????? ????

इज़रायल राष्ट्रीय डिजिटल एजेंसी ने “शैडोकैप्चा” नामक वैश्विक साइबर हमले का किया भंडाफोड़

इज़रायल की राष्ट्रीय डिजिटल एजेंसी ने एक वैश्विक साइबर हमले अभियान "शैडोकैप्चा" का भंडाफोड़ किया है, जो दुर्भावनापूर्ण कमांड चलाने के लिए नकली कैप्चा पृष्ठों का उपयोग कर रहा है।

Israel National Digital Agency ताज़ा खबरें

इज़रायल में बड़े पैमाने पर साइबर हमले का खुलासा: ‘शैडोकैप्चा’ का पर्दाफाश

नई दिल्ली: इज़रायल नेशनल डिजिटल एजेंसी के शोधकर्ताओं ने अगस्त 2025 में एक बड़े पैमाने पर चल रहे साइबर अपराध अभियान का खुलासा किया है, जो ‘क्लिकफिक्स’ तकनीक का इस्तेमाल कर रहा है। यह अभियान पीड़ितों को धोखा देने के लिए एक नकली क्लाउडफ्लेयर या गूगल कैप्चा पेज का उपयोग करता है, जिससे वे हैक की गई वर्डप्रेस वेबसाइटों के माध्यम से दुर्भावनापूर्ण कमांड निष्पादित करने के लिए मजबूर हो जाते हैं।

विश्लेषण से पता चलता है कि यह अभियान कम से कम पिछले एक साल से सक्रिय है और दुनिया भर में हजारों संगठनों को प्रभावित करने की क्षमता रखता है। शोधकर्ताओं ने 100 से अधिक हैक की गई वर्डप्रेस साइटों का पता लगाया है, जिनमें दुर्भावनापूर्ण जावास्क्रिप्ट इंजेक्ट किया गया था जो हमलावर-नियंत्रित इंफ्रास्ट्रक्चर पर रीडायरेक्ट करता था। इसके अलावा, कई प्रकारों और वेरिएंट के सैकड़ों मैलवेयर सैंपल भी मिले हैं।

इस अभियान को ‘शैडोकैप्चा’ नाम दिया गया है। यह लक्षित सिस्टम में घुसपैठ करने और उसे बनाए रखने के लिए सोशल इंजीनियरिंग, ‘लिविंग-ऑफ-द-लैंड’ बाइनरी (LOLBins) और मल्टी-स्टेज पेलोड डिलीवरी का मिश्रण है। शैडोकैप्चा का अंतिम उद्देश्य क्रेडेंशियल हार्वेस्टिंग और ब्राउज़र डेटा एक्सफ़िल्ट्रेशन के माध्यम से संवेदनशील जानकारी एकत्र करना, अवैध लाभ उत्पन्न करने के लिए क्रिप्टोकरेंसी माइनर तैनात करना और यहां तक कि रैंसमवेयर का प्रकोप फैलाना है। यह रणनीति इसे एक अवसरवादी, वित्तीय रूप से प्रेरित ऑपरेशन के रूप में दर्शाती है, जो डेटा चोरी और क्रिप्टोमाइनिंग दोनों के माध्यम से सोशल इंजीनियरिंग, गुप्तता और मौद्रीकरण को जोड़ती है।

यदि इसका पता नहीं चलता है, तो शैडोकैप्चा आंतरिक सिस्टम तक लंबे समय तक अनधिकृत पहुंच, प्रदर्शन को खराब करने वाले और परिचालन लागत को बढ़ाने वाले निरंतर क्रिप्टोमाइनिंग, और संवेदनशील डेटा के बड़े पैमाने पर एक्सफ़िल्ट्रेशन का कारण बन सकता है, जिससे प्रतिष्ठा को नुकसान, नियामक दंड और वित्तीय नुकसान हो सकता है। इस अभियान की अवसरवादी प्रकृति का मतलब है कि आकार या क्षेत्र की परवाह किए बिना कोई भी इंटरनेट-फेसिंग संगठन एक संभावित लक्ष्य है।

इसके पैमाने और अनुकूलन क्षमता को देखते हुए, यह अनुशंसा की जाती है कि इस रिपोर्ट में विस्तृत टीटीपी (रणनीति, तकनीक और प्रक्रियाएं) को लक्षित करने वाले पहचान और रोकथाम नियम बनाए जाएं। साथ ही, जोखिम को कम करने और भविष्य की घटनाओं को रोकने के लिए अंतिम-उपयोगकर्ताओं के लिए व्यापक क्लिकफिक्स सोशल इंजीनियरिंग तकनीक को पहचानने और उससे बचने के लिए जागरूकता प्रशिक्षण भी महत्वपूर्ण है।

author avatar
Israel National Digital Agency
??????? ????? ??????

ताज़ा खबरें ?????

????? ????? ????? ?? ????? ??????? ?? ??????? ?????? ??????. ??? ??? ????? ????? ???????? ??? ????.

السبت, 18 أبريل 2026 ??? ??????? ????????
राजनीति 4 ساعات ??? ????

आज बाद में, मैं एरिज़ोना के महान राज्य में टर्निंग पॉइंट यूएसए के लिए एक बड़ी भीड़ को संबोधित करूंगा, फिर व्हाइट हाउस वापस उड़ान भरूंगा और इसलिए,

ट्रम्प एरिज़ोना भाषण और व्हाइट हाउस वापसी के कारण मार-ए-लागो में रोनी जैक्सन के जन्मदिन कार्यक्रम में शामिल नहीं होंगे।

राजनीति 4 ساعات ??? ????

डीसेंटिस ने पाम बीच अंतर्राष्ट्रीय हवाई अड्डे का नाम बदलकर डोनाल्ड जे. के नाम पर रखने के लिए विधेयक पर हस्ताक्षर किए।

फ्लोरिडा के गवर्नर डीसेंटिस ने पूर्व राष्ट्रपति डोनाल्ड जे. ट्रम्प के नाम पर पाम बीच इंटरनेशनल एयरपोर्ट का नाम बदलने के लिए एक विधेयक पर हस्ताक्षर किए।

व्यवसाय 5 ساعات ??? ????

ट्रम्प प्रभाव: Apple ने 4 भागीदारों के साथ अमेरिकी विनिर्माण कार्यक्रम का विस्तार किया:

एप्पल ने अपने अमेरिकी विनिर्माण कार्यक्रम का विस्तार किया है, जिसमें चार नए साझेदार जोड़े गए हैं। कुछ लोग इस कदम को डोनाल्ड ट्रम्प के घरेलू उत्पादन के लिए अतीत के आह्वान से जोड़ रहे हैं।

राजनीति 5 ساعات ??? ????

सीनेट ने ‘धोखाधड़ी पर युद्ध’ के नए अभियोजक कॉलिन मैकडॉनल्ड्स की नियुक्ति की पुष्टि की – उपराष्ट्रपति वेंस के समर्थन के साथ

डोनाल्ड ट्रम्प ने ट्रुथ सोशल पर सीनेट द्वारा न्याय विभाग के नए 'धोखाधड़ी पर युद्ध' अभियोजक के रूप में कॉलिन मैकडॉनल्ड की पुष्टि के बारे में पोस्ट किया।

कानूनी मामले 9 ساعات ??? ????

साइप्रस में 130 मिलियन NIS भूमि मामले में दोषी इज़रायली को इज़रायल स्थानांतरित किया गया

साइप्रस में ज़मीन के धोखाधड़ी वाले सौदों में दोषी ठहराए गए इज़रायली व्यवसायी साइमन आयकुट को अपनी पांच साल की जेल की सज़ा काटने के लिए इज़रायल स्थानांतरित कर दिया गया है।

राजनीति 10 ساعات ???

विफल हो रहा न्यूयॉर्क टाइम्स, फेक न्यूज़ सीएनएन, और अन्य, बस नहीं जानते कि क्या करें।

ट्रम्प का दावा, मीडिया उनके ईरान कार्यों की आलोचना नहीं कर सकता, इसके बजाय उनकी प्रशंसा का सुझाव दिया।

कूटनीति 11 ساعة ???

ईरान ने अमेरिका की मदद से सभी समुद्री बारूदी सुरंगों को हटा दिया है, या हटा रहा है!

डोनाल्ड ट्रम्प ने ट्रुथ सोशल पोस्ट में समुद्री सुरंगों को हटाने के लिए अमेरिका और ईरान को धन्यवाद दिया, और "धन्यवाद!" कहा।

राजनीति 11 ساعة ???

फिर से!

डोनाल्ड ट्रम्प ने ट्रुथ सोशल पर दावा किया कि यह सौदा लेबनान से जुड़ा नहीं है, लेकिन उन्होंने "लेबनान को फिर से महान बनाने" का संकल्प लिया!

कूटनीति 11 ساعة ???

पाकिस्तान और उसके महान प्रधानमंत्री और फील्ड मार्शल, दो शानदार लोगों को धन्यवाद!!!

डोनाल्ड ट्रम्प ने पाकिस्तान और उसके प्रधानमंत्री और फील्ड मार्शल को "दो शानदार लोग!!!" कहकर धन्यवाद दिया।

राजनीति 11 ساعة ???

दुनिया के लिए एक महान और शानदार दिन!

डोनाल्ड ट्रम्प ने ट्रुथ सोशल पर "दुनिया के लिए एक महान और शानदार दिन!" घोषित किया, लेकिन कोई और विवरण नहीं दिया।