Computer >> कंप्यूटर ट्यूटोरियल >  >> स्मार्टफोन्स >> स्मार्टफोन्स

आपके फोन पर इस वीपीएन को इंस्टॉल करने के जोखिम

<पी> आपके फोन पर इस वीपीएन को इंस्टॉल करने के जोखिम

<पी> 18 अक्टूबर, 2025, 9:00 पूर्वाह्न EDT

पर प्रकाशित <पी> 2014 में एमयूओ में शामिल होने और कंप्यूटर सूचना प्रणाली में डिग्री हासिल करने के बाद, बेन ने 2016 में साइट के साथ पूर्णकालिक रूप से जुड़ने के लिए अपनी आईटी नौकरी छोड़ दी। वह 2017 में संपादकीय टीम में शामिल हुए और तब से रैंक पर चढ़ गए।

<पी> एक लेखक के रूप में, उनकी विशिष्टताओं में विंडोज़, एंड्रॉइड, गेमिंग और आईफोन व्याख्याकार और कैसे-कैसे शामिल हैं। वह 2009 से विंडोज़ में महारत हासिल कर रहे हैं, 2011 में उन्हें अपना पहला एंड्रॉइड फोन मिला, और 2020 से रोजाना एक आईफोन का उपयोग कर रहे हैं। उनके काम को 100 मिलियन से अधिक बार देखा गया है।

<पी> अब, एमयूओ में एक वरिष्ठ संपादक के रूप में, बेन डिवाइसेस और होम सेगमेंट का नेतृत्व करते हैं, हर महीने दर्जनों उच्च-गुणवत्ता वाले लेख लिखकर उदाहरण पेश करते हैं।

<पी> काम के अलावा, बेन को नए वीडियो गेम का अनुभव करना, संगीत की खोज करना, नई जानकारी सीखना और दोस्तों के साथ समय का आनंद लेना पसंद है। जबकि एमयूओ उनका घर है, उन्होंने निंटेंडो लाइफ के लिए भी संक्षेप में लिखा और विभिन्न कंपनी ब्लॉगों में योगदान दिया है। <पी> असत्यापित ऐप्स इंस्टॉल करने के खतरों से बचना आसान है, लेकिन ऐसा करने के अक्सर परिणाम होते हैं। सुरक्षा शोधकर्ताओं ने हाल ही में पता लगाया है कि मुफ्त आईपीटीवी और वीपीएन संयोजन सेवा होने का दावा करने वाला एक एंड्रॉइड ऐप वास्तव में मैलवेयर का एक गंदा टुकड़ा है।

<पी> यह कैसे काम करता है इसका विश्लेषण करना दिलचस्प है और आप अपने डिवाइस पर जो भी इंस्टॉल करते हैं उसके बारे में सतर्क रहने के महत्व को दर्शाता है।

"वीपीएन" ऐप जिसे आप इंस्टॉल नहीं करना चाहते

<पी> क्लीफ़ी के सुरक्षा शोधकर्ताओं ने "क्लोपेट्रा" नामक मैलवेयर के एक नए रूप के बारे में एक व्यापक रिपोर्ट लिखी है, जो मैलवेयर के किसी भी ज्ञात परिवार से जुड़ा नहीं है।

<पी> हमले की शुरुआत "मोबड्रो प्रो आईपी टीवी + वीपीएन" नामक एक नकली ऐप से होती है, जो गुमनामी के लिए मुफ्त वीपीएन प्रदान करते हुए आईपीटीवी चैनलों तक पहुंच देने का दावा करता है। कई आईपीटीवी स्ट्रीम अवैध हैं क्योंकि वे प्राधिकरण के बिना कॉपीराइट सामग्री प्रदान करते हैं। इस प्रकार, इस तरह के ऐप्स आमतौर पर आधिकारिक ऐप स्टोर पर नहीं होते क्योंकि वे सेवा की शर्तों का उल्लंघन करते हैं।

<पी> सेटअप के दौरान, ऐप आपको इंस्टॉलेशन जारी रखें का संकेत देता है बटन. इसे टैप करने से ऐप को अन्य ऐप इंस्टॉल करने की अनुमति देने के बारे में एक एंड्रॉइड प्रॉम्प्ट सामने आता है, जो एक तत्काल लाल झंडा है। आप फ़ाइल ऐप को आपके द्वारा डाउनलोड किए गए एपीके से एंड्रॉइड ऐप्स को साइडलोड करने के लिए अधिकृत कर सकते हैं। लेकिन एक वीपीएन/स्ट्रीमिंग ऐप के पास आपके डिवाइस पर अन्य ऐप इंस्टॉल करने का कोई कारण नहीं है।

आपके फोन पर इस वीपीएन को इंस्टॉल करने के जोखिम क्रेडिट:क्लीफ़ी <पी> यदि आप यह अनुमति देते हैं, तो आपको एक अन्य ऐप इंस्टॉल करने के लिए कहा जाएगा, जिसमें मैलवेयर है। स्क्रीनशॉट में देखें कि कैसे दूसरे ऐप में एक अलग "एम" अक्षर है और इसे "मोबड्रो प्रो" कहा जाता है। यह पीड़ित को यह सोचने के लिए बरगलाने का प्रयास है कि वे एक इंस्टॉलेशन को "समाप्त" कर रहे हैं, जबकि वास्तव में वे एक दूसरा, अलग ऐप इंस्टॉल कर रहे हैं।

<पी> यहां तक कि सर्वोत्तम Android सुरक्षा युक्तियाँ भी आपको स्वयं मैलवेयर तक सीधी पहुंच देने से नहीं रोक सकतीं।

दुरुपयोग के लिए और अधिक अनुमतियों का अनुरोध

<पी> एक बार जब आपको क्लोपेट्रा ऐप इंस्टॉल करने के लिए धोखा दिया जाता है, तो यह तुरंत प्रमुख अनुमतियों का अनुरोध करता है ताकि यह आपके डिवाइस पर कब्ज़ा कर सके। मुख्य अनुरोध एक्सेसिबिलिटी सेवाओं के लिए है, जिसका उपयोग वैध एक्सेसिबिलिटी ऐप्स द्वारा आपकी स्क्रीन की सामग्री को पढ़ने और आपके लिए डिवाइस के साथ इंटरैक्ट करने के लिए किया जाता है।

<पी> लेकिन दुर्भावनापूर्ण अभिनेता इसका उपयोग बहुत अधिक नुकसान पहुंचाने के लिए कर सकते हैं। एक्सेसिबिलिटी अनुमतियाँ होने से ऐप स्क्रीन पर सभी टेक्स्ट को पढ़ सकता है, आपके द्वारा अपने डिवाइस पर दर्ज की गई हर चीज को कैप्चर कर सकता है, ऐप्स को नेविगेट कर सकता है, बटन दबा सकता है, स्वाइप कर सकता है और आपके लिए टेक्स्ट दर्ज कर सकता है।

आपके फोन पर इस वीपीएन को इंस्टॉल करने के जोखिम <पी> एक बार जब किसी ऐप को यह अनुमति मिल जाती है, तो वह इसका उपयोग बैटरी अनुकूलन को अक्षम करने के लिए करता है ताकि एंड्रॉइड प्रक्रिया को समाप्त न करे। इस बीच, मैलवेयर आपको बेहतर ढंग से समझने के लिए इंस्टॉल किए गए ऐप्स सहित आपके डिवाइस की सभी जानकारी भी इकट्ठा कर लेता है।

एक स्पष्ट, विस्तृत खतरा

<पी> क्लीफी इस बात का विस्तृत विश्लेषण प्रदान करता है कि यह मैलवेयर सामान्य स्मार्टफोन मैलवेयर हमलों से कैसे आगे निकल जाता है। यह विभिन्न उपकरणों और तरीकों का उपयोग करता है जिससे इंजीनियर का पता लगाना और रिवर्स करना कठिन हो जाता है।

<पी> संक्षेप में, मैलवेयर हमलावरों को दूरस्थ पहुंच प्रदान करता है, जिससे उन्हें वह सब कुछ करने की सुविधा मिलती है जो आप अपने हाथ में डिवाइस के साथ कर सकते हैं। इसमें छिपा हुआ वीएनसी मोड शामिल है, जो प्रदर्शित काली स्क्रीन के साथ रिमोट कंट्रोल की अनुमति देता है। इस प्रकार, किसी संक्रमित डिवाइस का मालिक अपने डिवाइस को कार्य करते हुए देखकर यह नहीं पहचान पाएगा कि कुछ गलत है।

<पी> यह मैलवेयर सक्रिय रूप से अपने लिए खतरों पर नज़र रखता है और आपको कार्रवाई करने से रोकता है। इसमें लोकप्रिय एंड्रॉइड सुरक्षा ऐप्स की एक सूची शामिल है; यदि आप इनमें से किसी एक को इंस्टॉल करते हैं, तो यह पता लगाने से बचने के लिए इसे अनइंस्टॉल करने का प्रयास करेगा। पूर्ण नियंत्रण के साथ, यदि आप समझ जाते हैं कि क्या हो रहा है और दुर्भावनापूर्ण ऐप को अनइंस्टॉल करने का प्रयास करते हैं, तो ऐप "बैक" कार्रवाई के लिए भी बाध्य कर सकता है।

आपके फोन पर इस वीपीएन को इंस्टॉल करने के जोखिम क्रेडिट:क्लीफ़ी

इसके पीछे के लोगों के बारे में और अधिक सीखना

<पी> जांच से पता चला कि क्लोपेट्रा तुर्की से आई थी, क्योंकि व्यक्तिगत पीड़ितों के बारे में ऑपरेटर की टिप्पणियों से लेकर कोड फ़ंक्शन तक सब कुछ तुर्की में है।

<पी> ये सभी कारक एक समन्वित, परिष्कृत समूह हमले की ओर इशारा करते हैं। यह कोई शौकिया मसखरा नहीं है जिसने शेल्फ से मैलवेयर खरीदा है; यह उस टीम की ओर से है जो जानती थी कि वे क्या कर रहे हैं और उसने अपनी आक्रमण परिसंपत्ति की सुरक्षा के लिए समय लिया।

<पी> मैलवेयर अभियान यूरोप पर केंद्रित है, जिसमें स्पेनिश और इतालवी बैंकों पर हमले किए गए हैं। हालाँकि, टीम ने एक तीसरे सर्वर की पहचान की जो कई अन्य देशों में अभियान चलाता था, जिससे पता चलता है कि समय के साथ हमले का विस्तार हो सकता है।

<पी> क्लीफी ने यह भी नोट किया कि समय के साथ हमला कैसे विकसित हुआ, मार्च 2025 में एक प्रोटोटाइप से लेकर सभी सुरक्षा और उन्नत चोरी यांत्रिकी के साथ आधुनिक संस्करण तक।

आपके वित्तीय खातों पर हमला

<पी> अद्वितीय होने के बावजूद, क्लोपेट्रा अभी भी अन्य एंड्रॉइड खतरों से ज्ञात युक्तियों का उपयोग करता है। इसमें वित्तीय ऐप्स की एक सूची शामिल है; जब आप इसे खोलते हैं, तो मैलवेयर वैध लॉगिन स्क्रीन पर एक समान, नकली संवाद बॉक्स प्रदर्शित करता है। आप इस पर ध्यान नहीं देते, लेकिन आप अपना पासवर्ड हमलावरों को सौंप रहे हैं।

<पी> आश्चर्य की बात नहीं है कि हमलावर रात के दौरान कार्रवाई करना पसंद करते हैं। जब पीड़ित सो रहा होता है, तो उनका उपकरण संभवतः ऑनलाइन होता है और चार्ज होता है, जिससे अपराधियों को बिना किसी संदेह के उस तक पहुंचने की अनुमति मिलती है।

आपके फोन पर इस वीपीएन को इंस्टॉल करने के जोखिम क्रेडिट: दिग्विजय कुमार/MakeUseOf <पी> अपने डीप-रूटेड रिमोट एक्सेस के माध्यम से, रिमोट ऑपरेटर जांच कर सकता है कि डिवाइस उपयोग में है या नहीं, स्क्रीन को काला कर सकता है, डिवाइस को अनलॉक करने के लिए चोरी हुए पिन का उपयोग कर सकता है, फिर एक बैंकिंग ऐप खोल सकता है और अपने स्वयं के खातों में ट्रांसफर भेज सकता है। यह एक परिष्कृत हमला है, जिसमें स्वचालित डेटा संग्रह और दुर्भावनापूर्ण अभिनेता की सीधी कार्रवाई दोनों का संयोजन है।

<पी> ऐप के विश्लेषण से एक टेक्स्ट फ़ील्ड मिला जहां अपराधी अपने प्रयासों के बारे में नोट्स छोड़ते हैं। एक उदाहरण में, पाठ से पता चलता है कि ऑपरेटर के पास पीड़ित का अनलॉक पैटर्न था और $7,000 का स्थानांतरण विफल हो गया था।

आपके फोन पर इस वीपीएन को इंस्टॉल करने के जोखिम क्रेडिट:क्लीफ़ी

खुद को सुरक्षित रखने के लिए स्मार्ट बनें

<पी> भले ही आप उन क्षेत्रों में नहीं रहते जहां इस हमले को निशाना बनाया गया था, आप यह सीखने से कुछ सीख सकते हैं कि यह कैसे काम करता है। यह देखते हुए कि इस मैलवेयर का पता लगाना और उसे हटाना कितना कठिन है, यह महत्वपूर्ण है कि आप अपने सिस्टम के आसपास कहीं भी इस प्रकार के ऐप्स की अनुमति न दें।

<पी> बचाव की सबसे महत्वपूर्ण पंक्ति उन ऐप्स को इंस्टॉल नहीं करना है जिन पर आप भरोसा नहीं करते हैं, खासकर यदि वे प्ले स्टोर के बाहर से आते हैं। इस मुद्दे के संबंध में, Google ने कहा कि Google Play प्रोटेक्ट आपके डिवाइस को दुर्भावनापूर्ण व्यवहार से सुरक्षित रखेगा। और हालाँकि यह होना अच्छा है, यह सब कुछ नहीं पकड़ सकता।

<पी> यह भी उल्लेखनीय है कि इस हमले के लिए प्रारंभिक पेलोड मुफ्त आईपीटीवी सामग्री का वादा करने वाला एक ऐप है। ऑनलाइन अवैध सामग्री खोजने से मैलवेयर सहित कई जोखिम पैदा होते हैं, इसलिए इससे दूर रहना ही बुद्धिमानी है।

<पी> और यदि आपने कभी कोई ऐसा ऐप इंस्टॉल किया है जो तुरंत दूसरा ऐप इंस्टॉल करना चाहता है या आपको एक्सेसिबिलिटी सर्विसेज जैसी गहरी अनुमतियां देनी हैं, तो भाग जाएं। वैध ऐप्स ऐसा कभी नहीं करेंगे।


  1. टॉप-रेटेड ऐप्स जो आपके डेटा से समझौता कर सकते हैं - जांचें कि क्या आप जोखिम में हैं टॉप-रेटेड ऐप्स जो आपके डेटा से समझौता कर सकते हैं - जांचें कि क्या आप जोखिम में हैं

    20 जनवरी 2026, 2:15 अपराह्न ईएसटी पर प्रकाशित डेव शेफ़र एक भावुक कहानीकार और तकनीकी उत्साही हैं। वह 2014 से पेशेवर रूप से लिख रहे हैं और उन्होंने केबल और इंटरनेट प्रदाताओं से लेकर वीपीएन से लेकर वेब होस्टिंग तक कई विषयों को कवर किया है। डेव के काम को ऑल अबाउट कुकीज, सैटेलाइटइंटरनेट.कॉम और हाईस्पीड

  1. 2026 का शीर्ष निःशुल्क iPhone‑PC कनेक्शन सॉफ़्टवेयर - सुरक्षित और विश्वसनीय 2026 का शीर्ष निःशुल्क iPhone‑PC कनेक्शन सॉफ़्टवेयर - सुरक्षित और विश्वसनीय

    2026 में सर्वश्रेष्ठ आईफोन कनेक्ट टू पीसी सॉफ्टवेयर | मुफ़्त और सुरक्षित यह पोस्ट आपको आपके iPhone डेटा को प्रबंधित करने के लिए दो सर्वोत्तम निःशुल्क iPhone कनेक्ट टू पीसी सॉफ़्टवेयर बताएगा। iPhone को PC से कनेक्ट करने के लिए सर्वोत्तम सॉफ़्टवेयर के साथ, आप आसानी से अपने iPhone का PC में बैकअप ले

  1. प्रो की तरह अपने iPhone का बैकअप कैसे लें प्रो की तरह अपने iPhone का बैकअप कैसे लें

    यदि आप अधिकांश लोगों को पसंद करते हैं, तो आपका स्मार्टफ़ोन संभवतः आपके डिजिटल जीवन के केंद्र में है, अत्यधिक संवेदनशील डेटा और वर्षों की यादों को संग्रहीत करता है। हालांकि, उनकी प्रकृति के कारण, इन उपकरणों के क्षतिग्रस्त होने, खो जाने या चोरी हो जाने का खतरा होता है। यह आपके फ़ोन का बैकअप लेना एक मह