साइबर अपराधी Manic, Grandoreiro और ToxicPanda 2.0 जैसे खतरनाक बैंकिंग ट्रोजन के जरिए वैश्विक स्तर पर वित्तीय डेटा और मोबाइल उपकरणों को निशाना बना रहे हैं। ये मैलवेयर बैंक खातों और क्रिप्टोकरेंसी से जुड़ी संवेदनशील जानकारी चुराने में सक्षम हैं।

  • Manic मैलवेयर यूक्रेन, रूस और यूरोप के वित्तीय संस्थानों और सैन्य ऐप्स को निशाना बना रहा है।
  • Grandoreiro ट्रोजन मेक्सिको और लैटिन अमेरिका में सक्रिय है और खुद को छिपाने के लिए वैध ऐप्स का उपयोग कर रहा है।
  • ToxicPanda 2.0 अब 350 से अधिक वित्तीय ऐप्स को निशाना बना सकता है और भारत सहित 16 देशों में फैला है।

साइबर सुरक्षा विशेषज्ञों ने चेतावनी दी है कि दुनिया भर के उपयोगकर्ताओं को लक्षित करने वाले नए और अपडेटेड बैंकिंग ट्रोजन का खतरा बढ़ गया है। ये मैलवेयर हमलावरों को फिशिंग के माध्यम से क्रेडेंशियल चुराने, संवेदनशील डेटा चोरी करने और संक्रमित उपकरणों को दूरस्थ रूप से नियंत्रित करने की अनुमति देते हैं।

Manic: एक घातक स्पायवेयर और ट्रोजन का मिश्रण

ThreatFabric के अनुसार, Manic एक एंड्रॉइड मैलवेयर है जो बैंकिंग ट्रोजन और स्पायवेयर दोनों की क्षमताओं को जोड़ता है। इसका मुख्य उपयोग यूक्रेन में बैंकों, सरकारी सेवाओं और मैसेजिंग एप्लिकेशन के खिलाफ किया जा रहा है। इसके अलावा, यह रूस, यूरोप के वित्तीय संस्थानों और वैश्विक क्रिप्टोकरेंसी सेवाओं को भी निशाना बना रहा है।

Manic की एक अनूठी विशेषता इसका 'ऑफलाइन मेश रिले' (offline mesh relay) है। यदि हमलावर का सीधा कनेक्शन नहीं हो पाता, तो यह डेटा को पास के संक्रमित उपकरणों तक वाई-फाई डायरेक्ट या ब्लूटूथ के माध्यम से भेज देता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि ये हमले केवल व्यक्तिगत डेटा तक सीमित नहीं हैं, बल्कि ये राष्ट्रीय सुरक्षा और वैश्विक वित्तीय स्थिरता के लिए भी एक गंभीर खतरा पैदा कर रहे हैं।

मैलवेयर अब केवल डेटा चोरी नहीं कर रहे, बल्कि वे डिवाइस के पूरे कंट्रोल को हासिल करने के लिए अत्यधिक परिष्कृत तकनीकों का उपयोग कर रहे हैं।

Grandoreiro: दशकों पुराना लेकिन लगातार विकसित होता खतरा

Acronis Threat Research Unit ने बताया कि ब्राजील मूल का Grandoreiro ट्रोजन अभी भी सक्रिय है। हालांकि यह लैटिन अमेरिका में केंद्रित है, लेकिन हाल के अभियानों में मेक्सिको को बड़ा निशाना बनाया गया है। यह मैलवेयर खुद को छिपाने के लिए 'Duplicate Files Finder' जैसे वैध सॉफ़्टवेयर का दुरुपयोग करता है, जिससे इसे पहचानना बेहद कठिन हो जाता है।

ToxicPanda 2.0: भारत सहित 16 देशों पर हमला

Zimperium ने ToxicPanda 2.0 के नए संस्करण के बारे में चेतावनी जारी की है। पिछले संस्करणों के विपरीत, जो केवल 16 ऐप्स को निशाना बनाते थे, यह नया संस्करण लगभग 350 वित्तीय अनुप्रयोगों को लक्षित कर सकता है।

सबसे महत्वपूर्ण बात यह है कि यह मैलवेयर भारत, पाकिस्तान, दक्षिण अफ्रीका, मेक्सिको और नाइजीरिया सहित 16 देशों में सक्रिय है। यह हमलावर के लिए डिवाइस पर पूर्ण नियंत्रण पाने के लिए क्लाउड इंफ्रास्ट्रक्चर (Amazon AWS) का उपयोग कर रहा है।

Did You Know?: कुछ आधुनिक मैलवेयर आपके फोन के ब्लूटूथ का उपयोग करके एक डिवाइस से दूसरे डिवाइस तक डेटा भेज सकते हैं, भले ही इंटरनेट बंद हो!

Frequently Asked Questions

Q1: मैं इन बैंकिंग ट्रोजन से कैसे बच सकता हूँ?
A1: हमेशा आधिकारिक ऐप स्टोर से ही ऐप्स डाउनलोड करें, संदिग्ध लिंक पर क्लिक न करें और अपने मोबाइल ऑपरेटिंग सिस्टम को नियमित रूप से अपडेट रखें।

Q2: क्या ये मैलवेयर केवल एंड्रॉइड को प्रभावित करते हैं?
A2: Manic और ToxicPanda मुख्य रूप से एंड्रॉइड को निशाना बनाते हैं, जबकि Grandoreiro विंडोज (Windows) उपयोगकर्ताओं के लिए खतरा है।