लेखिका : केटी बोक्वेटी | संपादकीय : क्रेग टेलर
मुझे खोज के शुरुआती दिन याद हैं। डॉगपाइल , आस्क जीव्स , अल्टाविस्टा , और फिर गूगल आया और सब कुछ बदल दिया। सालों तक खोज करना बहुत आसान था। आप एक सवाल टाइप करते थे और सबसे ऊपर दिखने वाले जवाब पर भरोसा करते थे।
हाल ही में वह भरोसा कम होता जा रहा है। गूगल अब असली नतीजों के ऊपर तीन, चार, यहाँ तक कि पाँच विक्रेताओं के विज्ञापन भी दिखा देता है, और मैं अक्सर इस सारी गड़बड़ी को नज़रअंदाज़ करके अपने पसंदीदा एआई से ही सवाल पूछने लगता हूँ। इसे पुरानी यादें कह लीजिए, लेकिन मुझे वो दिन याद आते हैं जब गूगल के सर्च पेज का ऊपरी हिस्सा भरोसेमंद हुआ करता था।
नीचे दिया गया लेख इस बात की याद दिलाता है कि गूगल सर्च के शीर्ष पर दिखने वाली अनावश्यक जानकारी ही सबसे बुरी बात नहीं है। अपराधी अब लोगो और डाउनलोड बटन तक हूबहू कॉपी किए गए नकली विक्रेता पेज बनाकर आपके कंप्यूटर में मैलवेयर डाल देते हैं। इससे निपटने के दो तरीके हैं, एक पारंपरिक और दूसरा तकनीकी। पारंपरिक तरीका सरल है। सर्च रिजल्ट पर भरोसा करना बंद करें, सॉफ्टवेयर सीधे आधिकारिक विक्रेता पेज से डाउनलोड करें और इंस्टॉल करने से पहले पूछने वाले अपने टीम के सदस्य को धन्यवाद दें। तकनीकी तरीका आपकी आदत छूट जाने पर आपकी सुरक्षा करता है। अपने कर्मचारियों के खातों से रोज़ाना के एडमिन अधिकार हटा दें। एक सामान्य उपयोगकर्ता खाता इस तरह के अधिकांश मैलवेयर को रोक देता है, क्योंकि हमले के लिए आपकी सुरक्षा व्यवस्था को बंद करने और अपडेट को रोकने के लिए एडमिन अधिकारों की आवश्यकता होती है। अच्छी आदतें जोखिम भरे क्लिक को कम करती हैं, और न्यूनतम विशेषाधिकार यह सुनिश्चित करते हैं कि एक छोटी सी गलती से पूरा सिस्टम खतरे में न पड़ जाए।
इसे उन लोगों के साथ साझा करें जो अभी भी सर्च बार में ब्रांड का नाम टाइप करते हैं और पहले परिणाम पर क्लिक करते हैं। वे इसके लिए आपका धन्यवाद करेंगे।
और याद रखें: हँसो। सीखो। और खूब मस्ती करो!
क्रेग
माइक्रोसॉफ्ट ने एक सक्रिय मैलवेयर अभियान पर शोध प्रकाशित किया है जिसका सेटअप बहुत सरल है। कोई व्यक्ति लोकप्रिय सॉफ़्टवेयर खोजता है, पृष्ठ के ऊपरी भाग में किसी परिणाम पर क्लिक करता है, जिससे वह असली विक्रेता की वेबसाइट जैसी दिखने वाली एक वेबसाइट पर पहुँच जाता है और इंस्टॉलर डाउनलोड कर लेता है। फ़ाइल चलती है। स्क्रीन पर सब कुछ ठीक-ठाक दिखता है। लेकिन असल में, इंस्टॉलर विंडोज अपडेट को बंद कर देता है, माइक्रोसॉफ्ट डिफेंडर को प्रतिबंधित कर देता है और हमलावर से कनेक्शन स्थापित कर देता है। इसके सभी परिणाम बुरे होते हैं।
अच्छी खबर तो यही है कि ज़्यादातर सुरक्षा उपकरण इन इंस्टॉलरों को चलने से पहले ही पकड़ लेते हैं। अगर कोई इंस्टॉलर बच भी जाता है, तो एडमिन अधिकारों के बिना भी एक सामान्य उपयोगकर्ता इंस्टॉलर द्वारा किए जाने वाले अधिकांश कार्यों को रोक सकता है। और जब आपकी टीम को वैध सॉफ़्टवेयर प्राप्त करने का स्थान पता होता है, तो यह खतरा आपके डेस्कटॉप तक कभी नहीं पहुँचता।
हमलावरों ने .com.cn और .hl.cn जैसे कंट्री कोड एंडिंग का इस्तेमाल करके असली ब्रांड नामों से मिलते-जुलते डोमेन रजिस्टर किए। उन्होंने वेंडर पेजों को लेआउट, लोगो और बड़े हरे डाउनलोड बटन तक हूबहू कॉपी किया। नकली ब्रांडों में वेब ब्राउज़र, पीडीएफ एडिटर, ईबुक रीडर, माइंड मैपिंग ऐप, स्क्रीन रिकॉर्डर, डिस्क यूटिलिटी, ट्रांसलेशन टूल और गेमिंग हार्डवेयर शामिल थे।
एक छोटी सी बात इसे ब्लॉक करना सामान्य से कठिन बना देती है। डाउनलोड की गई ज़िप फ़ाइल का नाम हर बार एक जैसा रहता है, जबकि उसकी सामग्री हर अनुरोध के साथ बदलती रहती है। प्रत्येक विज़िटर को थोड़ी अलग फ़ाइल मिलती है, इसलिए किसी ज्ञात खराब फ़ाइल फ़िंगरप्रिंट की तलाश करने वाले सुरक्षा उपकरणों के पास मिलान करने के लिए कुछ भी नहीं होता। अब पहचान के लिए इंस्टॉलेशन के बाद के व्यवहार पर ध्यान केंद्रित करना पड़ता है।
जिन लोगों के इस गतिविधि की पुष्टि हुई है, वे स्वास्थ्य सेवा, विनिर्माण, गेमिंग, प्रौद्योगिकी, लॉजिस्टिक्स, सरकार और शिक्षा क्षेत्रों में काम करते हैं। माइक्रोसॉफ्ट का मानना है कि यह गतिविधि सिल्वर फॉक्स नामक एक समूह से जुड़ी है, जो कई वर्षों से फर्जी विक्रेता डाउनलोड पेज बनाने के लिए जाना जाता है।
इंस्टॉलर चुपचाप कंप्यूटर में कई बदलाव करता है।
माइक्रोसॉफ्ट डिफेंडर ने गतिविधि का पता लगाया और स्वचालित रोकथाम शुरू कर दी, इसलिए अभियान का अंतिम लक्ष्य अज्ञात बना हुआ है।
इस सूची में सबसे ज़्यादा नुकसान विंडोज़ अपडेट बंद करने से होता है। अपडेट बंद होने पर कंप्यूटर चलता रहता है, ईमेल खुलते रहते हैं और इस्तेमाल करने वाले को सब ठीक-ठाक लगता है। हर नया सिक्योरिटी पैच इस कंप्यूटर तक नहीं पहुँचता। हफ़्तों बाद, वही कंप्यूटर उन खामियों के संपर्क में आ जाता है जिन्हें आपके ऑफिस के बाकी सभी डेस्कटॉप कंप्यूटरों पर ठीक किया जा चुका है।
पैच रिपोर्टिंग को सुरक्षा संकेत के रूप में लें, न कि आईटी के सामान्य कामकाज के रूप में। यदि आपकी अपडेट रिपोर्ट में कोई गतिविधि नहीं दिखती है, तो उस पर गहन ध्यान देने की आवश्यकता है।
नीचे दिए गए प्रत्येक चरण में आपको तीन स्तर मिलेंगे। 'अच्छा' स्तर आपको कम या बिना किसी लागत के आज ही चलने-फिरने की सुविधा देता है। 'बेहतर' स्तर मामूली प्रयास से अधिक सुरक्षा प्रदान करता है। 'सर्वोत्तम' स्तर आपको सबसे अधिक सुरक्षा देता है, और इसमें खड़े होकर दौड़ते रहने के लिए अधिक समय और धन की आवश्यकता होती है।
इस सप्ताह हर पंक्ति में 'अच्छा' से शुरुआत करें। आप दिन की शुरुआत की तुलना में दिन के अंत में अधिक सुरक्षित महसूस करेंगे, और आप अपनी समय-सीमा के अनुसार 'बेहतर' और 'सर्वश्रेष्ठ' की ओर अग्रसर होंगे।
यदि किसी मशीन में ये लक्षण दिखाई देते हैं, तो उसे पूरी तरह से साफ़ करने के बजाय उसे फिर से बनाना बेहतर है। मैलवेयर शैडो कॉपी हटा देता है, अपने फ़ोल्डर लॉक कर देता है और अपडेट को बाधित कर देता है, इसलिए आंशिक सफ़ाई से समस्याएँ बनी रहती हैं। डिवाइस को रीइमेज करें, उस पर इस्तेमाल किए गए पासवर्ड बदलें और निश्चिंत होकर आगे बढ़ें।
ऊपर दिए गए प्रत्येक चरण से एक अच्छा उपाय चुनें और उसे आज ही लागू करें। अपनी टीम को इस हमले के बारे में बताएं और उन्हें उन सुरक्षा उपायों के बारे में विस्तार से समझाएं जो आप उनकी ओर से जोड़ रहे हैं। सभी को एक भरोसेमंद संकेत, वेब एड्रेस, याद रखने के लिए कहें और कुछ भी नया इंस्टॉल करने से पहले आपसे सलाह लेने के लिए कहें। इन अच्छे उपायों में कुछ ही मिनट लगते हैं, पूरा दिन नहीं, और हर एक उपाय से आपका संगठन आज रात सुबह की तुलना में अधिक सुरक्षित हो जाएगा। इसे आदत बनाएं, इंस्टॉल करने से पहले पूछने वाले लोगों को पुरस्कृत करें और उत्साह बनाए रखें।
क्लिक करने से पहले मैं नकली डाउनलोड साइट की पहचान कैसे करूँ?
पेज के डिज़ाइन के बजाय वेब एड्रेस पर ध्यान दें, क्योंकि डिज़ाइन लगभग हूबहू नकल होता है। अजीबोगरीब कंट्री कोड एंडिंग, हाइफ़नेटेड ब्रांड नाम और अपरिचित सबडोमेन इसके आम संकेत हैं। बेहतर उपाय है आँखों से देखकर सॉफ्टवेयर डाउनलोड करना बंद करना। किसी भरोसेमंद स्रोत, जैसे सेल्फ-सर्विस कैटलॉग या आधिकारिक विक्रेता पेज से सॉफ्टवेयर डाउनलोड करें, ताकि नकली परिणाम सामने न आए।
फाइल फिंगरप्रिंट में बदलाव क्यों मायने रखता है?
कई सुरक्षा उपकरण एक विशिष्ट हैश मान के आधार पर खराब फ़ाइलों की पहचान करते हैं। जब कोई सर्वर प्रत्येक डाउनलोड के लिए मैलवेयर की एक नई प्रति बनाता है, तो प्रत्येक पीड़ित को एक अद्वितीय फ़ाइल मिलती है, इसलिए हैश आधारित अवरोधन कभी भी प्रभावी नहीं हो पाता। इसके बजाय व्यवहार आधारित पहचान का उपयोग किया जाता है।
विंडोज अपडेट सेवा को निष्क्रिय करना कितना जोखिम भरा है?
एक छोटी सी चूक से अनिश्चितकालीन जोखिम पैदा हो जाता है। कंप्यूटर देखने और महसूस करने में सामान्य लगता है, लेकिन उसके बाद जारी किए गए सभी पैच गायब होते हैं। इस स्थिति में मौजूद मशीनें हमलावरों को महीनों बाद फिर से घुसपैठ करने का विश्वसनीय रास्ता दे देती हैं।
क्या माइक्रोसॉफ्ट डिफेंडर यहां मेरी सुरक्षा करता है?
कुछ हद तक। डिफेंडर ने इस अभियान का पता लगाया और माइक्रोसॉफ्ट द्वारा अध्ययन किए गए मामलों में इसे नियंत्रित किया। मैलवेयर अभी भी सिस्टम अधिकारों का उपयोग करके अपने स्वयं के बहिष्करण फ़ोल्डर जोड़ने का प्रयास करता है, इसलिए सुरक्षा छेड़छाड़ सुरक्षा सक्षम होने, बहिष्करण परिवर्तनों की समीक्षा करने और कर्मचारियों द्वारा अनावश्यक प्रशासक अधिकारों के बिना काम करने पर निर्भर करती है।
क्या यह चिंता केवल चीन में कार्यरत कंपनियों के लिए ही है?
रिपोर्ट के अनुसार, इसका सबसे ज़्यादा असर चीन स्थित कंपनियों और चीनी भाषा बोलने वाले उपयोगकर्ताओं पर पड़ रहा है, क्योंकि नकली पेजों में चीनी भाषा की सामग्री का इस्तेमाल किया गया है। यह तकनीक तेज़ी से फैल रही है। अंग्रेज़ी भाषा के ब्रांडों को निशाना बनाने वाले नकली इंस्टॉलर अभियान नियमित रूप से सामने आते हैं, और इंस्टॉल करने के बाद की प्रक्रिया किसी भी विंडोज़ कंप्यूटर पर एक जैसी ही होती है।
घर पर काम करने वाले कर्मचारियों द्वारा ऑफिस के लैपटॉप पर सॉफ्टवेयर इंस्टॉल करने के बारे में क्या?
सलाह वही है, बस कहने का तरीका थोड़ा नरम है। लोग अपने काम के उपकरणों पर निजी उपकरण इसलिए इंस्टॉल करते हैं क्योंकि वे कुछ काम निपटाना चाहते हैं। उन्हें एक क्लिक में स्वीकृत उपकरण इंस्टॉल करने के लिए एक सेल्फ-सर्विस कैटलॉग दें, अतिरिक्त उपकरण जोड़ने का एक सरल तरीका दें और बिना एडमिन अधिकारों वाला एक स्टैंडर्ड अकाउंट दें। सर्च इंजन का जोखिम भरा रास्ता खत्म हो जाएगा और एक गलती से किया गया क्लिक भी बहुत कम नुकसान पहुंचाएगा।
नवीनतम साइबर सुरक्षा रुझानों, सुझावों और सर्वोत्तम प्रथाओं के बारे में जानें और उन्हें साझा करें - साथ ही नए खतरों के बारे में भी जानें।
लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर का संपादकीय: मुझे शुरुआती दिन याद हैं...
अधिक पढ़ें
लेखिका: केटी बोक्वेटी | संपादकीय: क्रेग टेलर | क्रेग टेलर द्वारा लिखित संपादकीय: इस सप्ताह के ब्लॉग में...
अधिक पढ़ें
कभी-कभी कोई मैलवेयर ऐसी चालाकी भरी तरकीब लेकर आता है जो सुरक्षा शोधकर्ताओं को सोचने पर मजबूर कर देती है...
अधिक पढ़ेंपारंपरिक फिश परीक्षण को मात देने वाले सकारात्मक दृष्टिकोण के साथ मानवीय जोखिमों पर अधिक पैनी नजर रखें।
