DanaBot Trojan क्या है? (05.18.24)

पिछले मई 2018 में, एक बैंकिंग ट्रोजन ने यूरोप और ऑस्ट्रेलिया में कई वित्तीय सेवा संस्थानों पर हमला किया। तब से, यह तेजी से बढ़ा है और अन्य संगठनों को गंभीर नुकसान पहुंचा है। इसकी वृद्धि और लोकप्रियता मुख्य रूप से इसकी वितरण पद्धति के कारण थी। क्या आप जानते हैं कि इस बैंकिंग ट्रोजन को क्या कहते हैं? हां, हम DanaBot Trojan की बात कर रहे हैं।

DanaBot Trojan के बारे में

DanaBot Trojan क्या करता है? यह आप पर कैसे हमला करता है? इन सवालों के जवाब देने के प्रयास में, आइए इस विनाशकारी इकाई पर एक नज़र डालें।

DanaBot को एक उच्च जोखिम वाले बैंकिंग ट्रोजन के रूप में वर्गीकृत किया गया है जो सिस्टम में घुसपैठ करता है और पहले से न सोचा पीड़ितों से संवेदनशील जानकारी एकत्र करता है। विशेषज्ञों के अनुसार, यह ट्रोजन स्पैम ईमेल अभियानों के माध्यम से वितरित किया जाता है। पीड़ितों को स्पैम ईमेल प्राप्त होते हैं जिनमें भ्रामक संदेश होते हैं, जो उन्हें संलग्न एमएस दस्तावेज़ फ़ाइल को क्लिक करने और खोलने के लिए प्रोत्साहित करते हैं। एक बार खोलने के बाद, अटैचमेंट DanaBot Trojan के डाउनलोड और इंस्टॉलेशन को ट्रिगर करेगा।

Zeus मैलवेयर की तरह, DanaBot लगातार विकसित हो रहा है और प्रासंगिक और अनिर्धारित रहने के लिए रणनीति बदल रहा है। पिछले साल, इसने न केवल वित्तीय सेवाओं बल्कि सोशल मीडिया साइटों और ईकामर्स प्लेटफॉर्म पर भी हमला करते हुए अपना ध्यान केंद्रित किया।

इन नए हमलों को करने के लिए, ट्रोजन के डेवलपर्स वेबसाइटों पर नकली फॉर्म बनाते हैं, जहां उपयोगकर्ता हैं अपने क्रेडिट कार्ड क्रेडेंशियल इनपुट करने के लिए कहा। एक अन्य आक्रमण विधि में एक दुर्भावनापूर्ण iframe का उपयोग शामिल है जो एक कमांड और नियंत्रण संचार तंत्र को स्थापित करने वाले कोड को संकुचित और अस्पष्ट करता है।

DanaBot ट्रोजन खतरनाक क्यों है?

इस तथ्य के अलावा कि DanaBot आपके सिस्टम के प्रदर्शन के साथ खिलवाड़ करता है और समग्र कल्याण, यह आपकी गोपनीयता को भी लक्ष्य बनाता है। यह आपके व्यक्तिगत और निजी डेटा को पकड़ने, आपकी हर गतिविधि पर जासूसी करने और आपकी ऑनलाइन गतिविधियों पर नज़र रखने के लिए प्रोग्राम किया गया है।

एक बार जब वह अपनी जरूरत की जानकारी एकत्र कर लेता है, तो वह उसे वापस हमलावरों को भेज देता है। यह जानते हुए कि ट्रोजन क्या कर सकता है, क्या आप वह सब होने देंगे? आप नहीं करेंगे, है ना? इसलिए, सुनिश्चित करें कि आप अपनी गोपनीयता की रक्षा के लिए अपनी शक्ति में सब कुछ करते हैं। जैसे ही आप ट्रोजन के लक्षण देखते हैं, उसके खिलाफ कार्रवाई करें। इस ट्रोजन का आपके डिवाइस पर कोई स्थान नहीं होना चाहिए।

DanaBot Trojan कैसे निकालें?

DanaBot Trojan को इसके रचनाकारों के लिए धन उत्पन्न करने के लिए डिज़ाइन किया गया है। ऐसा न होने दें। इस इकाई को दूर रखने के लिए इस DanaBot ट्रोजन निष्कासन मार्गदर्शिका का पालन करें।

चरण 1: DanaBot से संबंधित किसी भी प्रक्रिया की जाँच करें
  • कार्य प्रबंधक को एक साथ CTRL + Shift + Esc कुंजी दबाकर खोलें।
  • सभी चल रही प्रक्रियाओं की जाँच करें और जो कुछ भी संदिग्ध लगे उसे रोकें।
  • बाद में उपयोग के लिए फ़ाइल स्थान पर ध्यान दें।
  • चरण 2: DanaBot ट्रोजन के स्थान का पता लगाएँ
  • छिपी हुई फ़ाइलों को प्रकट करके प्रारंभ करें। अपने पीसी पर कोई भी फ़ोल्डर खोलें और व्यवस्थित करें बटन क्लिक करें।
  • फ़ोल्डर और खोज विकल्प चुनें।
  • देखें टैब पर क्लिक करें।
  • छिपी हुई फ़ाइलें और फ़ोल्डर दिखाएं चुनें विकल्प.
  • ठीक है सभी परिवर्तनों को लागू करने के लिए बटन।
  • अब, DanaBot वायरस को रजिस्ट्री से हटा दें। अपने कीबोर्ड पर Windows + R कुंजियां दबाएं.
  • पाठ फ़ील्ड में, इनपुट regedit.
  • आपका ऑपरेटिंग सिस्टम जिस संस्करण पर चल रहा है, उसके आधार पर नेविगेट करें to:
    • [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] या
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] या
    • [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
  • डिस्प्ले नाम मिटाएं: [RANDOM]
  • फ़ाइल एक्सप्लोरर तक पहुंचें और %appdata% फ़ोल्डर में जाएं।
  • दुर्भावनापूर्ण exe फ़ाइल हटाएं।
  • चरण 3: DanaBot द्वारा किए गए नुकसान को उलट दें

    DanaBot हटाने का यह चरण आपकी DNS सेटिंग्स को बदल सकता है। इसलिए, सुनिश्चित करें कि आप वर्तमान सर्वर पता लिख ​​लें जिसका उपयोग आप भविष्य में उपयोग के लिए कर रहे हैं। उसके बाद, इन चरणों का पालन करें:

  • प्रारंभ मेनू खोलने के लिए Windows बटन क्लिक करें।
  • खोज फ़ील्ड में, इनपुट नियंत्रण कक्ष। पहले मिलते-जुलते खोज परिणाम पर क्लिक करें।
  • नेटवर्क और इंटरनेट पर नेविगेट करें।
  • नेटवर्क और साझाकरण केंद्र पर जाएं।
  • एडेप्टर सेटिंग बदलें क्लिक करें।
  • अपने वर्तमान इंटरनेट कनेक्शन पर राइट-क्लिक करें और गुण चुनें।
  • नेटवर्किंग टैब पर जाएं और इंटरनेट प्रोटोकॉल संस्करण 4 का पता लगाएं। उस पर क्लिक करें और फिर गुण चुनें।
  • डिफ़ॉल्ट रूप से, यह स्वचालित रूप से एक IP पता प्राप्त करने के लिए सेट है। यदि यह मान नहीं है, तो इसे बदल दें।
  • निष्कर्ष

    अन्य बैंकिंग ट्रोजन की तरह, DanaBot अभी भी अपना अद्यतन करता है निरंतर संचालन को बनाए रखने और पता लगाने से बचने के लिए तकनीक और रणनीति। लेकिन इसका मतलब यह नहीं है कि आप इसके हमलों को रोकने के लिए कुछ नहीं कर सकते। आप अपने प्लेटफ़ॉर्म पर धोखाधड़ी का पता लगाने के तरीकों को लागू करके या अपने उपकरणों पर विश्वसनीय एंटी-मैलवेयर सॉफ़्टवेयर एप्लिकेशन इंस्टॉल करके इसके प्रभाव का मुकाबला कर सकते हैं।

    बैंकिंग ट्रोजन और उनके नवीनतम प्रकारों के बारे में अधिक जानने के लिए, बेझिझक जांच करें हमारी साइट पर नियमित रूप से।


    यूट्यूब वीडियो: DanaBot Trojan क्या है?

    05, 2024