विंडोज डिवाइसेज के यूजर्स के लिए खतरा, जाली वेरिफिकेशन पेज से चुराई जा रही इनफॉर्मेशन

इसमें अटैकर्स ने मैलवेयर को फैलाने वाली कई वेबसाइट्स बनाई हैं और इनमें जाली ह्युमन वेरिफिकेशन सिस्टम जोड़ा है

विज्ञापन
Written by आकाश आनंद, अपडेटेड: 19 सितंबर 2024 23:38 IST
ख़ास बातें
  • विंडोज डिवाइसेज के लिए एक नया खतरा सामने आया है
  • इन डिवाइसेज के यूजर्स को जाली वेरिफिकेशन पेज से निशाना बनाया जा रहा है
  • Lumma Stealer मैलवेयर से बचने के लिए संदिग्ध पेजों से बचने की सलाह है

कंटेंट डिलीवरी नेटवर्क्स (CDN) का इस्तेमाल जाली वेरिफिकेशन पेजेज को फैलाने के लिए हो रहा है

पिछले कुछ वर्षों में ऑनलाइन कार्य करने वालों के लिए मैलवेयर और हैकिंग जैसे खतरे बढ़े हैं। विंडोज डिवाइसेज के लिए एक नया खतरा सामने आया है। इन डिवाइसेज के यूजर्स को जाली ह्युमन वेरिफिकेशन पेज के जरिए निशाना बनाकर उनके डिवाइसेज में इनफॉर्मेशन की चोरी करने वाला मैलवेयर पहुंचाया जा रहा है। इस मैलवेय की पहचान Lumma Stealer के तौर पर की गई है।  

सायबरसिक्योरिटी फर्म CloudSEK की एक रिपोर्ट में ऐसी कई फिशिंग वेबसाइट्स को खोजा गया है जो जाली वेरिफिकेशन पेज का इस्तेमाल कर यूजर्स को मैलवेयर के डाउनलोड में फंसा रही हैं। इसमें अटैकर्स ने मैलवेयर को फैलाने वाली कई वेबसाइट्स बनाई हैं और इनमें जाली ह्युमन वेरिफिकेशन सिस्टम जोड़ा है। यह सिस्टम Google के CAPTCHA पेज के समान है। सामान्य CAPTCHA में यूजर्स को कुछ बॉक्स को चेक करना होता है या कुछ पैटर्न से जुड़े टास्क करने होते हैं जिससे यह प्रमाणित होता है कि वे एक बॉट नहीं हैं लेकिन जाली पेज में यूजर को कुछ असामान्य कमांड्स को चलाने के लिए कहा जाता है। 

ऐसे ही एक मामले में रिसर्चर्स ने एक जाली वेरिफिकेशन पेज को पकड़ा है जिस पर यूजर्स को एक PowerShell स्क्रिप्ट चलाने के लिए कहा जा रहा था। PowerShell में कमांड्स की एक सीरीज होती है जिसे Run डायलॉग बॉक्स में चलाया जा सकता है। इस मामले में कमांड्स एक रिमोट सर्विर पर होस्ट की गई a.txt फाइल से कंटेंट को ले रही थी। इसमें विंडोज सिस्टम पर एक फाइल को डाउनलोड और एक्सट्रैक्ट करने के लिए प्रॉम्प्ट किया गया था, जिससे इस सिस्टम में Lumma Stealer मैलवेयर पहुंचा था। 

इस रिपोर्ट में ऐसे URLs की लिस्ट भी दी गई है जो विंडोज सिस्टम के यूजर्स तक मैलवेयर पहुंचा रहे थे। CloudSEK के रिसर्चर्स ने यह भी पाया है कि कंटेंट डिलीवरी नेटवर्क्स (CDN) का इस्तेमाल इन जाली वेरिफिकेशन पेजेज को फैलाने के लिए किया जा रहा था। इन रिसर्चर्स ने कंपनियों को एंडप्वाइंट सॉल्यूशंस को लागू करने और वर्कर्स को इस मैलवेयर से बचने के तरीकों का प्रशिक्षण उपलब्ध कराने की सलाह भी दी है। इसके अलावा नियमित तौर पर पैचिंग सिस्टम्स को अपडेट करने से भी Lumma Stealer से होने वाले खतरे से बचा जा सकता है। 
 
 

लेटेस्ट टेक न्यूज़, स्मार्टफोन रिव्यू और लोकप्रिय मोबाइल पर मिलने वाले एक्सक्लूसिव ऑफर के लिए गैजेट्स 360 एंड्रॉयड ऐप डाउनलोड करें और हमें गूगल समाचार पर फॉलो करें।

Gadgets 360 में आकाश आनंद डिप्टी ...और भी

Advertisement
Popular Brands
#ट्रेंडिंग टेक न्यूज़
  1. Ola Electric ने Bharat Cell बैटरी वाले इलेक्ट्रिक स्कूटर S1 Pro+ की शुरू की डिलीवरी, जानें रेंज, फीचर्स
#ताज़ा ख़बरें
  1. Realme GT 8 Pro जल्द होगा भारत में लॉन्च, Snapdragon 8 Elite Gen 5 चिपसेट
  2. Simple Energy ने अक्टूबर में की इलेक्ट्रिक स्कूटर्स की रिकॉर्ड बिक्री
  3. Ola Electric ने Bharat Cell बैटरी वाले इलेक्ट्रिक स्कूटर S1 Pro+ की शुरू की डिलीवरी, जानें रेंज, फीचर्स
  4. iPad Air 2025 (M3) पर ऐसा डिस्काउंट नहीं देखा होगा! यहां मिल रही है जबरदस्त डील!
  5. बोलो मत, बस सोचो और ये AI रिंग खुद रिकॉर्ड कर लेगी आपकी बात! इस कीमत में हुई लॉन्च
  6. Apple ला रही सबसे सस्ता Macbook लैपटॉप, लॉन्च टाइम, फीचर्स का भी खुलासा!
  7. Xiaomi 17 Ultra में मिल सकती है 100W वायर्ड चार्जिंग, सैटेलाइट कनेक्टिविटी
  8. Tata Play यूजर्स की हो गई मौज! 4 महीने तक फ्री मिल रहा Apple Music सब्सक्रिप्शन
  9. Oppo की Reno 15 सीरीज  के लॉन्च की तैयारी, मिल सकता है एडवांस्ड इमेजिंग फीचर 
  10. 50MP कैमरा, 6500mAh बैटरी के साथ Huawei का नया स्मार्टफोन हुआ लॉन्च, जानें सबकुछ
Download Our Apps
Available in Hindi
© Copyright Red Pixels Ventures Limited 2025. All rights reserved.