गूगल क्रोम और माइक्रोसॉफ्ट एज के कई लोकप्रिय एक्सटेंशन में मालवेयर पाया गया है, जो क्रिप्टो वॉलेट, पासवर्ड और ब्राउज़र हिस्ट्री चोरी कर रहे हैं। शोधकर्ताओं ने चेतावनी दी है कि यह हमला काफी समय से सक्रिय हो सकता है।
- क्रोम और एज के 16 अलग-अलग मालवेयर मॉड्यूल का पता चला है।
- हमलावर क्रिप्टो वॉलेट (Solana, Tron, EVM) को खाली कर रहे हैं।
- एक्सटेंशन को अपडेट के जरिए मालवेयर से संक्रमित किया गया।
- उपयोगकर्ताओं को तुरंत अपने पासवर्ड बदलने और क्रिप्टो एसेट्स स्थानांतरित करने की सलाह दी गई है।
साइबर सुरक्षा विशेषज्ञों ने एक बड़े खतरे का खुलासा किया है जहाँ Google Chrome और Microsoft Edge के लोकप्रिय वेब एक्सटेंशन का उपयोग उपयोगकर्ताओं का डेटा और क्रिप्टोकरेंसी चुराने के लिए किया जा रहा है। सुरक्षा फर्म Socket की जांच से पता चला है कि यह दुर्भावनापूर्ण अभियान संभवतः 2024 की शुरुआत से ही सक्रिय है।
सबसे चौंकाने वाली बात यह है कि कई एक्सटेंशन शुरुआत में पूरी तरह सुरक्षित और वैध थे। हमलावरों ने मूल रचनाकारों से इन एक्सटेंशनों को हासिल किया और फिर स्वचालित अपडेट के माध्यम से उनमें मालवेयर इंजेक्ट कर दिया। उदाहरण के तौर पर, "Enable Right Click & Copy — Smart Unlock + OCR" एक्सटेंशन, जिसके क्रोम पर 70,000 से अधिक उपयोगकर्ता थे, को दुर्भावनापूर्ण बना दिया गया।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण दिखाता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह 'हल्के' दिखने वाले टूल का उपयोग करके उपयोगकर्ताओं के डिजिटल जीवन के सबसे महत्वपूर्ण हिस्सों पर कब्जा कर लेता है। जब हमलावर वैध क्रेडेंशियल हासिल कर लेते हैं, तो सुरक्षा प्रणालियों की प्रभावशीलता नाटकीय रूप से गिर जाती है।
यह हमला दर्शाता है कि कैसे 'सॉफ्टवेयर अपडेट' के भरोसेमंद तंत्र का उपयोग करके साइबर अपराधी सबसे सुरक्षित डिजिटल वातावरण में भी प्रवेश कर सकते हैं।
मालवेयर मॉड्यूल बेहद उन्नत हैं। ये Coinbase, Binance, Kraken और MetaMask जैसे प्लेटफार्मों से सेशन और टोकन चुराने में सक्षम हैं। इसके अलावा, ये Ledger और Trezor जैसी हार्डवेयर वॉलेट वेबसाइटों को नकली फिशिंग पेजों से बदल देते हैं, जिससे उपयोगकर्ताओं के 'सीड फ्रेज' (Seed Phrases) चोरी हो जाते हैं।
ऐतिहासिक संदर्भ: एक्सटेंशन के माध्यम से हमले
पिछले कुछ वर्षों में, ब्राउज़र एक्सटेंशन मालवेयर का एक प्रमुख स्रोत बन गए हैं। चूंकि एक्सटेंशन को ब्राउज़र के भीतर व्यापक पहुंच प्राप्त होती है, इसलिए वे उपयोगकर्ता की ब्राउज़िंग हिस्ट्री, कुकीज़ और फॉर्म डेटा को आसानी से देख सकते हैं, जिससे वे फिशिंग हमलों के लिए एक आदर्श हथियार बन जाते हैं।
| विशेषता | सुरक्षित एक्सटेंशन | मालवेयर एक्सटेंशन |
|---|---|---|
| कार्यक्षमता | घोषित उद्देश्यों को पूरा करता है | अतिरिक्त डेटा चोरी मॉड्यूल चलाता है |
| अपडेट प्रक्रिया | सुरक्षा सुधार के लिए | मालवेयर इंजेक्ट करने के लिए |
| डेटा एक्सेस | सीमित और आवश्यक | अनियंत्रित और व्यापक |
अक्सर पूछे जाने वाले प्रश्न (FAQs)
1. क्या मुझे अपने सभी ब्राउज़र एक्सटेंशन हटा देने चाहिए?
यदि आपने हाल ही में संदिग्ध या कम ज्ञात एक्सटेंशन इंस्टॉल किए हैं, तो उन्हें हटाना सुरक्षित है। विशेष रूप से उन एक्सटेंशन को हटा दें जो 'Right Click' या 'Copy-Paste' जैसी सुविधा का दावा करते हैं।
2. यदि मेरा क्रिप्टो वॉलेट प्रभावित हुआ है, तो मुझे क्या करना चाहिए?
तुरंत अपने सभी फंड को एक नए, पूरी तरह से अलग और सुरक्षित वॉलेट में स्थानांतरित करें।