विंडोज डिवाइसेज के यूजर्स के लिए खतरा, जाली वेरिफिकेशन पेज से चुराई जा रही इनफॉर्मेशन

इसमें अटैकर्स ने मैलवेयर को फैलाने वाली कई वेबसाइट्स बनाई हैं और इनमें जाली ह्युमन वेरिफिकेशन सिस्टम जोड़ा है

विज्ञापन
Written by आकाश आनंद, अपडेटेड: 19 सितंबर 2024 23:38 IST
ख़ास बातें
  • विंडोज डिवाइसेज के लिए एक नया खतरा सामने आया है
  • इन डिवाइसेज के यूजर्स को जाली वेरिफिकेशन पेज से निशाना बनाया जा रहा है
  • Lumma Stealer मैलवेयर से बचने के लिए संदिग्ध पेजों से बचने की सलाह है

कंटेंट डिलीवरी नेटवर्क्स (CDN) का इस्तेमाल जाली वेरिफिकेशन पेजेज को फैलाने के लिए हो रहा है

पिछले कुछ वर्षों में ऑनलाइन कार्य करने वालों के लिए मैलवेयर और हैकिंग जैसे खतरे बढ़े हैं। विंडोज डिवाइसेज के लिए एक नया खतरा सामने आया है। इन डिवाइसेज के यूजर्स को जाली ह्युमन वेरिफिकेशन पेज के जरिए निशाना बनाकर उनके डिवाइसेज में इनफॉर्मेशन की चोरी करने वाला मैलवेयर पहुंचाया जा रहा है। इस मैलवेय की पहचान Lumma Stealer के तौर पर की गई है।  

सायबरसिक्योरिटी फर्म CloudSEK की एक रिपोर्ट में ऐसी कई फिशिंग वेबसाइट्स को खोजा गया है जो जाली वेरिफिकेशन पेज का इस्तेमाल कर यूजर्स को मैलवेयर के डाउनलोड में फंसा रही हैं। इसमें अटैकर्स ने मैलवेयर को फैलाने वाली कई वेबसाइट्स बनाई हैं और इनमें जाली ह्युमन वेरिफिकेशन सिस्टम जोड़ा है। यह सिस्टम Google के CAPTCHA पेज के समान है। सामान्य CAPTCHA में यूजर्स को कुछ बॉक्स को चेक करना होता है या कुछ पैटर्न से जुड़े टास्क करने होते हैं जिससे यह प्रमाणित होता है कि वे एक बॉट नहीं हैं लेकिन जाली पेज में यूजर को कुछ असामान्य कमांड्स को चलाने के लिए कहा जाता है। 

ऐसे ही एक मामले में रिसर्चर्स ने एक जाली वेरिफिकेशन पेज को पकड़ा है जिस पर यूजर्स को एक PowerShell स्क्रिप्ट चलाने के लिए कहा जा रहा था। PowerShell में कमांड्स की एक सीरीज होती है जिसे Run डायलॉग बॉक्स में चलाया जा सकता है। इस मामले में कमांड्स एक रिमोट सर्विर पर होस्ट की गई a.txt फाइल से कंटेंट को ले रही थी। इसमें विंडोज सिस्टम पर एक फाइल को डाउनलोड और एक्सट्रैक्ट करने के लिए प्रॉम्प्ट किया गया था, जिससे इस सिस्टम में Lumma Stealer मैलवेयर पहुंचा था। 

इस रिपोर्ट में ऐसे URLs की लिस्ट भी दी गई है जो विंडोज सिस्टम के यूजर्स तक मैलवेयर पहुंचा रहे थे। CloudSEK के रिसर्चर्स ने यह भी पाया है कि कंटेंट डिलीवरी नेटवर्क्स (CDN) का इस्तेमाल इन जाली वेरिफिकेशन पेजेज को फैलाने के लिए किया जा रहा था। इन रिसर्चर्स ने कंपनियों को एंडप्वाइंट सॉल्यूशंस को लागू करने और वर्कर्स को इस मैलवेयर से बचने के तरीकों का प्रशिक्षण उपलब्ध कराने की सलाह भी दी है। इसके अलावा नियमित तौर पर पैचिंग सिस्टम्स को अपडेट करने से भी Lumma Stealer से होने वाले खतरे से बचा जा सकता है। 
 
 

लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।

Gadgets 360 में आकाश आनंद डिप्टी ...और भी

Advertisement
Popular Brands
#ट्रेंडिंग टेक न्यूज़
  1. iQOO 15 vs OnePlus 15: कौन-सा फोन है असली फ्लैगशिप किंग?
#ताज़ा ख़बरें
  1. ऑनलाइन गेमिंग ऐप्स का आतंकवादियों को फंडिंग, मनी लॉन्ड्रिंग से लिंक, सरकार ने दी सुप्रीम कोर्ट को जानकारी
  2. क्रिप्टो मार्केट के लिए भारी पड़ा नवंबर, Bitcoin में 20 प्रतिशत से ज्यादा की गिरावट
  3. भारत के PC मार्केट ने बनाया रिकॉर्ड, जुलाई-सितंबर में 49 लाख यूनिट्स की बिक्री
  4. 12000mAh बैटरी वाले Redmi Pad 2 Pro टैबलेट के साथ Buds 8 Pro जल्द होंगे लॉन्च, जानें डिटेल
  5. 30 दिन में मिले 50,000 खोए और चोरी हुए मोबाइल फोन, इस सरकारी App ने की मदद
  6. ट्रेवल लवर्स के लिए मजेदार शो Three Idiots in Kenya अब ऑनलाइन उपलब्ध! ऐसे देखें फ्री
  7. HD रिजॉल्यूशन, ऑटो एडजस्ट और Android OS वाला प्रोजेक्टर Rs 6,999 में! लॉन्च हुआ TecSox AURA
  8. Redmi 15C 5G में मिल सकती है 6,000mAh की बैटरी, लीक हुआ प्राइस
  9. Poco ने लॉन्च किए बड़ी बैटरी, हाई-रिफ्रेश रेट डिस्प्ले और दमदार प्रोसेसर वाले Pad X1, Pad M1 टैबलेट्स, जानें कीमत
  10. दुनिया की सबसे बड़ी स्मार्टफोन मेकर बन सकती है Apple, iPhone 17 सीरीज को जोरदार रिस्पॉन्स
Download Our Apps
Available in Hindi
© Copyright Red Pixels Ventures Limited 2025. All rights reserved.