Android के लिए फेक क्लबहाउस ऐप से सावधान रहें

Eset_News

शेयर पोस्ट

एंड्रॉइड के लिए फेक क्लबहाउस ऐप से सावधान रहें: नकली ऐप में ट्रोजन होता है जो क्रेडेंशियल्स चुराता है और टू-फैक्टर ऑथेंटिकेशन को बायपास करता है।

ऑडियो-आधारित चैट ऐप क्लबहाउस, जो केवल आईफ़ोन और आईपैड के लिए उपलब्ध है, को लेकर प्रचार बहुत अधिक है। अपराधी वर्तमान में एंड्रॉइड के लिए एक कथित एप्लिकेशन के साथ दुर्भावनापूर्ण कोड जाल में उपयोगकर्ताओं को लुभाने की कोशिश कर रहे हैं। नकली के पीछे ट्रोजन "ब्लैकरॉक" है। एक बार जब दुर्भावनापूर्ण प्रोग्राम डिवाइस पर आ जाता है, तो यह 458 ऑनलाइन सेवाओं की तलाश करता है और फिर लॉगिन क्रेडेंशियल्स को चुराने की कोशिश करता है। लक्ष्य सूची में जाने-माने वित्तीय और शॉपिंग ऐप, क्रिप्टो एक्सचेंज और सोशल मीडिया और मैसेजिंग प्लेटफॉर्म शामिल हैं। इनमें ट्विटर, व्हाट्सएप, फेसबुक, अमेज़ॅन, नेटफ्लिक्स, आउटलुक, ईबे, कॉइनबेस, प्लस 500, कैश ऐप और बीबीवीए जैसे प्रसिद्ध नाम शामिल हैं। वर्तमान मामले में, एसएमएस-आधारित टू-फैक्टर ऑथेंटिकेशन (2FA) भी मदद नहीं करता है, क्योंकि मैलवेयर टेक्स्ट मैसेज को इंटरसेप्ट कर सकता है। ESET Mobile Security पहले से ही अपने उपयोगकर्ताओं को BlackRock से बचाता है।

जाल के रूप में नकली क्लब हाउस वेबसाइट

"एंड्रॉइड के लिए कथित क्लबहाउस ऐप का विज्ञापन करने वाली वेबसाइट भ्रामक रूप से वास्तविक दिखती है। हालाँकि, जैसे ही उपयोगकर्ता उस बटन पर क्लिक करता है जो उन्हें Google Play Store पर ले जाने वाला होता है, ऐप स्वचालित रूप से डाउनलोड और इंस्टॉल हो जाता है। वैध ऐप्स हमेशा उपयोगकर्ता को पहले Google Play पर रीडायरेक्ट करेंगे," ईएसईटी में मालवेयर रिसर्चर लुकास स्टीफांको बताते हैं। "स्थापना के दौरान, उपयोगकर्ताओं के लिए खतरे की घंटी बजनी चाहिए। ऐप को 'क्लबहाउस' नहीं, बल्कि 'इंस्टॉल' कहा जाता है। जाहिरा तौर पर, मैलवेयर के प्रवर्तक एप्लिकेशन को ठीक से छिपाने के लिए बहुत आलसी थे। लेकिन इसका मतलब यह भी हो सकता है कि हम भविष्य में और भी परिष्कृत प्रतियाँ देखेंगे।"

ESET.com पर WeLiveSecurity पर और जानें

 


ईएसईटी के बारे में

ESET एक यूरोपीय कंपनी है जिसका मुख्यालय ब्रातिस्लावा (स्लोवाकिया) में है। 1987 से, ईएसईटी पुरस्कार विजेता सुरक्षा सॉफ्टवेयर विकसित कर रहा है जिसने पहले ही 100 मिलियन से अधिक उपयोगकर्ताओं को सुरक्षित तकनीकों का आनंद लेने में मदद की है। सुरक्षा उत्पादों के व्यापक पोर्टफोलियो में सभी प्रमुख प्लेटफॉर्म शामिल हैं और दुनिया भर में व्यवसायों और उपभोक्ताओं को प्रदर्शन और सक्रिय सुरक्षा के बीच सही संतुलन प्रदान करता है। जेना, सैन डिएगो, सिंगापुर और ब्यूनस आयर्स में 180 से अधिक देशों और कार्यालयों में कंपनी का वैश्विक बिक्री नेटवर्क है। अधिक जानकारी के लिए www.eset.de पर जाएं या हमें LinkedIn, Facebook और Twitter पर फ़ॉलो करें।


विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें