
DNews: Jun29: భారత ప్రభుత్వ సైబర్ సెక్యూరిటీ ఏజెన్సీ CERT-In (Indian Computer Emergency Response Team) వాట్సాప్ (ముఖ్యంగా వాట్సాప్ వెబ్, డెస్క్టాప్ వెర్షన్లు) యూజర్లను లక్ష్యంగా చేసుకుని జరుగుతున్న కొన్ని ప్రమాదకరమైన మాల్వేర్ దాడులు మరియు భద్రతా లోపాలపై తీవ్ర హెచ్చరికలు జారీ చేసింది.
హ్యాకర్లు వినియోగదారుల ఖాతాలను, వ్యక్తిగత డేటాను ఎలా ప్రమాదంలో పడేస్తున్నారో మరియు దీని నుండి ఎలా రక్షించుకోవాలో కింద వివరంగా చూద్దాం.
1. తాజా మాల్వేర్ దాడులు ఎలా జరుగుతున్నాయి?
ప్రస్తుతం సైబర్ నేరగాళ్లు ప్రధానంగా రెండు రకాల పద్ధతులను వాడుతున్నారు:
- నకిలీ డాక్యుమెంట్లు & మాల్వేర్ స్క్రిప్ట్లు (.vbs): హ్యాకర్లు ముందుగా హ్యాక్ చేసిన ఇతర వాట్సాప్ ఖాతాల ద్వారా మీకు తెలిసిన వారిలాగే మెసేజ్లు పంపుతారు. ఇందులో బిజినెస్ ఫైల్స్, ఇన్వాయిస్లు లేదా లీగల్ డాక్యుమెంట్ల పేరుతో కొన్ని ఫైళ్లను పంపుతారు. యూజర్లు వాట్సాప్ వెబ్ లేదా డెస్క్టాప్ యాప్లో వీటిని క్లిక్ చేయగానే, బ్యాక్గ్రౌండ్లో మాల్వేర్ స్క్రిప్ట్ రన్ అయి కంప్యూటర్లోకి RAT (Remote Access Trojan) అనే వైరస్ ప్రవేశిస్తుంది.
- ‘GhostPairing’ (ఘోస్ట్ పెయిరింగ్) అటాక్: ఇది వాట్సాప్లోని మల్టీ-డివైస్ లింకింగ్ (QR కోడ్/లింక్ విత్ ఫోన్ నంబర్) ఫీచర్ను తప్పుదారి పట్టించి చేసే దాడి. హ్యాకర్లు నమ్మశక్యంగా ఉండే కొన్ని లింకులను పంపి, వాటి ద్వారా మిమ్మల్ని ఒక వెరిఫికేషన్ కోడ్ను ఎంటర్ చేయమని నమ్మిస్తారు. మీరు ఆ కోడ్ ఎంటర్ చేయగానే, మీ ప్రమేయం లేకుండానే హ్యాకర్ తన డివైస్ను మీ వాట్సాప్ ఖాతాకు లింక్ చేసుకుంటాడు.
దీనివల్ల జరిగే నష్టం:
- మీ కంప్యూటర్ నియంత్రణ పూర్తిగా హ్యాకర్ల చేతికి వెళ్తుంది.
- మీరు టైప్ చేసే పాస్వర్డ్లు, బ్యాంకింగ్ పిన్లు, OTPలను వారు దొంగిలించగలరు.
- పాస్వర్డ్లు లేదా సిమ్ కార్డ్ మార్చకపోయినా మీ వాట్సాప్ చాట్లు, ఫోటోలు, వీడియోలను హ్యాకర్లు లైవ్లో చూడగలరు.
2. CERT-In భద్రతా సిఫార్సులు (ఏం చేయాలి?)
ఈ సైబర్ దాడుల బారిన పడకుండా ఉండటానికి CERT-In మరియు సైబర్ నిపుణులు క్రింది జాగ్రత్తలు తీసుకోమని సూచిస్తున్నారు:
- అపరిచిత ఫైళ్లను ఓపెన్ చేయకండి: వాట్సాప్లో వచ్చే .vbs, .vbe, .exe, .bat, .cmd, .js, .ps1 వంటి ఎక్స్టెన్షన్లు ఉన్న ఫైళ్లను అస్సలు ఓపెన్ చేయవద్దు. ఒకవేళ తెలిసిన వారి నుండి వచ్చినా, ఒకటికి రెండుసార్లు సరిచూసుకోండి.
- లింక్డ్ డివైస్లను తనిఖీ చేయండి: మీ మొబైల్లో వాట్సాప్ ఓపెన్ చేసి, Settings -> Linked Devices ఆప్షన్లోకి వెళ్లి చూడండి. అక్కడ మీకు తెలియని బ్రౌజర్ లేదా డివైస్ లాగిన్ అయి ఉంటే వెంటనే దానిపై క్లిక్ చేసి ‘Log Out’ చేయండి.
- టూ-స్టెప్ వెరిఫికేషన్ (2FA) ఆన్ చేయండి: మీ వాట్సాప్ సెట్టింగ్స్లోకి వెళ్లి టూ-స్టెప్ వెరిఫికేషన్ ఎనేబుల్ చేసుకోండి. దీనివల్ల మీ అకౌంట్కు అదనపు రక్షణ లభిస్తుంది.
