How to Prevent Crypto Theft: हैकर्स ने अब क्रिप्टो निवेशकों को निशाना बनाना शुरू कर दिया है। Reddit पर फ्री ट्रेडिंग टूल्स की तलाश कर रहे उपयोगकर्ताओं को खतरनाक सॉफ़्टवेयर वितरित किया जा रहा है। साइबर सुरक्षा कंपनी Malwarebytes की रिपोर्ट के अनुसार, नकली "क्रैक्ड" TradingView Premium वर्जन में मैलवेयर इंस्टॉल किया गया है, जो व्यक्तिगत जानकारी चुराने और क्रिप्टो वॉलेट खाली करने में सक्षम है।
क्रिप्टो ट्रेडर्स सावधान: नकली ट्रेडिंगव्यू सॉफ्टवेयर से चोरी हो रहे फंड।
Malwarebytes के सीनियर सिक्योरिटी रिसर्चर Jerome Segura ने 18 मार्च को एक ब्लॉग पोस्ट में इस नई धोखाधड़ी को लेकर चेतावनी जारी की।
क्रिप्टो और पहचान चोरी की दोहरी मार
Segura के अनुसार, इस हमले के शिकार लोग न केवल अपने क्रिप्टो फंड गंवा रहे हैं, बल्कि उनकी पहचान का भी दुरुपयोग किया जा रहा है। हैकर्स पीड़ितों के अकाउंट का इस्तेमाल कर उनके संपर्कों को फ़िशिंग लिंक भेज रहे हैं। यह हमला दो अलग-अलग मैलवेयर प्रोग्राम - Lumma Stealer और Atomic Stealer का उपयोग करता है। इसमें Atomic Stealer (अप्रैल 2023 से सक्रिय) है। वहीं एडमिन और कीचेन क्रेडेंशियल्स चुराता है। जबकि Lumma Stealer (2022 से सक्रिय) क्रिप्टो वॉलेट और 2FA ब्राउजर एक्सटेंशन पर हमला करता है।
हेल्पफुल बनने का नाटक कर रहे स्कैमर्स
इस स्कैम की सबसे चौंकाने वाली बात यह है कि हैकर खुद को मददगार दिखाने की कोशिश कर रहे हैं। वे क्रिप्टो-संबंधित Reddit सबरेडिट्स पर नकली "क्रैक्ड" ट्रेडिंग सॉफ्टवेयर के लिंक शेयर कर रहे हैं। जब उपयोगकर्ता समस्या की रिपोर्ट करते हैं, तो ये स्कैमर्स बहुत "सहायक" बनने की कोशिश करते हैं, जिससे वे ज्यादा से ज्यादा लोगों को मैलवेयर डाउनलोड करने के लिए मना सकें।
क्रिप्टो निवेशकों को क्या करना चाहिए?
- केवल आधिकारिक स्रोतों से ट्रेडिंग टूल्स डाउनलोड करें।
- अनजान Reddit पोस्ट्स या संदिग्ध लिंक से बचें।
- अपने क्रिप्टो वॉलेट्स को सुरक्षित रखने के लिए मजबूत 2FA का उपयोग करें।
- साइबर सुरक्षा अपडेट्स पर नजर रखें और सतर्क रहें।
कैसे पहचाने नकली सॉफ्टवेयर?
Malwarebytes ने बताया कि ये नकली ट्रेडिंग टूल्स कुछ खास चेतावनी संकेत दिखाते हैं, जिनसे उन्हें पहचाना जा सकता है –
- डबल-जिप फाइल्स – वैध सॉफ़्टवेयर इस तरह नहीं आता।
- पासवर्ड-प्रोटेक्टेड डाउनलोड – आमतौर पर असली सॉफ्टवेयर ऐसा नहीं करते।
- एंटीवायरस को बंद करने की मांग – मैलवेयर इंस्टॉल करने के लिए सुरक्षा सॉफ़्टवेयर को डिसेबल करने को कहा जाता है।
क्रिप्टो अपराध अब प्रोफेशनल बन रहा है Malwarebytes ने पाया कि इस मैलवेयर को दुबई की एक क्लीनिंग कंपनी की वेबसाइट पर होस्ट किया गया था।जबकि इसका कमांड और कंट्रोल सर्वर रूस में स्थित है और इसे केवल एक सप्ताह पहले रजिस्टर किया गया था। Chainalysis की 2025 Crypto Crime Report के अनुसार, क्रिप्टो अपराध अब एक प्रोफेशनल युग में प्रवेश कर चुका है।
AI-आधारित स्कैम, स्टेबलकॉइन लॉन्ड्रिंग, और संगठित साइबर सिंडिकेट इस नए दौर का हिस्सा हैं। 2024 में अवैध क्रिप्टो लेनदेन $50 बिलियन से अधिक तक पहुंच गए थे।
