टेक एंड गैजेट्स

WhatsApp के करोड़ों यूजर्स के लिए बड़ी चेतावनी, इन 7 फाइल को भूलकर भी ना करें डाउनलोड

यदि आप भी WhatsApp इस्तेमाल करते हैं तो आपके लिए बड़ी खबर है। एक गलती और आपका WhatsApp अकाउंट हैक हो सकता है। व्हाट्सएप अकाउंट को लेकर एक सिक्योरिटी कंपनी ने अलर्ट जारी किया है।

Image

हैकर्स के निशाने पर दुनियाभर के WhatsApp यूजर्स, एक क्लिक और सब खत्म

WhatsApp Desktop और WhatsApp Web इस्तेमाल करने वाले यूजर्स को साइबर हमले का निशाना बनाया जा रहा है। साइबर सिक्योरिटी कंपनी Kaspersky ने एक नए Malware Campaign को लेकर चेतावनी जारी की है, जिसमें हमलावर WhatsApp अकाउंट के जरिए खतरनाक फाइलें भेज रहे हैं।

रिपोर्ट के अनुसार, यह अभियान कई देशों में सक्रिय है और सबसे ज्यादा प्रभावित यूजर्स मलेशिया में पाए गए हैं। हमलावर पहले से हैक किए गए WhatsApp अकाउंट का इस्तेमाल करके ऐसे मैसेज भेज रहे हैं, जो देखने में किसी जान-पहचान वाले व्यक्ति से आए हुए लगते हैं।

फर्जी डॉक्यूमेंट के नाम से भेजी जा रही हैं फाइलें

Kaspersky की Global Research and Analysis Team (GReAT) ने इस Malware Campaign का पता लगाया है। हमलावर WhatsApp पर डायरेक्ट मैसेज के जरिए खतरनाक अटैचमेंट भेज रहे हैं। इन फाइलों के नाम ऐसे रखे गए हैं, जिससे वे असली बिजनेस डॉक्यूमेंट जैसी लगें। इनमें Invoice, Bank Statement, Account Statement और Debt Notice जैसे नाम शामिल हैं। यूजर जैसे ही इन फाइलों को खोलता है, डिवाइस में संक्रमण की प्रक्रिया शुरू हो सकती है और अतिरिक्त खतरनाक फाइलें डाउनलोड होकर सिस्टम में एक्टिव हो सकती हैं।

हैक किए गए WhatsApp अकाउंट से भेजे जा रहे मैसेज

Kaspersky के मुताबिक, साइबर अपराधी ऐसे WhatsApp अकाउंट का इस्तेमाल कर रहे हैं, जो पहले से ही प्रभावित हो चुके हैं। यही वजह है कि यूजर्स को मैसेज किसी अनजान नंबर से नहीं बल्कि अपने किसी कॉन्टैक्ट से आया हुआ लग सकता है। सिक्योरिटी रिसर्चर फरीद राडजी ने बताया कि फाइल खोलने के बाद यह एक चरणबद्ध प्रक्रिया शुरू करती है, जिसमें बाहरी सर्वर से अतिरिक्त खतरनाक कंपोनेंट डाउनलोड किए जाते हैं।

किन देशों में मिले सबसे ज्यादा मामले?

Kaspersky के अनुसार, इस अभियान से प्रभावित यूजर्स मलेशिया, ब्राजील, सिंगापुर, ताइवान और वियतनाम जैसे देशों में पाए गए हैं। इनमें मलेशिया में संक्रमण के सबसे ज्यादा मामले सामने आए हैं। कंपनी का कहना है कि यह अभियान यूरोप समेत अन्य क्षेत्रों के यूजर्स को भी निशाना बना रहा है।

फाइल खोलते ही शुरू हो सकता है हमला

रिपोर्ट के मुताबिक, जब यूजर ऐसी फाइल खोलता है तो यह डिवाइस में एक स्क्रिप्ट चलाती है। इसके बाद यह Windows Script Host के जरिए अन्य स्क्रिप्ट फाइलों को डाउनलोड और रन कर सकती है। इसके जरिए हमलावर सिस्टम पर रिमोट एक्सेस हासिल करने की कोशिश कर सकते हैं। यह सुविधा सामान्य तौर पर IT सपोर्ट और सिस्टम मैनेजमेंट के लिए इस्तेमाल होती है, लेकिन साइबर अपराधी इसका गलत इस्तेमाल कर सकते हैं।

इन फाइल एक्सटेंशन से रहें सावधान

Kaspersky ने यूजर्स को सलाह दी है कि WhatsApp पर आने वाले किसी भी अनजान या संदिग्ध अटैचमेंट को खोलने से बचें, भले ही वह किसी परिचित कॉन्टैक्ट से आया हो।

खासकर इन फाइल टाइप्स को खोलने से पहले सावधानी बरतें:

.vbs

.vbe

.exe

.bat

.cmd

.js

.ps1

किसी भी फाइल की असलियत की पुष्टि किए बिना उसे ओपन नहीं करना चाहिए।

Pradeep Pandey
प्रदीप पाण्डेयauthor

प्रदीप पाण्डेय टाइम्स नाउ नवभारत डिजिटल में टेक और ऑटो बीट पर कंटेंट तैयार करते हैं। डिजिटल मीडिया में 10 वर्षों के अनुभव के साथ प्रदीप तकनीक की दुनिया को समझने और उसे आम पाठकों तक सरल व उपयोगी रूप में पहुंचाने के लिए जाने जाते हैं। प्रदीप अब तक 11,000 से अधिक आर्टिकल्स लिख चुके हैं। वह गैजेट रिव्यू, आर्टिफिशियल इंटेलिजेंस, टेक टिप्स और नवीनतम टेक इनोवेशन पर लगातार काम करते हैं। एआई टूल्स पर एक्सपेरिमेंट करना, नए ऐप्स टेस्ट करना और टेक से जुड़े प्रैक्टिकल सॉल्यूशंस खोजने में उनकी खास रुचि है।

और पढ़ें
End of Article