सिफारिश की, 2024

संपादकों की पसंद

ट्रोजन जो छवियों के अंदर छुपाता है स्वास्थ्य देखभाल संगठनों को संक्रमित करता है

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H
Anonim

एक कंप्यूटर ट्रोजन जो इसके दुर्भावना को छुपाता है पीएनजी छवि फ़ाइलों के अंदर कोड अमेरिका में अपने प्राथमिक लक्ष्यों के बीच स्वास्थ्य देखभाल संगठनों की गणना करता है।

स्टीगोलोडर ट्रोजन डिजिटल कंप्यूटर और नेटवर्क सुरक्षा को छिपाने के लिए डिजिटल स्टेग्नोग्राफ़ी तकनीकों का उपयोग करता है। यह मूल रूप से 2012 में दिखाई दिया, लेकिन पिछले कई महीनों में पुनरुत्थान देखा है।

डेल सिक्योरवर्क्स की एक हालिया रिपोर्ट के मुताबिक, ट्रोजन को संक्रमित सिस्टम से फाइलों, सूचनाओं और पासवर्ड चुराने के लिए डिज़ाइन किया गया है, लेकिन इसमें अतिरिक्त मॉड्यूल हैं जो विस्तारित हैं इसकी कार्यक्षमता।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

स्टीगोलोडर संक्रमण प्रक्रिया के दौरान, एक अस्थायी तैनाती घटक इंटरनेट से एक पीएनजी फ़ाइल डाउनलोड करता है। यह एक कार्यात्मक छवि फ़ाइल है, लेकिन इसके पिक्सेल के बीच छिपी हुई, एन्क्रिप्टेड कोड की छोटी बिट्स हैं जो निकाली जाती हैं और ट्रोजन के मुख्य मॉड्यूल का पुनर्निर्माण करने के लिए उपयोग की जाती हैं।

न तो पीएनजी छवि या ट्रोजन का मुख्य मॉड्यूल कभी भी सहेजा जाता है डिस्क। इसके बजाए, पूरी प्रक्रिया कंप्यूटर की मेमोरी में होती है और ट्रोजन को सीधे मेमोरी में भी लोड किया जाता है।

फाइललेसलेस घटकों का उपयोग करने की तकनीक पिछले कुछ वर्षों में मैलवेयर लेखकों द्वारा तेजी से उपयोग की जा रही है, जिसमें साइबेस्पेशन समूह शामिल हैं। यह मैलवेयर खतरों को पहचानने और जांचने में बहुत कठिन बनाता है।

दुर्भावनापूर्ण कोड को छिपाने के लिए डिजिटल स्टेग्नोग्राफ़ी का उपयोग करना नया नहीं है, लेकिन यह एक तेजी से उपयोग की जाने वाली तकनीक है। लक्ष्य नेटवर्क-स्तरीय मैलवेयर स्कैनर को बाईपास करना है जो नेटवर्क के अंदर और बाहर बहने वाली सामग्री का निरीक्षण करते हैं।

एंटीवायरस विक्रेता ट्रेंड माइक्रो से आंकड़ों के मुताबिक, पिछले तीन महीनों में स्टीगोलोडर संक्रमण मुख्य रूप से हेल्थकेयर, वित्तीय से संगठनों के अंदर पाया गया था , और विनिर्माण उद्योग। ट्रेन्ड माइक्रो शोधकर्ताओं ने बुधवार को एक ब्लॉग पोस्ट में कहा कि 66 प्रतिशत से अधिक पीड़ित यू.एस.

"विशेष रूप से, मैलवेयर से प्रभावित सभी स्वास्थ्य सेवा उत्तरी अमेरिकी क्षेत्र से आए थे।" "हाल ही में सफल उल्लंघनों ने एंथम और प्रीमरा ब्लू क्रॉस जैसे स्वास्थ्य देखभाल संगठनों की लाखों ग्राहक फाइलों को उजागर किया है। हालांकि हमलों में अभी तक देखा जा सकता है, फिर भी स्टेग्नोग्राफ़ी संभावित रूप से एक नई तकनीक साइबर अपराधियों को स्वास्थ्य देखभाल के हमलों को देखने के लिए उपयोग कर सकती है, भविष्य में चिकित्सा रिकॉर्ड का पर्दाफाश करने के लिए उपयोग कर सकते हैं। "

डेल सिक्योरवर्क्स और ट्रेंड माइक्रो दोनों के सुरक्षा शोधकर्ता मानते हैं कि एम्बेडिंग का अभ्यास छवि फ़ाइलों के अंदर दुर्भावनापूर्ण कोड पहचानने से बचने के लिए एक उभरती प्रवृत्ति है और भविष्य में हमलावरों के साथ और भी लोकप्रिय हो जाएगी।

Top