संगठनों पर हमला करने के लिए उन्नत ‘स्क्रीनशॉट’ मैलवेयर का उपयोग कर रहा हैकर: सभी विवरण


आखरी अपडेट: 11 फरवरी, 2023, 20:26 IST

हैकर पैसे से प्रेरित प्रतीत होता है, यह निर्धारित करने के लिए कि लक्ष्य पर्याप्त मूल्यवान है या नहीं, यह निर्धारित करने के लिए उल्लंघन किए गए सिस्टम का प्रारंभिक मूल्यांकन कर रहा है।

एक नया हैकर जो TA886 के रूप में पहचान करता है, निगरानी और डेटा चोरी के उद्देश्यों के लिए एक नए ‘स्क्रीनशॉट’ मैलवेयर के साथ संगठनों को लक्षित कर रहा है।

TA886 के रूप में पहचाना गया एक नया हैकर संक्रमित सिस्टम पर निगरानी और डेटा चोरी करने के लिए नए कस्टम मैलवेयर टूल “स्क्रीनशॉट” के साथ अमेरिका और जर्मनी में संगठनों को लक्षित करता है।

ब्लेपिंगकंप्यूटर के अनुसार, गतिविधि के पहले अज्ञात समूह को पहली बार अक्टूबर 2022 में यूएस-आधारित सुरक्षा फर्म प्रूफपॉइंट द्वारा खोजा गया था।

हैकर पैसे से प्रेरित प्रतीत होता है, यह निर्धारित करने के लिए कि क्या लक्ष्य आगे घुसपैठ के लिए पर्याप्त मूल्यवान है, उल्लंघन किए गए सिस्टम का प्रारंभिक मूल्यांकन कर रहा है।

इसके अलावा, रिपोर्ट में कहा गया है कि हैकर फ़िशिंग ईमेल का उपयोग करके पीड़ितों को निशाना बनाता है जिसमें दुर्भावनापूर्ण मैक्रोज़ के साथ Microsoft प्रकाशक (.pub) अटैचमेंट, मैक्रोज़ के साथ .pub फ़ाइलों से लिंक करने वाले URL, या खतरनाक जावास्क्रिप्ट फ़ाइलों को डाउनलोड करने वाले URL वाले PDF शामिल हैं।

दिसंबर 2022 में, सुरक्षा फर्म ने बताया कि TA886 में भेजे गए ईमेल की संख्या में तेजी से वृद्धि हुई, और जनवरी 2023 में बढ़ना जारी रहा। लक्ष्य के आधार पर ईमेल या तो अंग्रेजी या जर्मन में लिखे गए थे।

यदि इन ईमेल के प्राप्तकर्ता URL पर क्लिक करते हैं, तो एक मल्टी-स्टेप अटैक चेन शुरू हो जाती है, जिसके परिणामस्वरूप TA886 द्वारा उपयोग किए जाने वाले नए मैलवेयर टूल “स्क्रीनशॉट” का डाउनलोड और निष्पादन होता है।

यह टूल पीड़ित की मशीन से जेपीजी स्क्रीनशॉट लेता है और उन्हें समीक्षा के लिए धमकी देने वाले अभिनेता के सर्वर पर भेजता है।

पीड़ित के मूल्य का निर्धारण करने के लिए हमलावरों ने मैन्युअल रूप से इन स्क्रीनशॉट की जांच की, जैसा कि रिपोर्ट में उल्लेख किया गया है।

प्रूफपॉइंट का कहना है कि TA886 हमलों में सक्रिय रूप से शामिल है, चुराए गए डेटा का विश्लेषण करता है और समय-समय पर अपने मैलवेयर को आदेश भेजता है जो अलग-अलग समय क्षेत्रों में एक सामान्य कार्यदिवस के अनुरूप होता है।

सभी लेटेस्ट टेक न्यूज यहां पढ़ें

(यह कहानी News18 के कर्मचारियों द्वारा संपादित नहीं की गई है और एक सिंडिकेटेड समाचार एजेंसी फीड से प्रकाशित हुई है)

News India24

Recent Posts

सीएसके बनाम एसआरएच मैच के बाद कैसा है आईपीएल 2026 का पॉइंट्स टेबल, टॉप-4 में हैदराबाद की एंट्री

आईपीएल 2026 अंक तालिका: आईपीएल 2026 में 18 अप्रैल को दो दिन खेले गए। एक…

33 minutes ago

बॉलीवुड एक्टर्स, जिन्होंने कभी पेरेंट्स से नहीं बोला झूठ, मां की मौत का खुद को माना जिम्मेदार

अरशद वारसी आज अपना 58वां जन्मदिन मना रहे हैं। वह एक जाने-माने भारतीय अभिनेता हैं…

1 hour ago

पेरिस में एक शाम | मुंबई समाचार – द टाइम्स ऑफ इंडिया

2003 में, मैंने फ्रेंच पढ़ाना शुरू किया। कुछ साल बाद, मुझे उन दो बच्चों के…

3 hours ago

मजदूरों को खुश रखने के लिए झवेरी बाजार ने एसी का इस्तेमाल शुरू किया | मुंबई समाचार – द टाइम्स ऑफ इंडिया

पिछले कुछ दिनों में तापमान बढ़ने के साथ, ज़वेरी बाज़ार की छोटी खिड़की रहित कार्यशालाओं…

4 hours ago

एक दुर्लभ जीत में, मुंबई के व्यक्ति ने 3 महीने में स्टेज-3 फैटी लीवर पर काबू पा लिया | मुंबई समाचार – द टाइम्स ऑफ इंडिया

मुंबई: बार-बार डकार आने से परेशान होकर ठाणे निवासी 70 वर्षीय हिरेन बोस ने स्वास्थ्य…

7 hours ago

हैदराबाद में अनुशासित SRH ने CSK से जीत छीन ली, उप्पल में पीला रंग नरम पड़ गया

इस सीज़न के इंडियन प्रीमियर लीग में सबसे कमजोर हमलों में से एक के रूप…

7 hours ago