उपयोगकर्ताओं के बारे में व्यक्तिगत जानकारी हासिल करने के लिए TangleBot मैलवेयर COVID-19 के बारे में हाल की चिंताओं का उपयोग करता है। साइबर हमले करने वाले पिछले कुछ समय से उपयोगकर्ताओं को COVID-19 से संबंधित संभावित महत्वपूर्ण जानकारी के साथ धोखा देकर उन्हें लुभाने की कोशिश कर रहे हैं।
इसमें बीमा योजना, टीकाकरण अपॉइंटमेंट, और मालवेयर, फ़िशिंग आदि के माध्यम से कई अन्य रचनात्मक रणनीतियाँ शामिल हो सकती हैं।
अब, स्मिशिंग (एसएमएस के माध्यम से फ़िशिंग) का उपयोग करके Android स्मार्टफ़ोन को लक्षित करना प्रचलित हो रहा है।
TangleBot SMS मालवेयर क्या है?
Flubot के समान, TangleBot उपयोगकर्ताओं को मूर्ख बनाने और Android फ़ोन तक पहुंच प्राप्त करने के लिए स्मिशिंग का उपयोग करता है।
क्लाउडमार्क की रिपोर्ट के अनुसार, मैलवेयर का प्राथमिक उद्देश्य विभिन्न डिवाइस कार्यों को नियंत्रित करके वित्तीय जानकारी और व्यक्तिगत डेटा की चोरी करना है।
एक पीड़ित को लुभाने के लिए, हमलावर एक COVID-19-संबंधित एसएमएस भेजकर शुरू करते हैं जो आपको टीकाकरण बुकिंग, COVID-19 के लिए एक नए नियम और अन्य प्रकार के अलर्ट के बारे में बताता है। जब आप लिंक पर क्लिक करते हैं, तो यह आपको एक पेज पर ले जाता है जो आपके एडोब फ्लैश प्लेयर को अपडेट करने की सिफारिश करता है। और फिर आप अपने Android स्मार्टफोन पर मैलवेयर इंस्टॉल कर लेते हैं।
एक बार प्रभावित होने पर, टैंगलबॉट मैलवेयर आपको सेटिंग्स के माध्यम से एक्सेसिबिलिटी अनुमतियां देने के लिए प्रेरित करता है, जो इसे आपकी व्यक्तिगत जानकारी और बैंक क्रेडेंशियल्स को रिकॉर्ड करने और देखने में सक्षम करेगा।
यह फोन कॉल को प्रबंधित कर सकता है, संदेश भेज सकता है, कैमरा, माइक्रोफ़ोन एक्सेस कर सकता है और आपके डिवाइस पर अन्य गतिविधियों का निरीक्षण कर सकता है। तो यह इसे खतरनाक मैलवेयर बनाता है।
TangleBot मालवेयर से कैसे सुरक्षित रहें
आपको अजनबियों से संदेश प्राप्त करने के बारे में विशेष रूप से सतर्क रहने की आवश्यकता है, चाहे वे चिकित्सा संस्थान हों, बीमा कंपनियां हों या कोई अन्य संस्था हों। यह एक हानिरहित एसएमएस की तरह लग सकता है, लेकिन इसका मतलब यह हो सकता है कि आप अपनी व्यक्तिगत और वित्तीय जानकारी को जोखिम में डालकर मुंहतोड़ जवाब देने के शिकार हो सकते हैं।
एसएमएस संदेशों में लिंक पर क्लिक न करें।
यदि आप चिंतित हैं कि आप वास्तव में डिलीवरी, अपॉइंटमेंट, या इसी तरह की किसी अन्य चीज़ से चूक गए हैं, तो अन्य माध्यमों से आधिकारिक सेवाओं की जाँच करें। किसी भी डिलीवरी, COVID-19 टीकाकरण बुकिंग, और अन्य को ट्रैक करने के लिए आधिकारिक ऐप्स पर भरोसा करें।
इसके अतिरिक्त, आधिकारिक Play Store से ऐप्स इंस्टॉल करें। अगर कुछ आपको Play Store के बाहर किसी एप्लिकेशन को इंस्टॉल करने के लिए प्रेरित करता है, तो आपको उससे बचना चाहिए।