साइबर सुरक्षा शोधकर्ताओं ने एक नई फ़िशिंग अभियान की पहचान की है, जिसमें माइक्रोसॉफ्ट टीम्स के अपडेट की नकल करके वैध रिमोट मॉनिटरिंग और मैनेजमेंट (RMM) टूल्स वितरित किए जाते हैं। यह हमला ‘सुरक्षित दस्तावेज़’ के बहाने से उपयोगकर्ता को धोखा देता है।

मुख्य बिंदु

  • नकली माइक्रोसॉफ्ट टीम्स अपडेट के माध्यम से RMM टूल्स डिलीवर किए गए।
  • सुरक्षित दस्तावेज़ लुभावन बैनर उपयोगकर्ता को धोखा देता है।
  • ZeroBEC ने इस फ़िशिंग नेटवर्क को उजागर किया।

फ़िशिंग अभियान का विवरण

ZeroBEC की रिपोर्ट के अनुसार, पीड़ित को एक समझौता किए गए वेब पते पर भेजा गया जहाँ एक नकली माइक्रोसॉफ्ट स्टोर पेज दिखाया गया। इस पेज पर यह बताया गया कि Microsoft Teams को अपडेट करना आवश्यक है, तभी वह साझा किया गया “सुरक्षित दस्तावेज़” खोल सकेगा।

वितरित टूल्स की वास्तविकता

उपयोगकर्ता जब “अपडेट” बटन पर क्लिक करता है, तो असल में Level RMM और ScreenConnect जैसे वैध रिमोट मॉनिटरिंग टूल्स डाउनलोड हो जाते हैं, जो बाद में हमलावर को लक्ष्य प्रणाली पर पूर्ण नियंत्रण प्रदान करते हैं।

इतिहासिक पृष्ठभूमि

फ़िशिंग तकनीकें दशकों से विकसित हो रही हैं, लेकिन 2020‑2023 के बीच AI‑आधारित जनरेटिव मॉडल के उदय ने ‘डाक्यूमेंट‑लिंक’ फ़िशिंग को नई ऊँचाई पर पहुँचा दिया। पहले के सरल ई‑मेल लिंक की तुलना में, अब हमलावरों के पास वैध सॉफ़्टवेयर को छिपाने की क्षमता है, जिससे पहचान करना कठिन हो जाता है।

Why This Matters

BozokMedia विश्लेषण दर्शाता है कि इस तरह के अभियानों से संस्थागत डेटा सुरक्षा के जोखिम में वृद्धि होती है, क्योंकि RMM टूल्स का दुरुपयोग करके हमलावर नेटवर्क में गहराई तक पहुंच सकते हैं।

"नकली अपडेट की वैध सॉफ़्टवेयर के साथ मिश्रित प्रस्तुति आज के साइबर‑धोखाधड़ी का सबसे खतरनाक रूप है," कहा साइबर सुरक्षा विशेषज्ञ डॉ. अनिल सिंह ने।
Did You Know?: 2022 में माइक्रोसॉफ्ट ने केवल फ़िशिंग कारणों से 1.2 मिलियन उपयोगकर्ता खातों को बंद किया था।

Frequently Asked Questions

Q1: क्या यह अपडेट केवल Windows उपयोगकर्ताओं को प्रभावित करता है?
A: नहीं, यह लिंक किसी भी प्लेटफ़ॉर्म पर काम कर सकता है, बशर्ते उपयोगकर्ता माइक्रोसॉफ्ट टीम्स इंस्टॉल रखे।

Q2: इस प्रकार के फ़िशिंग से बचने के लिए क्या कदम उठाए जाएँ?
A: आधिकारिक स्टोर पेज की जाँच, दो‑कारक प्रमाणीकरण का उपयोग, और अनजाने लिंक पर क्लिक न करना।