Netskope Threat Labs ने Python NodeStealer के एक नए संस्करण की पहचान की है, जिसने फेसबुक से संबंधित डेटा एकत्र करने की अपनी क्षमता को काफी बढ़ा दिया है, जिसमें अब खातों के व्यवस्थापकों के बारे में जानकारी भी एकत्र करना शामिल है।
क्रेडेंशियल्स चुराने के अलावा, यह मैलवेयर उपयोगकर्ता द्वारा टाइप की गई हर चीज़ को रिकॉर्ड करता है, क्लिपबोर्ड की निगरानी करता है और स्क्रीनशॉट लेता है। एकत्र की गई जानकारी टेलीग्राम पर काम कर रहे दो बॉट्स के माध्यम से भेजी जाती है।
इनमें से एक बॉट क्रेडेंशियल्स, पासवर्ड और ब्राउज़रों में सहेजे गए कुकीज़ प्राप्त करने के लिए जिम्मेदार है, जबकि दूसरा विशेष रूप से फेसबुक से निकाले गए डेटा पर ध्यान केंद्रित करता है। यह खतरा वाई-फाई पासवर्ड, इमेज फ़ोल्डर में स्थित फ़ाइलों और दो अन्य अलग-अलग ब्राउज़रों में संग्रहीत डेटा को भी खोजता है।
इन उन्नत कार्यक्षमताओं के साथ, NodeStealer ने स्पाइवेयर की विशेषताओं को अपना लिया है, जो एक प्रकार का दुर्भावनापूर्ण सॉफ़्टवेयर है जिसे उपयोगकर्ता की सहमति के बिना डिवाइस पर गतिविधियों की निगरानी करने और डेटा एकत्र करने के लिए डिज़ाइन किया गया है।
आर्टिफिशियल इंटेलिजेंस की सहायता से संभावित विकास
Netskope Threat Labs द्वारा किए गए शोध में यह भी पता चला है कि मैलवेयर की नई कार्यक्षमताओं को आर्टिफिशियल इंटेलिजेंस (AI) के समर्थन से बनाया गया हो सकता है। देखे गए संकेतों में प्रोग्राम लॉग में इमोजी का बार-बार उपयोग और समान संरचनात्मक कोड कॉल की उपस्थिति शामिल है, जो NodeStealer के पिछले नमूनों में अनुपस्थित थीं।
शोधकर्ता इन तत्वों को भाषा मॉडल की सहायता से उत्पन्न कोड के अनुरूप मानते हैं। प्रभावित पीड़ितों का मुख्य रूप से एशिया और उत्तरी अमेरिका में पता चला है, और हमलों ने विभिन्न क्षेत्रों को निशाना बनाया है, जिसमें वित्तीय सेवाओं के क्षेत्र में अधिक घटनाएँ हुई हैं।
नेटस्कोप में ब्राजील के कंट्री मैनेजर क्ल audio बैनवार्ट ने चेतावनी दी कि इस खतरे की संभावित पहुंच के लिए उपयोगकर्ताओं और ब्राज़ीलियाई कंपनियों दोनों का ध्यान आवश्यक है। उन्होंने इस बात पर जोर दिया कि इस प्रकार का जोखिम वैश्विक स्तर पर खातों को प्रभावित कर सकता है, और उपयोगकर्ताओं को मल्टी-फैक्टर ऑथेंटिकेशन, सक्रिय एक्सेस सत्यापन और अज्ञात गतिविधियों पर निगरानी रखने की सलाह दी। निगमों के लिए, यह महत्वपूर्ण है कि वे सीमा निर्धारित करें कि किसके पास प्रशासनिक अनुमतियाँ हैं और इन खातों के उपयोग की निगरानी करें, क्योंकि संसाधनों और डेटा तक पहुँच जितनी अधिक होगी, उतना ही अधिक नियंत्रण लागू किया जाना चाहिए।
Python NodeStealer के इस नए संस्करण का विस्तृत विश्लेषण Netskope Threat Labs पर उपलब्ध है। मूल लेख को शुरू में Olhar Digital पर प्रकाशित किया गया था।
