Cyber attack is happening through Google Calendar : TOUGHPROGRESS मालवेयर से सावधान रहें
India News Live,Digital Desk : अब साइबर अपराधी आपकी Google Calendar पर भी नज़र रखने लगे हैं। हाल ही में एक खतरनाक मालवेयर सामने आया है जिसका नाम है TOUGHPROGRESS। इसका मुख्य उद्देश्य सरकारी वेबसाइटों पर हमला करके उन्हें ब्लैकमेल करना है। इस मालवेयर के ज़रिए हैकर्स आपके सिस्टम का नियंत्रण अपने हाथ में ले लेते हैं और फिरौती की मांग करते हैं।
कहां से आया यह खतरा?
Google की थ्रेट इंटेलिजेंस टीम के अनुसार, TOUGHPROGRESS पहली बार अक्टूबर 2024 में सुर्खियों में आया था, जब APT41 नामक एक हैकर ग्रुप ने इसका इस्तेमाल किया था। अब यह ग्रुप एक नया तरीका अपना रहा है – Google Calendar जैसे लोकप्रिय ऐप्स का सहारा लेकर सुरक्षा तंत्र को भेदने की कोशिश कर रहा है।
कैसे काम करता है यह मालवेयर?
Google की साइबर सुरक्षा टीम ने बताया कि यह मालवेयर फिशिंग ईमेल्स के ज़रिए फैलता है। यूज़र को एक संदिग्ध लिंक वाला ईमेल भेजा जाता है। जैसे ही वह लिंक खोलते हैं, एक ZIP फाइल डाउनलोड होती है जिसमें नकली PDF और इमेज फाइल्स होती हैं। इन्हीं फाइल्स के ज़रिए मालवेयर सक्रिय हो जाता है।
एक बार जब TOUGHPROGRESS सिस्टम में घुसपैठ कर लेता है, तो यह Google Calendar तक पहुंच बना लेता है। वहां यह फर्जी मीटिंग्स बनाकर उनमें मैलिशियस कोड छिपा देता है। इन कोड्स के माध्यम से सिस्टम पर नियंत्रण पाने की कोशिश की जाती है।
इससे पहले भी APT41 ग्रुप Google Drive और Google Sheets जैसे प्लेटफॉर्म्स का उपयोग कर चुका है। अब उन्होंने Calendar ऐप को भी अपने टूलबॉक्स में जोड़ लिया है।
Google की चेतावनी और सुझाव:
Google ने इस खतरे की पुष्टि की है और Calendar ऐप में पाई गई खामी को ठीक कर दिया गया है। प्रभावित संस्थानों को भी सूचित कर दिया गया है, लेकिन अब तक कितनी क्षति हुई है, यह स्पष्ट नहीं किया गया है।
सुरक्षित रहने के लिए Google ने कुछ सुझाव दिए हैं:
किसी अनजान व्यक्ति से आए ईमेल के लिंक या अटैचमेंट को न खोलें।
अपने सिस्टम और सॉफ़्टवेयर को नियमित रूप से अपडेट करते रहें।
भरोसेमंद एंटीवायरस और साइबर सुरक्षा टूल्स का इस्तेमाल करें।
सिस्टम के एक्सेस लॉग्स और संदिग्ध गतिविधियों पर निगरानी रखें।