कीवर्डहरू -

अपडेट

शेडीपाण्डा स्क्याम: क्रोम–एज एक्सटेन्सनहरू स्पाइवेयरमा बदलिँदा ४० लाखभन्दा बढी प्रभावित

दुनियाँभरिका लाखौं इन्टरनेट प्रयोगकर्ताहरू ठूलो साइबर आक्रमणको शिकार बनेका छन्। कोइ सेक्युरिटीको रिपोर्ट अनुसार क्रोम र एज ब्राउजरका धेरै लोकप्रिय एक्सटेन्सनहरूलाई शेडीपाण्डा नामक अपरेसन अन्तर्गत स्पाइवेयरमा बदलिएको थियो।

यसबाट करिब ४० लाखभन्दा बढी प्रयोगकर्ता प्रभावित भएका छन्। माइक्रोसफ्टले भनेको छ कि उसले सबै संदिग्ध एक्सटेन्सनहरूलाई एज एड-अन्स स्टोरबाट हटाइदिएको छ। कम्पनीका अनुसार, जुनसुकै एक्सटेन्सनले नीतिको उल्लंघन गर्छ, त्यस्तो एक्सटेन्सन तुरुन्त हटाइन्छ वा यसको सम्झौता समाप्त गरिन्छ।

शेडीपाण्डा कसरी काम गर्थ्यो?

यो अपरेसन अन्तर्गत क्रोम वेब स्टोरमा २० र एजमा १२५ एक्सटेन्सनहरू अपलोड गरिएका थिए। २०१८ देखि अपलोड गर्दै ल्याइए पनि २०२३ मा तिनमा लुकेको हानिकारक कोड सक्रिय गरियो। वालपेपर वा प्रोडक्टिभिटी टुलको रूपमा देखिएर यी एक्सटेन्सनहरूले अपडेटमार्फत हानिकारक कोड हाल्दै गए। यो आक्रमण फिशिङ वा स्क्याम लिङ्कबाट नभई अटोमेटिक अपडेट प्रणालीबाट गरिएको थियो, जसअनुसार एक्सटेन्सनहरू आफैँ अपडेट भएर स्पाइवेयरमा परिणत भए।

कस्तो डाटामा पहुँच भयो?

यी एक्सटेन्सनहरूले ब्राउजिङ हिस्ट्री र सर्च चोरी गर्थे, लिङ्कहरूमा ट्र्याकिङ कोड थप्थे, प्रयोगकर्ताले के टाइप गरिरहेका छन् भन्ने समेत रेकर्ड हुन्थ्यो। यसबाहेक कुकीज र लगइन सेसन हाईज्याक गर्ने, रिमोट कोड रन गर्ने क्षमता समेत रहेको खुलासा भएको छ। गुगलले यी एक्सटेन्सनहरू हटाइसकेको भए पनि एजमा केही अझै रहनसक्ने शंका छ। एउटा एक्सटेन्सनमा मात्रै ३० लाखभन्दा बढी इन्स्टल देखिएको बताइन्छ।

शेडीपाण्डा जस्ता हानिकारक सफ्टवेयरबाट कसरी बच्ने?
१. शंका लाग्ने विशेषगरी वालपेपर र प्रोडक्टिभिटी प्रकारका एक्सटेन्सन तुरुन्त हटाउनुहोस्।

२. सबै एकाउन्टको पासवर्ड परिवर्तन गर्नुहोस्। पासवर्ड म्यानेजर प्रयोग गर्नु राम्रो हुन्छ।

३. विश्वासिलो एन्टि–भाइरस प्रयोग गर्नुहोस्, जसमा ब्राउजर सुरक्षा सुविधा उपलब्ध होस्।

४. अनावश्यक एक्सटेन्सन राख्नु हुँदैन। इन्स्टल गर्नु अघि समीक्षा र अनुमति के मागिएको छ, जाँच गर्नुहोस्। शेडीपाण्डा प्रकरणले देखाउँछ कि विश्वसनीय देखिने एक्सटेन्सनहरू पनि समयसँगै खतरनाक बन्न सक्छन्। त्यसैले एक्सटेन्सन व्यवस्थापन र कडा साइबर सुरक्षा आवश्यक छ।

अपडेट

गूगलले सार्वजनिक गर्‍यो एन्ड्रोइड १६ को क्युआरपीआर २ अपडेट, सुरक्षा र प्राइभेसीमा सुधार

टेक कम्पनी गूगलले वर्ष २०२५ को अन्त्यतिर एन्ड्रोइड १६ को दोस्रो क्वार्टरली प्लेटफर्म रिलिज, क्युआरपीआर २, सार्वजनिक गरेको छ।

चौतर्फी दबाबपछि ‘सञ्चार साथी’ एप अनिवार्य गर्ने भारतको निर्णय फिर्ता

भारतीय सरकारले स्मार्टफोन निर्माता कम्पनीहरूलाई ‘सञ्चार साथी’ नामक सुरक्षा एप अनिवार्य रूपमा पहिले नै इन्स्टल गर्नुपर्…

एपिक्टा अवार्ड्समा सहभागी हुँदै नेपालका तीन आईटी कम्पनी

एशिया प्यासिफिक आइसिटी अलायन्स (एपिक्टा) अवार्ड्स २०२५ मा भाग लिन ३ वटा नेपाली आईटी कम्पनीहरूले ताइवान प्रस्थान गरेका छन् । …

सनवे कलेज काठमाडौँ र कानुन एआईबीच रणनीतिक साझेदारी

नेपालमा एआई शिक्षा र कानुनी प्रविधिमा नवप्रवर्तनलाई अघि बढाउने उद्देश्यसहित सनवे कलेज काठमाडौँ र कानुन एआई प्रालिबीच तीन वर्षे …

एनसेल एपको डाउनलोड १ करोड नाघ्यो, १० दिने उत्सव कार्यक्रम सुरु

एनसेलका ग्राहकहरु माझ लोकप्रिय रहेको एनसेलको सेल्फ–सर्भिस मोबाइल एप ‘एनसेल एप’ले १ करोड डाउनलोडको उपलब्धि …

ह्याकिङको नयाँ तरिकाः सीसीटीभी ह्याक गरेर व्यक्तिगत फुटेज बिक्री, लाखौँ रुपैयाँ आम्दानी

मोबाइल, ल्यापटप वा ह्वाट्सएप जस्ता उपकरण तथा एपहरू ह्याक हुने घटना त सामान्य हुँदै गएको छ, तर तपाईंले सायद कमै सुन्नुभएको होला…

इजरायल सेनाले एन्ड्रोइडमा लगायो प्रतिबन्ध, वरिष्ठ अधिकारीले आइफोन मात्रै प्रयोग गर्नुपर्ने

इजरायल डिफेन्स फोर्स (आईडीएफ) ले साइबर सुरक्षा मजबुत बनाउनका लागि ठूलो र चकित पार्ने कदम उठाएको छ। अब लेफ्टिनेन्ट कर्नेल वा त्य…

स्प्यारोएसएमएसलाई ‘मेटा टेक प्रोभाइडर’ मान्यता प्राप्त, व्यवसायहरूलाई अब झनै सहज

स्प्यारोएसएमएसले आधिकारिक रूपमा ‘मेटा टेक प्रोभाइडर’ का रूपमा मान्यता प्राप्त गरेको छ । नेपालमा भरपर्दो बल्क एसएमएस…

दराज ११.११ मा दराज मलका ब्राण्डहरूको ६५ प्रतिशतसम्म वृद्धि

हरेक बर्ष झैँ यस बर्षपनि दराज ११.११, द बिगेस्ट सेल अफ द ईयरले नेपालको सर्वाधिक प्रतिक्षित तथा लोकप्रिय किनमेल पर्वलाई नयाँ उचाइ…

चीनमा तीव्र रूपमा फैलिंदै गएको ह्युमनोइड रोबोटिक्स उद्योगबारे सरकार नै चिन्तित, सम्भावित ‘बबल’को चेतावनी

चीनको ह्युमनोइड रोबोटिक्स उद्योग अत्यन्त तीव्र गतिमा विस्तार हुँदै जाँदा सरकारी संरचनाहरूले नै बजारमा सम्भावित जोखिमबारे चेतावन…

एलन मस्कको भविष्यवाणी: भविष्यमा काम अनिवार्य होइन, वैकल्पिक मात्र रहनेछ

विश्वप्रसिद्ध प्रविधि उद्यमी एलन मस्कले अबको २० वर्षभित्रमा मानिसहरूका लागि काम अनिवार्य नभइ वैकल्पिक हुने बताएका छन् । 

अलिबाबाले ल्यायो आफ्नै एआई चश्मा, एसवान र जीवान मोडेल सार्वजनिक

अलिबाबाले आफ्नो प्रतिक्षित क्वार्क एआई चश्मा चीनमा औपचारिक रूपमा बिक्री सुरु गरेको छ। कम्पनीले फ्ल्यागसिप एसवान मोडेलका तीन …

कविता: बढाऔं डिजिटल सुरक्षा

अन्तर्राष्ट्रिय कम्प्युटर सुरक्षा दिवसको शुभकामना !!!
सबैको डिजिटल साधन सुरक्षित रहोस् भन्ने कामना !!!

असोसियसन अफ कम्प्युटर मेशिनरीको यस अभि…

स्मार्ट टेलिकम पीडितहरू कसैलाई पनि अन्याय हुन दिन्नौ - सञ्चारमन्त्री खरेल

स्मार्ट टेलिकम पीडितहरुले टावर व्यवस्थापन, घरभाडालगायत समस्या समाधानका लागि पहल गरिदिन आग्रह गरेका छन्  । उनीहरुले शुक्रबा…

च्याटजीपीटीको उदय: तीन वर्षमै ८० करोड प्रयोगकर्ता, गुगल सर्च र स्मार्ट स्पिकरको प्रभाव कमजोर

सूचना क्रान्ति युगमा जेनेरेटिभ एआई प्लेटफर्म 'च्याटजीपीटी' ले आफ्नो लन्चिंगका मात्र तीन वर्ष भित्र कुनै विषयको जानकारी प्र…