व्हाट्सएप, एसएमएस और ईमेल के माध्यम से खाता विवरण और आरबीआई संदेशों के रूप में छिपा हुआ स्व-प्रसारित मैलवेयर फैल रहा है; चार्टर्ड अकाउंटेंट, कंपनी निदेशक, सीएफओ और कॉर्पोरेट वित्त टीमें निशाने पर हैं
वरिष्ठ अधिकारियों के हैक किए गए व्हाट्सएप खातों का दुरुपयोग वित्त कर्मचारियों को फर्जी खातों में धनराशि स्थानांतरित करने का निर्देश देने के लिए किया जा रहा है
आई4सी ने पिछले 30 दिनों में ‘आई4सीएमएचए-जी’ शीर्षक वाले एसएमएस के माध्यम से 58,000 से अधिक संभावित पीड़ितों को सूचित किया है; खतरे के संकेत सीईआरटी-इन, माइक्रोसॉफ्ट, भारतीय एंटीवायरस और थ्रेट इंटेलिजेंस कंपनियों के साथ साझा किए गए हैं
सहयोग पोर्टल के माध्यम से सी2 सर्वरों को जियो-ब्लॉक करके इस अभियान से अब तक 10,000 से अधिक भारतीयों को बचाया गया
माध्यम से अब तक 10,000 से अधिक भारतीयों को सुरक्षित किया गया है। सहयोग पोर्टल के माध्यम से मैलवेयर को नियमित रूप से अवरुद्ध किया जा रहा है।
(iv) एसएमएस हेडर ‘I4सीएमएचए-जी’ के माध्यम से अलर्ट : आई4सी प्रभावित नागरिकों को एसएमएस हेडर ‘आई4सीएमएचए-जी’ के माध्यम से अलर्ट भेज रहा है। आई4सी ने पिछले 30 दिनों में एसएमएस हेडर ‘I4सीएमएचए-जी’ के माध्यम से 58000 से अधिक संभावित पीड़ितों को सूचित किया है। खतरे के संकेत सीईआरटी-इन, माइक्रोसॉफ्ट, भारतीय एंटीवायरस और थ्रेट इंटेलिजेंस कंपनियों के साथ साझा किए गए हैं। नागरिकों से अनुरोध है कि वे एसएमएस हेडर ‘आई4सीएमएचए-जी’ से प्राप्त संदेशों पर नजर रखें और उनमें दी गई सलाह पर तुरंत अमल करें।
नागरिकों और संगठनों को निम्नलिखित सावधानियों का पालन करने की सलाह दी जाती है:
अज्ञात या अपुष्ट स्रोतों से प्राप्त डॉट जिप फ़ाइलों या निष्पादन योग्य फ़ाइलों को डाउनलोड, एक्सट्रैक्ट या ओपन न करें। आरबीआई जैसे नियामक संस्थाएं कभी भी सॉफ़्टवेयर अपडेट, सुरक्षा संबंधी सुधार या खाता विवरण व्हाट्सएप अटैचमेंट के माध्यम से वितरित नहीं करती हैं।
व्हाट्सएप एप्लिकेशन में लिंक किए गए डिवाइसों की नियमित रूप से समीक्षा करें (सेटिंग्स > लिंक किए गए डिवाइस) और उन व्हाट्सएप वेब सेशन से लॉग आउट करें जिनका अब सक्रिय रूप से उपयोग नहीं हो रहा है।
सिस्टम प्रशासकों को उपयोगकर्ता प्रोफ़ाइल निर्देशिकाओं से अज्ञात डॉट इएक्सइ और डॉट डीआईआई फ़ाइलों के निष्पादन को अवरुद्ध करने के लिए सॉफ़्टवेयर प्रतिबंध नीतियों को लागू करना चाहिए, और यह सुनिश्चित करना चाहिए कि सभी विंडोज एंडपॉइंट अद्यतन एंटी-मैलवेयर समाधान चला रहे हों।
यदि कोई खाता हैक हो जाता है, तो तुरंत सभी लिंक किए गए उपकरणों से लॉग आउट करें, संपर्कों को सूचित करें कि वे खाते से प्राप्त किसी भी फ़ाइल को न खोलें, और कंप्यूटर को अद्यतन एंटीवायरस से स्कैन करवाएं।
