कानूनी कार्रवाई के बावजूद, प्रसिद्ध बैंकिंग ट्रोजन 'Grandoreiro' मैक्सिको में एक नए और अधिक उन्नत हमले के साथ वापस आ गया है। यह मैलवेयर अब पहचान से बचने के लिए अत्यधिक परिष्कृत तकनीकों का उपयोग कर रहा है।

  • 'Grandoreiro' बैंकिंग ट्रोजन मैक्सिको में नए अभियान के साथ सक्रिय हुआ है।
  • हमलावर पहचान से बचने के लिए DLL साइडलोडिंग और वैध एप्लिकेशन का उपयोग कर रहे हैं।
  • यह मैलवेयर मुख्य रूप से बैंकिंग क्रेडेंशियल और वित्तीय जानकारी चोरी करने के लिए डिज़ाइन किया गया है।
  • इसमें उन्नत एंटी-एनालिसिस और एंटी-फोरेंसिक विशेषताएं शामिल हैं।

साइबर सुरक्षा विशेषज्ञों ने चेतावनी दी है कि प्रसिद्ध बैंकिंग ट्रोजन 'Grandoreiro' एक बार फिर सक्रिय हो गया है। कानून प्रवर्तन एजेंसियों द्वारा पिछले साल इसके ऑपरेटरों के खिलाफ की गई बड़ी कार्रवाई के बावजूद, यह मैलवेयर अब मैक्सिको में एक नए और अधिक घातक अभियान के साथ उभरा है। यह हमला न केवल मैक्सिको, बल्कि उत्तरी अमेरिका और यूरोप के कुछ हिस्सों को भी निशाना बना रहा है।

सुरक्षा फर्म Acronis की नवीनतम रिपोर्ट के अनुसार, हमलावर अब 'DLL साइडलोडिंग' नामक एक उन्नत तकनीक का उपयोग कर रहे हैं। इस प्रक्रिया में, वे 'Duplicate Files Finder' जैसे एक वैध फाइल-मैनेजमेंट एप्लिकेशन का दुरुपयोग करते हैं ताकि मैलवेयर को बिना किसी संदेह के सिस्टम में लोड किया जा सके। हमलावर स्पैम ईमेल के माध्यम से फर्जी इनवॉइस के रूप में ज़िप आर्काइव भेज रहे हैं, जिनमें वैध दिखने वाले PDF और XML दस्तावेज़ छिपे होते हैं।

यह क्यों मायने रखता है

BozokMedia विश्लेषण से पता चलता है कि 'Grandoreiro' का पुनरुद्धार साइबर अपराधियों की लचीली प्रकृति को दर्शाता है। यह केवल एक साधारण वायरस नहीं है, बल्कि एक 'Malware-as-a-Service' (MaaS) मॉडल के रूप में काम करता है, जिससे इसे दुनिया भर के विभिन्न समूहों द्वारा उपयोग करना आसान हो जाता है। यह हमला दिखाता है कि कैसे हमलावर अब सुरक्षा सॉफ़्टवेयर से बचने के लिए अत्यधिक परिष्कृत 'लोडर्स' का उपयोग कर रहे हैं।

Grandoreiro का नया स्वरूप यह दर्शाता है कि साइबर अपराधी अब केवल डेटा चोरी नहीं कर रहे, बल्कि वे सुरक्षा प्रणालियों को चकमा देने के लिए उन्नत इंजीनियरिंग का उपयोग कर रहे हैं।

इस मैलवेयर की सबसे खतरनाक विशेषता इसकी 'एंटी-एनालिसिस' क्षमता है। डाउनलोड होने से पहले, मैलवेयर यह जांचता है कि क्या वह किसी सुरक्षित 'सैंडबॉक्स' वातावरण में चल रहा है। यह सिस्टम के अपटाइम, मेमोरी, डिस्क स्पेस, स्क्रीन रिज़ॉल्यूशन और लगभग 50 विभिन्न सुरक्षा और डिबगिंग टूल्स की उपस्थिति की जांच करता है। यदि इसे लगता है कि इसकी निगरानी की जा रही है, तो यह सक्रिय नहीं होता है।

ऐतिहासिक पृष्ठभूमि

Grandoreiro पहली बार 2016 में सामने आया था। इसे संभवतः ब्राजीलियाई पुर्तगाली भाषी डेवलपर्स द्वारा Delphi भाषा में लिखा गया था। शुरुआत में यह केवल ब्राजील तक सीमित था, लेकिन धीरे-धीरे इसने पूरे लैटिन अमेरिका और फिर दुनिया भर में विस्तार कर लिया। 2024 में, IBM और Kaspersky जैसी संस्थाओं ने पाया कि यह 60 से अधिक देशों में 1,700 से अधिक बैंकों को निशाना बना रहा था।

Did You Know?: Grandoreiro जैसे बैंकिंग ट्रोजन केवल पासवर्ड ही नहीं चुराते, बल्कि वे पीड़ित के कंप्यूटर का रिमोट कंट्रोल भी ले सकते हैं।

Frequently Asked Questions

1. Grandoreiro मैलवेयर हमले का पता कैसे लगाएं?
असामान्य बैंक लेनदेन, सिस्टम की धीमी गति, या अनधिकृत रिमोट एक्सेस के संकेतों पर नज़र रखें।

2. क्या एंटीवायरस इस हमले को रोक सकते हैं?
हालांकि एंटीवायरस मदद करते हैं, लेकिन इस मैलवेयर की उन्नत चोरी की तकनीकें (Stealth features) उन्हें चकमा देने के लिए डिज़ाइन की गई हैं।