साइबर अपराधी Manic, Grandoreiro और ToxicPanda 2.0 जैसे खतरनाक बैंकिंग ट्रोजन के जरिए वैश्विक स्तर पर वित्तीय डेटा और मोबाइल उपकरणों को निशाना बना रहे हैं। ये मैलवेयर बैंक खातों और क्रिप्टोकरेंसी से जुड़ी संवेदनशील जानकारी चुराने में सक्षम हैं।
- Manic मैलवेयर यूक्रेन, रूस और यूरोप के वित्तीय संस्थानों और सैन्य ऐप्स को निशाना बना रहा है।
- Grandoreiro ट्रोजन मेक्सिको और लैटिन अमेरिका में सक्रिय है और खुद को छिपाने के लिए वैध ऐप्स का उपयोग कर रहा है।
- ToxicPanda 2.0 अब 350 से अधिक वित्तीय ऐप्स को निशाना बना सकता है और भारत सहित 16 देशों में फैला है।
साइबर सुरक्षा विशेषज्ञों ने चेतावनी दी है कि दुनिया भर के उपयोगकर्ताओं को लक्षित करने वाले नए और अपडेटेड बैंकिंग ट्रोजन का खतरा बढ़ गया है। ये मैलवेयर हमलावरों को फिशिंग के माध्यम से क्रेडेंशियल चुराने, संवेदनशील डेटा चोरी करने और संक्रमित उपकरणों को दूरस्थ रूप से नियंत्रित करने की अनुमति देते हैं।
Manic: एक घातक स्पायवेयर और ट्रोजन का मिश्रण
ThreatFabric के अनुसार, Manic एक एंड्रॉइड मैलवेयर है जो बैंकिंग ट्रोजन और स्पायवेयर दोनों की क्षमताओं को जोड़ता है। इसका मुख्य उपयोग यूक्रेन में बैंकों, सरकारी सेवाओं और मैसेजिंग एप्लिकेशन के खिलाफ किया जा रहा है। इसके अलावा, यह रूस, यूरोप के वित्तीय संस्थानों और वैश्विक क्रिप्टोकरेंसी सेवाओं को भी निशाना बना रहा है।
Manic की एक अनूठी विशेषता इसका 'ऑफलाइन मेश रिले' (offline mesh relay) है। यदि हमलावर का सीधा कनेक्शन नहीं हो पाता, तो यह डेटा को पास के संक्रमित उपकरणों तक वाई-फाई डायरेक्ट या ब्लूटूथ के माध्यम से भेज देता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि ये हमले केवल व्यक्तिगत डेटा तक सीमित नहीं हैं, बल्कि ये राष्ट्रीय सुरक्षा और वैश्विक वित्तीय स्थिरता के लिए भी एक गंभीर खतरा पैदा कर रहे हैं।
मैलवेयर अब केवल डेटा चोरी नहीं कर रहे, बल्कि वे डिवाइस के पूरे कंट्रोल को हासिल करने के लिए अत्यधिक परिष्कृत तकनीकों का उपयोग कर रहे हैं।
Grandoreiro: दशकों पुराना लेकिन लगातार विकसित होता खतरा
Acronis Threat Research Unit ने बताया कि ब्राजील मूल का Grandoreiro ट्रोजन अभी भी सक्रिय है। हालांकि यह लैटिन अमेरिका में केंद्रित है, लेकिन हाल के अभियानों में मेक्सिको को बड़ा निशाना बनाया गया है। यह मैलवेयर खुद को छिपाने के लिए 'Duplicate Files Finder' जैसे वैध सॉफ़्टवेयर का दुरुपयोग करता है, जिससे इसे पहचानना बेहद कठिन हो जाता है।
ToxicPanda 2.0: भारत सहित 16 देशों पर हमला
Zimperium ने ToxicPanda 2.0 के नए संस्करण के बारे में चेतावनी जारी की है। पिछले संस्करणों के विपरीत, जो केवल 16 ऐप्स को निशाना बनाते थे, यह नया संस्करण लगभग 350 वित्तीय अनुप्रयोगों को लक्षित कर सकता है।
सबसे महत्वपूर्ण बात यह है कि यह मैलवेयर भारत, पाकिस्तान, दक्षिण अफ्रीका, मेक्सिको और नाइजीरिया सहित 16 देशों में सक्रिय है। यह हमलावर के लिए डिवाइस पर पूर्ण नियंत्रण पाने के लिए क्लाउड इंफ्रास्ट्रक्चर (Amazon AWS) का उपयोग कर रहा है।
Frequently Asked Questions
Q1: मैं इन बैंकिंग ट्रोजन से कैसे बच सकता हूँ?
A1: हमेशा आधिकारिक ऐप स्टोर से ही ऐप्स डाउनलोड करें, संदिग्ध लिंक पर क्लिक न करें और अपने मोबाइल ऑपरेटिंग सिस्टम को नियमित रूप से अपडेट रखें।
Q2: क्या ये मैलवेयर केवल एंड्रॉइड को प्रभावित करते हैं?
A2: Manic और ToxicPanda मुख्य रूप से एंड्रॉइड को निशाना बनाते हैं, जबकि Grandoreiro विंडोज (Windows) उपयोगकर्ताओं के लिए खतरा है।