WhatsApp Desktop और WhatsApp Web इस्तेमाल करने वाले यूजर्स को साइबर हमले का निशाना बनाया जा रहा है। साइबर सिक्योरिटी कंपनी Kaspersky ने एक नए Malware Campaign को लेकर चेतावनी जारी की है, जिसमें हमलावर WhatsApp अकाउंट के जरिए खतरनाक फाइलें भेज रहे हैं।
रिपोर्ट के अनुसार, यह अभियान कई देशों में सक्रिय है और सबसे ज्यादा प्रभावित यूजर्स मलेशिया में पाए गए हैं। हमलावर पहले से हैक किए गए WhatsApp अकाउंट का इस्तेमाल करके ऐसे मैसेज भेज रहे हैं, जो देखने में किसी जान-पहचान वाले व्यक्ति से आए हुए लगते हैं।
फर्जी डॉक्यूमेंट के नाम से भेजी जा रही हैं फाइलें
Kaspersky की Global Research and Analysis Team (GReAT) ने इस Malware Campaign का पता लगाया है। हमलावर WhatsApp पर डायरेक्ट मैसेज के जरिए खतरनाक अटैचमेंट भेज रहे हैं। इन फाइलों के नाम ऐसे रखे गए हैं, जिससे वे असली बिजनेस डॉक्यूमेंट जैसी लगें। इनमें Invoice, Bank Statement, Account Statement और Debt Notice जैसे नाम शामिल हैं। यूजर जैसे ही इन फाइलों को खोलता है, डिवाइस में संक्रमण की प्रक्रिया शुरू हो सकती है और अतिरिक्त खतरनाक फाइलें डाउनलोड होकर सिस्टम में एक्टिव हो सकती हैं।
हैक किए गए WhatsApp अकाउंट से भेजे जा रहे मैसेज
Kaspersky के मुताबिक, साइबर अपराधी ऐसे WhatsApp अकाउंट का इस्तेमाल कर रहे हैं, जो पहले से ही प्रभावित हो चुके हैं। यही वजह है कि यूजर्स को मैसेज किसी अनजान नंबर से नहीं बल्कि अपने किसी कॉन्टैक्ट से आया हुआ लग सकता है। सिक्योरिटी रिसर्चर फरीद राडजी ने बताया कि फाइल खोलने के बाद यह एक चरणबद्ध प्रक्रिया शुरू करती है, जिसमें बाहरी सर्वर से अतिरिक्त खतरनाक कंपोनेंट डाउनलोड किए जाते हैं।
किन देशों में मिले सबसे ज्यादा मामले?
Kaspersky के अनुसार, इस अभियान से प्रभावित यूजर्स मलेशिया, ब्राजील, सिंगापुर, ताइवान और वियतनाम जैसे देशों में पाए गए हैं। इनमें मलेशिया में संक्रमण के सबसे ज्यादा मामले सामने आए हैं। कंपनी का कहना है कि यह अभियान यूरोप समेत अन्य क्षेत्रों के यूजर्स को भी निशाना बना रहा है।
फाइल खोलते ही शुरू हो सकता है हमला
रिपोर्ट के मुताबिक, जब यूजर ऐसी फाइल खोलता है तो यह डिवाइस में एक स्क्रिप्ट चलाती है। इसके बाद यह Windows Script Host के जरिए अन्य स्क्रिप्ट फाइलों को डाउनलोड और रन कर सकती है। इसके जरिए हमलावर सिस्टम पर रिमोट एक्सेस हासिल करने की कोशिश कर सकते हैं। यह सुविधा सामान्य तौर पर IT सपोर्ट और सिस्टम मैनेजमेंट के लिए इस्तेमाल होती है, लेकिन साइबर अपराधी इसका गलत इस्तेमाल कर सकते हैं।
इन फाइल एक्सटेंशन से रहें सावधान
Kaspersky ने यूजर्स को सलाह दी है कि WhatsApp पर आने वाले किसी भी अनजान या संदिग्ध अटैचमेंट को खोलने से बचें, भले ही वह किसी परिचित कॉन्टैक्ट से आया हो।
खासकर इन फाइल टाइप्स को खोलने से पहले सावधानी बरतें:
.vbs
.vbe
.exe
.bat
.cmd
.js
.ps1
किसी भी फाइल की असलियत की पुष्टि किए बिना उसे ओपन नहीं करना चाहिए।
