Elastic Security Labs ने चार नए प्रोग्रामों की पहचान की जो REVSTEALER मैलवेयर के साथ जुड़ते हैं और खुद को हटाने के बाद भी सिस्टम पर रह जाते हैं। इन मॉड्यूल में से एक विंडोज अपडेट और माइक्रोसॉफ्ट डिफेंडर को बंद कर देता है और फिर क्रिप्टोकरेंसी माइनर चलाता है।

  • REVSTEALER चार नए मॉड्यूल स्थापित करता है: ProManager, WinUpdate, SoftManager, और एक अनाम मॉड्यूल
  • WinUpdate मॉड्यूल विंडोज अपडेट और माइक्रोसॉफ्ट डिफेंडर को निष्क्रिय करता है
  • निष्क्रियता के बाद, सिस्टम पर क्रिप्टोकरेंसी माइनर सक्रिय हो जाता है

मॉड्यूलों की खोज

Elastic Security Labs ने हाल ही में चार अनकहे प्रोग्रामों को दस्तावेज़ किया जो REVSTEALर, एक उभरते विंडोज सूचना चुराने वाले मालवेयर, से जुड़े हैं। ये प्रोग्राम मूल मालवेयर के हटने के बाद भी संक्रमित मशीन पर बने रहते हैं, जिससे अतिरिक्त खतरा उत्पन्न होता है।

प्रत्येक मॉड्यूल की कार्यप्रणाली

ProManager और SoftManager सिस्टम सेटिंग्स में छिपे हुए परिवर्तन करते हैं, जिससे सुरक्षा सॉफ़्टवेयर की निगरानी कमजोर हो जाती है। WinUpdate विशेष रूप से विंडोज अपडेट और माइक्रोसॉफ्ट डिफेंडर को निष्क्रिय करता है, जिससे सिस्टम को नवीनतम पैच और एंटी‑मैलवेयर संरक्षण से वंचित किया जाता है। अंत में, अनाम मॉड्यूल तुरंत एक क्रिप्टोकरेंसी माइनर लॉन्च करता है, जो संक्रमित मशीन की प्रोसेसिंग पावर को उपयोग करता है।

ऐतिहासिक पृष्ठभूमि

विंडोज पर सूचना चोरी करने वाले मालवेयर का इतिहास 2000 के दशक के शुरुआती दौर से शुरू होता है, लेकिन पिछले दो वर्षों में REVSTEALER जैसी नई वैरिएंट्स ने खुद को अधिक परिष्कृत और सतत बना लिया है। इस तरह के मॉड्यूल-आधारित विस्तार पहले कम ही देखे गए थे, जिससे सुरक्षा टीमों के लिए पहचान और प्रतिक्रिया कठिन हो गई है।

Why This Matters

BozokMedia analysis shows that disabling core security services before launching a miner not only maximizes illicit profit but also prolongs the dwell time of the infection, giving threat actors a larger window to exfiltrate data.

"विंडोज अपडेट और डिफेंडर को बंद करना सबसे बुनियादी सुरक्षा उपायों को ही नष्ट कर देता है," कहा साइबर सुरक्षा विशेषज्ञ अजय सिंह।
Did You Know?: 2023 में केवल 12 महीनों में क्रिप्टो माइनर‑संबंधी मालवेयर में 68% वृद्धि दर्ज की गई थी।

Frequently Asked Questions

Q1: क्या REVSTEALER के ये मॉड्यूल हटाए जा सकते हैं?
A: हाँ, एंटी‑मैलवेयर टूल्स को नवीनतम परिभाषाओं के साथ अपडेट करके और मैन्युअल रूप से प्रोसेस को समाप्त करके हटाया जा सकता है।

Q2: इस प्रकार के माइनर से बचने के लिए कौन से कदम उठाए जाएँ?
A: नियमित रूप से विंडोज अपडेट चालू रखें, विश्वसनीय एंटी‑डिफेंडर सॉफ़्टवेयर उपयोग करें, और अनजाने डाउनलोड से बचें।