BNT Logo | Breaking News Today Logo

Latest Hindi News

  •   शुक्रवार, 18 अप्रैल 2025 04:41 PM
  • 39.09°C नई दिल्ली, भारत

    Breaking News

    ख़ास खबरें
     
  1. प्रदूषण से निपटने के लिए पूरे साल का प्लान, यमुना भी होगी साफः सीएम रेखा गुप्ता
  2. गुड फ्राइडे हमें दयालुता, करुणा और हमेशा उदार हृदय रखने की प्रेरणा देता है : पीएम मोदी
  3. आईपीएल 2025 : विल जैक्स का शानदार प्रदर्शन, मुंबई इंडियंस ने हैदराबाद को चार विकेट से हराया
  4. वक्फ संशोधन अधिनियम पर सुप्रीम कोर्ट के अंतरिम आदेश का कांग्रेस ने किया स्वागत, बताया संविधान की जीत
  5. दाऊदी बोहरा समाज के प्रतिनिधियों ने वक्फ कानून को सराहा, पीएम मोदी के विजन का किया समर्थन
  6. पीएम मोदी ने दाऊदी बोहरा समुदाय से की बातचीत, वक्फ कानून को बताया ऐतिहासिक कदम
  7. मुख्यमंत्री पद के उम्मीदवार को लेकर ‘महागठबंधन’ ने नहीं खोले पत्ते, भाजपा-जदयू ने कसा तंज
  8. दाउदी बोहरा समाज के प्रतिनिधिमंडल ने पीएम मोदी से की मुलाकात, वक्फ कानून में संशोधन के लिए जताया आभार
  9. मुर्शिदाबाद हिंसा : तस्वीरें गवाह, उपद्रवियों ने सैकड़ों घर लूटे, जलाकर किया राख
  10. मोदी मैजिक : यूं ही नहीं प्रधानमंत्री मोदी हैं दमदार, हर किरदार में लगते हैं शानदार
  11. ‘नेशनल हेराल्ड’ मामले में वित्तीय अनियमितता को लेकर सरदार पटेल ने भी दी थी पंडित नेहरू को चेतावनी, जताई थी कई आशंकाएं
  12. उपराष्ट्रपति ने न्यायपालिका की भूमिका पर उठाए सवाल, ‘राष्ट्रपति को निर्देश देना असंवैधानिक’
  13. वक्फ कानून पर सुप्रीम कोर्ट ने केंद्र को दिया सात दिन का समय, डिनोटिफिकेशन और नई नियुक्तियों पर रहेगी रोक
  14. राहुल गांधी अगले हफ्ते अमेरिका जाएंगे, ब्राउन यूनिवर्सिटी में देंगे भाषण
  15. बंगाल में प्रशासनिक तंत्र पूरी तरह से चरमराया, राष्ट्रपति शासन लागू हो: जगदंबिका पाल

वियतनाम के हैकर्स संभावित मैलवेयर से भारत, अमेरिका और ब्रिटेन को बना रहे निशाना : रिपोर्ट

bntonline.in Feedback
अपडेटेड 23 अक्टूबर 2023, 10:38 AM IST
वियतनाम के हैकर्स संभावित मैलवेयर से भारत, अमेरिका और ब्रिटेन को बना रहे निशाना : रिपोर्ट
Read Time:3 Minute, 59 Second

नई दिल्ली, 22 अक्टूबर (बीएनटी न्यूज़)। वियतनाम स्थित साइबर अपराध समूह एक दुर्भावनापूर्ण अभियान में फेसबुक बिजनेस अकाउंट्स को हाईजैक कर भारत, अमेरिका और यूके स्थित डिजिटल मार्केटिंग फर्मों को निशाना बना रहे हैं।

साइबर सुरक्षा कंपनी विदसिक्योर के अनुसार, पॉपुलर मैलवेयर ‘डार्कगेट’ को प्रतिद्वंद्वी रिमोट एक्सेस ट्रोजन (आरएटी) और डकटेल, लोबशॉट और रेडलाइन जैसे अतिरिक्त जानकारी-चोरी करने वाले मैलवेयर के साथ एक सर्विस (एमएएएस) टूलकिट के रूप में मैलवेयर के साथ जोड़ा गया है।

शोधकर्ताओं ने 4 अगस्त को इन देशों को टारगेट करते हुए डार्कगेट मैलवेयर के साथ कई इनफ़ेक्शन प्रयासों की पहचान की थी। रिपोर्ट के अनुसार, लुभाने वाले दस्तावेज, लक्ष्य पैटर्न, थीम, डिलीवरी के तरीके और समग्र हमले की रणनीति हाल के डकटेल इन्फोस्टीलर अभियानों में देखी गई चीजों के समान है।

डार्कगेट एक रिमोट एक्सेस ट्रोजन (आरएटी) है जो पहली बार 2018 में साइबरस्पेस में उभरा। इसे आमतौर पर साइबर अपराधियों के लिए मैलवेयर-ए-सर्विस टूल के रूप में पेश किया जाता है।

शोधकर्ताओं ने डार्कगेट मैलवेयर अभियान से जुड़े ओपन-सोर्स डेटा की जांच की और कई इंफोस्टीलर्स से कनेक्शन की खोज की। यह पैटर्न इंगित करता है कि ये हमले एक ही समूह द्वारा किए जा रहे हैं।

शोधकर्ताओं ने कहा, ”डार्कगेट मैलवेयर लालच और अभियानों की विशेषताओं की पहचान कर कई धुरी बिंदुओं को ढूंढने में सक्षम हुए हैं जो अन्य जानकारी चुराने वालों और मैलवेयर को समान अभियानों में उपयोग करने के लिए प्रेरित करते हैं।”

रिपोर्ट के मुताबिक, हमले की शुरुआत ‘वेतन और नए उत्पाद.8.4.ज़िप’ नामक फ़ाइल से हुई। जब अनजान यूजर्स ने इसे डाउनलोड किया तो एक वीबीएस स्क्रिप्ट एक्टिव हो गई।

इस स्क्रिप्ट ने दो अतिरिक्त फ़ाइलें संकलित करने के लिए बाहरी सर्वर से कनेक्ट करने से पहले मूल विंडोज बाइनरी का नाम बदला और एक नए स्थान पर डुप्लिकेट किया।

इसके बाद, स्क्रिप्ट ने इसे निष्पादित किया, अस्पष्टता को दूर किया और स्क्रिप्ट से स्ट्रिंग्स की मदद से डार्कगेट आरएटी को इकट्ठा किया।

वरिष्ठ ख़तरा ख़ुफ़िया विश्लेषक स्टीफ़न रॉबिन्सन ने कहा, “हमने जो देखा है उसके आधार पर, यह बहुत संभावना है कि मेटा बिजनेस खातों को लक्षित करने वाले कई अभियानों के पीछे एक ही समूह है जिसे हम ट्रैक कर रहे हैं।”

रिपोर्ट में चेतावनी दी गई है कि किसी खाते पर नियंत्रण हासिल करने के बाद, हमलावर मैलवेयर वितरण और धोखाधड़ी जैसी कई प्रकार की दुर्भावनापूर्ण गतिविधियों में संलग्न हो सकते हैं।

–बीएनटी न्यूज़

एफजेड/एसकेपी

Leave a comment

Your email address will not be published. Required fields are marked *