🚀 ProPicks AI ने +34.9% रिटर्न हिट किया!और पढ़ें

माइक्रोसॉफ्ट ने हैकर्स इस्तेमाल किए जा रहे 'ऐप इंस्टालर' को किया डिसेबल

प्रकाशित 31/12/2023, 09:15 pm
माइक्रोसॉफ्ट ने हैकर्स इस्तेमाल किए जा रहे 'ऐप इंस्टालर' को किया डिसेबल
MSFT
-

नई दिल्ली, 31 दिसंबर (आईएएनएस)। माइक्रोसॉफ्ट (NASDAQ:MSFT) ने यह देखने के बाद अपनी एमएस-ऐपइंस्टॉलर यूआरआई स्कीम (ऐप इंस्टॉलर) को डिसेबल कर दिया है। थ्रेट एक्टर्स इसका इस्तेमाल मैलवेयर वितरित करने के लिए कर रहे थे।माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस के एक ब्लॉग के अनुसार, टेक जायंट नवंबर 2023 के मध्य से खतरे वाले एक्टर्स पर नजर रख रहे हैं।

माइक्रोसॉफ्ट ने कहा, ''नवंबर 2023 के मध्य से, माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने मैलवेयर वितरित करने के लिए एमएस-ऐपइंस्टॉलर यूआरआई स्कीम (ऐप इंस्टॉलर) का इस्तेमाल करते हुए स्टॉर्म-0569, स्टॉर्म-1113, संगरिया टेम्पेस्ट और स्टॉर्म-1674 जैसे वित्तीय रूप से प्रेरित खतरे वाले एक्टर्स को देखा है।''

इसमें कहा गया है, "यह सुनिश्चित करने के अलावा कि कस्टमर्स देखे गए हमलावर गतिविधि से सुरक्षित हैं, माइक्रोसॉफ्ट ने इन हमलों में ऐप इंस्टॉलर के इस्तेमाल की जांच की। इस गतिविधि के जवाब में, माइक्रोसॉफ्ट ने एमएस-ऐपइंस्टॉलर प्रोटोकॉल हैंडलर को डिफ़ॉल्ट रूप से डिसेबल कर दिया है।"

टेक जांयट के अनुसार, देखी गई थ्रेट एक्टर गतिविधि मैलवेयर के लिए एक्सेस वेक्टर के रूप में एमएस-ऐपइंस्टॉलर प्रोटोकॉल हैंडलर के वर्तमान कार्यान्वयन का दुरुपयोग करती है जिससे रैंसमवेयर वितरण हो सकता है।

यह भी देखा गया कि कई साइबर अपराधी एक मैलवेयर किट को एक ऐसी सर्विस के रूप में बेच रहे हैं जो एमएसआईएक्स फाइल प्रारूप और एमएस-ऐपइंस्टॉलर प्रोटोकॉल हैंडलर का दुरुपयोग करती है।

कंपनी ने कहा, "ये थ्रेट एक्टर्स वैध लोकप्रिय सॉफ़्टवेयर के लिए दुर्भावनापूर्ण विज्ञापनों के माध्यम से एक्सेस की गई वेबसाइटों का उपयोग कर हस्ताक्षरित दुर्भावनापूर्ण एमएक्सआईएक्स एप्लिकेशन पैकेज वितरित करते हैं। माइक्रोसॉफ्ट टीमों के माध्यम से फिशिंग का दूसरा वेक्टर स्टॉर्म-1674 द्वारा भी उपयोग में है।"

माइक्रोसॉफ्ट के अनुसार, हैकर्स ने संभवतः एमएस-ऐपइंस्टॉलर प्रोटोकॉल हैंडलर वेक्टर को चुना है क्योंकि यह उपयोगकर्ताओं को मैलवेयर से सुरक्षित रखने में मदद करने के लिए डिज़ाइन किए गए तंत्र को बायपास कर सकता है, जैसे कि माइक्रोसॉफ्ट डिफेंडर स्मार्टस्क्रीन और निष्पादन योग्य फ़ाइल प्रारूपों के डाउनलोड के लिए अंतर्निहित ब्राउज़र चेतावनियां।

इस साल के मध्य नवंबर में, माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने रैंसमवेयर संचालन के लिए ऐप इंस्टॉलर को एक माध्यम के रूप में नियोजित करने वाले कई साइबर गैंग्स की खोज की।

जैसा कि रिपोर्ट में बताया गया है, देखी गई गतिविधि में वैध अनुप्रयोगों को धोखा देना, यूजर्स को वैध अनुप्रयोगों के रूप में दुर्भावनापूर्ण एमएसआईएक्स पैकेज स्थापित करने के लिए लुभाना और प्रारंभिक इंस्टॉलेशन फ़ाइलों पर पहचान से बचना शामिल है।

--आईएएनएस

पीके/एसकेपी

नवीनतम टिप्पणियाँ

हमारा ऐप इंस्टॉल करें
जोखिम प्रकटीकरण: वित्तीय उपकरण एवं/या क्रिप्टो करेंसी में ट्रेडिंग में आपके निवेश की राशि के कुछ, या सभी को खोने का जोखिम शामिल है, और सभी निवेशकों के लिए उपयुक्त नहीं हो सकता है। क्रिप्टो करेंसी की कीमत काफी अस्थिर होती है एवं वित्तीय, नियामक या राजनैतिक घटनाओं जैसे बाहरी कारकों से प्रभावित हो सकती है। मार्जिन पर ट्रेडिंग से वित्तीय जोखिम में वृद्धि होती है।
वित्तीय उपकरण या क्रिप्टो करेंसी में ट्रेड करने का निर्णय लेने से पहले आपको वित्तीय बाज़ारों में ट्रेडिंग से जुड़े जोखिमों एवं खर्चों की पूरी जानकारी होनी चाहिए, आपको अपने निवेश लक्ष्यों, अनुभव के स्तर एवं जोखिम के परिमाण पर सावधानी से विचार करना चाहिए, एवं जहां आवश्यकता हो वहाँ पेशेवर सलाह लेनी चाहिए।
फ्यूज़न मीडिया आपको याद दिलाना चाहता है कि इस वेबसाइट में मौजूद डेटा पूर्ण रूप से रियल टाइम एवं सटीक नहीं है। वेबसाइट पर मौजूद डेटा और मूल्य पूर्ण रूप से किसी बाज़ार या एक्सचेंज द्वारा नहीं दिए गए हैं, बल्कि बाज़ार निर्माताओं द्वारा भी दिए गए हो सकते हैं, एवं अतः कीमतों का सटीक ना होना एवं किसी भी बाज़ार में असल कीमत से भिन्न होने का अर्थ है कि कीमतें परिचायक हैं एवं ट्रेडिंग उद्देश्यों के लिए उपयुक्त नहीं है। फ्यूज़न मीडिया एवं इस वेबसाइट में दिए गए डेटा का कोई भी प्रदाता आपकी ट्रेडिंग के फलस्वरूप हुए नुकसान या हानि, अथवा इस वेबसाइट में दी गयी जानकारी पर आपके विश्वास के लिए किसी भी प्रकार से उत्तरदायी नहीं होगा।
फ्यूज़न मीडिया एवं/या डेटा प्रदाता की स्पष्ट पूर्व लिखित अनुमति के बिना इस वेबसाइट में मौजूद डेटा का प्रयोग, संचय, पुनरुत्पादन, प्रदर्शन, संशोधन, प्रेषण या वितरण करना निषिद्ध है। सभी बौद्धिक संपत्ति अधिकार प्रदाताओं एवं/या इस वेबसाइट में मौजूद डेटा प्रदान करने वाले एक्सचेंज द्वारा आरक्षित हैं।
फ्यूज़न मीडिया को विज्ञापनों या विज्ञापनदाताओं के साथ हुई आपकी बातचीत के आधार पर वेबसाइट पर आने वाले विज्ञापनों के लिए मुआवज़ा दिया जा सकता है।
इस समझौते का अंग्रेजी संस्करण मुख्य संस्करण है, जो अंग्रेजी संस्करण और हिंदी संस्करण के बीच विसंगति होने पर प्रभावी होता है।
© 2007-2024 - फ्यूजन मीडिया लिमिटेड सर्वाधिकार सुरक्षित