SourTrade नामक एक नए मालवर्टाइजिंग अभियान ने साइबर सुरक्षा विशेषज्ञों को चौंका दिया है। यह हमला ब्राउज़र को ही टुकड़ों में मैलवेयर बनाने के लिए मजबूर करता है, जिससे इसका पता लगाना लगभग असंभव हो जाता है।
मुख्य बातें
- SourTrade अभियान ब्राउज़र का उपयोग करके मैलवेयर के टुकड़े बनाता है।
- यह हमले के लिए वैध 'Bun' रनटाइम का उपयोग कर रहा है।
- यह TradingView और Solana जैसे लोकप्रिय प्लेटफॉर्मों का रूप धारण करता है।
- पारंपरिक सुरक्षा प्रणालियों के लिए इसे पहचानना कठिन है।
साइबर सुरक्षा की दुनिया में एक नया और अत्यंत परिष्कृत खतरा सामने आया है जिसे SourTrade नाम दिया गया है। हाल ही में Confiant द्वारा जारी की गई रिपोर्ट के अनुसार, यह मालवर्टाइजिंग (Malvertising) अभियान पारंपरिक तरीकों को बदलकर काम कर रहा है। इसके बजाय कि हमलावर एक पूरा मैलवेयर फाइल सीधे डाउनलोड करवाएं, वे ब्राउज़र को ही छोटे-छोटे टुकड़ों में डेटा भेजते हैं, जिन्हें ब्राउज़र अंततः एक पूर्ण विंडोज निष्पादन योग्य (Windows Executable) फाइल में बदल देता है।
यह कैसे काम करता है?
इस हमले की सबसे खतरनाक बात यह है कि यह एक वैध Bun runtime का आधार के रूप में उपयोग करता है। चूँकि ब्राउज़र खुद ही फाइल का निर्माण कर रहा है, इसलिए सुरक्षा सॉफ्टवेयर अक्सर इसे संदिग्ध गतिविधि के रूप में नहीं पहचान पाते। यह हमलावर सीधे किसी दुर्भावनापूर्ण URL से फाइल नहीं भेजते, बल्कि टुकड़ों में डेटा भेजकर ब्राउज़र के भीतर ही मैलवेयर को 'बिल्ड' करवाते हैं।
Why This Matters
BozokMedia विश्लेषण दिखाता है कि यह हमला साइबर अपराधियों द्वारा सुरक्षा प्रणालियों को चकमा देने की एक नई रणनीति है। जब मैलवेयर का निर्माण ही उपयोगकर्ता के स्थानीय वातावरण (local environment) में होता है, तो नेटवर्क-आधारित सुरक्षा फिल्टर इसे पकड़ने में विफल हो जाते हैं। यह विशेष रूप से खुदरा व्यापारियों (retail traders) को निशाना बना रहा है जो TradingView, Solana, और Luno जैसे प्लेटफार्मों का उपयोग करते हैं।
यह तकनीक पारंपरिक एंटी-वायरस की पहचान क्षमता को पूरी तरह से विफल करने के लिए डिज़ाइन की गई है।
ऐतिहासिक पृष्ठभूमि
मालवर्टाइजिंग का इतिहास पुराना है, लेकिन 2024 के अंत से SourTrade का उदय यह दर्शाता है कि हमलावर अब 'फाइल-लेस' और 'डिस्ट्रिब्यूटेड' हमलों की ओर बढ़ रहे हैं, जहाँ कोड को टुकड़ों में वितरित किया जाता है ताकि डिटेक्शन इंजन को भ्रमित किया जा सके।
Frequently Asked Questions
प्रश्न 1: SourTrade हमले से कैसे बचें?
उत्तर: अपने ब्राउज़र को हमेशा अपडेट रखें और संदिग्ध विज्ञापनों पर क्लिक करने से बचें।
प्रश्न 2: क्या यह हमला केवल विंडोज उपयोगकर्ताओं को प्रभावित करता है?
उत्तर: वर्तमान में यह विंडोज निष्पादन योग्य (Windows Executable) बनाने पर केंद्रित है, जो विंडोज उपयोगकर्ताओं के लिए उच्च जोखिम है।