काठमाडौं । सार्वजनिक वाइफाइ प्रयोग गर्ने यात्रुहरूलाई लक्षित गर्दै साइबर आक्रमण बढिरहेको भन्दै माइक्रोसफ्टले विशेष सावधानी अपनाउन आग्रह गरेको छ । कम्पनीका अनुसार रुससँग आबद्ध एक ह्याकर समूहले होटल तथा सम्मेलनस्थलका वाइफाइ नेटवर्कमार्फत प्रयोगकर्ताको लगइन विवरण चोरी गर्ने र डिभाइसमा मालवेयर स्थापना गर्ने अभियान सञ्चालन गरिरहेको छ ।
माइक्रोसफ्टको पछिल्लो थ्रेट इन्टेलिजेन्स प्रतिवेदनअनुसार 'क्याप्टिभ क्रन्च' नाम दिइएको यो साइबर अभियान होटल, सम्मेलन केन्द्र तथा अन्य आतिथ्य सेवामा प्रयोग हुने वाइफाइ लगइन (क्याप्टिभ पोर्टल) प्रणालीलाई लक्षित गरेर सञ्चालन भइरहेको छ । कम्पनीले विशेष गरी व्यापारिक यात्रामा रहेका माइक्रोसफ्ट ३६५ प्रयोगकर्तालाई सार्वजनिक इन्टरनेट प्रयोग गर्दा अतिरिक्त सतर्कता अपनाउन आग्रह गरेको छ ।
प्रतिवेदनअनुसार यी आक्रमणहरू रुससँग आबद्ध साइबर जासुसी समूह स्टर्म २९४५, जसलाई मिडनाइट ब्लिजार्ड (एपीटी२९/कोजी बियर) का नामले पनि चिनिन्छ, सँग सम्बन्धित छन् । ह्याकरहरूले नक्कली वाइफाइ नेटवर्क बनाउनेभन्दा होटलकै वास्तविक लगइन प्रणालीमा पहुँच बनाएर प्रयोगकर्तालाई ब्राउजर वा अपरेटिङ सिस्टम अपडेटका नाममा फाइल डाउनलोड गर्न प्रेरित गर्ने रणनीति अपनाइरहेका छन् ।
डाउनलोड गराइने ती फाइलमार्फत ‘कर्नफ्लेक’ नामको रिमोट एक्सेस ट्रोजन डिभाइसमा स्थापना हुन्छ । यसले माइक्रोसफ्ट ३६५ को लगइन विवरण चोरी गर्नुका साथै किबोर्डमा टाइप गरिएका सूचना, स्क्रिनसट तथा अन्य संवेदनशील डेटा संकलन गर्न सक्ने माइक्रोसफ्टले जनाएको छ ।
कम्पनीका अनुसार यी आक्रमण सफल हुन प्रयोगकर्ताको अन्तरक्रिया आवश्यक पर्ने भएकाले सामाजिक अभियांत्रिकी (सोसल इन्जिनियरिङ) प्रविधिको व्यापक प्रयोग भइरहेको छ । यो अभियान गत मे महिनादेखि सक्रिय रहेको र मुख्य रूपमा व्यापारिक यात्रामा रहेका प्रयोगकर्तालाई लक्षित गरिएको प्रतिवेदनमा उल्लेख छ ।
यता साइबर सुरक्षा कम्पनी रिलायक्वेस्टले अमेरिकासहित भारत र साउदी अरेबियाका केही होटल तथा सम्मेलन केन्द्रका वाइफाइ गेटवेमा ह्याकरहरूले पहुँच बनाएको पुष्टि गरेको छ । कम्पनीका अनुसार त्यस्ता गेटवे प्रयोग गरेर प्रयोगकर्तालाई शंका नलाग्ने गरी हानिकारक लगइन पृष्ठमा रिडिरेक्ट गराउने प्रयास गरिएको थियो ।
साइबर जोखिमबाट जोगिन माइक्रोसफ्टले सार्वजनिक वाइफाइको लगइन पृष्ठबाट कुनै पनि सफ्टवेयर वा सुरक्षा प्रमाणपत्र डाउनलोड नगर्न, सम्भव भएसम्म भर्चुअल प्राइभेट नेटवर्क (भीपीएन) वा मोबाइल हटस्पट प्रयोग गर्न तथा पासवर्डको सट्टा पासकी वा फिडो पासकीजस्ता फिसिङ प्रतिरोधी प्रमाणीकरण विधि अपनाउन सुझाव दिएको छ ।
आईसीटी समाचार