स्टैनली एक नया, अत्यधिक भ्रामक ब्राउज़र मैलवेयर टूलकिट है जो नकली वेबसाइट दिखाता है, जबकि ब्राउज़र के एड्रेस बार में असली URL दिखाई देता रहता है। यह तकनीक उपयोगकर्ताओं को भ्रमित कर लॉगिन क्रेडेंशियल और संवेदनशील जानकारी चुराने के लिए इस्तेमाल की जाती है।
स्टैनली से बचाव और इसे हटाने के लिए उपयोगकर्ताओं को सक्रिय ब्राउज़र स्वच्छता (जैसे हानिकारक एक्सटेंशन से बचना, सॉफ़्टवेयर को अपडेट रखना) के साथ-साथ मज़बूत एंडपॉइंट सुरक्षा और घटना-प्रतिक्रिया उपायों को अपनाना चाहिए।
तुरंत अपने ब्राउज़र एक्सटेंशन की जाँच करें और किसी भी संदिग्ध एक्सटेंशन को हटा दें।
• मैलवेयर-एज़-ए-सर्विस टूलकिट
यह रूसी फ़ोरम पर $2,000–$6,000 में बेचा जा रहा है।
• स्पूफिंग तकनीक
यह iframe overlays और एलिमेंट इंजेक्शन का उपयोग करके नकली वेबसाइट दिखाता है, जबकि ब्राउज़र का एड्रेस बार असली डोमेन दिखाता रहता है।
• वितरण के तरीके
यह अक्सर Chrome एक्सटेंशन के रूप में फैलता है, जिनमें से कुछ पर गूगल का “Featured” बैज भी पाया गया है।
• क्षमताएँ
लॉगिन क्रेडेंशियल चोरी करना, पुश नोटिफिकेशन का दुरुपयोग, बैकअप डोमेन रोटेशन और लगातार कमांड-एंड-कंट्रोल सर्वर से संपर्क बनाए रखना।
बचाव के उपाय
1. ब्राउज़र और एक्सटेंशन सुरक्षा
2. सॉफ़्टवेयर अपडेट
3. एंडपॉइंट सुरक्षा
4. नेटवर्क और पॉलिसी नियंत्रण
5. उपयोगकर्ता जागरूकता
हटाने के उपाय (संक्रमण की स्थिति में)
1. संदिग्ध एक्सटेंशन हटाएँ
2. सुरक्षा स्कैन चलाएँ
3. ब्राउज़र डेटा साफ़ करें
4. सिस्टम की गहन जाँच करें
5. पासवर्ड बदलें
Like on Facebook
Follow on Twitter
Follow on Instagram
Subscribe On YT