साइबर सुरक्षा विशेषज्ञों ने TELEPUZ नामक एक नए और खतरनाक मॉड्यूलर मैलवेयर की पहचान की है, जो ClickFix धोखे के जरिए उपयोगकर्ताओं का डेटा चुरा रहा है।
मुख्य बिंदु (Key Takeaways)
- TELEPUZ एक नया, हल्का और मॉड्यूलर मैलवेयर है जो डेटा चोरी करने में सक्षम है।
- यह मैलवेयर 'ClickFix' नामक एक सोशल इंजीनियरिंग तकनीक का उपयोग करके फैलता है।
- यह उपयोगकर्ताओं के सिस्टम पर कमांड चलाने और संवेदनशील जानकारी चुराने की क्षमता रखता है।
साइबर सुरक्षा की दुनिया में एक नया और गंभीर संकट उभर कर सामने आया है। शोधकर्ताओं ने TELEPUZ नामक एक अत्यंत परिष्कृत और मॉड्यूलर मैलवेयर की चेतावनी दी है, जो अप्रैल 2026 के अंत से सक्रिय रूप से इंटरनेट पर फैल रहा है। यह मैलवेयर विशेष रूप से उन उपयोगकर्ताओं को निशाना बना रहा है जो संक्रमित वेबसाइटों पर जाते हैं, जहाँ उन्हें ClickFix नामक एक छलावे (lure) का सामना करना पड़ता है।
ClickFix: एक नया डिजिटल जाल
ClickFix कोई सॉफ्टवेयर नहीं, बल्कि एक सोची-समझी मनोवैज्ञानिक तकनीक है। जब कोई उपयोगकर्ता किसी संक्रमित वेबसाइट पर जाता है, तो उसे एक नकली त्रुटि संदेश (error message) दिखाया जाता है, जो उसे एक विशिष्ट क्रिया करने के लिए प्रेरित करता है—जैसे कि किसी स्क्रिप्ट को कॉपी करना या किसी बटन पर क्लिक करना। जैसे ही उपयोगकर्ता इस निर्देश का पालन करता है, TELEPUZ मैलवेयर उसके सिस्टम में प्रवेश कर जाता है। यह प्रक्रिया इतनी सहज होती है कि आम उपयोगकर्ता को पता भी नहीं चलता कि उसके साथ धोखाधड़ी हो चुकी है।
मैलवेयर की कार्यप्रणाली और क्षमताएं
Elastic Security Labs के शोधकर्ता Cyril François ने एक तकनीकी रिपोर्ट में बताया कि यह मैलवेयर 'फुल-फीचर्ड' होने के साथ-साथ बहुत हल्का (lightweight) भी है। इसका मॉड्यूलर स्वभाव इसे और भी घातक बनाता है, क्योंकि हमलावर इसकी क्षमताओं को आवश्यकतानुसार बदल या बढ़ा सकते हैं। वर्तमान में, इसके कमांड-एंड-कंट्रोल (C2) डोमेन की संख्या कम है, लेकिन इसकी कार्यक्षमता इसे भविष्य के बड़े साइबर हमलों के लिए एक महत्वपूर्ण हथियार बनाती है।
सुरक्षा के उपाय और भविष्य की चुनौतियां
विशेषज्ञों का मानना है कि यह हमला दर्शाता है कि कैसे साइबर अपराधी अब केवल तकनीकी खामियों का ही नहीं, बल्कि मानवीय व्यवहार का भी फायदा उठा रहे हैं। संगठनों और व्यक्तिगत उपयोगकर्ताओं को सलाह दी जाती है कि वे अज्ञात वेबसाइटों पर आने वाले पॉप-अप संदेशों और 'Fix' करने के दावों पर आंख मूंदकर भरोसा न करें। एआई-संचालित सुरक्षा उपकरणों का उपयोग और नियमित सॉफ़्टवेयर अपडेट इस प्रकार के खतरों से बचने के लिए अनिवार्य हो गए हैं।