ये नकली डाउनलोड वेबसाइटें वास्तविक दिखती हैं और Google पर उच्च रैंक पर हैं जब तक कि वे मैलवेयर के लिए लिंक को प्रतिस्थापित नहीं करते हैं

ये नकली डाउनलोड वेबसाइटें वास्तविक दिखती हैं और Google पर उच्च रैंक पर हैं जब तक कि वे मैलवेयर के लिए लिंक को प्रतिस्थापित नहीं करते हैं


गर्म आलू: लोकप्रिय विंडोज़ ऑप्टिमाइज़ेशन टूल विंटॉयज़ के डेवलपर ने एक परिष्कृत साइबर-आपराधिक ऑपरेशन का खुलासा किया है जो प्रतिकृति वेबसाइटों के माध्यम से दर्जनों लोकप्रिय विंडोज़ प्रोग्रामों का प्रतिरूपण करता है जो वास्तविक चीज़ की तरह दिखते हैं। धोखाधड़ी करने वाली साइटें कथित तौर पर मैलवेयर वितरित कर रही हैं जो उपयोगकर्ता की गोपनीयता से समझौता करने, खाते की जानकारी चुराने और क्रिप्टो वॉलेट को खाली करने में सक्षम हैं।

डेवलपर, जो बोगडान_एक्स द्वारा जाना जाता है, ने विंडोज लेटेस्ट को बताया कि उसकी जांच तब शुरू हुई जब उसे आधिकारिक विंटोयस पेज की नकल करने वाली एक नकली वेबसाइट मिली। साइट के रिकॉर्ड को ट्रैक करने से उन्हें एक ही प्लेबुक पर बनी 72 धोखाधड़ी वाली वेबसाइटों का पता चला, जिनमें से कई ने जानबूझकर खुद को प्रस्तुत करते हुए अपने वास्तविक डोमेन के लिए यूआरएल का उपयोग किया।

शर्म करो पैसा: यह इस प्रकार की योजना है जो डाउनलोड करने योग्य संसाधनों को अतिरिक्त क्लिक के लायक बनाती है। टेकस्पॉट के डाउनलोड अनुभाग में प्रत्येक इंस्टॉलर को सीधे डेवलपर से लिया जाता है, मैलवेयर के लिए स्कैन किया जाता है, और क्लीन डाउनलोड नीति के तहत जंक से मुक्त रखा जाता है, इसलिए आपको कभी भी अनुमान नहीं लगाना पड़ेगा कि “आधिकारिक” लिंक वास्तव में वहां ले जाता है जहां वह कहता है।

इस योजना का एक अधिक व्यापक संस्करण पिछले महीने साइबर सुरक्षा फर्म चेक प्वाइंट रिसर्च द्वारा विस्तार से मैप किया गया था, जिसमें दिखाया गया था कि नकली साइटें लोकप्रिय विंडोज सॉफ़्टवेयर से संबंधित खोजों के लिए Google और अन्य खोज इंजनों के लिए काम करती हैं, और एक बार ट्रैफ़िक शुरू होने के बाद, वे मैलवेयर को आगे बढ़ाने के लिए उस ट्रस्ट का उपयोग करते हैं। अभी तक इसकी पुष्टि नहीं हुई है कि क्या एक ही ऑपरेटर विंटोयस-केंद्रित क्लस्टर और व्यापक चेक प्वाइंट सुइट दोनों के पीछे है, या क्या अलग-अलग समूह बस एक ही प्लेबुक चला रहे हैं।

ये नकली डाउनलोड वेबसाइटें वास्तविक दिखती हैं और Google पर उच्च रैंक पर हैं जब तक कि वे मैलवेयर के लिए लिंक को प्रतिस्थापित नहीं करते हैं

प्रारंभिक चरण में, साइटें वैध डाउनलोड से लिंक होती हैं। एक बार जब साइट शामिल हो जाती है, तो ऑपरेटर चुपचाप इन वास्तविक लिंक को धोखाधड़ी वाले लिंक से बदल देते हैं। इनमें से कई धोखाधड़ी वाले डोमेन एक ही मालिक के पास पंजीकृत हैं और यहां तक ​​कि वास्तविक अपस्ट्रीम संसाधनों से भी जुड़े हुए हैं, जैसे कि वास्तविक GitHub रिपॉजिटरी, जिससे उन्हें उनके वैध नकल परियोजनाओं से अलग करना कठिन हो जाता है।

कुछ साइटें अमेज़ॅन क्लाउडफ्रंट के माध्यम से एक जावास्क्रिप्ट स्टेजिंग परत लोड करती हैं जो डाउनलोड बटन पर क्लिक को रोकती है और ट्रैफ़िक वितरण प्रणाली (टीडीएस) के माध्यम से कनेक्शन को रीडायरेक्ट करती है। टीडीएस तब उपयोगकर्ताओं को स्थान, ब्राउज़र प्रकार और अन्य संकेतों के आधार पर दुर्भावनापूर्ण होस्टिंग बुनियादी ढांचे या वैध संसाधनों पर भेजता है।

विंटॉयज के अलावा, अन्य लोकप्रिय विंडोज प्रोग्राम जिनका इस तरह से अनुकरण किया जा सकता है उनमें पावरटॉयज, क्रिस्टलडिस्कमार्क, ईज़ीबीसीडी, लाइवली वॉलपेपर और बहुत कुछ शामिल हैं। व्यापक पारिस्थितिकी तंत्र के चेक प्वाइंट के स्वयं के मानचित्रण में घिड्रा, डीएनएसपी और स्पाइडरफुट जैसे सुरक्षा और अनुसंधान उपकरणों के लिए क्लोन किए गए पृष्ठ भी पाए गए, जो एक अनुस्मारक है कि यहां तक ​​​​कि बिजली उपयोगकर्ता भी दुष्ट ऐप्स और वेबसाइटों से प्रतिरक्षित नहीं हैं।

चेक प्वाइंट शोधकर्ताओं ने बुनियादी ढांचे को कई मैलवेयर परिवारों से जोड़ा। सेशनगेट, भारी एंटी-एनालिसिस सुरक्षा वाला एक जटिल मल्टी-स्टेज बूटलोडर, मुख्य रूप से अवांछित सॉफ़्टवेयर को चुपचाप स्थापित करने के लिए उपयोग किया जाता था। समान टीडीएस की दो अन्य शाखाओं ने अधिक दुर्भावनापूर्ण पेलोड को जन्म दिया: रेमसस्टीलर, एक डेटा चोरी करने वाला जो लोकप्रिय लुम्मा स्टीलर परिवार का एक प्रकार है, और एनिमेटक्लिपर, एक क्रिप्टोग्राफ़िक चोरी करने वाला सॉफ़्टवेयर है जो डुप्लिकेट वॉलेट पते को हमलावर द्वारा नियंत्रित पते में बदलने के लिए डिवाइस के बफर को पढ़ता है।

ऑपरेशन का दायरा वायरसटोटल टेलीमेट्री में स्पष्ट रूप से दिखाया गया है। शोधकर्ताओं ने केवल सार्वजनिक रूप से साझा किए गए सबसेट में प्रासंगिक नमूनों में 5,000 से अधिक कुल प्रस्तुतियाँ दर्ज कीं, और कहा कि संक्रमण की वास्तविक संख्या अधिक होने की संभावना है। पहला नमूना अगस्त 2025 का है, जिसका मतलब है कि इसकी खोज से पहले लगभग एक साल तक ऑपरेशन चल रहा था।

चूंकि मैलवेयर सभी प्लेटफार्मों पर एक बढ़ती हुई समस्या बन गया है, इसलिए प्रतिष्ठित और सत्यापित स्रोतों से ऐप्स डाउनलोड करना पहले से कहीं अधिक महत्वपूर्ण हो गया है। टेकस्पॉट के डाउनलोड अनुभाग में सीधे डेवलपर्स से सुरक्षित, स्वच्छ और असंशोधित इंस्टॉलर शामिल हैं, और प्रत्येक फ़ाइल को मैलवेयर के लिए स्कैन किया जाता है और दैनिक रूप से दोबारा जांचा जाता है ताकि आप मन की शांति के साथ जो चाहें प्राप्त कर सकें।



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *

ネパール対ナミビア ネパール対ナミビア(クリケット) ケイリー・ホトル ケイリー・ホトルの死因 『ゴジラvsコング』の女優 ゴジラvsコング ろう者の女優ケイリー・ホトルが死去 ゴジラ ケイリー・ホトルの死因は? ゴジラxコング ゴジラxコング 新たなる帝国 コングvsゴジラ 追跡(トラッカー) 「バーサ」追跡 ウェザー・チャンネル レーダー ウェザー・チャンネル 熱帯低気圧「バーサ」 熱帯低気圧警報 NOAA(アメリカ海洋大気庁) NOAA ハリケーン情報 熱帯低気圧注意報 熱帯低気圧「バーサ」(2026年) 地域の天気 ハリケーン・センター 天気予報