અપડેટ કરતા પહેલા સાવધાન! સિસ્ટમ હેક થવાથી બચવા આ મહત્વપૂર્ણ સુરક્ષા પદ્ધતિઓ અપનાવો

By
Satya Day
Satya Day is a dedicated contributor at Satya Day News, delivering timely, factual, and insightful news updates across various categories including politics, current affairs, social issues,...
4 Min Read

સોફ્ટવેર અપડેટ કરવું પડી શકે છે ભારે: ઝૂમ અને એડોબના નામે નકલી પ્રોમ્પ્ટથી હેક થઈ રહ્યા છે કમ્પ્યુટર

ડિજિટલ સુરક્ષા જાળવી રાખવા માટે સામાન્ય રીતે તમારા કમ્પ્યુટર અને લેપટોપના સોફ્ટવેરને સતત અપડેટ રાખવાની સલાહ આપવામાં આવે છે. પરંતુ હવે સાયબર ગુનેગારોએ યુઝર્સને નિશાન બનાવવા માટે આ જ સુરક્ષા પદ્ધતિને પોતાનું હથિયાર બનાવી લીધું છે. સાયબર સુરક્ષા સંશોધકોએ એક નવા અને અત્યંત ખતરનાક સાયબર હુમલાની શોધ કરી છે, જેમાં એડોબ (Adobe) અને ઝૂમ (Zoom) જેવા અત્યંત સત્તાવાર અને વિશ્વસનીય સોફ્ટવેરના નામે નકલી અપડેટ પ્રોમ્પ્ટ મોકલીને લોકો સાથે છેતરપિંડી કરવામાં આવી રહી છે. યુઝર તેને વાસ્તવિક અપડેટ સમજીને ક્લિક કરે છે કે તરત જ હેકર્સ તેમના આખા સિસ્ટમ પર પૂર્ણ નિયંત્રણ મેળવી લે છે.

સોશિયલ એન્જિનિયરિંગ અને ‘Zoom-Update.vbs’ નો ઉપયોગ

આ નવા સાયબર હુમલામાં હેકર્સ સિસ્ટમ કે સોફ્ટવેરની ટેકનિકલ નબળાઈઓ શોધવાને બદલે યુઝર્સના વિશ્વાસનો ગેરફાયદો ઉઠાવવા માટે ‘સોશિયલ એન્જિનિયરિંગ’નો ઉપયોગ કરી રહ્યા છે. અહેવાલો મુજબ, ગુનેગારો મુખ્યત્વે “Zoom-Update.vbs” નામની દૂષિત VBScript ફાઇલનો ઉપયોગ કરીને આ કૌભાંડ ચલાવી રહ્યા છે. ઘણીવાર વ્યાવસાયિક દસ્તાવેજો અથવા મહત્વપૂર્ણ બિઝનેસ મીટિંગમાં જોડાવાની આડમાં યુઝર્સને લલચાવવામાં આવે છે.
જેવા કોઈ યુઝર આ નોટિફિકેશન કે લિંક પર ક્લિક કરે છે, કે તરત જ સિસ્ટમમાં ‘ScreenConnect’ નામનું રિમોટ મોનિટરિંગ અને મેનેજમેન્ટ ટૂલ ઇન્સ્ટોલ થઈ જાય છે. શંકાસ્પદ બાબત એ છે કે ScreenConnect એ મૂળભૂત રીતે આઈટી મેનેજમેન્ટ માટે વપરાતું અસલી ટૂલ છે, જેથી એન્ટીવાયરસ કે સિક્યોરિટી સિસ્ટમ્સ તેને કોઈ ખતરો માનતી નથી. પરંતુ એકવાર ઇન્સ્ટોલ થઈ ગયા પછી, આ ટૂલ પીડિતના ડિવાઈસને હેકર્સ દ્વારા સંચાલિત સર્વર સાથે જોડી દે છે, જેનાથી કમ્પ્યુટરમાં રહેલી તમામ સંવેદનશીલ અને પર્સનલ માહિતી ચોરાઈ જવાનું ગંભીર જોખમ ઊભું થાય છે.
Fake Software Update Scam

વાસ્તવિક દેખાતું ફિશિંગ પેજ અને નકલી વોર્નિંગ

આ સાયબર ઝુંબેશની સૌથી ચિંતાજનક બાબત એ છે કે હુમલાખોરોએ અસલી ઝૂમ ઇન્ટરફેસ જેવા જ હૂબહૂ ફિશિંગ પેજ બનાવ્યા છે. તેમાં લોગો, બ્રાન્ડ કલર્સ અને વર્ઝન નંબર બિલકુલ મૂળ કંપની જેવા જ દેખાય છે. યુઝરને ડરાવવા માટે પેજ પર એક પોપ-અપ ચેતવણી પણ દર્શાવવામાં આવે છે કે ‘તમારું ઝૂમ સોફ્ટવેર જૂનું થઈ ગયું છે અને અસુરક્ષિત છે, આગામી મીટિંગમાં જોડાવા માટે નવું વર્ઝન ઇન્સ્ટોલ કરવું ફરજિયાત છે.’
ચેતવણી દેખાયાની માત્ર બે સેકન્ડમાં પેજ આપમેળે માલવેર ફાઇલ ડાઉનલોડ કરવાનું શરૂ કરે છે અને સ્ક્રીન પર એક બનાવટી પ્રોગ્રેસ બાર પણ બતાવે છે. યુઝર એવું જ માને છે કે સોફ્ટવેર અપડેટ થઈ રહ્યું છે, પરંતુ વાસ્તવમાં પૃષ્ઠભૂમિમાં માલવેર ઇન્સ્ટોલ થઈ રહ્યું હોય છે. આવી જ પદ્ધતિનો ઉપયોગ એડોબ ફ્લેશ પ્લેયરના નામે પણ કરવામાં આવી રહ્યો છે.

વિન્ડોઝ અને મેકબુક યુઝર્સ બંને માટે ખતરો

સંશોધનમાં ખુલાસો થયો છે કે આ માલવેર ઇન્સ્ટોલ થતાની સાથે જ સૌપ્રથમ ડિવાઈસની સુરક્ષા પ્રણાલીઓને નિષ્ક્રિય કરી દે છે અને ત્યારબાદ બાકીની દૂષિત ફાઇલો ડાઉનલોડ કરે છે. આ પદ્ધતિ માત્ર વિન્ડોઝ (Windows) લેપટોપ પૂરતી સીમિત નથી પણ મેકબુક (MacBook) યુઝર્સને પણ સમાન રીતે નિશાન બનાવી રહી છે.
Fake Software Update Scam

સાયબર હુમલાથી બચવાના મુખ્ય ઉપાયો:

  • અજાણી ફાઇલો પર બ્લોક: અજાણ્યા સ્ત્રોતોમાંથી આવતી .msi અથવા .vbs ફાઇલો ડાઉનલોડ કે એક્ઝિક્યુટ કરવાનું ટાળો.
  • સુરક્ષા સેટિંગ્સનું મોનિટરિંગ: Microsoft Defender સેટિંગ્સમાં કોઈ અણધાર્યા કે શંકાસ્પદ ફેરફારો થાય છે કે નહીં તેનું સતત નિરીક્ષણ કરો.
  • સત્તાવાર વેબસાઇટનો જ ઉપયોગ: ઝૂમ, એડોબ કે અન્ય કોઈ પણ સોફ્ટવેરને અપડેટ કરવા માટે માત્ર તેમની અધિકૃત (Official) વેબસાઇટ અથવા ઇન-એપ અપડેટ વિકલ્પનો જ ઉપયોગ કરો.
  • યુઝર એકાઉન્ટ કન્ટ્રોલ (UAC): કમ્પ્યુટરમાં સ્ટ્રિક્ટ યુઝર એકાઉન્ટ કન્ટ્રોલ સેટિંગ્સ લાગુ કરો જેથી કોઈ પણ સોફ્ટવેર તમારી મંજૂરી વિના આપમેળે ઇન્સ્ટોલ ના થઈ શકે.
Share This Article
Satya Day is a dedicated contributor at Satya Day News, delivering timely, factual, and insightful news updates across various categories including politics, current affairs, social issues, and regional developments. With a passion for truth and responsible journalism, Satya Day ensures that every story reflects accuracy, neutrality, and public relevance. Stay connected with Satya Day for news that matters.