Threat Database Malware Phonzy Trojan

Phonzy Trojan

Phonzy Trojan ਇੱਕ ਬੈਂਕਿੰਗ ਟ੍ਰੋਜਨ ਹੈ, ਜੋ ਕਿ ਮਾਲਵੇਅਰ ਦਾ ਇੱਕ ਖਾਸ ਉਪ-ਕਿਸਮ ਹੈ ਜੋ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਦੇ ਵਿਸ਼ਵਵਿਆਪੀ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ ਤੇਜ਼ੀ ਨਾਲ ਆਮ ਹੋ ਗਿਆ ਹੈ। ਟਰੋਜਨ ਤੁਹਾਡੇ ਬੈਂਕਿੰਗ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਇਕੱਠਾ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਅਜਿਹੇ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣ ਲਈ ਵੱਖ-ਵੱਖ ਬੈਂਕਾਂ ਦੁਆਰਾ ਰੱਖੇ ਗਏ ਸੁਰੱਖਿਆ ਤੰਤਰ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ।

ਵੱਖ-ਵੱਖ ਬੈਂਕਾਂ ਦੀਆਂ ਵੱਖ-ਵੱਖ ਸੁਰੱਖਿਆ ਪਰਤਾਂ ਹੁੰਦੀਆਂ ਹਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਟ੍ਰੋਜਨ ਨੂੰ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠੇ ਕਰਨ ਲਈ ਰੋਕਣਾ ਚਾਹੀਦਾ ਹੈ। ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਪੰਨੇ ਜਿਨ੍ਹਾਂ ਕੋਲ ਲੋੜੀਂਦੇ ਸੁਰੱਖਿਆ ਉਪਾਅ ਨਹੀਂ ਹਨ, ਟਰੋਜਨ ਲਈ ਵਧੇਰੇ ਕਮਜ਼ੋਰ ਹਨ। ਅਜਿਹੇ ਮਾਮਲਿਆਂ ਵਿੱਚ, ਧਮਕੀ ਸਿਰਫ਼ ਪੀੜਤ ਦੁਆਰਾ ਦਾਖਲ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਵੱਖਰੀ ਫਾਈਲ ਵਿੱਚ ਪੇਸਟ ਕਰਦੀ ਹੈ। ਇਹ ਫਾਈਲ ਫਿਰ ਕਮਾਂਡ ਸਰਵਰ ਨੂੰ ਭੇਜੀ ਜਾਂਦੀ ਹੈ।

ਹਾਲਾਂਕਿ, ਬੈਂਕ ਜੋ ਆਪਣੇ ਗ੍ਰਾਹਕਾਂ ਦੀ ਸੁਰੱਖਿਆ ਦੀ ਪਰਵਾਹ ਕਰਦੇ ਹਨ, ਉਹ ਖ਼ਤਰੇ ਨੂੰ ਹੱਲ ਲੱਭਣ ਲਈ ਮਜਬੂਰ ਕਰਦੇ ਹਨ। ਖਾਸ Trojan:Script/Phonzy.A!ml ਵੇਰੀਐਂਟ, ਉਦਾਹਰਨ ਲਈ, ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ ਦੀਆਂ ਨੈੱਟਵਰਕਿੰਗ ਸੈਟਿੰਗਾਂ ਅਤੇ ਬ੍ਰਾਊਜ਼ਰ ਸੰਰਚਨਾਵਾਂ ਨੂੰ ਬਦਲਣ ਦੇ ਸਮਰੱਥ ਹੈ। ਜਦੋਂ ਟਰੋਜਨ ਨੂੰ ਪਤਾ ਲੱਗਦਾ ਹੈ ਕਿ ਪੀੜਤ ਇੱਕ ਸੁਰੱਖਿਅਤ ਬੈਂਕਿੰਗ ਪੰਨੇ ਦੀ ਵਰਤੋਂ ਕਰ ਰਿਹਾ ਹੈ, ਤਾਂ ਇਹ ਪੀੜਤਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਾਖਲ ਕਰਨ ਲਈ ਧੋਖਾ ਦੇਣ ਲਈ ਇੱਕ ਫਿਸ਼ਿੰਗ ਪੰਨਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ। ਇਹ ਚਾਲ HOSTS ਫਾਈਲ ਦੀ ਤਬਦੀਲੀ ਦੁਆਰਾ ਪ੍ਰਾਪਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ. ਜਦੋਂ ਪੀੜਤ ਔਨਲਾਈਨ ਬੈਂਕਿੰਗ ਵੈੱਬਸਾਈਟ ਖੋਲ੍ਹਣ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਹਨ, ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਨਕਲੀ ਪੰਨੇ 'ਤੇ ਭੇਜ ਦਿੱਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਜਾਇਜ਼ ਜਾਪਦਾ ਹੈ ਪਰ ਇਸ ਵਿੱਚ ਸਿਰਫ਼ ਇੱਕ ਲੌਗਇਨ ਵਿੰਡੋ ਅਤੇ ਇੱਕ ਲੌਗਇਨ ਗਲਤੀ ਪੌਪਅੱਪ ਹੁੰਦੀ ਹੈ।

Phonzy Trojan ਤੋਂ ਛੁਟਕਾਰਾ ਪਾਉਣਾ ਮੁਸ਼ਕਲ ਹੋ ਸਕਦਾ ਹੈ

Phonzy Trojan ਦਾ ਇੱਕ ਖਾਸ ਤੌਰ 'ਤੇ ਸ਼ਕਤੀਸ਼ਾਲੀ ਪਹਿਲੂ ਇਹ ਹੈ ਕਿ ਇਸਦੇ ਕੋਡ ਨੂੰ ਜਾਇਜ਼ ਪ੍ਰੋਗਰਾਮਾਂ ਵਿੱਚ ਇੰਜੈਕਟ ਕਰਨ ਦੀ ਯੋਗਤਾ ਹੈ, ਜਿਸ ਨਾਲ ਇਸਦਾ ਪਤਾ ਲਗਾਉਣਾ ਅਤੇ ਹਟਾਉਣਾ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਇਹ ਆਪਣੇ ਆਪ ਨੂੰ ਕ੍ਰੋਮ ਵਰਗੇ ਵੈੱਬ ਬ੍ਰਾਊਜ਼ਰਾਂ ਵਿੱਚ ਡੂੰਘਾਈ ਨਾਲ ਏਮਬੇਡ ਕਰ ਸਕਦਾ ਹੈ, ਜੋ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਖਤਰਾ ਪੈਦਾ ਕਰਦਾ ਹੈ ਕਿਉਂਕਿ ਇੱਕ ਉਪਭੋਗਤਾ ਅਣਜਾਣੇ ਵਿੱਚ ਆਪਣੇ ਸਿਸਟਮ ਨੂੰ ਪੂੰਝਣ ਅਤੇ ਨਵੇਂ ਸਿਰੇ ਤੋਂ ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਬਾਅਦ ਵੀ ਦੁਬਾਰਾ ਸੰਕਰਮਿਤ ਹੋ ਸਕਦਾ ਹੈ।

ਜਿਵੇਂ ਕਿ, ਜਦੋਂ ਕੰਪਿਊਟਰ ਸਿਸਟਮ ਤੋਂ ਫੋਂਜ਼ੀ ਵਰਗੇ ਟਰੋਜਨ ਖਤਰਿਆਂ ਨੂੰ ਹਟਾਉਣ ਦੀ ਗੱਲ ਆਉਂਦੀ ਹੈ, ਤਾਂ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਦੇ ਸਾਰੇ ਨਿਸ਼ਾਨਾਂ ਨੂੰ ਖਤਮ ਕਰਨ ਵਿੱਚ ਸਾਵਧਾਨੀ ਵਰਤਣੀ ਚਾਹੀਦੀ ਹੈ।

ਸਭ ਤੋਂ ਪਹਿਲਾਂ, ਟਰੋਜਨ ਦੀ ਪਛਾਣ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਜਿਸਨੇ ਸਿਸਟਮ ਨੂੰ ਸੰਕਰਮਿਤ ਕੀਤਾ ਹੈ। ਇਹ ਭਰੋਸੇਮੰਦ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਇੱਕ ਵਿਆਪਕ ਮਾਲਵੇਅਰ ਸਕੈਨ ਚਲਾ ਕੇ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ, ਜੋ ਟਰੋਜਨ ਨੂੰ ਖੋਜਣ ਅਤੇ ਅਲੱਗ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।

ਇੱਕ ਵਾਰ ਟਰੋਜਨ ਦੀ ਪਛਾਣ ਹੋ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਉਪਭੋਗਤਾ ਇਸਨੂੰ ਆਪਣੇ ਸਿਸਟਮ ਤੋਂ ਹਟਾਉਣ ਲਈ ਕਦਮ ਚੁੱਕ ਸਕਦੇ ਹਨ। ਇਸ ਵਿੱਚ ਆਮ ਤੌਰ 'ਤੇ ਸੰਕਰਮਿਤ ਫਾਈਲਾਂ ਨੂੰ ਵੱਖ ਕਰਨ ਜਾਂ ਮਿਟਾਉਣ ਅਤੇ ਕਿਸੇ ਵੀ ਸੰਬੰਧਿਤ ਰਜਿਸਟਰੀ ਐਂਟਰੀਆਂ ਨੂੰ ਸਾਫ਼ ਕਰਨ ਲਈ ਇੱਕ ਪੇਸ਼ੇਵਰ ਸੁਰੱਖਿਆ ਹੱਲ ਦੀ ਵਰਤੋਂ ਕਰਨਾ ਸ਼ਾਮਲ ਹੁੰਦਾ ਹੈ।

ਭਵਿੱਖ ਦੇ ਟਰੋਜਨ ਇਨਫੈਕਸ਼ਨਾਂ ਨੂੰ ਰੋਕਣ ਲਈ, ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਅਵਿਸ਼ਵਾਸੀ ਸਰੋਤਾਂ ਤੋਂ ਸੌਫਟਵੇਅਰ ਡਾਊਨਲੋਡ ਜਾਂ ਸਥਾਪਿਤ ਕਰਨ ਵੇਲੇ ਸਾਵਧਾਨ ਰਹਿਣਾ ਚਾਹੀਦਾ ਹੈ। ਉਹਨਾਂ ਨੂੰ ਸ਼ੱਕੀ ਲਿੰਕਾਂ 'ਤੇ ਕਲਿੱਕ ਕਰਨ ਜਾਂ ਅਣਜਾਣ ਭੇਜਣ ਵਾਲਿਆਂ ਤੋਂ ਈਮੇਲ ਅਟੈਚਮੈਂਟ ਖੋਲ੍ਹਣ ਤੋਂ ਵੀ ਬਚਣਾ ਚਾਹੀਦਾ ਹੈ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਮਾਲਵੇਅਰ ਵਿਰੋਧੀ ਸੌਫਟਵੇਅਰ ਨੂੰ ਅੱਪ-ਟੂ-ਡੇਟ ਰੱਖਣਾ ਅਤੇ ਮਾਲਵੇਅਰ ਲਈ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਿਸਟਮ ਨੂੰ ਸਕੈਨ ਕਰਨਾ ਕਿਸੇ ਵੀ ਨਵੇਂ ਖਤਰੇ ਨੂੰ ਮਹੱਤਵਪੂਰਣ ਨੁਕਸਾਨ ਪਹੁੰਚਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਪਛਾਣਨ ਅਤੇ ਹਟਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ।

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...