नकली तार साइबर सुरक्षा शोधकर्ताओं ने चेतावनी दी है कि मैसेंजर ऐप वर्तमान में विंडोज-आधारित मैलवेयर के साथ पीसी सहित उपकरणों को हैक कर रहे हैं जो आपकी जानकारी को खतरे में डाल सकते हैं क्योंकि यह स्थापित एंटी-वायरस सिस्टम से बचता है।
2014 में इजरायली रक्षा बलों के पूर्व अधिकारियों द्वारा स्थापित मिनर्वा लैब्स की एक रिपोर्ट के अनुसार, जो कुलीन साइबर बलों में सेवा करते थे, टेलीग्राम मैसेजिंग एप्लिकेशन के नकली इंस्टॉलर का उपयोग समझौता सिस्टम पर विंडोज-आधारित ‘पर्पल फॉक्स’ पिछले दरवाजे को वितरित करने के लिए किया जा रहा है। .
“हमने पाया कि बड़ी संख्या में दुर्भावनापूर्ण इंस्टॉलर एक ही ‘पर्पल फॉक्स’ रूटकिट संस्करण को समान हमले श्रृंखला का उपयोग करके वितरित कर रहे हैं। ऐसा लगता है कि कुछ ईमेल के माध्यम से वितरित किए गए थे, जबकि अन्य हम मानते हैं कि फ़िशिंग वेबसाइटों से डाउनलोड किए गए थे,” शोधकर्ता नताली ज़रगारोव ने कहा।
“इस हमले की खूबी यह है कि हर चरण को एक अलग फ़ाइल में विभाजित किया जाता है जो पूरे फ़ाइल सेट के बिना बेकार है। यह हमलावर को उसकी फाइलों को एवी (एंटी-वायरस) डिटेक्शन से बचाने में मदद करता है,” शोधकर्ता ने बताया।
जांच के दौरान, उन्होंने पाया कि खतरे का अभिनेता हमले के अधिकांश हिस्सों को रडार के नीचे कई छोटी फाइलों में अलग करने में सक्षम था, जिनमें से अधिकांश में (एंटीवायरस) इंजन द्वारा बहुत कम पता लगाने की दर थी, “अंतिम चरण के साथ पर्पल फॉक्स रूटकिट संक्रमण के लिए अग्रणी”।
thehackernews.com की रिपोर्ट के अनुसार, पहली बार 2018 में खोजा गया, ‘पर्पल फॉक्स’ रूटकिट क्षमताओं के साथ आता है जो मैलवेयर को एंटी-वायरस समाधानों की पहुंच से परे लगाने की अनुमति देता है।
अक्टूबर 2021 में, ट्रेंड माइक्रो शोधकर्ताओं ने पर्पल फॉक्स के संयोजन में तैनात फॉक्ससॉकेट नामक एक .NET इम्प्लांट का खुलासा किया।
शोधकर्ताओं ने कहा, “पर्पल फॉक्स की रूटकिट क्षमताएं इसे अपने उद्देश्यों को चुपके से पूरा करने में सक्षम बनाती हैं।”
“वे पर्पल फॉक्स को प्रभावित प्रणालियों पर बने रहने के साथ-साथ प्रभावित प्रणालियों को और पेलोड वितरित करने की अनुमति देते हैं।”
ज़रगारोव ने कहा कि उन्होंने अक्सर दुर्भावनापूर्ण फ़ाइलों को छोड़ने के लिए वैध सॉफ़्टवेयर का उपयोग करने वाले धमकी देने वाले अभिनेताओं को देखा है।
“हालांकि, इस बार अलग है। यह खतरा अभिनेता हमले को कई छोटी फाइलों में अलग करके हमले के अधिकांश हिस्सों को रडार के नीचे छोड़ने में सक्षम था, जिनमें से अधिकांश में एवी इंजन द्वारा बहुत कम पता लगाने की दर थी, अंतिम चरण में पर्पल फॉक्स रूटकिट संक्रमण की ओर अग्रसर था, शोधकर्ता ने नोट किया .
सभी पढ़ें ताज़ा खबर, आज की ताजा खबर तथा कोरोनावाइरस खबरें यहां।


