Skip to main content

નવું એન્ડ્રોઈડ માલવેર બેંકિંગ પાસવર્ડ્સ,ખાનગી ડેટા અને કીસ્ટ્રોક્સ ચોરી કરે છે

નાણાકીય લેવડદેવડની એપ્લિકેશનોમાંથી સંવેદનશીલ ડેટાને એકસ્ફીલ્ટ્રેટ કરવા,વપરાશકર્તાના એસએમએસ સંદેશાઓ વાંચવા અને એસએમએસ-આધારિત બે-રીતે પ્રમાણીકરણ કોડને હાઇજેક કરવા માટે, Android ના એક્સેસિબિલીટી સુવિધાઓનો દુરૂપયોગ કરતા એક નવા પ્રકારનું મોબાઇલ બેન્કિંગ માલવેર મળ્યું છે.


સાયબરીઝન સંશોધનકારો દ્વારા "ઇવેન્ટબોટ" તરીકે ઓળખવામાં આવ્યો છે, માલવેર 200 થી વધુ વિવિધ નાણાકીય એપ્લિકેશનોને લક્ષ્ય બનાવવા માટે સક્ષમ છે, જેમાં પેપલ બિઝનેસ, રિવોલેટ, બાર્કલેઝ, કેપિટલવન, એચએસબીસી, સેન્ટેન્ડર, ટ્રાન્સફર વાઈઝ અને કોઈનબેઝ ક્રિપ્ટો-ચલણ વોલેટ્સનો સમાવેશ થાય છે.

સંશોધનકારોએ જણાવ્યા અનુસાર "ઇવેન્ટબોટ ખાસ કરીને રસપ્રદ છે કારણ કે તે હજી પ્રારંભિક તબક્કામાં છે," "આ નવા નવા માલવેરમાં આગામી મોટા મોબાઈલ માલવેર બનવાની વાસ્તવિક સંભાવના છે, કારણ કે તે સતત પુનરાવર્તિત સુધારાઓ હેઠળ છે, એક મહત્વપૂર્ણ ઓપરેટીંગ સિસ્ટમ સુવિધાનો દુરૂપયોગ કરે છે, અને નાણાકીય એપ્લિકેશનોને લક્ષ્ય બનાવે છે."

આ ઝુંબેશ, માર્ચ 2020 માં પ્રથમવાર ઓળખાયેલી, ઠગ એપીએલ સ્ટોર્સ અને અન્ય સંદિગ્ધ વેબસાઇટ્સ પર કાયદેસર એપ્લિકેશનો (દા.ત., એડોબ ફ્લેશ, માઇક્રોસોફ્ટ વર્ડ) તરીકે રજૂ કરીને તેના દૂષિત ઉદ્દેશને ઢાંકી દે છે, જે ઇન્સ્ટોલ થઈ ગયા પછી ઉપકરણ પર વિસ્તૃત પરવાનગીઓ માટે વિનંતી કરે છે.

પરવાનગીમાં એક્સેસિબિલીટી સેટિંગ્સનું એક્સેસ, બાહ્ય સ્ટોરેજમાંથી વાંચવાની ક્ષમતા, એસએમએસ સંદેશાઓ મોકલવા અને પ્રાપ્ત કરવાની,બેકગ્રાઉંડમાં ચલાવવાની અને સિસ્ટમ બૂટ થયા પછી પોતાને જાતે લોંચ કરવાનો સમાવેશ થાય છે.



જો કોઈ વપરાશકર્તા એક્સેસ પરમિશન આપે છે, તો ઇવેન્ટબોટ કીલોગર તરીકે કાર્ય કરે છે અને લોકસ્ક્રિન પિનને પકડવા માટે Android દ્વારા એક્સેસિબિલીટી સેવાઓને એક્સ્પ્લોઇટ,તમામ એકત્રિત ડેટાને એન્ક્રિપ્ટેડ ફોરમમાં ટ્રાન્સમિટ કરવા ઉપરાંત,હુમલાખોર-નિયંત્રિત સર્વર માટે "અન્ય ઇન્સ્ટોલ કરેલી એપ્લિકેશનો અને ખુલ્લા વિંડોઝની સામગ્રી વિશેની સૂચનાઓ પ્રાપ્ત કરી શકે છે".

એસએમએસ સંદેશાઓને વિશ્લેષિત કરવાની ક્ષમતા, એસએમએસ-આધારિત બે પરિબળ પ્રમાણીકરણને બાયપાસ કરવા માટે બેન્કિંગ ટ્રોજનને એક ઉપયોગી સાધન પણ બનાવે છે, જેનાથી પીડિતના ક્રિપ્ટોકરન્સી વોલેટ્સમાં સરળ એક્સેસ મળે છે અને બેંક એકાઉન્ટ્સમાંથી ભંડોળની ચોરી થાય છે.

આ પહેલીવાર નથી જ્યારે મોબાઈલ માલવેર દ્વારા નાણાકીય સેવાઓને લક્ષ્ય બનાવવામાં આવ્યું છે. ગયા મહિને, આઇબીએમ એક્સ-ફોર્સ સંશોધનકારોએ ટ્રિકમો (TrickMo) નામની નવી ટ્રિકબોટ ઝુંબેશની વિગતવાર વિગતો શોધી કાઢી હતી, જે જર્મન વપરાશકર્તાઓને માલવેરથી વિશિષ્ટ રીતે નિશાન બનાવતું હતું, જે વન ટાઈમ પાસવર્ડ (OTP), મોબાઇલ ટીએન (mTAN) અને pushTAN ઓથેન્ટિકેશન કોડને રોકવા માટે એક્સેસિબિલીટી સુવિધાઓનો દુરૂપયોગ કરે છે.

સાઈબરીઝન સંશોધનકારે તારણ કાઢયું હતું કે, "મોબાઈલ ડિવાઇસ પર હુમલાખોરને એક્સેસ આપવાથી ગંભીર વ્યવસાયિક પરિણામો આવી શકે છે, ખાસ કરીને જો અંતિમ વપરાશકર્તા તેના મોબાઇલ ઉપકરણનો ઉપયોગ સંવેદનશીલ વ્યવસાય વિષયો પર ચર્ચા કરવા અથવા એન્ટરપ્રાઇઝ નાણાકીય માહિતીને એક્સેસ કરવા માટે કરે છે", "આના પરિણામે બ્રાન્ડ અધોગતિ, વ્યક્તિગત પ્રતિષ્ઠા ગુમાવવી અથવા ગ્રાહકનો વિશ્વાસ ખોવાઈ શકે છે."

દૂષિત એપ્લિકેશન્સનો ઇવેન્ટબોટનો પરિવાર કદાચ ગૂગલ પ્લે સ્ટોર પર સક્રિય ન હોઈ શકે, પરંતુ વપરાશકર્તાઓએ સત્તાવાર એપ્લિકેશન સ્ટોર્સ પર કેમ વળગી રહેવું જોઈએ અને અવિશ્વસનીય સ્રોતોથી સાઇડલોડિંગ એપ્લિકેશનોને કેમ ટાળવું જોઈએ તે સમજી લેવા માટે આ હજી એક રીમાઇન્ડર છે. સોફ્ટવેરને અદ્યતન રાખવું અને ગૂગલ પ્લે પ્રોટેકટ ચાલુ કરવું એ માલવેરથી ડિવાઇસીસના રક્ષણ તરફનું પગલું હોઈ શકે છે.




Comments

Popular posts from this blog

નેતાજી સુભાષબાબુ માટે - ભારતની સેવા કાજે આ સિપાહીએ છોડી દીધું હતું પાકિસ્તાન

તે દૌર 1947 નું હતું જ્યારે ભારતને આઝાદીની સોગાત ની સાથે વિભાજનનું જખમ પણ મળ્યું.પાકિસ્તાનથી ઘણા લોકો પોતાના જીવ બચાવી જલ્દીથી ભારત પહોંચવા માંગતા હતા,કેમકે ગઈકાલે જે પોતાનો દેશ હતો આજે તે બીજા કોઈનો થઈ ગયો.એ જ રીતે ઘણા લોકો ભારતમાંથી પાકિસ્તાન ચાલ્યા ગયા. તેનો પરિવાર ખૂબ ઈજ્જત અને રુતબાવાળો હતો, પરંતુ વતનથી મહોબ્બત માટે તેમણે પરિવારના ઘણા લોકોને પણ ખુદા-હાફિઝ કહીને પોતાના ભારતની રાહ પકડી. એ શખ્સ હતો આઝાદ હિંદ ફોજનો એક વફાદાર સિપાઈ જેણે આઝાદીની જંગમાં અંગ્રેજી સેનાનો બહાદુરીથી સામનો કર્યો હતો.ફોજના સુપ્રીમ કમાન્ડર નેતાજી સુભાષચંદ્ર બોઝને તેના પર ખૂબ ગર્વ હતો.તેનું નામ હતું જનરલ શાહનવાઝ ખાન. ભારત-પાક વિભાજનમાં જ્યારે લાખો મુસલમાન ભારત છોડી પાકિસ્તાન જઈ રહ્યા હતા ત્યારે તેમણે કહ્યું કે મારો દેશ હિન્દુસ્તાન હતો અને તે જ રહેશે.એટલા માટે હું માતૃભૂમિની સેવા માટે ભારત જઈ રહ્યો છું.એ વખતે ઘણા લોકોએ તેમને સમજાવ્યા અને ભડકાવ્યા પણ ખરા.કોઈએ એમ પણ કહ્યું કે ત્યાં કોઈ તમને પાણી માટે પણ નહીં પૂછે અને શક્ય છે કે કોઈ તમારા નામની સાથે જોડાયેલ ખાન શબ્દ સાંભળીને તમને મારી પણ નાંખે. પરંતુ જનરલ શાહનવાજને ...

ગુજરાત ફાયર લાયસન્સ

ગુજરાત ફાયર લાયસન્સ એ ફાયર સલામતીની જરૂરી ડોક્યુમેન્ટ છે. ફાયર લાયસન્સ ગુજરાતમાં ફાયર સિક્યુરિટી પ્રમાણપત્ર અને નો-ઓબ્જેક્શન સર્ટિફિકેટ (એનઓસી) તરીકે પણ ઓળખાય છે. શહેરી વિકાસ અને શહેરી ગૃહ વિભાગ, ગુજરાત સરકાર ફાયર લાયસન્સ (ફાયર એનઓસી) માંગણી કરેલ સ્થળ માટે પ્રમાણિત કરવા માટે અધિકૃત સંસ્થા છે. ગુજરાતમાં, ગુજરાત ફાયર પ્રિવેન્શન અને લાઇફ સેફ્ટી મેઝર્સ એક્ટ, 2018 માં ઉલ્લેખિત વિવિધ પ્રકારના વ્યવસાયો માટે ફાયર લાઇસન્સની આવશ્યકતા હોય છે. ફાયર લાઇસન્સનું મુખ્ય કાર્ય સલામતીના માન્ય નિયમોને વ્યવસાયની અનુરૂપ સાબિત કરવાનું હોય છે. ગુજરાત ફાયર પ્રિવેન્શન અને લાઇફ સેફ્ટી મેઝર ઍક્ટ : ગુજરાત ફાયર પ્રિવેન્શન અને લાઇફ સેફટી મેઝર એક્ટ, ગુજરાત રાજ્યમાં ફાયર સેવાઓ અને સંબંધિત બાબતોની સ્થાપના અને જાળવણી કરે છે. આ અધિનિયમ મુજબ, સરકારી અધિકૃત અધિકારીને ઇમારતો, કાર્યશાળા, જાહેર મનોરંજનની જગ્યાઓ, વેરહાઉસના અથવા બિલ્ડીંગના માલિકોને આગના જોખમ સામે સાવચેતી લેવાની જરૂર હોય છે. ગુજરાત ફાયર લાયસન્સનું મહત્વ : - તમામ ઇમારતો અથવા જગ્યાઓ અથવા કબજો જેમ કે નીચે વર્ણવેલ તે ગુજરાત ફાયર પ્રિવેન્શન એક્ટ હેઠળ માન્ય ફાયર લ...

ઓળખ ચોરી (IDENTITY THEFT), ફ્રોડ અને સાયબરક્રાઇમ

  સ્પામ અને ફિશિંગ ( Spam and Phishing ) લોકોને આકર્ષિત કરવાના હેતુથી તમને કોઈ લિંક પર ક્લિક કરવા અથવા કોઈ કડી ખોલવા માટેના પ્રયત્નોમાં સાયબર ક્રિમિનલ્સ ખુબ જ    સમજદાર હોય છે. દૂષિત( Malicious ) ઇમેઇલ: દૂષિત ઇમેઇલ વિશ્વનીય નાણાકીય સંસ્થા ,  ઇ-કોમર્સ સાઇટ ,  સરકારી એજન્સી અથવા કોઈપણ અન્ય સેવા અથવા વ્યવસાય દ્વારા આવ્યો હોય એવું આબેહુબ લાગે છે. આવા ઈમેઈલ હંમેશાં તમને ઝડપથી કાર્યવાહી કરવા વિનંતી કરે છે ,  કારણ કે તમારા એકાઉન્ટ સાથે ચેડા કરવામાં આવ્યા છે ,  તમારો ઓર્ડર પૂરો થઈ શકતો નથી અથવા ધ્યાન આપવાની બીજી તાકીદ કરવામાં આવે છે.   જો તમને ખાતરી હોતી નથી કે ઇમેઇલ વિનંતી કાયદેસર છે કે નહીં ,  તો તેને આ પ્રમાણેના પગલાથી ચકાસવાનો પ્રયાસ કરો:   કંપનીની ઓફિશિયલ વેબસાઇટ પર અથવા ક્રેડિટ કાર્ડ પાછળ ,  એકાઉન્ટ સ્ટેટમેન્ટ પર આપવામાં આવેલી માહિતીનો ઉપયોગ કરીને - સીધો કંપનીનો સંપર્ક કરો કે આમાં સત્યતા શું છે ?   સર્ચ એન્જીન યા અન્ય રીતે   ઓનલાઇન આવી કંપની માટે શોધ કરો - પરંતુ ઇમેઇલમાં જે માહિતી આપેલી છે એ રીતે ક્યારેય શોધશો નહ...