Google Calendar: ગૂગલ કેલેન્ડર APT41 નું નવું હથિયાર બન્યું, જાણો તે કેવી રીતે હુમલો કરે છે
Google Calendar: હવે હેકર્સ ફક્ત તમારી ફાઇલો કે સોશિયલ મીડિયા પૂરતા મર્યાદિત નથી – તેઓ તમારા Google કેલેન્ડરમાં પણ ઘૂસણખોરી કરી રહ્યા છે. એક ખતરનાક માલવેર TOUGHPROGRESS આજકાલ સમાચારમાં છે, જેનો ઉપયોગ ખાસ કરીને સરકારી વેબસાઇટ્સ અને સંસ્થાઓને નિશાન બનાવવા માટે તેમની સિસ્ટમની ઍક્સેસ ચોરી કરવા અને ખંડણી માંગવા માટે થઈ રહ્યો છે.
તેની પાછળ કોણ છે?
ગૂગલની થ્રેટ ઇન્ટેલિજન્સ ટીમ અનુસાર, આ માલવેરનો ઉપયોગ ચીન સ્થિત હેકર જૂથ APT41 દ્વારા કરવામાં આવી રહ્યો છે, જે પહેલાથી જ ઘણા આંતરરાષ્ટ્રીય સાયબર હુમલાઓ માટે જાણીતું છે. આ જૂથે ઓક્ટોબર 2024 માં TOUGHPROGRESS દ્વારા પહેલો મોટો હુમલો કર્યો હતો. હવે તેઓ ગૂગલ કેલેન્ડર જેવા રોજિંદા ઉપયોગના સાધનોને પોતાનું માધ્યમ બનાવી રહ્યા છે.
ગૂગલ કેલેન્ડરમાં આ માલવેર કેવી રીતે કાર્ય કરે છે?
આ માલવેર સામાન્ય રીતે ફિશિંગ ઇમેઇલ્સ દ્વારા ફેલાય છે. પીડિતને શંકાસ્પદ લિંક ધરાવતો ઇમેઇલ મોકલવામાં આવે છે. લિંક પર ક્લિક કરવા પર, એક ZIP ફાઇલ ડાઉનલોડ થાય છે જેમાં નકલી PDF અને છબી ફાઇલો છુપાવવામાં આવે છે. આ દ્વારા, માલવેર સિસ્ટમમાં ઘૂસણખોરી કરે છે.
એકવાર તે સિસ્ટમમાં પ્રવેશ કરે છે, પછી આ માલવેર ગૂગલ કેલેન્ડરમાં નકલી ઇવેન્ટ્સ બનાવે છે. આ ઘટનાઓમાં દૂષિત કોડ અથવા આદેશો હોય છે, જે રિમોટ કંટ્રોલ દ્વારા સિસ્ટમને સંપૂર્ણપણે APT41 ના નિયંત્રણ હેઠળ લાવે છે.
કઈ સંસ્થાઓને નિશાન બનાવવામાં આવી રહી છે?
અહેવાલો અનુસાર, TOUGHPROGRESS માલવેરના મુખ્ય લક્ષ્યો સરકારી મંત્રાલયો, આંતરિક સુરક્ષા વિભાગો અને જનરલ એડમિનિસ્ટ્રેશન ઓફ ફાઇનાન્સ જેવી સંસ્થાઓ છે. કેટલાક કિસ્સાઓમાં, આ માલવેર શૈક્ષણિક સંસ્થાઓ અને આંતરરાષ્ટ્રીય NGO ની સિસ્ટમોમાં પણ જોવા મળ્યું છે, જે સ્પષ્ટ કરે છે કે હેકર્સનો ઉદ્દેશ્ય માત્ર નાણાકીય નુકસાન જ નહીં પરંતુ સંવેદનશીલ ડેટાની ચોરી પણ છે.
સાયબર સુરક્ષા અંગે નવો પડકાર
TOUGHPROGRESS જેવા ખતરનાક માલવેર દર્શાવે છે કે હેકર્સ હવે પરંપરાગત પદ્ધતિઓથી આગળ વધી રહ્યા છે અને સામાન્ય લોકો જેને સલામત માને છે તેવા સાધનો પર હુમલો કરી રહ્યા છે. હવે જ્યારે કાર્યસ્થળ અને શિક્ષણ બંને ડિજિટલ સાધનો પર નિર્ભર બની ગયા છે, ત્યારે સાયબર જાગૃતિ અને સુરક્ષા પ્રોટોકોલને મજબૂત બનાવવું જરૂરી બની ગયું છે.
ગૂગલનો પ્રતિભાવ
ગુગલે પુષ્ટિ આપી છે કે કેલેન્ડર એપ્લિકેશનમાં જોવા મળતી નબળાઈને પેચ કરવામાં આવી છે અને હુમલો કરાયેલી સંસ્થાઓને સીધી ચેતવણીઓ મોકલવામાં આવી છે. જો કે, ગૂગલે હજુ સુધી હુમલાથી થયેલા નુકસાનની હદ અથવા કયા દેશો તેનાથી સૌથી વધુ પ્રભાવિત થયા તે જાહેર કર્યું નથી.
ગુગલની સાવચેતી સલાહ:
અજાણ્યા મોકલનારાઓ તરફથી મળેલી ઇમેઇલ લિંક્સ અથવા જોડાણો ક્યારેય ખોલશો નહીં
તમારી સિસ્ટમ, એપ્લિકેશનો અને ઓપરેટિંગ સિસ્ટમ હંમેશા અપડેટ રાખો
વિશ્વસનીય એન્ટીવાયરસ અને સાયબર સંરક્ષણ સાધનોનો ઉપયોગ કરો
ગુગલ વર્કસ્પેસ અને એકાઉન્ટ્સ માટે ટુ-ફેક્ટર સિક્યુરિટી (2FA) ચાલુ રાખો
નિયમિતપણે સિસ્ટમ લોગ અને અસામાન્ય પ્રવૃત્તિઓનું નિરીક્ષણ કરો