चेतावनी: स्क्विरडैंगर मैलवेयर स्क्रीनशॉट लेता है और आपके पासवर्ड चुराता है

विषयसूची:

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024
Anonim

पालो ऑल्टो नेटवर्क्स यूनिट 42 शोधकर्ताओं ने एक नई मुद्रा चोरी करने वाले की खोज की है जो क्रिप्टोकरेंसी और ऑनलाइन वॉलेट को लक्षित करता है। हैकर्स एक्शन स्क्रीनशॉट ले सकते हैं और पासवर्ड चुरा सकते हैं, फाइलें डाउनलोड कर सकते हैं और यहां तक ​​कि कॉम्बोकेर मालवे परिवार के एक नए मैलवेयर के माध्यम से क्रिप्टोकरेंसी वॉलेट की सामग्री को भी चुरा सकते हैं।

लोकप्रियता और मूल्य में क्रिप्टोकरेंसी बढ़ रही है, इसलिए हम निकट भविष्य में ऐसे मैलवेयर को पॉप अप करने की उम्मीद कर सकते हैं। यह ऑनलाइन क्रिप्टोकरंसी के लिए अधिक सुरक्षा प्राप्त करने के लिए उपयोगकर्ताओं को कॉल करता है।

स्विस आर्मी नाइफ मालवेयर को स्क्वर्टडैंगर कहा जाता है

शोधकर्ताओं ने इस हमले को विपुल रूसी मैलवेयर लेखक उर्फ ​​'द बोटल' से संबंधित किया है। उनकी ऑनलाइन गतिविधियों की जांच करते हुए, शोधकर्ताओं ने पाया कि द स्विस आर्मी नाइफ नामक एक मैलवेयर परिवार के कार्यों को उजागर करने के लिए नेतृत्व करते हैं। स्क्वर्टडैन्जर एक बोटनेट मैलवेयर है और यह मैलवेयर परिवार से संबंधित है।

हमले सीएल शार्प में लिखे गए DLL फ़ाइल, स्क्वर्टडैंगर.ll का उपयोग कर रहे हैं और एम्बेडेड कोड की कई परतों के साथ आते हैं। एक बार स्क्वर्टडैंगर ने एक प्रणाली को संक्रमित कर दिया, एक 'शेड्यूल किए गए कार्य' को प्रत्येक मिनट में प्रदर्शन करने और यथासंभव अधिक जानकारी प्राप्त करने के लिए सेट किया गया है। इसकी कार्यक्षमता का धन मालवेयर को निम्न कार्य करने की अनुमति देता है:

  • स्क्रीनशॉट लें
  • फाइल भेज
  • ब्राउज़र कुकीज़ साफ़ करें
  • सूची की प्रक्रिया
  • प्रक्रियाओं को मार दो
  • सूची ड्राइव
  • निर्देशिका जानकारी प्राप्त करें
  • फ़ाइल डाउनलोड करें
  • दस्तावेज अपलोड करें
  • फ़ाइल को हटाएं
  • चोरी करते हैं
  • ब्राउज़र पासवर्ड चोरी करें
  • स्वैप ने पीड़ित के क्लिपबोर्ड में बटुए की पहचान की
  • फ़ाइल निष्पादित करें

स्क्वर्टडैन्जर ने दूरस्थ C & C सर्वर को नेटवर्क संचार शुरू करने के लिए 'कच्चे टीसीपी कनेक्शन' का इस्तेमाल किया और शोधकर्ता लगभग 400 स्क्वेर्टडैंगर नमूनों से एक एम्बेडेड पहचानकर्ता निकालने में सक्षम थे। में खुदाई, वे एक कोड भंडार की खोज की है जो नमूनों की क्षमताओं और शैली के साथ मेल खाता है।

आप पालो अल्टो नेटवर्क्स यूनिट 42 के गहन विश्लेषण के आधार पर पूरी जानकारी पढ़ सकते हैं।

यह मैलवेयर क्रिप्टोक्यूरेंसी वॉलेट को चुरा सकता है

स्क्वर्टडैन्जर ने पहले से ही दुनिया भर के व्यक्तियों और संगठनों को संक्रमित किया है, जिसमें एक तुर्की विश्वविद्यालय, एक अफ्रीकी दूरसंचार कंपनी और एक सिंगापुर की इंटरनेट सेवा प्रदाता शामिल है। इस स्मार्टली विकसित मालवेयर में विभिन्न क्रिप्टोकरेंसी के लिए पर्स निकालने की क्षमता है, जिसमें निम्न शामिल हैं:

  • Bitcoin
  • Ethereum
  • Monero
  • Litecoin
  • Bytecoin
  • पानी का छींटा

अपने क्रिप्टो-ट्रेडिंग को सुरक्षित करने के सर्वोत्तम तरीके

अपने सिस्टम को अपडेट रखना आपके डिजिटल काम को सुरक्षित करने के लिए शायद पहला सबसे महत्वपूर्ण कदम है। कई हमलों के बाद, अधिकांश कंपनियों ने दुर्भावनापूर्ण हमलों से बचाने या हटाने के लिए एंटी-मैलवेयर उपकरण और अपडेट विकसित किए हैं।

यदि आप क्रिप्टो-ट्रेडिंग का उपयोग करने पर विचार करते हैं, तो उच्च गुणवत्ता वाले सुरक्षा सॉफ़्टवेयर को स्थापित करना असंभव है। आप इस लेख को पढ़कर इस समय उपलब्ध सर्वोत्तम उपकरणों में से एक चुन सकते हैं: अपने वॉलेट को सुरक्षित करने के लिए क्रिप्टो-ट्रेडिंग के लिए 5 सर्वश्रेष्ठ सुरक्षा सॉफ्टवेयर।

हम मजबूत पासवर्ड का उपयोग करने की भी सलाह देते हैं, अपने मूल्यवान डेटा को एक भौतिक डिवाइस पर सुरक्षित रखें, जैसे कि यूएसबी ड्राइव जो इंटरनेट से जुड़ा नहीं है। जीमेल की नई गोपनीयता सुविधाओं की तरह, अपने ईमेल पते के लिए दो-कारक प्रमाणीकरण और संवर्धित सुरक्षा प्रोटोकॉल का उपयोग करें।

बिटडेफ़ेंडर अधिक उन्नत व्यवहार-आधारित तकनीकों का उपयोग कर रहा है, और इससे सॉफ़्टवेयर को 99% अज्ञात खतरों का पता लगाने में मदद मिलती है। Bitdefender GravityZone उच्च गुणवत्ता वाली व्यावसायिक सुरक्षा प्रदान करता है, और यह आपके क्रिप्टो ट्रेडिंग के लिए आदर्श उपकरण है।

  • अब Bitdefender प्राप्त करें और अपने क्रिप्टो-ट्रेडिंग को सुरक्षित करें

एक अत्यधिक विश्वसनीय वीपीएन आपके आईपी को छिपा सकता है और इसे अपने नेटवर्क से दूसरे के साथ बदल सकता है इस तरह से आप अपने लेनदेन करते समय तीसरे पक्ष को ऑनलाइन ट्रैक करने से रोक सकते हैं। साइबरजीएचएस वीपीएन बाजार में अग्रणी नेताओं में से एक है और प्रभावी समाधान है जो आपके क्रिप्टो ट्रेडिंग को ऑनलाइन सुरक्षित रूप से सुरक्षित करेगा।

  • अब ऑनलाइन बढ़ी हुई सुरक्षा के लिए CyberGhost प्राप्त करें

फिर भी, अपनी आँखें खुली रखें और अपने खाते में कदम रखने के लिए छोटी चीज़ों का लाभ उठाने वाले क्रिप्टोकरेंसी स्कैम के लिए अपनी जागरूकता के स्तर को बढ़ाएं। साइबर सुरक्षा की खबरों से अवगत और अद्यतन रहें।

चेतावनी: स्क्विरडैंगर मैलवेयर स्क्रीनशॉट लेता है और आपके पासवर्ड चुराता है