સિસ્ટમ હેક કરવાનો નવો રસ્તો, અસલી જેવી દેખાતી ફેક લિંક્સથી બચવા માટે આટલું ખાસ કરો
સામાન્ય રીતે સાયબર હુમલા અને વાયરસથી બચવા માટે આઈટી નિષ્ણાતો સોફ્ટવેર અને એપ્લિકેશન્સને અપડેટ રાખવાની સલાહ આપતા હોય છે. પરંતુ હવે હેકર્સે સુરક્ષાના આ સૌથી મહત્વપૂર્ણ ઉપાયને જ પોતાનું હથિયાર બનાવી લીધું છે. એક નવા સંશોધન અહેવાલમાં ખુલાસો થયો છે કે સાયબર ગુનેગારો Adobe Flash Player અને Zoom જેવા લોકપ્રિય તથા વિશ્વાસપાત્ર સોફ્ટવેરના નામે બનાવટી અપડેટ પ્રોમ્પ્ટ (Fake Update Prompts) મોકલીને લોકોને ઠગી રહ્યા છે.
જેવા ગ્રાહકો આ નોટિફિકેશનને અસલી સોફ્ટવેર અપડેટ સમજીને ક્લિક કરે છે, તેવી જ રીતે તેમના કમ્પ્યુટર કે લેપટોપનો સંપૂર્ણ કંટ્રોલ હેકર્સના હાથમાં જતો રહે છે. હવે હેકર્સ સોફ્ટવેરની ટેકનિકલ ખામીઓ શોધવાને બદલે સોશિયલ એન્જિનિયરિંગ દ્વારા યુઝર્સના વિશ્વાસનો દુરુપયોગ કરી રહ્યા છે.

સ્કેમર્સ કેવી રીતે લોકોને જાળમાં ફસાવે છે?
આ સાયબર કેમ્પેઈનમાં હેકર્સ અસલી સોફ્ટવેર જેવી જ દેખાતી નકલી વેબપૃષ્ઠો (Phishing Pages) તૈયાર કરે છે.
અસલી જેવો જ ઈન્ટરફેસ: ફિશિંગ પેજ પર Zoom કે Adobe ના ઓફિશિયલ લોગો, બ્રાન્ડ કલર અને વર્ઝન નંબર આબેહૂબ અસલી જેવા રાખવામાં આવે છે.
ખોટી ચેતવણી (Fake Warning): યુઝરને ડરાવવા માટે સ્ક્રીન પર પોપ-અપ મેસેજ બતાવવામાં આવે છે કે “તમારું ઝૂમ વર્ઝન જૂનું થઈ ગયું છે અને સુરક્ષિત નથી. ભવિષ્યની મીટિંગ્સમાં જોડાવા માટે આ મહત્વપૂર્ણ અપડેટ કરવું ફરજિયાત છે.”
ઓટોમેટિક ડાઉનલોડ: બે સેકન્ડ પછી પેજ પરથી ઓટોમેટિક ડાઉનલોડિંગ શરૂ થઈ જાય છે. ગ્રાહકને લાગે છે કે સોફ્ટવેર અપડેટ થઈ રહ્યું છે, પરંતુ વાસ્તવમાં બેકગ્રાઉન્ડમાં માલવેર (Malware) અને VBScript ફાઈલો ડાઉનલોડ થઈ રહી હોય છે.
ScreenConnect ટૂલનો દુરુપયોગ અને ડેટા ચોરી
સંશોધકોએ “zoom-update.vbs” નામની શંકાસ્પદ ફાઈલનું પૃથ્થકરણ કરીને આ કૌભાંડનો પર્દાફાશ કર્યો છે. તપાસમાં જાણવા મળ્યું કે આ તમામ અટેકમાં હેકર્સ સિસ્ટમમાં ScreenConnect નામનું રિમોટ મોનિટરિંગ અને મેનેજમેન્ટ ટૂલ ઈન્સ્ટોલ કરી દે છે.
ScreenConnect સામાન્ય રીતે IT નિષ્ણાતો દ્વારા વપરાતું એક કાયદેસરનું ટૂલ છે, તેથી કમ્પ્યુટરના એન્ટીવાયરસ કે સિક્યુરિટી સોફ્ટવેર પણ તેના પર શંકા કરતા નથી. એકવાર આ ટૂલ ઈન્સ્ટોલ થઈ જાય પછી:
તે સિસ્ટમની સુરક્ષા પરમિશન્સ (Security Protections) ડિસેબલ કરી દે છે.
તે પીડિતના ઉપકરણને હેકર્સના સર્વર સાથે સીધું કનેક્ટ કરી દે છે.
હેકર્સ ગ્રાહકના અંગત દસ્તાવેજો, પાસવર્ડ, અને નાણાકીય વિગતો સરળતાથી ચોરી શકે છે.
આ સ્કેમ માત્ર વિન્ડોઝ (Windows) લેપટોપ પૂરતું મર્યાદિત નથી, પરંતુ મેકબુક (MacBook) યુઝર્સને પણ નિશાન બનાવી રહ્યું છે.

સાયબર હુમલાથી બચવાના ઉપાયો
હેકર્સની આ નવી ચાલથી બચવા માટે સુરક્ષા નિષ્ણાતોએ નીચે મુજબના મહત્વપૂર્ણ પગલાં લેવાની સલાહ આપી છે:
અજાણી MSI ફાઈલો બ્લોક કરો: ઈન્ટરનેટ પરથી અજાણ્યા સ્ત્રોત દ્વારા ડાઉનલોડ થતી
.msiકે.vbsફાઈલોને ક્યારેય રન કે ઓપન કરશો નહીં.ઓફિશિયલ વેબસાઈટનો જ ઉપયોગ કરો: સોફ્ટવેર કે એપ અપડેટ કરવા માટે હંમેશા તેની અધિકૃત વેબસાઈટ અથવા એપ સ્ટોર (App Store/Play Store) નો જ ઉપયોગ કરો. થર્ડ પાર્ટી પોપ-અપ પર ક્યારેય ક્લિક કરશો નહીં.
માઈક્રોસોફ્ટ ડિફેન્ડર સેટિંગ્સ: Microsoft Defender કે એન્ટીવાયરસ સેટિંગ્સમાં થતા શંકાસ્પદ ફેરફારો પર સતત નજર રાખો.
રિમોટ એક્સેસ ટૂલ્સ પર નિયંત્રણ: જો સિસ્ટમમાં કોઈ અજાણ્યું રિમોટ મેનેજમેન્ટ ટૂલ દેખાય તો તેને તાત્કાલિક અનઈન્સ્ટોલ કરો અને નેટવર્ક કનેક્શન તપાસો.
