வெளிநாட்டில் உள்ள ஈரானிய அதிருப்தியாளர்களைக் குறிவைக்கும் ஸ்பைவேர் குறித்து கூட்டு ஆலோசனை எச்சரிக்கை
Where it stands
நம்பகமான தொடர்பிலிருந்து வருவது போல் தோன்றும் ஒரு செய்தி கண்காணிப்புக்கான தொடக்கப் புள்ளியாக மாறக்கூடும். செப்டம்பர் 15, 2026 அன்று வெளியிடப்பட்ட ஒரு கூட்டு ஆலோசனை, தீங்கு விளைவிக்கும் கோப்பைத் திறக்க மக்களை வற்புறுத்துவதற்கு முன்பு தாக்குபவர்கள் எவ்வாறு நம்பிக்கையை வளர்க்கிறார்கள் என்பதை விவரிக்கிறது. இங்கிலாந்தின் தேசிய சைபர் பாதுகாப்பு மையம் (National Cyber Security Centre), எஃப்பிஐ (FBI) மற்றும் நெதர்லாந்தின் ஏஐவிடி (AIVD) ஆகியவை இந்த பிரச்சாரத்திற்கு ஈரான் அரசுடன் தொடர்புடைய தாக்குதலாளர்களே காரணம் என்று கூறுகின்றன. அவர்களின் இலக்குகளில் ஈரானுக்கு வெளியே உள்ள அதிருப்தியாளர்கள், ஆர்வலர்கள் மற்றும் பத்திரிகையாளர்கள் அடங்குவர். ஏஜென்சிகள் ஸ்பைவேரை சோசன் ப்ரிக் (CHOSEN BRICK) என அடையாளம் காண்கின்றன, மேலும் இது குறைந்தது 2025 முதல் பயன்படுத்தப்பட்டு வருவதாக கூறுகின்றன. கவனிக்கப்பட்ட தாக்குதல்கள் இலக்குகளை அணுக வாட்ஸ்அப் (WhatsApp) மற்றும் டெலிகிராம் (Telegram) போன்ற செய்தி சேவைகளைப் பயன்படுத்துகின்றன, ஆனால் பதிவான மால்வேர் தொற்றுகள் விண்டோஸ் கணினிகளைப் பாதிக்கின்றன. ஸ்பைவேரால் திரைகளைப் பிடிக்கவும், மைக்ரோஃபோன்களை அணுகவும், பாதிக்கப்பட்ட சாதனத்திலிருந்து மின்னஞ்சல்கள் அல்லது செய்தியிடல் தரவைச் சேகரிக்கவும் முடியும். இந்த வழியில் எடுக்கப்பட்ட தகவல்கள் தொடர்புகளையும் நகர்வுகளையும் அம்பலப்படுத்தலாம், மேலும் சில பாதிக்கப்பட்டவர்களின் விவரங்கள் கசிவு தளங்களில் தோன்றியுள்ளன. எனவே எச்சரிக்கை டிஜிட்டல் தனியுரிமை மற்றும் தனிப்பட்ட பாதுகாப்பு ஆகிய இரண்டையும் பற்றியது. அந்த மெசேஜிங் ஆப்களைப் பயன்படுத்தும் ஒவ்வொருவரும் பாதிக்கப்பட்டுள்ளனர் என்பதையோ, அல்லது ஒரு செய்தியைப் பெறுவதால் மட்டுமே இந்த மால்வேர் நிறுவப்படுகிறது என்பதையோ இது நிறுவவில்லை.
Background
ஒரு ஆன்லைன் செய்தியை யார் அனுப்பியது போல் தோன்றுகிறதோ அதை வைத்து மக்கள் அடிக்கடி தீர்மானிக்கிறார்கள். பழக்கமான ஒருவரைப் போல ஆள்மாறாட்டம் செய்வதன் மூலமாகவோ அல்லது தொழில்நுட்ப ஆதரவை வழங்குவதாகக் கூறுவதன் மூலமாகவோ தாக்குபவர்கள் அந்தப் பழக்கத்தைப் பயன்படுத்திக் கொள்ளலாம். இதுவே சமூக பொறியியல் (social engineering): பாதுகாப்பை பலவீனப்படுத்தும் ஒரு செயலைச் செய்ய ஒரு நபரை கையாளுதல். அணுகுமுறை ஒரு குறிப்பிட்ட நபரின் நலன்கள் அல்லது சூழ்நிலைகளுக்கு ஏற்ப அமைந்தால், அது பொதுவாக ஸ்பியர்-ஃபிஷிங் (spear-phishing) என்று அழைக்கப்படுகிறது. ஏஜென்சிகளால் விவரிக்கப்பட்ட பிரச்சாரத்தில், தாக்குபவர்கள் முதலில் உத்தேசிக்கப்பட்ட இலக்கைப் பற்றி தெரிந்துகொள்கிறார்கள் மற்றும் நம்பத்தகுந்த உரையாடலை உருவாக்குகிறார்கள். பின்னர் அவர்கள் ஒரு பயனுள்ள மென்பொருள் அல்லது பொருத்தமான ஆவணம் போல் தோன்றும் ஒரு கோப்பை வழங்குகிறார்கள். அந்தக் கோப்பைத் திறப்பது ஸ்பைவேரை நிறுவும், அதே நேரத்தில் வெளிப்படையாகத் திரையில் உண்மையானது போன்ற ஒன்றைக் காண்பிக்கும். கோரப்பட்ட பணி சாதாரணமாக வேலை செய்ததாகப் பாதிக்கப்பட்டவர் நம்பலாம் மற்றும் மறைக்கப்பட்ட நிறுவலைக் கவனிக்காமல் இருக்கலாம் என்பதால் இந்த ஏமாற்று வேலை முக்கியமானது. ஸ்பைவேர் ஒரு சாதனத்தைக் கட்டுப்படுத்தியவுடன், ஆபத்து அசல் உரையாடலைத் தாண்டி நீண்டு செல்கிறது. ஸ்கிரீன் கேப்சர்கள், சேமிக்கப்பட்ட செய்திகள் மற்றும் மைக்ரோஃபோன் அணுகல் ஆகியவை ஒரு நபரின் வாழ்க்கையின் பல பகுதிகளிலிருந்து தகவல்களை வெளிப்படுத்தலாம். தொடர்புகள் மற்ற நபர்களை அடையாளம் காண முடியும், அதே நேரத்தில் மீண்டும் மீண்டும் கண்காணிப்பது நகர்வுகளின் வடிவங்களை வெளிப்படுத்தும். திருடப்பட்ட தனிப்பட்ட விவரங்களை வெளியிடுவது, ஏற்கனவே அரசியல் அச்சுறுத்தலை எதிர்கொள்ளும் ஒருவருக்கு மேலும் ஆபத்தை உருவாக்கும். ஆலோசனை எல்லைகளைத் தாண்டிய கண்காணிப்பு பற்றிய எச்சரிக்கையாக இந்த இணைப்புகளை ஒன்றாகக் கொண்டுவருகிறது. இந்த பொறுப்புக் கூறல் ஏஜென்சிகளின் மதிப்பீடு, ஒரு நீதிமன்றக் கண்டுபிடிப்போ அல்லது இந்த கட்டுரையால் சுதந்திரமாக நிரூபிக்கப்பட்ட உரிமைகோரலோ அல்ல. நடைமுறைப் பதிலளிப்பு என்பது ஏமாற்றுவதற்கான வாய்ப்புகளைக் குறைப்பதும் சாதனத்தில் அங்கீகரிக்கப்படாத அணுகல் ஏற்பட்டிருக்குமா என்பதை விசாரிப்பதும் ஆகும். மென்பொருளைப் புதுப்பித்து வைத்திருப்பது உதவுகிறது, ஆனால் பயனர்கள் எதிர்பாராத கோப்புகளைக் கேள்வி கேட்க வேண்டும் மற்றும் அவற்றைத் திறக்க பாதுகாப்பு எச்சரிக்கைகளை முடக்குவதைத் தவிர்க்க வேண்டும்.
How it developed
-
15 September 2026How it started
ஆலோசனை நம்பகமான செய்தியிலிருந்து சாதனக் கண்காணிப்புக்கான வழியை விளக்குகிறது
இங்கிலாந்து, அமெரிக்கா மற்றும் டச்சு ஏஜென்சிகள், நன்கு தெரிந்தவர்கள் அல்லது தொழில்நுட்ப ஆதரவாளர்கள் போல் ஆள்மாறாட்டம் செய்யும்போது செய்தியிடல் செயலிகள் மூலம் செய்யப்படும் அணுகுமுறைகளை விவரிக்கின்றன. தாக்குபவர்கள் இலக்குகளை, சட்டபூர்வமான பயன்பாடுகள் அல்லது ஆவணங்கள் என மாறுவேடமிட்ட கோப்புகளைப் பதிவிறக்கித் திறக்க வற்புறுத்துகிறார்கள். கவனிக்கப்பட்ட நிகழ்வுகளில், மால்வேர் விண்டோஸ் சாதனங்களைக் குறிவைக்கிறது மற்றும் மறுதொடக்கம் செய்த பிறகும் செயலில் இருக்க முடியும். இந்த பிரச்சாரத்தின் வரலாறு குறைந்தபட்சம் 2025 வரை நீண்டுள்ளது, எனவே ஆலோசனையின் தேதி அதன் தொடக்க தேதி அல்ல. எதிர்பாராத இணைப்புகளை நிறுவுவதற்குப் பதிலாக, மென்பொருளை அதன் முறையான பதிவிறக்கத் தளம் அல்லது அதிகாரப்பூர்வ ஆப் ஸ்டோரிலிருந்து பெறுமாறு வழிகாட்டுதல் பரிந்துரைக்கிறது. பயன்பாடுகள் மற்றும் ஆப்பரேட்டிங் சிஸ்டங்களைப் புதுப்பித்த நிலையில் வைத்திருப்பது, வைரஸ் தடுப்புப் பாதுகாப்பைப் பராமரிப்பது மற்றும் பதிவிறக்க எச்சரிக்கைகளை மதிப்பது ஆகியவற்றையும் இது பரிந்துரைக்கிறது. சந்தேகத்திற்குரிய தொற்று உள்ள நிறுவனங்கள் தங்கள் ஐடி வழங்குநர்களிடமிருந்து உதவியைப் பெற வேண்டும், ஆபத்தில் உள்ள ஊழியர்கள் பயன்படுத்தும் தனிப்பட்ட சாதனங்களைச் சரிபார்ப்பது உட்பட. இந்த முன்னெச்சரிக்கைகள் ஆபத்தைக் குறைக்கின்றன; சாதனம் சுத்தமாக இருக்கிறது என்பதையோ அல்லது எதிர்காலத் தாக்குதல்கள் அனைத்தும் தோல்வியடையும் என்பதையோ அவை உத்தரவாதம் அளிக்கவில்லை.
Why it matters for UPSC
ஜிஎஸ்3 (GS) பொறுத்தவரை, சமூகப் பொறியியல், சாதனத்தின் மீதான அங்கீகரிக்கப்படாத கட்டுப்பாடு மற்றும் தரவுத் திருட்டு ஆகியவற்றை இணைய அச்சுறுத்தலின் வெவ்வேறு கட்டங்களாக இணைக்கவும். ஜிஎஸ்2 (GS) பொறுத்தவரை, டிஜிட்டல் கண்காணிப்பு வெளிநாட்டில் வாழும் மக்களின் பாதுகாப்பு மற்றும் உரிமைகளை எவ்வாறு பாதிக்கலாம் என்பதை ஆராயுங்கள். ஒரு ஏஜென்சியின் பொறுப்புக் கூறல் மதிப்பீடு, கவனிக்கப்பட்ட தொழில்நுட்ப நடத்தை மற்றும் நிரூபிக்கப்படாத உரிமைகோரல்கள் ஆகியவற்றுக்கு இடையேயான வேறுபாட்டைப் பாதுகாக்கவும்.
Key terms
Sources (3)
- NCSC / FBI / AIVD · official · Iranian cyber targeting of dissidents, activists and journalists
- UK National Cyber Security Centre · official · UK and allies expose spyware used by Iranian state actors
- Al Jazeera · Western intelligence warns of Iranian cyber threats targeting dissidents