Computer Security फ़्लूबॉट मैलवेयर हमलों की समन्वित लहर की चपेट में...

फ़्लूबॉट मैलवेयर हमलों की समन्वित लहर की चपेट में फ़िनलैंड एसएमएस का उपयोग कर फैल गया

पिछले सप्ताह के अंत में, फ़िनिश अधिकारियों ने फ़्लूबॉट मैलवेयर वितरित करने के लिए उपयोग किए जाने वाले दुर्भावनापूर्ण पाठ संदेशों के हिंसक प्रसार के संबंध में एक "गंभीर चेतावनी" प्रकाशित की।

अधिसूचना फिनलैंड के राष्ट्रीय साइबर सुरक्षा केंद्र से आई है। समाचार विज्ञप्ति में चेतावनी दी गई थी कि देश में एंड्रॉइड फोन का उपयोग करने वाले और इसके साथ जाने के लिए मोबाइल सदस्यता का उपयोग करने वाले किसी भी व्यक्ति को संभावित रूप से दुर्भावनापूर्ण टेक्स्ट संदेशों के संपर्क में लाया गया था, जबकि आईफोन उपयोगकर्ता, जबकि फ्लूबोट से सुरक्षित थे, उन्हें अन्य "धोखाधड़ी सामग्री" पर रीडायरेक्ट किया गया था।

पीड़ितों को दुर्भावनापूर्ण संदेशों के साथ बातचीत करने के लिए इस्तेमाल किया जाने वाला हुक आमतौर पर एक नकली सूचना है कि उपयोगकर्ता को या तो एक नया ध्वनि मेल प्राप्त हुआ है या उनके चुने हुए मोबाइल ऑपरेटर से सीधे आने वाला संदेश आ रहा है।

एसएमएस संदेशों में एक दुर्भावनापूर्ण लिंक के माध्यम से संक्रमण फैलता है। फ़िनिश अधिकारियों के अनुसार, लिंक स्वचालित रूप से मैलवेयर इंस्टॉल नहीं करता है, उपयोगकर्ता की अनुमति का अभी भी अनुरोध किया जाता है।

एक बार जब FluBot Android फ़ोन पर अपना रास्ता बना लेता है, तो यह डिवाइस से जानकारी चुराने की क्षमता रखता है, साथ ही साथ फ़ोन का उपयोग दुर्भावनापूर्ण टेक्स्ट संदेश भेजने के लिए भी करता है। जिसने भी दुर्भावनापूर्ण ग्रंथों को डिजाइन किया था, वह विशेष रूप से चालाक नहीं था, क्योंकि संदेशों में स्कैंडिनेवियाई भाषाओं जैसे उमलॉट्स और स्ट्रेस्ड लेटर्स के लिए विशिष्ट वर्णों की कमी होती है। इसके अतिरिक्त, रिपोर्ट में उल्लेख किया गया है कि यादृच्छिक गैर-अक्षर वर्ण पाठ में अजीब स्थानों में बिखरे हुए हो सकते हैं।

जब अभियान का पता चला, तो पहले से ही "दसियों हज़ार" दुर्भावनापूर्ण एसएमएस संदेश भेजे जा चुके थे और फ़िनिश अधिकारियों को उम्मीद है कि यह संख्या और बढ़ेगी, क्योंकि संक्रमण अधिक उपकरणों पर हावी हो जाता है।

फ़िनलैंड को पहले ही 2021 में फ़्लूबॉट संक्रमण की एक लहर से निपटना पड़ा था और मोबाइल ऑपरेटरों के ऑनबोर्ड होने और उपायों को लागू करने के बाद इस पुराने अभियान को समाप्त कर दिया गया था। हालाँकि, समाचार विज्ञप्ति के अनुसार, नए अभियान ने उन उपायों को दरकिनार करने का एक तरीका खोज लिया है और अभी भी तेजी से फैल रहा है।

फ़िनलैंड के राष्ट्रीय साइबर सुरक्षा केंद्र द्वारा प्रदान किए गए धोखाधड़ी वाले एसएमएस संदेशों की छवियों में खराब फ़िनिश में सादे पाठ शामिल हैं, साथ ही एक नकली डीएचएल पैकेज ट्रैकिंग वाली छवि है, जो एक घोटाले के समान है जो 2020 की शुरुआत में बहुत लोकप्रिय था।

लोड हो रहा है...