खतरनाक 'सिल्वर फॉक्स' समूह ने चीनी एडवेयर के रूप में ValleyRAT बैकडोर फैलाया है, जो उपयोगकर्ताओं द्वारा एंटीवायरस एक्सक्लूजन लिस्ट में जोड़ने पर सिस्टम में घुसपैठ करता है।
- सिल्वर फॉक्स (Silver Fox) समूह द्वारा ValleyRAT बैकडोर का वितरण।
- असली चीनी वॉलपेपर टूल 'QN Wallpaper' का छलावरण के रूप में उपयोग।
- उपयोगकर्ताओं को एंटीवायरस एक्सक्लूजन जोड़ने के लिए प्रेरित कर सुरक्षा घेरा तोड़ा गया।
हाल ही में साइबर सुरक्षा फर्म Kaspersky ने एक गंभीर खतरे का खुलासा किया है, जहाँ हमलावरों ने ValleyRAT नामक एक शक्तिशाली बैकडोर का उपयोग किया है। यह हमला 'सिल्वर फॉक्स' नामक खतरे के अभिनेता (threat actor) द्वारा अंजाम दिया जा रहा है, जो विशेष रूप से सिस्टम की सुरक्षा प्रणालियों को धोखा देने में माहिर हैं।
इस हमले की सबसे चौंकाने वाली बात यह है कि हमलावरों ने इसे एक वैध चीनी डेस्कटॉप-वॉलपेपर टूल, QN Wallpaper, के पीछे छिपाया है। चूंकि यह सॉफ्टवेयर डिजिटल रूप से हस्ताक्षरित (signed) है, इसलिए कई सुरक्षा उपकरण इसे सुरक्षित मान लेते हैं। हमलावर चतुराई से उपयोगकर्ताओं को इस सॉफ्टवेयर को अपने एंटीवायरस की 'एक्सक्लूजन लिस्ट' (exclusion list) में जोड़ने के लिए प्रेरित करते हैं, जिससे मैलवेयर बिना किसी चेतावनी के सिस्टम में प्रवेश कर जाता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक तकनीकी खामी नहीं, बल्कि 'सोशल इंजीनियरिंग' का एक उत्कृष्ट उदाहरण है। जब उपयोगकर्ता स्वयं सुरक्षा कवच हटाता है, तो सबसे उन्नत AI-आधारित एंटीवायरस भी विफल हो जाते हैं। यह दर्शाता है कि कैसे वैध सॉफ्टवेयर का उपयोग करके 'सप्लाई चेन' या 'ट्रस्ट-आधारित' हमलों को अंजाम दिया जा रहा है।
"डिजिटल हस्ताक्षर अब सुरक्षा की गारंटी नहीं हैं; हमलावर अब विश्वास के बुनियादी ढांचे का उपयोग हथियार के रूप में कर रहे हैं।"
ValleyRAT एक ऐसा बैकडोर है जो हमलावरों को संक्रमित सिस्टम पर पूर्ण नियंत्रण प्रदान करता है। इसके माध्यम से वे संवेदनशील डेटा चोरी कर सकते हैं, कीलॉगिंग (keystrokes रिकॉर्ड करना) कर सकते हैं और अन्य मैलवेयर डाउनलोड कर सकते हैं। यह हमला विशेष रूप से उन संगठनों को लक्षित करता है जो तृतीय-पक्ष उपयोगिताओं (third-party utilities) का अधिक उपयोग करते हैं।
ऐतिहासिक रूप से, RAT (Remote Access Trojans) का उपयोग जासूसी के लिए किया जाता रहा है। ValleyRAT इस परंपरा को आगे बढ़ाता है, लेकिन इसकी वितरण पद्धति इसे अधिक खतरनाक बनाती है क्योंकि यह उपयोगकर्ता की अपनी अनुमति का लाभ उठाता है।
Frequently Asked Questions
प्रश्न 1: क्या मेरा एंटीवायरस मुझे ValleyRAT से बचा सकता है?
हाँ, लेकिन केवल तब तक जब तक आप किसी अज्ञात सॉफ्टवेयर को एंटीवायरस की एक्सक्लूजन लिस्ट में नहीं जोड़ते।
प्रश्न 2: सिल्वर फॉक्स समूह का मुख्य उद्देश्य क्या है?
इनका मुख्य उद्देश्य जासूसी करना और रणनीतिक डेटा एकत्र करना होता है।