मैलवेयर एक ऐसा सॉफ़्टवेयर है जिसे नुकसान पहुँचाने, व्यवधान उत्पन्न करने या अनधिकृत पहुँच प्राप्त करने के लिए डिज़ाइन किया गया है। इस श्रेणी में वायरस, वर्म, ट्रोजन, रैंसमवेयर, स्पाइवेयर और रूटकिट शामिल हैं। इनमें से प्रत्येक का व्यवहार अलग-अलग होता है। वायरस किसी फ़ाइल से जुड़ जाता है और फ़ाइल के चलने पर फैलता है। वर्म नेटवर्क पर अपने आप फैलता है। ट्रोजन खुद को वैध सॉफ़्टवेयर के रूप में छुपा लेता है। रैंसमवेयर फ़ाइलों को एन्क्रिप्ट करता है और भुगतान की मांग करता है। स्पाइवेयर चुपचाप डेटा चुराता है। रूटकिट ऑपरेटिंग सिस्टम में गहराई से छिपा रहता है, जिससे खुद को और अन्य मैलवेयर को ढूंढना मुश्किल हो जाता है।
मैलवेयर पहुंचाने के तरीके अलग-अलग होते हैं। खतरनाक अटैचमेंट वाले फ़िशिंग ईमेल। असुरक्षित वेबसाइटों से ड्राइव-बाय डाउनलोड। संक्रमित यूएसबी ड्राइव। सप्लाई चेन अटैक जो वैध सॉफ़्टवेयर अपडेट में मैलवेयर डाल देते हैं। 2020 में सोलरविंड्स डेटा ब्रीच में इसी आखिरी तरीके का इस्तेमाल करके अमेरिकी सरकारी एजेंसियों सहित हजारों संगठनों को निशाना बनाया गया था। मैलवेयर खत्म नहीं होने वाला। यह एक कारोबार है। रैंसमवेयर-एज़-ए-सर्विस अपराधियों को टूल बनाने के बजाय उन्हें किराए पर लेने की सुविधा देता है। सहयोगी कंपनियां डेवलपर्स को कमीशन देती हैं। यह इकोसिस्टम पेशेवर बन चुका है। बचाव के लिए कई स्तरों पर नियंत्रण की आवश्यकता होती है: ईमेल फ़िल्टरिंग, एंडपॉइंट सुरक्षा, नेटवर्क निगरानी और उपयोगकर्ता प्रशिक्षण। कोई भी एक टूल सब कुछ नहीं पकड़ सकता। मैलवेयर बनाने वाले अपने बनाए गए मैलवेयर को जारी करने से पहले आम सुरक्षा प्रणालियों के खिलाफ़ टेस्ट करते हैं। हथियारों की होड़ जारी है।
मैलवेयर के प्रकार
- वायरस — फाइलों से जुड़ जाता है, निष्पादन होने पर फैलता है
- वर्म — स्व-प्रतिकृति करने वाला, नेटवर्क में फैलता है
- ट्रोजन — वैध सॉफ़्टवेयर के रूप में खुद को छुपाता है
- रैनसमवेयर — भुगतान के लिए डेटा को एन्क्रिप्ट करता है
- स्पाइवेयर — चुपचाप जानकारी चुराता है
मैलवेयर एक हथियार है। हमलावर वह हाथ है जो इसे पकड़े हुए है। इसकी डिलीवरी को रोकें, और हथियार कभी भी लक्ष्य तक नहीं पहुंचेगा।
Comments
No comments yet. Be the first to share a thought.
Leave a comment