DocSwap एक दुर्भावनापूर्ण Android एप्लिकेशन है जो एक के रूप में प्रच्छन्न है दस्तावेज़ देखने का प्रमाणीकरण ऐपसाइबर अपराधी इसका उपयोग संवेदनशील उपयोगकर्ता डेटा चुराने के लिए करते हैं, जैसे लॉगिन क्रेडेंशियल, निजी संदेश और वित्तीय विवरणमैलवेयर संक्रमित डिवाइसों पर पूर्ण नियंत्रण पाने के लिए छिपे हुए कोड को निष्पादित करता है, जिससे हमलावरों को पीड़ितों पर जासूसी करने, जानकारी चुराने और पहचान की चोरी या वित्तीय धोखाधड़ी करने में मदद मिलती है।
- ख़तरे का सारांश
- डॉकस्वैप कैसे काम करता है
- डॉकस्वैप मैलवेयर कैसे हटाएँ
- चरण 1: सुरक्षित मोड में बूट करें
- चरण 2: संदिग्ध ऐप्स को अनइंस्टॉल करें
- चरण 3: डिवाइस व्यवस्थापक अनुमतियाँ हटाएँ
- चरण 4: अपने डिवाइस को एंटी-मैलवेयर सॉफ़्टवेयर से स्कैन करें
- चरण 5: कैश साफ़ करें और अनुमतियाँ रीसेट करें
- चरण 6: फ़ैक्टरी रीसेट (यदि आवश्यक हो)
- भविष्य में संक्रमण को कैसे रोकें
- निष्कर्ष
ख़तरे का सारांश
| विशेषता | विवरण |
|---|---|
| नाम | DocSwap दुर्भावनापूर्ण एप्लिकेशन |
| ख़तरे का प्रकार | एंड्रॉयड मैलवेयर, दुर्भावनापूर्ण एप्लिकेशन |
| पता लगाने के नाम | Avast-मोबाइल (Android:Evo-gen [Trj]), कॉम्बो क्लीनर (Android.Riskware.FakeApp.aAD), ESET-NOD32 (Android/Spy.Agent.ECE), Kaspersky (HEUR:Trojan-Spy.AndroidOS.Agent.amn) |
| संक्रमण के लक्षण | डिवाइस का धीमा प्रदर्शन, सिस्टम में बदलाव, डेटा और बैटरी का अधिक उपयोग, अनधिकृत ऐप्स, घुसपैठ वाले विज्ञापन, ब्राउज़र रीडायरेक्शन |
| क्षति | चोरी हुए निजी संदेश, लॉगिन क्रेडेंशियल, पहचान की चोरी, वित्तीय धोखाधड़ी, डेटा हानि, उच्च बैटरी खपत |
| वितरण के तरीके | नकली दस्तावेज़ देखने का प्रमाणीकरण ऐप, तृतीय-पक्ष ऐप स्टोर, फ़िशिंग संदेश, दुर्भावनापूर्ण विज्ञापन |
| खतरे का स्तर | हाई (संवेदनशील डेटा चुराता है, पूर्ण डिवाइस नियंत्रण सक्षम करता है) |
डॉकस्वैप कैसे काम करता है
स्थापना पर, DocSwap एक छिपी हुई APK फ़ाइल को डिक्रिप्ट करता है जो दुर्भावनापूर्ण DEX फ़ाइल को लोड और निष्पादित करता है। मैलवेयर एक संशोधित संस्करण का उपयोग करता है लोडेडएपकेप्लगइन, एक ओपन-सोर्स प्रोजेक्ट, XOR एन्क्रिप्शन पता लगाने से बचने के लिए।
प्रमुख दुर्भावनापूर्ण गतिविधियाँ
- कीलॉगिंग: एंड्रॉयड का उपयोग करता है पहुँच सेवाएँ कुंजीस्ट्रोक्स रिकॉर्ड करने के लिए.
- दस्तावेज हस्तांतरण: नेटवर्क सॉकेट के माध्यम से फ़ाइलें भेजता और प्राप्त करता है।
- कैमरा और माइक्रोफ़ोन एक्सेस: कर सकते हैं दूर से सक्रिय करें कैमरा और ऑडियो रिकॉर्ड करें.
- अनुमति का दुरुपयोग: कॉल लॉग, संपर्क, एसएमएस और भंडारण तक पहुंच का अनुरोध करता है।
- सतत निष्पादन: एक छिपी हुई सेवा चलाता है जो रीबूट के बाद पुनः प्रारंभ होता है.
- 50 से अधिक आदेशों का निष्पादन: हमलावरों को डिवाइस पर पूर्ण नियंत्रण रखने की अनुमति देता है।
डॉकस्वैप मैलवेयर कैसे हटाएँ
यदि आपको संदेह है कि आपका डिवाइस संक्रमित है, तो मैलवेयर को सुरक्षित रूप से हटाने के लिए इन चरणों का पालन करें:
चरण 1: सुरक्षित मोड में बूट करें
- प्रेस और पकड़ो पावर बटन।
- दबाकर रखिये “पावर ऑफ” को तब तक दबाए रखें जब तक “रिबूट टू सेफ मोड” विकल्प प्रकट न हो जाए।
- चुनते हैं OK सुरक्षित मोड में बूट करने के लिए.
चरण 2: संदिग्ध ऐप्स को अनइंस्टॉल करें
- सेटिंग्स > ऐप्स > इंस्टॉल किए गए ऐप्स.
- किसी भी संदिग्ध या संदिग्ध की तलाश करें हाल ही में स्थापित ऐप्स.
- ऐप पर टैप करें और चुनें स्थापना रद्द करें.
चरण 3: डिवाइस व्यवस्थापक अनुमतियाँ हटाएँ
- सेटिंग्स > सुरक्षा > डिवाइस व्यवस्थापक.
- खोज DocSwap या अज्ञात अनुप्रयोग व्यवस्थापक पहुँच के साथ.
- उन्हें अक्षम करें और स्थापना रद्द करें.
चरण 4: अपने डिवाइस को एंटी-मैलवेयर सॉफ़्टवेयर से स्कैन करें
किसी विश्वसनीय एंटी-मैलवेयर ऐप का उपयोग करें जैसे SpyHunter खतरों का पता लगाने और उन्हें दूर करने के लिए।
चरण 5: कैश साफ़ करें और अनुमतियाँ रीसेट करें
- सेटिंग्स > स्टोरेज > कैश्ड डेटा और इसे साफ़ करें.
- ऐप अनुमतियां रीसेट करें सेटिंग्स > ऐप्स > ऐप प्राथमिकताएं रीसेट करें.
चरण 6: फ़ैक्टरी रीसेट (यदि आवश्यक हो)
यदि मैलवेयर बना रहता है, अपने डेटा का बैकअप लें और फ़ैक्टरी रीसेट करें:
- सेटिंग्स > सिस्टम > रीसेट > फ़ैक्टरी डेटा रीसेट.
- रीसेट की पुष्टि करें और प्रक्रिया पूरी होने तक प्रतीक्षा करें।
भविष्य में संक्रमण को कैसे रोकें
- ऐप्स केवल गूगल प्ले स्टोर से ही डाउनलोड करें। तृतीय-पक्ष ऐप स्टोर से बचें.
- ऐप अनुमतियाँ जांचें. अनावश्यक अनुमति मांगने वाले ऐप्स से बचें।
- मोबाइल सुरक्षा सॉफ़्टवेयर का उपयोग करें. खतरों के लिए नियमित रूप से स्कैन करें।
- संदिग्ध लिंक पर क्लिक करने से बचें। डाउनलोड लिंक वाले संदेशों से सावधान रहें।
- Google Play Protect सक्षम करें. यह हानिकारक ऐप्स का पता लगाने में मदद करता है।
निष्कर्ष
DocSwap एक अत्यधिक खतरनाक Android मैलवेयर है जिसे इस उद्देश्य से डिज़ाइन किया गया है संवेदनशील उपयोगकर्ता डेटा चुराना और हमलावरों को संक्रमित डिवाइस पर पूरा नियंत्रण प्रदान करें। खुद को सुरक्षित रखने के लिए, इन निर्देशों का पालन करें हटाने का मार्गदर्शन, अविश्वसनीय स्रोतों से बचें, और सुरक्षा उपकरण का उपयोग करें दुर्भावनापूर्ण खतरों का पता लगाने के लिए। यदि आपको संदेह है कि आपके डिवाइस से छेड़छाड़ की गई है, तो डेटा चोरी और सुरक्षा उल्लंघनों को रोकने के लिए तुरंत कार्रवाई करें।
