साइबर सुरक्षा विशेषज्ञों ने JSCeal नामक एक खतरनाक मैलवेयर का खुलासा किया है जो चोरी की गई सेशन कुकीज़ का उपयोग करके गूगल के टू-फैक्टर ऑथेंटिकेशन को भी चकमा दे सकता है। यह मैलवेयर डेटा चोरी और निगरानी के लिए बेहद उन्नत तकनीकों का उपयोग करता है।

  • JSCeal मैलवेयर गूगल के मजबूत ऑथेंटिकेशन सिस्टम को बायपास करने में सक्षम है।
  • यह चोरी की गई सेशन कुकीज़ (Session Cookies) का उपयोग करके उपयोगकर्ता के खातों तक पहुंच बनाता है।
  • इसमें डेटा चोरी, निगरानी और ट्रैफिक इंटरसेप्शन जैसी उन्नत क्षमताएं शामिल हैं।

साइबर सुरक्षा शोधकर्ताओं ने एक नए और अत्यधिक परिष्कृत मैलवेयर, JSCeal, का पर्दाफाश किया है। यह मैलवेयर विशेष रूप से V8 JavaScript (JSC) का उपयोग करके बनाया गया है, जो इसे आधुनिक वेब ब्राउज़रों में गहराई से छिपने और काम करने की शक्ति देता है। सबसे चिंताजनक बात यह है कि यह मैलवेयर चोरी की गई सेशन कुकीज़ का लाभ उठाकर Google Authentication जैसे सुरक्षा कवच को भी आसानी से बायपास कर सकता है।

मैलवेयर की कार्यप्रणाली और तकनीक

चेक पॉइंट रिसर्च (Check Point Research) के अनुसार, JSCeal के पेलोड को javascript-obfuscator के माध्यम से अत्यधिक सुरक्षित और जटिल बनाया गया है। हमलावर इसमें RC4-प्रोटेक्टेड स्ट्रिंग्स, कंट्रोल-फ्लो फ्लैटनिंग (control-flow flattening), प्रॉक्सी फंक्शन और ऑपरेशन रैपर्स जैसी कई उन्नत तकनीकों का उपयोग कर रहे हैं। ये तकनीकें सुरक्षा सॉफ्टवेयरों के लिए मैलवेयर की पहचान करना लगभग असंभव बना देती हैं।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह पहचान की चोरी (Identity Theft) के एक नए युग की शुरुआत है। जब हमलावर सत्र कुकीज़ को चुरा लेते हैं, तो वे उपयोगकर्ता के लॉग-इन सत्र को पूरी तरह से नियंत्रित कर सकते हैं, जिससे टू-फैक्टर ऑथेंटिकेशन (2FA) भी अप्रभावी हो जाता है।

JSCeal जैसे मैलवेयर का उदय यह दर्शाता है कि पारंपरिक सुरक्षा उपाय अब पर्याप्त नहीं हैं; हमें सत्र-आधारित हमलों के खिलाफ अधिक सक्रिय दृष्टिकोण की आवश्यकता है।

यह मैलवेयर न केवल जानकारी चुराता है, बल्कि यह उपयोगकर्ता की गतिविधियों की निगरानी करने और उनके इंटरनेट ट्रैफिक को बीच में ही रोकने (interception) में भी सक्षम है। यह हमलावरों को उपयोगकर्ता के डिजिटल जीवन के बारे में व्यापक जानकारी प्रदान करता है।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में, साइबर अपराधी सत्र अपहरण (Session Hijacking) की ओर तेजी से बढ़े हैं। पहले, हमलावर पासवर्ड चुराते थे, लेकिन अब वे उन 'डिजिटल चाबियों' (कुकीज़) पर ध्यान केंद्रित कर रहे हैं जो पासवर्ड डालने के बाद ब्राउज़र में बच जाती हैं। JSCeal इसी प्रवृत्ति का सबसे उन्नत उदाहरण है।

Did You Know?: सेशन कुकीज़ एक डिजिटल पास की तरह काम करती हैं, जो वेबसाइट को बताती हैं कि आप पहले से ही लॉग-इन हैं, ताकि आपको बार-बार पासवर्ड न डालना पड़े।

Frequently Asked Questions

प्रश्न 1: मैं JSCeal मैलवेयर से कैसे बच सकता हूँ?
उत्तर: अपने ब्राउज़र को हमेशा अपडेट रखें, संदिग्ध लिंक पर क्लिक न करें और नियमित रूप से अपने सक्रिय सत्रों (Active Sessions) की जांच करें।

प्रश्न 2: क्या टू-फैक्टर ऑथेंटिकेशन (2FA) अब सुरक्षित नहीं है?
उत्तर: 2FA अभी भी महत्वपूर्ण है, लेकिन सेशन कुकी चोरी के मामले में यह पूरी तरह से सुरक्षा नहीं दे पाता है।