WhatsApp Web से आया नया वॉर्म: ZIP फ़ाइलें न खोलें, वरना बैंक और क्रिप्टो अकाउंट हो सकते हैं हैक

WhatsApp Web Malware

WhatsApp Web उपयोगकर्ताओं के लिए एक नया खतरा सामने आया है। हाल ही में 29 सितंबर 2025 को साइबर सुरक्षा शोधकर्ताओं ने एक उन्नत WhatsApp वॉर्म की पहचान की है, जो WhatsApp Web का दुरुपयोग करके खुद को फैलाता है। यह हमला फिलहाल ब्राज़ील को निशाना बना रहा है और इसका मुख्य उद्देश्य बैंकिंग क्रेडेंशियल्स और क्रिप्टो एक्सचेंज लॉगिन चुराना है।

कैसे काम करता है यह वॉर्म (Modus Operandi)

1. प्रारंभिक संक्रमण:

  • संक्रमित संपर्क से WhatsApp Web पर एक ZIP फ़ाइल प्राप्त होती है।
  • यह ZIP फ़ाइल एक दुर्भावनापूर्ण executable फ़ाइल रखती है जो खुद को किसी वैध डॉक्यूमेंट के रूप में पेश करती है।

2. प्रसारण और निष्पादन:

  • जैसे ही यूज़र फ़ाइल खोलता है, वॉर्म सक्रिय होकर वही फ़ाइल पीड़ित के WhatsApp संपर्कों को भेजता है।
  • साथ ही यह बैंकिंग ट्रोजन इंस्टॉल करता है, जो ब्राज़ील के बैंकों और क्रिप्टो साइट्स को टारगेट करता है।

3. सोशल इंजीनियरिंग रणनीति:

  • संदेश ऐसे भेजे जाते हैं जैसे वे किसी विश्वसनीय संपर्क से आए हों, जिससे पीड़ित धोखा खा जाता है।
  • इस तरह यह यूज़र के भरोसे का फायदा उठाकर फ़ाइल खोलने के लिए प्रेरित करता है।

तकनीकी विवरण

  • वितरण माध्यम: केवल WhatsApp Web (मोबाइल ऐप नहीं)
  • पेलोड: जानकारी चुराने वाला बैंकिंग ट्रोजन
  • प्रयुक्त उपकरण: PowerShell स्क्रिप्ट्स और Selenium ऑटोमेशन
  • प्रभाव: अब तक 400 से अधिक ब्राज़ीलियाई कंपनियाँ प्रभावित
  • मुख्य लक्ष्य: बैंकिंग और क्रिप्टोकरेंसी सेक्टर

जोखिम और प्रभाव

बैंक और क्रिप्टो खातों के लॉगिन डिटेल्स की चोरी

  • वित्तीय धोखाधड़ी और अकाउंट हैकिंग की संभावना
  • WhatsApp नेटवर्क में तेज़ी से संक्रमण का प्रसार
  • कंपनियों में डेटा चोरी और जासूसी का खतरा

सुरक्षा के अनुशंसित उपाय

  • WhatsApp Web के ज़रिए आई ZIP फ़ाइलें न खोलें, चाहे वे परिचित संपर्कों से ही क्यों न हों।
  • अपने बैंकिंग और क्रिप्टो खातों में Two-Factor Authentication (2FA) सक्षम करें।
  • व्यवहार-आधारित पहचान क्षमता वाले एंडपॉइंट सुरक्षा टूल्स का इस्तेमाल करें।
  • यूज़र्स को फ़िशिंग और सोशल इंजीनियरिंग तकनीकों की जानकारी दें।
  • नियमित रूप से अपने WhatsApp Web सत्रों की निगरानी करें।

यह भी पढ़ेंः

Picture of inspector raman kumar

inspector raman kumar

इसंपेक्टर रमण कुमार सिंह, दिल्ली पुलिस में सिनियर इंस्पेक्टर के पद पर तैनात हैं। वह दिल्ली के कई पुलिस थानों के साथ साथ साइबर पुलिस स्टेशन के भी थानध्यक्ष रहे हैं। उन्हें साइबर क्राइम के कई अहम मामलों को सुलझाने के लिए जाना जाता है। वह साइबर जागरूकता के लिए साइबर सेफ नामक व्हाट्स ग्रुप, बी द पुलिस ग्रुप नामक फेसबुक पज ग्रुप के संचालक हैं।

Latest Posts

BREAKING NEWS
दिल्ली में 100 करोड़ का हेरोइन बरामद देखें वीडियो | दिल्ली में पकड़ा गया खलिस्तानी आतंकी | लाल किला कार बम धमाका: NIA चार्जशीट में खुली साजिश, कई राज्यों तक फैला था नेटवर्क | श्रीलंका बना साइबर ठगों का नया अड्डा? भारतीयों की बड़ी गिरफ्तारी ने बढ़ाया खतरा | समुद्री रास्ते से ड्रग तस्करी पर बड़ा वार, 6 दोषियों को कैसे मिली 10 साल की सजा | मातृभक्ति और अद्वैत की विरासत: आदि शंकराचार्य का प्रेरक प्रसंग | CISF जवानों के मानसिक स्वास्थ्य पर बड़ा कदम, Meditation और Wellness Program से तनाव कम करने की नई तैयारी | delhi: 72 करोड़ के 1700 किलो ड्रग्स नष्ट,नारकोटिक्स थाना की घोषणा | दिल्ली में खोया या चोरी हुआ मोबाइल वापस कैसे मिलता है? जानिए Delhi Police के ‘Operation Vishwas’ की पूरी प्रक्रिया | दिल्ली में घर बनाना हुआ आसान? DDA का नया ऑनलाइन सिस्टम समझिए | डिजिटल मिनिमलिज़्म: स्मार्टफोन का स्मार्ट उपयोग कैसे बढ़ाता है सुरक्षा और मानसिक शांति | delhi crime story: दुबई और तिहाड़ से चल रहा है गैंग, इन शार्पशूटरों से हुआ खुलासा |
14-05-2026