माइक्रोसॉफ्ट ने खुलासा किया है कि चीन से जुड़े वित्तीय रूप से प्रेरित खतरे वाले समूह Storm-1175 ने 'StormEncryptor' नामक एक नए रैनसमवेयर का उपयोग करना शुरू कर दिया है। यह हमला संभवतः N-central सुरक्षा खामियों का फायदा उठाकर किया जा रहा है।

मुख्य बिंदु

  • चीन से जुड़े समूह Storm-1175 ने नया StormEncryptor रैनसमवेयर तैनात किया है।
  • यह हमलावर अब Medusa रैनसमवेयर के बजाय इस नए टूल का उपयोग कर रहे हैं।
  • यह सॉफ्टवेयर C++ में लिखा गया है और संक्रमित फाइलों के अंत में '.encrypted' जोड़ देता है।

माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस टीम ने एक गंभीर चेतावनी जारी की है, जिसमें Storm-1175 नामक खतरे वाले समूह की गतिविधियों का विवरण दिया गया है। यह समूह, जो मुख्य रूप से वित्तीय लाभ के लिए काम करता है और चीन से जुड़ा माना जाता है, अब एक नए और दस्तावेजीकृत नहीं किए गए रैनसमवेयर StormEncryptor का उपयोग कर रहा है।

विशेषज्ञों का मानना है कि यह हमला संभवतः N-central जैसे रिमोट मॉनिटरिंग और मैनेजमेंट टूल्स में मौजूद सुरक्षा खामियों के माध्यम से किया जा रहा है। यह हमलावरों को नेटवर्क में प्रवेश करने और डेटा को लॉक करने की अनुमति देता है।

यह क्यों महत्वपूर्ण है

BozokMedia के विश्लेषण से पता चलता है कि हमलावरों द्वारा Medusa से StormEncryptor पर स्विच करना यह दर्शाता है कि वे अपनी तकनीकों को लगातार विकसित कर रहे हैं ताकि सुरक्षा सॉफ़्टवेयर से बचा जा सके। यह बदलाव साइबर सुरक्षा प्रणालियों के लिए एक नई चुनौती पेश करता है क्योंकि नए रैनसमवेयर के सिग्नेचर पुराने एंटी-वायरस द्वारा नहीं पहचाने जाते।

"रैनसमवेयर के वेरिएंट्स में यह बदलाव यह संकेत देता है कि राज्य-प्रायोजित समूह अब अधिक परिष्कृत और गुप्त हमले करने के लिए कस्टम कोड का उपयोग कर रहे हैं।"

ऐतिहासिक पृष्ठभूमि

चीन से जुड़े हैकिंग समूह लंबे समय से वैश्विक बुनियादी ढांचे और कॉर्पोरेट डेटा को निशाना बनाते रहे हैं। पहले, Storm-1175 जैसे समूह Medusa रैनसमवेयर का उपयोग करते थे, जो अपने आक्रामक डेटा लीक और भारी फिरौती की मांगों के लिए जाना जाता था। अब StormEncryptor के साथ, वे अपनी हमले की रणनीति को और अधिक सटीक बना रहे हैं।

क्या आप जानते हैं?: रैनसमवेयर एक प्रकार का मैलवेयर है जो उपयोगकर्ता की फाइलों को एन्क्रिप्ट कर देता है और उन्हें वापस करने के लिए क्रिप्टोकरेंसी में फिरौती की मांग करता है।

अक्सर पूछे जाने वाले प्रश्न

प्रश्न 1: StormEncryptor क्या है?
उत्तर: यह C++ में लिखा गया एक नया रैनसमवेयर है जिसे चीन से जुड़े Storm-1175 समूह द्वारा तैनात किया गया है।

प्रश्न 2: इससे कैसे बचें?
उत्तर: अपने सभी सॉफ्टवेयर, विशेष रूप से N-central जैसे मैनेजमेंट टूल्स को अपडेट रखें और मजबूत मल्टी-फैक्टर ऑथेंटिकेशन (MFA) का उपयोग करें।