जिज्ञासु: मैलवेयर फ़ाइल-साझाकरण पोर्टलों तक पहुँच को अवरुद्ध करता है

सोफोस न्यूज़

शेयर पोस्ट

सोफोस को अजीब साइबर हमले का पता चलता है: मैलवेयर पायरेटेड सॉफ़्टवेयर के उपयोगकर्ताओं को फ़ाइल-साझाकरण पोर्टल तक पहुँचने से रोकता है। दुर्भावनापूर्ण फ़ाइलें 64-बिट विंडोज 10 के लिए संकलित की जाती हैं, लेकिन फिर नकली डिजिटल प्रमाणपत्रों के साथ हस्ताक्षर की जाती हैं।

सोफोस की नवीनतम खोज मैलवेयर है जो फ़ाइल साझा करने वाले उपयोगकर्ताओं पर हमला करता है और पायरेसी साइटों तक पहुंच को अवरुद्ध करता है। आपराधिक डेवलपर्स ने अपने मैलवेयर को लोकप्रिय ऑनलाइन गेम जैसे कि Minecraft या हमारे बीच, या Microsoft Office, सुरक्षा सॉफ़्टवेयर आदि जैसे उपकरणों के फटे हुए संस्करणों के रूप में प्रच्छन्न किया है। इसे बिटटोरेंट प्लेटफॉर्म के माध्यम से डिजिटल फ़ाइल साझा करने वाली वेबसाइट 'द पाइरेटबे' द्वारा होस्ट किए गए खाते से वितरित किया जाता है। . एक बार इंस्टॉल हो जाने के बाद, मैलवेयर उपयोगकर्ता की वेबसाइटों की एक लंबी सूची तक पहुंच को अवरुद्ध कर देता है, जिसमें पायरेटेड सॉफ़्टवेयर वितरित करने वाली कई वेबसाइटें भी शामिल हैं।

विश्लेषकों के लिए विशेष रूप से अजीब

  • हमलावर कई वेबसाइटों को "स्थानीय रूप से होस्ट" करने के लिए एक संक्रमित डिवाइस पर होस्ट फ़ाइल सेटिंग्स को बदलने के पुराने-पुराने दृष्टिकोण का उपयोग करते हैं।
  • इस तरह से होस्ट की गई सैकड़ों वेबसाइटों में से कुछ का पायरेटेड सॉफ़्टवेयर से कोई लेना-देना नहीं है, कुछ 2012/2013 से निष्क्रिय या बंद हैं।
  • दुर्भावनापूर्ण फ़ाइलों को 64-बिट विंडोज 10 के लिए संकलित किया जाता है, लेकिन फिर नकली डिजिटल प्रमाणपत्रों के साथ हस्ताक्षर किए जाते हैं जो कि सबसे अल्पविकसित जांच तक नहीं खड़े हो सकते।
  • एक बार डाउनलोड और इंस्टॉल हो जाने के बाद, मैलवेयर 7686789678967896789678 और 412412512512512 नाम की फाइलों का शिकार करता है। एक बार मिल जाने पर, हमला बंद हो जाता है। सोफोस के शोधकर्ताओं को संदेह है कि इस निर्माण का उद्देश्य साइबर अपराधियों को उनकी रचना के संक्रमण से खुद को बचाना है।

निष्पादित होने पर मैलवेयर एक नकली त्रुटि संदेश फेंकता है। यह उपयोगकर्ता को सॉफ़्टवेयर को पुनर्स्थापित करने के लिए संकेत देता है। सोफोस के अनुसार, अस्पष्टता का प्रयास।

Sophos.com पर अधिक

 


सोफोस के बारे में

सोफोस पर 100 देशों में 150 मिलियन से अधिक उपयोगकर्ता भरोसा करते हैं। हम जटिल आईटी खतरों और डेटा हानि के विरुद्ध सर्वोत्तम सुरक्षा प्रदान करते हैं। हमारे व्यापक सुरक्षा समाधानों को तैनात करना, उपयोग करना और प्रबंधित करना आसान है। वे उद्योग में स्वामित्व की सबसे कम कुल लागत की पेशकश करते हैं। सोफोस पुरस्कार विजेता एन्क्रिप्शन समाधान, एंडपॉइंट, नेटवर्क, मोबाइल डिवाइस, ईमेल और वेब के लिए सुरक्षा समाधान प्रदान करता है। मालिकाना विश्लेषण केंद्रों के हमारे वैश्विक नेटवर्क सोफोसलैब्स से भी समर्थन प्राप्त है। सोफोस का मुख्यालय बोस्टन, यूएसए और ऑक्सफोर्ड, यूके में है।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें

हेडक्रैब 2.0 की खोज की गई

रेडिस सर्वर के खिलाफ हेडक्रैब अभियान, जो 2021 से सक्रिय है, नए संस्करण के साथ लक्ष्यों को सफलतापूर्वक संक्रमित करना जारी रखता है। अपराधियों का मिनी ब्लॉग ➡ और अधिक पढ़ें