ક્રિપ્ટો યુઝર્સ સાવધાન! નવો માલવેર તમારી દરેક ગતિવિધિ પર નજર રાખી રહ્યો છે
જો તમે ઇન્ટરનેટ બેંકિંગ અથવા ક્રિપ્ટોકરન્સી પ્લેટફોર્મનો ઉપયોગ કરો છો, તો તમારા માટે ખતરાની ઘંટડી વાગી ગઈ છે. સાયબર સુરક્ષા કંપની અકામાઈએ એક નવા અને અત્યંત ખતરનાક માલવેર ‘કોયોટ’ વિશે ચેતવણી જારી કરી છે. આ માલવેર વિન્ડોઝની ખાસ સુવિધાનો દુરુપયોગ કરીને વપરાશકર્તાઓની ગુપ્ત નાણાકીય માહિતી ચોરી કરવામાં સક્ષમ છે.
કોયોટ કેવી રીતે હુમલો કરે છે?
આ ખતરનાક માલવેર વિન્ડોઝના “UI ઓટોમેશન ફ્રેમવર્ક”નો લાભ લે છે, જે મૂળ રૂપે અપંગ વપરાશકર્તાઓ માટે રચાયેલ હતું. પરંતુ કોયોટ આ ટેકનોલોજીનો ઉપયોગ વપરાશકર્તા કઈ વેબસાઇટ્સની મુલાકાત લઈ રહ્યો છે તે શોધવા માટે કરે છે – ખાસ કરીને બેંકિંગ પોર્ટલ અને ક્રિપ્ટો એક્સચેન્જ પ્લેટફોર્મ.
વપરાશકર્તા આ સાઇટ્સની મુલાકાત લેતાની સાથે જ, માલવેર તેની સિસ્ટમમાંથી મહત્વપૂર્ણ ડેટા ચોરી લે છે – જેમ કે વપરાશકર્તાનું નામ, કમ્પ્યુટર નામ, સિસ્ટમ ગોઠવણી અને કઈ નાણાકીય સેવાઓનો ઉપયોગ થઈ રહ્યો છે. આ બધી વિગતો સીધી સાયબર ગુનેગારોના નિયંત્રણ સર્વર પર મોકલવામાં આવે છે.
કોયોટ કઈ તકનીકોથી સજ્જ છે?
કોયોટને એક સામાન્ય વાયરસ માનવું ભૂલ હશે. તે ઘણી અદ્યતન હેકિંગ તકનીકોથી સજ્જ છે:
- કી લોગિંગ: વપરાશકર્તા જે પણ પ્રકાર લખે છે તે રેકોર્ડ કરે છે.
- ફિશિંગ ઓવરલે: વાસ્તવિક સાઇટ જેવું જ નકલી ઇન્ટરફેસ બતાવીને વપરાશકર્તા પાસેથી વિગતો ચોરી કરે છે.
- ખિસકોલી ઇન્સ્ટોલર: નકલી ઇન્સ્ટોલર દ્વારા પોતાને છુપાવે છે.
- GetForegroundWindow API: તે ઓળખે છે કે તમે કઈ સાઇટ પર છો – ખાસ કરીને બેંકિંગ પોર્ટલ.
બ્રાઝિલ હાલમાં નિશાન પર છે, પરંતુ ભારત જોખમથી દૂર નથી
અત્યાર સુધી મોટાભાગના કોયોટ હુમલા બ્રાઝિલમાં જોવા મળ્યા છે. પરંતુ નિષ્ણાતો માને છે કે આ હેકર્સની વ્યૂહરચનાનો એક ભાગ છે – પહેલા એક દેશમાં પરીક્ષણ, પછી ધીમે ધીમે અન્ય દેશોમાં ફેલાય છે.
ભારતમાં મોટી સંખ્યામાં લોકો ઓનલાઈન બેંકિંગ, UPI અને ડિજિટલ વોલેટનો ઉપયોગ કરે છે. તેથી એવું કહેવું ખોટું નહીં હોય કે ભારત આગામી સંભવિત લક્ષ્ય હોઈ શકે છે.
કોયોટ જેવા માલવેરથી કેવી રીતે બચવું?
- સિસ્ટમ અપડેટ રાખો: દરેક સુરક્ષા પેચ ખૂબ જ મહત્વપૂર્ણ છે.
- મજબૂત એન્ટીવાયરસ સોફ્ટવેરનો ઉપયોગ કરો: અને તેને નિયમિતપણે અપડેટ કરો.
- શંકાસ્પદ ઇમેઇલ્સ અથવા લિંક્સથી દૂર રહો: કોઈપણ અજાણ્યા જોડાણો અથવા લિંક્સ ખોલશો નહીં.
- ટુ-ફેક્ટર ઓથેન્ટિકેશન ચાલુ કરવાનું ભૂલશો નહીં: ખાસ કરીને બેંકિંગ અને નાણાકીય એપ્લિકેશનોમાં.

