Android: सरकार की साइबर सुरक्षा एजेंसी Cert-In ने सभी Android उपयोगकर्ताओं के लिए एक ‘चेतावनी’ दी है – टाइम्स ऑफ इंडिया



इंडियन कंप्यूटर इमरजेंसी रिस्पांस टीम या सर्ट-इन ने इसके विरुद्ध चेतावनी जारी की है एंड्रॉयड मैलवेयर। बुलाया ‘दाम‘, मैलवेयर मोबाइल फोन को संक्रमित करता है और उपयोगकर्ताओं के संवेदनशील डेटा जैसे कॉल रिकॉर्ड, संपर्क, इतिहास और कैमरा को Android उपकरणों पर हैक करता पाया गया है।
राष्ट्रीय साइबर सुरक्षा एजेंसी की नवीनतम सलाह के अनुसार, मैलवेयर “एंटी-वायरस प्रोग्राम को बायपास करने और लक्षित उपकरणों पर रैंसमवेयर तैनात करने” में सक्षम है।

कैसे दाम मालवेयर फैलता
सर्ट-इन ने कहा कि एंड्रॉइड मैलवेयर तीसरे पक्ष की वेबसाइटों या ऐप्स के माध्यम से वितरित किया जाता है जिन्हें अविश्वसनीय/अज्ञात स्रोतों से डाउनलोड किया गया है।
“डिवाइस में रखे जाने के बाद, मैलवेयर डिवाइस की सुरक्षा जांच को बाईपास करने का प्रयास करता है और सफल प्रयास के बाद, यह संवेदनशील डेटा चोरी करने का प्रयास करता है, और इतिहास और बुकमार्क पढ़ने, पृष्ठभूमि प्रसंस्करण को मारने और कॉल लॉग पढ़ने जैसी अनुमतियां आदि, “सलाहकार ने कहा।
क्या बनाता है ‘दाम’ को खतरनाक
‘दाम’ फोन कॉल रिकॉर्डिंग, कॉन्टैक्ट्स को हैक करने, कैमरे तक पहुंच हासिल करने, डिवाइस के पासवर्ड को संशोधित करने, स्क्रीनशॉट लेने, एसएमएस चुराने और फाइलों को डाउनलोड/अपलोड करने आदि में सक्षम है।
सलाहकार ने कहा कि मैलवेयर पीड़ित के डिवाइस से कमांड-एंड-कंट्रोल सर्वर तक डेटा भी पहुंचाता है। पीड़ित के डिवाइस में फाइलों को कोड करने के लिए उन्नत एन्क्रिप्शन मानक (एईएस) एन्क्रिप्शन एल्गोरिदम का उपयोग करने के लिए कहा जाता है।
एडवाइजरी में कहा गया है कि पीड़ित के डिवाइस की फाइलों को लोकल स्टोरेज से डिलीट कर दिया जाता है और फिरौती के नोट के साथ केवल “.enc” एक्सटेंशन वाली एन्क्रिप्टेड फाइलें होती हैं, जो “readme_now.txt” कहती हैं।

बचाव कैसे करें
दुर्भावनापूर्ण दिखने वाले लिंक पर क्लिक न करें: सर्ट-इन ने Android उपयोगकर्ताओं को सलाह दी है कि वे “अविश्वसनीय वेबसाइटों” को ब्राउज़ न करें या “अविश्वसनीय लिंक” पर क्लिक न करें। इसने कहा कि उपयोगकर्ताओं को अवांछित ईमेल और एसएमएस में दिए गए किसी भी लिंक पर क्लिक करते समय सावधानी बरतनी चाहिए।
इसके अतिरिक्त, उपयोगकर्ताओं को छोटे URL से सावधान रहना चाहिए, जैसे कि ‘बिटली’ और ‘टिन्यूरल’ हाइपरलिंक वाले। वे जिस वेबसाइट डोमेन पर जा रहे हैं, उसका पूरा डोमेन देखने के लिए संक्षिप्त किए गए URL पर अपने कर्सर घुमा सकते हैं।
संदिग्ध नंबरों की तलाश करें: सलाहकार ने कहा कि उपयोगकर्ताओं को “संदिग्ध नंबरों” की तलाश में रहना चाहिए जो “असली मोबाइल फोन नंबर” की तरह नहीं दिखते हैं क्योंकि स्कैमर्स अक्सर अपने वास्तविक फोन नंबर का खुलासा करने से बचने के लिए ईमेल-टू-टेक्स्ट सेवाओं का उपयोग करके अपनी पहचान छिपाते हैं।
“बैंकों से प्राप्त वास्तविक एसएमएस संदेशों में आमतौर पर प्रेषक सूचना क्षेत्र में फोन नंबर के बजाय प्रेषक आईडी (बैंक के संक्षिप्त नाम से मिलकर) होता है,” यह कहा।
एंड्रॉइड डिवाइस उपयोगकर्ताओं को यह भी सलाह दी जाती है कि वे अपने एंटीवायरस और एंटी-स्पाइवेयर सॉफ़्टवेयर को इंस्टॉल और/या अपडेट करें।



News India24

Recent Posts

ओवैसी की संसदी पर खतरा? राष्ट्रपति को भेजे गए पत्र में क्या तर्क दिए गए, जानें – India TV Hindi

छवि स्रोत : पीटीआई असदुद्दीन ओवैसी मुश्किल में हैं। हैदराबाद लोकसभा सीट से सांसद और…

23 mins ago

एनएचएआई को जीपीएस आधारित तकनीक से टोल राजस्व में 10,000 करोड़ रुपये की अतिरिक्त कमाई होगी – News18 Hindi

उनका लक्ष्य 2 वर्षों में कार्यान्वयन पूरा करना है।नितिन गडकरी के अनुसार, एनएचएआई देश के…

44 mins ago

टी20 विश्व कप: भारत को हराने के लिए इंग्लैंड को कुछ असाधारण करना होगा: कोलिंगवुड

पूर्व ऑलराउंडर पॉल कॉलिंगवुड का कहना है कि इंग्लैंड को बहुप्रतीक्षित टी20 विश्व कप सेमीफाइनल…

58 mins ago

रजत शर्मा का ब्लॉग | आक्रामक : लोकतंत्र के काले दिन – India TV Hindi

छवि स्रोत : इंडिया टीवी इंडिया टीवी के टाइम्स एवं प्रोडक्शन हाउस के चीफ रजत…

1 hour ago

आपातकाल: लोकतंत्र के काले दिन

छवि स्रोत : इंडिया टीवी आज की बात रजत शर्मा के साथ। बुधवार को विपक्षी…

2 hours ago

16000 रुपये वाले फोन के साथ मुफ्त मिल रहा है 2 हजार का खास प्रोडक्ट, कुछ समय के लिए है मौका

क्सइनफिनिक्स नोट 40 5जी में 108 स्पेसिफिकेशन का प्राइमरी कैमरा दिया गया है।फोन 33W वायर्ड…

2 hours ago