Fraud Alert : सुरक्षा शोधकर्ताओं ने एक खतरनाक नए ट्रोजन की खोज की। शोधकर्ताओं ने इसे ज़ेनोमॉर्फ मालवेयर करार दिया है।
50,000 से अधिक Android उपयोगकर्ताओं ने इस मैलवेयर वाले एप्लिकेशन को इंस्टॉल किया है। जालसाजों ने कथित तौर पर 56 अलग-अलग बैंकों के यूजर्स को निशाना बनाया है।
Fraud Alert : इंटरनेट का उपयोग बहुत बढ़ गया है। लेकिन इससे ऑनलाइन ठगी भी बढ़ी है, जो चिंता का विषय है। किसी का भी बैंक खाता सुरक्षित नहीं है, यह जानकर हैकर्स इस तरह के हथकंडे अपना रहे हैं।
अब थ्रेटफैब्रिक के सुरक्षा शोधकर्ताओं ने एक खतरनाक नए ट्रोजन की खोज की है। शोधकर्ताओं ने इसे ज़ेनोमॉर्फ मालवेयर करार दिया है। इसने 2020 के अंत में काम करना शुरू कर दिया था।
इसके कोड बिल्कुल एलियंस की तरह दिखते हैं, लेकिन ज़ेनोमॉर्फ मैलवेयर कहीं अधिक खतरनाक है। थ्रेटफैब्रिक के अनुसार, 50,000 से अधिक Android उपयोगकर्ताओं ने इस मैलवेयर से युक्त एक एप्लिकेशन इंस्टॉल किया है।
मैलवेयर के पीछे काम करने वाले जालसाजों ने कथित तौर पर 56 अलग-अलग बैंकों के उपयोगकर्ताओं को निशाना बनाया है।
इस तरह पता लगाया मैलवेयर ( Fraud Alert )
Google Play Store के माध्यम से दुर्भावनापूर्ण सॉफ़्टवेयर वितरित करने के नए तरीके तलाश रहा है। गूगल भी इससे लड़ रहा है,
लेकिन हैकर्स गूगल से एक कदम आगे चल रहे हैं। Google पर एक ऐप है, Cleaner App। जो एंड्राइड फोन की स्पीड बढ़ाने का दावा करता है।
लेकिन वास्तव में, फास्ट क्लीनर ज़ेनोमोर्फ बैंकिंग ऐप मैलवेयर के लिए एक ड्रॉपर था।
ज़ेनोमोर्फ मैलवेयर क्या करता है?
थ्रेटफैब्रिक के अनुसार, ज़ेनोमोर्फ अभी भी विकास में है, विकसित न होने के बावजूद यह काफी खतरनाक है। मैलवेयर का पहला लक्ष्य बैंकिंग ऐप्स की साख चुराने के लिए ओवरले हमले का उपयोग करना है।
यह लॉग इन करने और 2FA टोकन का उपयोग करने के लिए टेक्स्ट और नोटिफिकेशन को भी इंटरसेप्ट कर सकता है। थ्रेटफैब्रिक यह भी नोट करता है कि ज़ेनोमोर्फ को "स्केलेबल और अपडेट करने योग्य" बनाया गया है।
थ्रेटफैब्रिक के सुरक्षा शोधकर्ताओं ने चेतावनी दी, 'इस मैलवेयर की लॉगिंग क्षमता द्वारा संग्रहीत जानकारी बहुत व्यापक है। यह आपकी सारी जानकारी प्राप्त कर सकता है और बैंक खाते के सारे पैसे चुरा सकता है।
वह पीछे से ऐसे ऐप का इस्तेमाल कर सकता है, जिसे आपने इंस्टॉल भी नहीं किया होगा।
इन देशों में सक्रिय है मैलवेयर
अब तक, मैलवेयर ने स्पेन, पुर्तगाल, इटली और बेल्जियम में उपयोगकर्ताओं को लक्षित किया है। हालांकि यह अभी भी अपने विकास के प्रारंभिक चरण में है, शोधकर्ताओं का कहना है कि इसमें बहुत अधिक अप्रयुक्त क्षमता है।
वर्तमान में, "Xenomorph अज्ञात पीड़ितों से [व्यक्तिगत रूप से पहचान योग्य जानकारी] चोरी करने के लिए एक्सेसिबिलिटी सेवाओं का दुरुपयोग करने, अनइंस्टॉल करने और एसएमएस और सूचनाओं को बाधित करने में सक्षम है।" आने वाले समय में यह और भी खतरनाक हो सकता है।
Online Job 2022 : 3 मिनट में कमाएं लाखों रुपये! यह आसान काम बस घर बैठे करना है |
No comments:
Post a Comment