साइबर सुरक्षा फर्म सिस्को टैलोस ने चेतावनी दी है कि 'क्लिकफिक्स' मैलवेयर अब ब्राउज़र-आधारित हमलों और WebDAV प्रोटोकॉल का उपयोग कर रहा है, जिससे उपयोगकर्ताओं का डेटा गंभीर खतरे में है।

  • क्लिकफिक्स अब ब्राउज़र के भीतर सीधे संचालित हो रहा है।
  • हमलावरों ने डेटा चोरी के लिए WebDAV प्रोटोकॉल का सहारा लिया है।
  • यह सोशल इंजीनियरिंग के माध्यम से उपयोगकर्ताओं को धोखा देता है।

साइबर सुरक्षा की दुनिया में एक नया और खतरनाक मोड़ आया है। Cisco Talos के हालिया विश्लेषण के अनुसार, ClickFix नामक मैलवेयर ने अपनी कार्यप्रणाली बदल ली है। पहले यह मुख्य रूप से बाहरी फाइलों के माध्यम से फैलता था, लेकिन अब यह सीधे वेब ब्राउज़र के भीतर अपनी जगह बना रहा है, जिससे इसे पहचानना और रोकना और भी कठिन हो गया है।

यह हमला 'सोशल इंजीनियरिंग' के एक परिष्कृत रूप का उपयोग करता है। उपयोगकर्ताओं को अक्सर एक नकली त्रुटि संदेश (Error Message) दिखाया जाता है, जिसमें दावा किया जाता है कि उनके ब्राउज़र या किसी प्लगइन में समस्या है। जब उपयोगकर्ता इस समस्या को 'ठीक' करने के लिए दिए गए निर्देशों का पालन करता है, तो वह अनजाने में अपने सिस्टम पर हानिकारक स्क्रिप्ट चला देता है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि ब्राउज़र-आधारित हमलों का यह संक्रमण एक बड़े बदलाव का संकेत है। चूंकि आधुनिक उपयोगकर्ता अपना अधिकांश समय ब्राउज़र में बिताते हैं, इसलिए हमलावरों ने पारंपरिक एंटी-वायरस को चकमा देने के लिए इस माध्यम को चुना है। WebDAV का उपयोग करके, हमलावर नेटवर्क स्टोरेज तक सीधी पहुंच प्राप्त कर रहे हैं, जो कॉर्पोरेट डेटा के लिए एक बड़ा खतरा है।

"ब्राउज़र-आधारित मैलवेयर का उदय यह दर्शाता है कि अब केवल सॉफ्टवेयर अपडेट करना काफी नहीं है, बल्कि उपयोगकर्ता जागरूकता ही एकमात्र सुरक्षा कवच है।"

WebDAV (Web Distributed Authoring and Versioning) का उपयोग आमतौर पर फाइलों को संपादित करने और प्रबंधित करने के लिए किया जाता है। क्लिकफिक्स अब इस प्रोटोकॉल का लाभ उठाकर दूरस्थ सर्वरों से दुर्भावनापूर्ण पेलोड डाउनलोड कर रहा है, जिससे संक्रमित सिस्टम और हमलावर के बीच एक सीधा संचार चैनल स्थापित हो जाता है।

ऐतिहासिक रूप से, इस तरह के हमले 'ड्राइव-बाय डाउनलोड' के रूप में जाने जाते थे, लेकिन क्लिकफिक्स ने इसे अधिक इंटरैक्टिव बना दिया है। यह उपयोगकर्ता को सक्रिय रूप से संलग्न करता है, जिससे सुरक्षा प्रणालियाँ इसे एक वैध उपयोगकर्ता क्रिया मान लेती हैं।

क्या आप जानते हैं?: WebDAV मूल रूप से HTTP प्रोटोकॉल का एक विस्तार है, जिसे वेब सर्वर को एक नेटवर्क फोल्डर की तरह काम करने के लिए डिज़ाइन किया गया था।

Frequently Asked Questions

प्रश्न 1: मैं क्लिकफिक्स हमले से कैसे बच सकता हूँ?
उत्तर: किसी भी संदिग्ध पॉप-अप या त्रुटि संदेश पर भरोसा न करें जो आपसे कमांड प्रॉम्प्ट में कुछ पेस्ट करने या अज्ञात स्क्रिप्ट चलाने को कहे।

प्रश्न 2: क्या एंटी-वायरस इसे पकड़ सकता है?
उत्तर: आधुनिक EDR समाधान इसे पकड़ सकते हैं, लेकिन सोशल इंजीनियरिंग आधारित हमलों में मानवीय गलती सबसे बड़ा जोखिम होती है।