படாத கட்டுப்பாடு மற்றும் தரவுத் திருட்டு ஆகியவற்றை இணைய அச்சுறுத்தலின் வெவ்வேறு கட்டங்களாக இணைக்கவும். ஜிஎஸ்2 (GS) பொறுத்தவரை, டிஜிட்டல் கண்காணிப்பு வெளிநாட்டில் வாழும் மக்களின் பாதுகாப்பு மற்றும் உரிமைகளை எவ்வாறு பாதிக்கலாம் என்பதை ஆராயுங்கள். ஒரு ஏஜென்சியின் பொறுப்புக் கூறல் மதிப்பீடு, கவனிக்கப்பட்ட தொழில்நுட்ப நடத்தை மற்றும் நிரூபிக்கப்படாத உரிமைகோரல்கள் ஆகியவற்றுக்கு இடையேயான வேறுபாட்டைப் பாதுகாக்கவும்.

Key terms

ஸ்பைவேர் (Spyware)ஒரு நபரின் அறிவு அல்லது அனுமதியின்றி ஒரு சாதனத்திலிருந்து தகவல்களைச் சேகரிக்கப் பயன்படுத்தப்படும் தீங்கிழைக்கும் மென்பொருள். அதன் திறன்களில் திரைகளைப் பிடிப்பது அல்லது செய்திகள் மற்றும் மைக்ரோஃபோன்களை அணுகுவது ஆகியவை அடங்கும். இந்த வார்த்தை கண்காணிப்பு செயல்பாட்டை விவரிக்கிறது; குறிப்பிட்ட திறன்கள் சம்பந்தப்பட்ட மால்வேரைப் பொறுத்தது.
சமூக பொறியியல் (Social engineering)ஒரு ஏமாற்றும் கோப்பைத் திறப்பது போன்ற தாக்குபவர்களுக்கு உதவும் ஒன்றைச் செய்ய ஒரு நபரைக் கையாளுதல். இது ஒரு தொழில்நுட்ப பலவீனத்தை விட நம்பிக்கை, அவசரம் அல்லது மற்றொரு மனித எதிர்வினையை நம்பியுள்ளது. பழக்கமான தொடர்பைப் போல ஆள்மாறாட்டம் செய்வது இந்த ஆலோசனையில் ஒரு எடுத்துக்காட்டு.
ஸ்பியர்-ஃபிஷிங் (Spear-phishing)ஒரு குறிப்பிட்ட நபர் அல்லது நிறுவனத்திற்காக வடிவமைக்கப்பட்ட இலக்கு வைக்கப்பட்ட ஏமாற்றும் அணுகுமுறை. ஒரு செய்தியை நம்பத்தகுந்ததாக மாற்ற தாக்குபவர்கள் இலக்கைப் பற்றிய தகவலைப் பயன்படுத்துகின்றனர். பரவலாக அனுப்பப்படும் ஒரு பொதுவான மோசடி போலல்லாமல், வடிவமைக்கப்பட்ட அணுகுமுறை பெறுநரின் நலன்களைக் குறிப்பிடலாம் அல்லது தெரிந்த ஒருவரிடமிருந்து வருவது போல் பாசாங்கு செய்யலாம்.
சோசன் ப்ரிக் (CHOSEN BRICK)அறிக்கை செய்யப்பட்ட கண்காணிப்பு பிரச்சாரத்துடன் தொடர்புடைய ஒரு மால்வேர் குடும்பத்திற்காகக் கூட்டு ஆலோசனையில் பயன்படுத்தப்பட்ட பெயர். கவனிக்கப்பட்ட தொற்றுகள் விண்டோஸ் சாதனங்களைக் குறிவைக்கின்றன. அதன் திறன்களில் ஸ்கிரீன் கேப்சர், மைக்ரோஃபோன் அணுகல் மற்றும் செய்திகள் அல்லது மின்னஞ்சல்களின் சேகரிப்பு ஆகியவை அடங்கும்; பெயர் ஒரு சாதாரண செய்தி-பயன்பாட்டு அம்சத்தை விவரிக்கவில்லை.
சாதனச் சமரசம் (Device compromise)ஒரு சாதனத்திற்கு தாக்குபவர் அங்கீகரிக்கப்படாத அணுகல் அல்லது கட்டுப்பாட்டைப் பெறும் சூழ்நிலை. பிற பயன்பாடுகளின் தகவலை அணுக முடியும் என்பதால் ஒரு சந்தேகத்திற்குரிய செய்தியை விட ஆபத்து பரந்த அளவில் உள்ளது. தேவையற்ற செய்தியைப் பெறுவது மட்டுமே சமரசம் நிகழ்ந்துவிட்டது என்பதற்கான சான்றல்ல.
சைபர் அட்ரிபியூஷன் (Cyber attribution)விசாரணையாளர்கள் அல்லது பாதுகாப்பு ஏஜென்சிகள் சேகரித்த ஆதாரங்களின் அடிப்படையில், இணைய செயல்பாட்டிற்கு யார் காரணம் என்பதற்கான மதிப்பீடு. இங்கே, ஏஜென்சிகள் ஈரானிய அரசு நடிகர்களுக்கு பிரச்சாரத்தை இணைக்கின்றன. அந்த மதிப்பீட்டைப் புகாரளிப்பது அதை ஒரு நீதித்துறை கண்டுபிடிப்பாக அல்லது சுயாதீனமாக நிறுவப்பட்ட குற்றமாக முன்வைப்பதில் இருந்து வேறுபட்டது.
நாடு கடந்த ஒடுக்குமுறை (Transnational repression)ஒரு அரசு தனது சொந்த எல்லைகளுக்கு வெளியே அறியப்படும் எதிர்ப்பாளர்களை மிரட்டுவதற்கும், கண்காணிப்பதற்கும் அல்லது குறிவைப்பதற்கும் மேற்கொள்ளும் முயற்சிகள். திருடப்பட்ட தகவல்கள் தொடர்புகள் அல்லது நகர்வுகளை அம்பலப்படுத்தும்போது டிஜிட்டல் தாக்குதல்கள் அத்தகைய அழுத்தத்தின் ஒரு பகுதியாக மாறலாம். இந்த கவலை இணைய பாதுகாப்பைத் தனிப்பட்ட பாதுகாப்பு மற்றும் சிவில் உரிமைகளுடன் இணைக்கிறது.
தேசிய சைபர் பாதுகாப்பு மையம் (National Cyber Security Centre)எஃப்பிஐ மற்றும் நெதர்லாந்தின் ஏஐவிடி ஆகியவற்றுடன் இந்த எச்சரிக்கையை வழங்கும் இங்கிலாந்து ஏஜென்சி. இது ஜிசிஎச்கியூ (GCHQ) வின் ஒரு பகுதியாகும் மற்றும் இணைய பாதுகாப்பு ஆலோசனை மற்றும் ஆதரவை வழங்குகிறது. ஒரு ஆலோசனை மதிப்பிடப்பட்ட அச்சுறுத்தல்கள் மற்றும் பாதுகாப்பு வழிகாட்டுதல்களைப் பகிர்கிறது; இது ஒவ்வொரு வாசகரின் சாதனமும் பாதிக்கப்பட்டுள்ளது என்ற அறிக்கை அல்ல.
Sources (3)
Sign in Today’s news
Current affairs Daily news Daily quiz News Blitz Shorts Economic Survey 2025-26 Subjects
Polity Economy Geography Environment History Science & Tech Intl. Relations Internal Security Art & Culture Social Issues
All subjects Exam info UPSC Syllabus Prelims syllabus Mains syllabus Exam pattern Eligibility & attempts OBC & EWS checker Resources Free downloads Booklist 2026 Previous year papers Video notes YouTube channel