Cyber security: आज का साइबर सुरक्षा विचार, स्टैनली ब्राउज़र मैलवेयर से सावधान रहें
रिपोर्ट: हेमंत कुमार
हाल ही में एक नया और अत्यंत भ्रामक ब्राउज़र मैलवेयर टूलकिट, स्टैनली, सामने आया है, जो उपयोगकर्ताओं को नकली वेबसाइट दिखाता है, जबकि ब्राउज़र के एड्रेस बार में असली URL ही दिखाई देता है। यह टूलकिट रूस के फ़ोरम पर $2,000–$6,000 में बिक्री के लिए उपलब्ध है और इसे “मैलवेयर-एज़-ए-सर्विस” के रूप में पेश किया जा रहा है। स्टैनली मुख्यतः Chrome एक्सटेंशन के रूप में आता है, कभी-कभी गूगल का “Featured” बैज भी इसके साथ होता है।
स्टैनली कैसे काम करता है
स्टैनली अपने तकनीकी माहिरपन से नकली वेबसाइट दिखाने के लिए iframe overlays और एलिमेंट इंजेक्शन का इस्तेमाल करता है। यह लॉगिन क्रेडेंशियल चुराने, पुश नोटिफिकेशन भेजने, बैकअप डोमेन रोटेशन करने और लगातार कमांड-एंड-कंट्रोल सर्वर से संपर्क करने में सक्षम है।
सावधान रहने और बचाव के उपाय
ब्राउज़र और एक्सटेंशन की सुरक्षा सुनिश्चित करें: केवल भरोसेमंद डेवलपर्स के एक्सटेंशन इंस्टॉल करें, अनावश्यक एक्सटेंशन नियमित रूप से हटाएँ और एंटरप्राइज़ वातावरण में ऑटोमैटिक इंस्टॉलेशन रोकें।
सॉफ़्टवेयर अपडेट रखें: Chrome, Edge, Firefox और अन्य ब्राउज़र को नवीनतम संस्करण में रखें और ऑपरेटिंग सिस्टम के सभी सुरक्षा पैच समय पर लागू करें।
एंडपॉइंट सुरक्षा अपनाएँ: एंटी-मैलवेयर सॉफ़्टवेयर का उपयोग करें जिसमें रियल-टाइम ब्राउज़र प्रोटेक्शन हो और Behavioral detection सक्षम रखें ताकि असामान्य गतिविधियों का तुरंत पता चले।
नेटवर्क और पॉलिसी नियंत्रण: DNS फ़िल्टरिंग और वेब प्रॉक्सी का उपयोग करें ताकि संदिग्ध डोमेन ब्लॉक हो सकें और संवेदनशील लॉगिन के लिए Zero Trust policies लागू करें।
उपयोगकर्ता जागरूकता बढ़ाएँ: संदिग्ध लॉगिन पेज की पहचान के लिए प्रशिक्षण दें और URL बार के साथ-साथ HTTPS सर्टिफिकेट की जानकारी भी जाँचें।
संक्रमित होने पर हटाने के उपाय
संदिग्ध एक्सटेंशन हटाएँ और ब्राउज़र को डिफ़ॉल्ट सेटिंग्स पर रीसेट करें।
अपडेटेड एंटी-मैलवेयर टूल जैसे Malwarebytes या Microsoft Defender से पूरा स्कैन चलाएँ और खतरों को क्वारंटीन या डिलीट करें।
ब्राउज़र का कैश, कुकीज़ और सेव किए गए पासवर्ड साफ़ करें।
सिस्टम की स्टार्टअप प्रोग्राम और शेड्यूल्ड टास्क की जाँच करें और छिपी हुई एंट्रीज़ हटाएँ।
संक्रमित पासवर्ड तुरंत बदलें और वित्तीय तथा ईमेल खातों पर मल्टी-फैक्टर ऑथेंटिकेशन सक्षम करें।


