साइबर अपराधियों ने एक नई और चालाकी भरी तकनीक का उपयोग करना शुरू कर दिया है, जहाँ वे FTP सर्वर बैनर के भीतर कमांड छिपाकर E4del और PINHOLE जैसे खतरनाक मैलवेयर फैला रहे हैं।

  • हैकर्स FTP सर्वर के 'बैनर' (स्वागत संदेश) का उपयोग कमांड छिपाने के लिए कर रहे हैं।
  • E4del और PINHOLE नामक दो नए रिमोट एक्सेस ट्रोजन (RAT) की पहचान की गई है।
  • यह हमला मुख्य रूप से फिशिंग और .LNK फ़ाइलों के माध्यम से शुरू होता है।

साइबर सुरक्षा विशेषज्ञों ने एक नई और जटिल हमले की तकनीक का खुलासा किया है, जिसमें हमलावर FTP सर्वर बैनर का उपयोग 'डेड-ड्रॉप रिज़ॉल्वर' (DDR) के रूप में कर रहे हैं। यह तकनीक हमलावरों को सीधे कमांड भेजने के बजाय, सर्वर के स्वागत संदेशों के भीतर दुर्भावनापूर्ण निर्देश छिपाने की अनुमति देती है। इस हमले का मुख्य उद्देश्य E4del और PINHOLE नामक दो नए और अज्ञात रिमोट एक्सेस ट्रोजन (RAT) को संक्रमित प्रणालियों में तैनात करना है।

हमले की कार्यप्रणाली और संक्रमण श्रृंखला

खोज के अनुसार, यह हमला अक्सर एक ZIP आर्काइव के माध्यम से शुरू होता है, जो उपयोगकर्ता को एक .LNK फ़ाइल (शॉर्टकट फ़ाइल) पर क्लिक करने के लिए प्रेरित करता है। एक बार जब सिस्टम संक्रमित हो जाता है, तो यह मैलवेयर एक PowerShell स्क्रिप्ट प्राप्त करने के लिए FTP सर्वर से जुड़ता है। यहाँ, हमलावर सर्वर के टेक्स्ट स्ट्रिंग (बैनर) का लाभ उठाते हैं, जो आमतौर पर कनेक्शन के समय दिखाई देते हैं, ताकि वे बिना किसी संदेह के कमांड भेज सकें।

E4del और PINHOLE: नए डिजिटल हथियार

शोधकर्ताओं ने दो अलग-अलग प्रकार के मैलवेयर की पहचान की है:

  • E4del: यह एक Node.js आधारित RAT है जिसे Discord जैसे दिखने वाले एक डिजिटल रूप से हस्ताक्षरित Electron एप्लिकेशन के रूप में पैकेज किया गया है। यह डेस्कटॉप स्ट्रीमिंग, स्क्रीनशॉट लेने और अतिरिक्त पेलोड डाउनलोड करने में सक्षम है।
  • PINHOLE: यह मैलवेयर अत्यधिक उन्नत है। यह अपने कमांड के लिए Pinterest और SurveyMonkey का उपयोग करता है ताकि पकड़े जाने से बचा जा सके। यह सिस्टम में बहुत कम निशान छोड़ता है और मेमोरी में केवल एक छोटा हिस्सा (4KB) रखता है।

Why This Matters

BozokMedia विश्लेषण दिखाता है कि हालांकि पारंपरिक तरीके जैसे GitHub या YouTube का उपयोग करना अधिक सामान्य है, लेकिन FTP बैनर का उपयोग करना एक नया और अनूठा दृष्टिकोण है। हालांकि यह बहुत अधिक गुप्त नहीं है क्योंकि अज्ञात FTP सर्वर से कनेक्शन संदिग्ध लग सकते हैं, लेकिन यह सुरक्षा प्रणालियों को चकमा देने के लिए एक प्रभावी विकल्प साबित हो रहा है।

FTP बैनर का उपयोग करना पारंपरिक वेब-आधारित रिज़ॉल्वर की तुलना में एक नया लेकिन जोखिम भरा विकल्प है जो सुरक्षा निगरानी को भ्रमित कर सकता है।
Did You Know?: FTP बैनर वास्तव में केवल एक 'हैलो' संदेश होता है, लेकिन हैकर्स इसे गुप्त संदेश भेजने के लिए एक छिपा हुआ चैनल बना देते हैं।

Frequently Asked Questions

प्रश्न 1: क्या मेरे कंप्यूटर पर FTP सर्वर होना जरूरी है?
नहीं, हमलावर किसी भी सार्वजनिक या निजी FTP सर्वर का उपयोग कर सकते हैं; आपको केवल उस सर्वर से जुड़ने वाली दुर्भावनापूर्ण फ़ाइलों से बचना है।

प्रश्न 2: इस हमले से कैसे बचें?
अज्ञात ZIP फ़ाइलों को खोलने से बचें और हमेशा अपने एंटी-वायरस और सिस्टम सुरक्षा को अपडेट रखें।