क्लाउडएसईके का कहना है कि लुम्मा स्टीलर मैलवेयर नकली मानव सत्यापन पृष्ठों के माध्यम से विंडोज डिवाइसों में फैल रहा है

हाल ही में पहचाने गए सूचना चुराने वाले मैलवेयर लुम्मा स्टीलर को नकली मानव सत्यापन पृष्ठों के माध्यम से उपयोगकर्ताओं को वितरित किया जा रहा है। साइबरसिक्यूरिटी फर्म क्लाउडएसईके के शोधकर्ताओं के अनुसार, मैलवेयर विंडोज डिवाइस को लक्षित कर रहा है और संक्रमित डिवाइस से संवेदनशील जानकारी चुराने के लिए डिज़ाइन किया गया है। चिंताजनक रूप से, शोधकर्ताओं ने कई फ़िशिंग वेबसाइटों की खोज की है जो उपयोगकर्ताओं को मैलवेयर डाउनलोड करने के लिए धोखा देने के लिए इन नकली सत्यापन पृष्ठों को तैनात कर रहे हैं। क्लाउडएसईके शोधकर्ताओं ने संगठनों को एंडपॉइंट सुरक्षा समाधान लागू करने और कर्मचारियों और उपयोगकर्ताओं को इस नई सोशल इंजीनियरिंग रणनीति के बारे में प्रशिक्षित करने की चेतावनी दी है।

नई फ़िशिंग तकनीक का उपयोग करके लुम्मा स्टीलर मैलवेयर वितरित किया जा रहा है

क्लाउडएसईके के अनुसार प्रतिवेदनकई सक्रिय वेबसाइटें लुम्मा स्टीलर मैलवेयर फैलाती पाई गईं। यह तकनीक सबसे पहले इस्तेमाल की गई थी की खोज की साइबर सुरक्षा फर्म पालो आल्टो नेटवर्क्स के यूनिट42 द्वारा, लेकिन अब माना जा रहा है कि वितरण श्रृंखला का दायरा पहले की अपेक्षा कहीं अधिक बड़ा है।

हमलावरों ने कई दुर्भावनापूर्ण वेबसाइट बनाई हैं और एक नकली मानव सत्यापन प्रणाली जोड़ी है, जो कंप्यूटर और मानव को अलग बताने के लिए Google पूरी तरह से स्वचालित सार्वजनिक ट्यूरिंग परीक्षण (CAPTCHA) पृष्ठ जैसा है। हालाँकि, नियमित CAPTCHA पृष्ठ के विपरीत जहाँ उपयोगकर्ताओं को यह साबित करने के लिए कुछ बॉक्स चेक करने होते हैं या समान पैटर्न-आधारित कार्य करने होते हैं कि वे बॉट नहीं हैं, नकली पृष्ठ उपयोगकर्ता को कुछ असामान्य कमांड चलाने का निर्देश देते हैं।

एक मामले में, शोधकर्ताओं ने एक नकली सत्यापन पृष्ठ देखा, जिसमें उपयोगकर्ताओं से PowerShell स्क्रिप्ट निष्पादित करने के लिए कहा गया था। PowerShell स्क्रिप्ट में कमांड की एक श्रृंखला होती है जिसे रन डायलॉग बॉक्स में निष्पादित किया जा सकता है। इस मामले में, कमांड दूरस्थ सर्वर पर होस्ट की गई a.txt फ़ाइल से सामग्री लाने के लिए पाए गए। इसने एक फ़ाइल को डाउनलोड करने और विंडोज सिस्टम पर निकालने के लिए प्रेरित किया, जिससे यह लुम्मा स्टीलर से संक्रमित हो गया।

रिपोर्ट में उन दुर्भावनापूर्ण URL की भी सूची दी गई है, जो बिना किसी संदेह के उपयोगकर्ताओं को मैलवेयर वितरित करते हुए देखे गए थे। हालाँकि, यह पूरी सूची नहीं है और हो सकता है कि इस तरह की और भी वेबसाइटें हों जो इस हमले को अंजाम दे रही हों।

  • hxxps[://]वीर-जिन्न-2b372e[.]नेटलिफाई[.]ऐप/कृपया-सत्यापन-z[.]एचटीएमएल
  • hxxps[://]फ़िप्यद्सलाओंगोस[.]बी-सीडीएन[.]नेट/कृपया-सत्यापन-z[.]एचटीएमएल
  • hxxps[://]एसडीकेजेएचएफडीएसकेजेएनसीके[.]एस3[.]अमेज़ॉन[.]com/human-verify-system[.]एचटीएमएल
  • hxxps[://]सत्यापितमानव476[.]बी-सीडीएन[.]नेट/मानव-सत्यापन-प्रणाली[.]एचटीएमएल
  • hxxps[://]pub-9c4ec7f3f95c448b85e464d2b533aac1[.]आर2[.]देव/मानव-सत्यापन-प्रणाली[.]एचटीएमएल
  • hxxps[://]सत्यापितमानव476[.]बी-सीडीएन[.]नेट/मानव-सत्यापन-प्रणाली[.]एचटीएमएल
  • hxxps[://]न्यूवीडियोज़ोन[.]क्लिक/सत्यापन[.]एचटीएमएल
  • hxxps[://]च3[.]डीएलवीडियोफ्री[.]क्लिक/मानव-सत्यापन-प्रणाली[.]एचटीएमएल
  • hxxps[://]न्यूवीडियोज़ोन[.]क्लिक/सत्यापन[.]एचटीएमएल
  • hxxps[://]ऑफसेटवीडियोफ्री[.]क्लिक

शोधकर्ताओं ने यह भी पाया कि इन फर्जी सत्यापन पृष्ठों को फैलाने के लिए कंटेंट डिलीवरी नेटवर्क (CDN) का इस्तेमाल किया जा रहा था। इसके अलावा, हमलावरों को प्रदर्शन से बचने के लिए बेस 64 एन्कोडिंग और क्लिपबोर्ड हेरफेर का उपयोग करते हुए देखा गया। इसी तकनीक का उपयोग करके अन्य मैलवेयर वितरित करना भी संभव है, हालांकि ऐसे उदाहरण अभी तक नहीं देखे गए हैं।

चूंकि हमले का तरीका फ़िशिंग तकनीकों पर आधारित है, इसलिए कोई भी सुरक्षा पैच डिवाइस को संक्रमित होने से नहीं रोक सकता। हालाँकि, कुछ ऐसे कदम हैं जो उपयोगकर्ता और संगठन लुम्मा स्टीलर मैलवेयर से बचाव के लिए उठा सकते हैं।

रिपोर्ट के अनुसार, उपयोगकर्ताओं और कर्मचारियों को इस फ़िशिंग रणनीति के बारे में जागरूक किया जाना चाहिए ताकि वे इसके झांसे में न आएं। इसके अतिरिक्त, संगठनों को पावरशेल-आधारित हमलों का पता लगाने और उन्हें रोकने के लिए विश्वसनीय एंडपॉइंट सुरक्षा समाधान लागू करने और बनाए रखने चाहिए। इसके अलावा, लुम्मा स्टीलर मैलवेयर द्वारा शोषण की जा सकने वाली कमज़ोरियों को कम करने के लिए नियमित रूप से सिस्टम को अपडेट और पैच करना भी मददगार हो सकता है।

नवीनतम तकनीकी समाचारों और समीक्षाओं के लिए, गैजेट्स 360 को फ़ॉलो करें एक्स, फेसबुक, WhatsApp, धागे और गूगल समाचारगैजेट्स और तकनीक पर नवीनतम वीडियो के लिए, हमारी सदस्यता लें यूट्यूब चैनलयदि आप शीर्ष प्रभावशाली लोगों के बारे में सब कुछ जानना चाहते हैं, तो हमारे इन-हाउस का अनुसरण करें कौन है वह360 पर Instagram और यूट्यूब.

Moto G85 5G जल्द ही भारत में दो नए रंग विकल्पों में उपलब्ध हो सकता है



Source link

Related Posts

IQOO NEO 10R स्नैपड्रैगन 8S जनरल 3 चिपसेट के साथ, भारत में 6,400mAh की बैटरी लॉन्च की गई: मूल्य, विनिर्देश

IQOO NEO 10R को मंगलवार को भारत में लॉन्च किया गया है। विवो उप-ब्रांड द्वारा नवीनतम एनईओ श्रृंखला हैंडसेट दो रंग विकल्पों में आता है और हुड के नीचे एक स्नैपड्रैगन 8 एस जनरल 3 चिपसेट से सुसज्जित है। हैंडसेट में 1.5K रिज़ॉल्यूशन और 120Hz रिफ्रेश दर तक एक AMOLED डिस्प्ले है। डिवाइस में एक IP65 धूल और स्प्लैश-प्रतिरोधी बिल्ड है। IQOO NEO 10R एक 50-मेगापिक्सेल दोहरी रियर कैमरा यूनिट को फ्लॉस्ट करता है। इसमें 80W चार्जिंग के लिए समर्थन के साथ 6,400mAh की बैटरी है। iqoo neo 10r मूल्य IQOO Neo 10R की कीमत रु। 8GB रैम + 128GB संस्करण और रु। के लिए 24,999। 8GB रैम + 256GB स्टोरेज मॉडल के लिए 26,999। 12GB रैम + 256GB मॉडल की कीमत रु। 28,999। यह मूनकनाइट टाइटेनियम और उग्र नीले रंग के विकल्पों में उपलब्ध है। यह बिक्री पर जाएगा के जरिए अमेज़ॅन और इकू इंडिया ई-स्टोर। फोन की प्री-बुकिंग आज शाम 5.00 बजे से शुरू होगी। IQOO NEO 10R विनिर्देश दोहरी सिम (नैनो) IQOO NEO 10R Android 15- आधारित Funtouch OS 15 पर चलता है और इसमें 120Hz रिफ्रेश दर, 4,500nits शिखर चमक, और HDR10+ समर्थन के साथ 6.78-इंच (1,260 x 2,800 पिक्सल) AMOLED डिस्प्ले है। डिस्प्ले को गेमिंग के लिए 300Hz टच सैंपलिंग रेट देने के लिए टाल दिया गया है और इसमें स्कॉट ज़ेन्सेशन अप ग्लास प्रोटेक्शन है। यह एक ऑक्टा-कोर स्नैपड्रैगन 8S जनरल 3 चिपसेट पर चलता है, जो एड्रेनो 735 GPU के साथ मिलकर, 12GB तक LPDDR5X रैम और अधिकतम 256GB UFS 3.1 स्टोरेज तक है। IQOO NEO 10R में एक दोहरी रियर कैमरा सेटअप है, जिसमें 50-मेगापिक्सेल सोनी IMX882 मुख्य कैमरा और 8-मेगापिक्सल अल्ट्रा-वाइड-एंगल लेंस शामिल हैं। सेल्फी और वीडियो चैट के लिए, इसमें मोर्चे पर 32-मेगापिक्सेल सीएमओएस सेंसर है। IQOO NEO 10R पर कनेक्टिविटी विकल्पों में 5G, Wi-Fi 7, ब्लूटूथ 5.4, GPS, GLONASS, GALILIO, BEIDOU, NAVIC, GNSS, QZSS और USB टाइप-C पोर्ट शामिल हैं। बोर्ड पर सेंसर में एक एक्सेलेरोमीटर, परिवेशी प्रकाश सेंसर,…

Read more

ट्रेडिंग सिस्टम के रूप में पंजीकरण करने के लिए क्रिप्टो फर्मों की आवश्यकता से दूर जाने के लिए यूएस सेक, चीफ कहते हैं

अमेरिकी सिक्योरिटीज एंड एक्सचेंज कमीशन के कार्यवाहक प्रमुख ने सोमवार को कहा कि उन्होंने कर्मचारियों को एक योजना को छोड़ने के तरीकों को देखने के लिए निर्देशित किया है, जिसने कुछ क्रिप्टोक्यूरेंसी फर्मों को शामिल करने के लिए वैकल्पिक ट्रेडिंग सिस्टम की परिभाषा को चौड़ा किया होगा। 2022 में एसईसी ने कुछ क्रिप्टो फर्मों को वैकल्पिक ट्रेडिंग सिस्टम के रूप में पंजीकृत करने की आवश्यकता के लिए प्रस्तावित किया, जो संभावित रूप से बढ़े हुए निरीक्षण और अतिरिक्त नियमों के सामने सेक्टर से आलोचना करते हैं। कार्यवाहक अध्यक्ष मार्क उयदा ने बैंकरों के एक दर्शक को बताया कि उन्होंने कर्मचारियों को निर्देश दिया है कि वे योजना के उस हिस्से को छोड़ने के तरीकों को देखें, जिसे अभी तक अंतिम रूप दिया गया है। यह ट्रेजरी बाजारों के व्यापार के उद्देश्य से पहले के प्रयास का विस्तार था, उयदा ने तैयार टिप्पणियों में कहा। “मेरे विचार में, आयोग के लिए एक गलती थी कि क्रिप्टो बाजार को कम करने के लिए भारी-भरकम प्रयास के साथ ट्रेजरी बाजारों के विनियमन को एक साथ जोड़ा जाए,” उयदा ने कहा। उन्होंने कहा कि उन्होंने एसईसी कर्मचारियों को ट्रेजरी विभाग, फेडरल रिजर्व और बाजार प्रतिभागियों के साथ चर्चा को नवीनीकृत करने के लिए कहा है कि वे सरकारी प्रतिभूति वैकल्पिक व्यापारिक प्रणालियों पर नियामक परिवर्तनों के लिए मूल योजनाओं पर विचार करें। 2022 का प्रस्ताव डेमोक्रेटिक लीडरशिप के तहत एसईसी द्वारा व्यापक प्रयास का हिस्सा था, ताकि क्रिप्टो क्षेत्र को नियमों और आवश्यकताओं की मेजबानी के अधीन करके निवेशकों की बेहतर रक्षा की जा सके। रिपब्लिकन नेतृत्व के तहत, एसईसी ने जनवरी में अपनी क्रिप्टो नीति को ओवरहाल करने के लिए एक क्रिप्टो टास्क फोर्स लॉन्च किया और क्रिप्टो फर्मों के खिलाफ लंबित मुकदमों को रोकना या खारिज करना शुरू कर दिया है। © थॉमसन रॉयटर्स 2025 (यह कहानी NDTV कर्मचारियों द्वारा संपादित नहीं की गई है और एक सिंडिकेटेड फ़ीड से ऑटो-जनरेट किया गया है।) Source link

Read more

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

IQOO NEO 10R स्नैपड्रैगन 8S जनरल 3 चिपसेट के साथ, भारत में 6,400mAh की बैटरी लॉन्च की गई: मूल्य, विनिर्देश

IQOO NEO 10R स्नैपड्रैगन 8S जनरल 3 चिपसेट के साथ, भारत में 6,400mAh की बैटरी लॉन्च की गई: मूल्य, विनिर्देश

दलाई लामा: ‘नि: शुल्क दुनिया में पैदा होगा’: दलाई लामा ने घोषणा की कि उत्तराधिकारी चीन के बाहर पैदा होगा; बीजिंग काउंटर्स

दलाई लामा: ‘नि: शुल्क दुनिया में पैदा होगा’: दलाई लामा ने घोषणा की कि उत्तराधिकारी चीन के बाहर पैदा होगा; बीजिंग काउंटर्स

कुश MAINI ALPINE फॉर्मूला 1 टीम के रूप में टेस्ट और रिजर्व ड्राइवर के रूप में शामिल होता है | रेसिंग समाचार

कुश MAINI ALPINE फॉर्मूला 1 टीम के रूप में टेस्ट और रिजर्व ड्राइवर के रूप में शामिल होता है | रेसिंग समाचार

अपने बॉस पर जीतने के लिए 7 रहस्य

अपने बॉस पर जीतने के लिए 7 रहस्य

महाराष्ट्र बजट बैलेंस शीट: शिंदे की सेना ने बीजेपी के रूप में पीछे छोड़ दिया, अजीत पवार की एनसीपी गेट बिग शेयर

महाराष्ट्र बजट बैलेंस शीट: शिंदे की सेना ने बीजेपी के रूप में पीछे छोड़ दिया, अजीत पवार की एनसीपी गेट बिग शेयर

ट्रेडिंग सिस्टम के रूप में पंजीकरण करने के लिए क्रिप्टो फर्मों की आवश्यकता से दूर जाने के लिए यूएस सेक, चीफ कहते हैं

ट्रेडिंग सिस्टम के रूप में पंजीकरण करने के लिए क्रिप्टो फर्मों की आवश्यकता से दूर जाने के लिए यूएस सेक, चीफ कहते हैं