સોફ્ટવેર અપડેટ કરવું પડી શકે છે ભારે: ઝૂમ અને એડોબના નામે નકલી પ્રોમ્પ્ટથી હેક થઈ રહ્યા છે કમ્પ્યુટર
ડિજિટલ સુરક્ષા જાળવી રાખવા માટે સામાન્ય રીતે તમારા કમ્પ્યુટર અને લેપટોપના સોફ્ટવેરને સતત અપડેટ રાખવાની સલાહ આપવામાં આવે છે. પરંતુ હવે સાયબર ગુનેગારોએ યુઝર્સને નિશાન બનાવવા માટે આ જ સુરક્ષા પદ્ધતિને પોતાનું હથિયાર બનાવી લીધું છે. સાયબર સુરક્ષા સંશોધકોએ એક નવા અને અત્યંત ખતરનાક સાયબર હુમલાની શોધ કરી છે, જેમાં એડોબ (Adobe) અને ઝૂમ (Zoom) જેવા અત્યંત સત્તાવાર અને વિશ્વસનીય સોફ્ટવેરના નામે નકલી અપડેટ પ્રોમ્પ્ટ મોકલીને લોકો સાથે છેતરપિંડી કરવામાં આવી રહી છે. યુઝર તેને વાસ્તવિક અપડેટ સમજીને ક્લિક કરે છે કે તરત જ હેકર્સ તેમના આખા સિસ્ટમ પર પૂર્ણ નિયંત્રણ મેળવી લે છે.
સોશિયલ એન્જિનિયરિંગ અને ‘Zoom-Update.vbs’ નો ઉપયોગ
આ નવા સાયબર હુમલામાં હેકર્સ સિસ્ટમ કે સોફ્ટવેરની ટેકનિકલ નબળાઈઓ શોધવાને બદલે યુઝર્સના વિશ્વાસનો ગેરફાયદો ઉઠાવવા માટે ‘સોશિયલ એન્જિનિયરિંગ’નો ઉપયોગ કરી રહ્યા છે. અહેવાલો મુજબ, ગુનેગારો મુખ્યત્વે “Zoom-Update.vbs” નામની દૂષિત VBScript ફાઇલનો ઉપયોગ કરીને આ કૌભાંડ ચલાવી રહ્યા છે. ઘણીવાર વ્યાવસાયિક દસ્તાવેજો અથવા મહત્વપૂર્ણ બિઝનેસ મીટિંગમાં જોડાવાની આડમાં યુઝર્સને લલચાવવામાં આવે છે.
જેવા કોઈ યુઝર આ નોટિફિકેશન કે લિંક પર ક્લિક કરે છે, કે તરત જ સિસ્ટમમાં ‘ScreenConnect’ નામનું રિમોટ મોનિટરિંગ અને મેનેજમેન્ટ ટૂલ ઇન્સ્ટોલ થઈ જાય છે. શંકાસ્પદ બાબત એ છે કે ScreenConnect એ મૂળભૂત રીતે આઈટી મેનેજમેન્ટ માટે વપરાતું અસલી ટૂલ છે, જેથી એન્ટીવાયરસ કે સિક્યોરિટી સિસ્ટમ્સ તેને કોઈ ખતરો માનતી નથી. પરંતુ એકવાર ઇન્સ્ટોલ થઈ ગયા પછી, આ ટૂલ પીડિતના ડિવાઈસને હેકર્સ દ્વારા સંચાલિત સર્વર સાથે જોડી દે છે, જેનાથી કમ્પ્યુટરમાં રહેલી તમામ સંવેદનશીલ અને પર્સનલ માહિતી ચોરાઈ જવાનું ગંભીર જોખમ ઊભું થાય છે.

વાસ્તવિક દેખાતું ફિશિંગ પેજ અને નકલી વોર્નિંગ
આ સાયબર ઝુંબેશની સૌથી ચિંતાજનક બાબત એ છે કે હુમલાખોરોએ અસલી ઝૂમ ઇન્ટરફેસ જેવા જ હૂબહૂ ફિશિંગ પેજ બનાવ્યા છે. તેમાં લોગો, બ્રાન્ડ કલર્સ અને વર્ઝન નંબર બિલકુલ મૂળ કંપની જેવા જ દેખાય છે. યુઝરને ડરાવવા માટે પેજ પર એક પોપ-અપ ચેતવણી પણ દર્શાવવામાં આવે છે કે ‘તમારું ઝૂમ સોફ્ટવેર જૂનું થઈ ગયું છે અને અસુરક્ષિત છે, આગામી મીટિંગમાં જોડાવા માટે નવું વર્ઝન ઇન્સ્ટોલ કરવું ફરજિયાત છે.’
ચેતવણી દેખાયાની માત્ર બે સેકન્ડમાં પેજ આપમેળે માલવેર ફાઇલ ડાઉનલોડ કરવાનું શરૂ કરે છે અને સ્ક્રીન પર એક બનાવટી પ્રોગ્રેસ બાર પણ બતાવે છે. યુઝર એવું જ માને છે કે સોફ્ટવેર અપડેટ થઈ રહ્યું છે, પરંતુ વાસ્તવમાં પૃષ્ઠભૂમિમાં માલવેર ઇન્સ્ટોલ થઈ રહ્યું હોય છે. આવી જ પદ્ધતિનો ઉપયોગ એડોબ ફ્લેશ પ્લેયરના નામે પણ કરવામાં આવી રહ્યો છે.
વિન્ડોઝ અને મેકબુક યુઝર્સ બંને માટે ખતરો
સંશોધનમાં ખુલાસો થયો છે કે આ માલવેર ઇન્સ્ટોલ થતાની સાથે જ સૌપ્રથમ ડિવાઈસની સુરક્ષા પ્રણાલીઓને નિષ્ક્રિય કરી દે છે અને ત્યારબાદ બાકીની દૂષિત ફાઇલો ડાઉનલોડ કરે છે. આ પદ્ધતિ માત્ર વિન્ડોઝ (Windows) લેપટોપ પૂરતી સીમિત નથી પણ મેકબુક (MacBook) યુઝર્સને પણ સમાન રીતે નિશાન બનાવી રહી છે.

સાયબર હુમલાથી બચવાના મુખ્ય ઉપાયો:
-
અજાણી ફાઇલો પર બ્લોક: અજાણ્યા સ્ત્રોતોમાંથી આવતી
.msiઅથવા.vbsફાઇલો ડાઉનલોડ કે એક્ઝિક્યુટ કરવાનું ટાળો. -
સુરક્ષા સેટિંગ્સનું મોનિટરિંગ: Microsoft Defender સેટિંગ્સમાં કોઈ અણધાર્યા કે શંકાસ્પદ ફેરફારો થાય છે કે નહીં તેનું સતત નિરીક્ષણ કરો.
-
સત્તાવાર વેબસાઇટનો જ ઉપયોગ: ઝૂમ, એડોબ કે અન્ય કોઈ પણ સોફ્ટવેરને અપડેટ કરવા માટે માત્ર તેમની અધિકૃત (Official) વેબસાઇટ અથવા ઇન-એપ અપડેટ વિકલ્પનો જ ઉપયોગ કરો.
-
યુઝર એકાઉન્ટ કન્ટ્રોલ (UAC): કમ્પ્યુટરમાં સ્ટ્રિક્ટ યુઝર એકાઉન્ટ કન્ટ્રોલ સેટિંગ્સ લાગુ કરો જેથી કોઈ પણ સોફ્ટવેર તમારી મંજૂરી વિના આપમેળે ઇન્સ્ટોલ ના થઈ શકે.