DRAT (जिसे DRAT रिमोट एक्सेस ट्रोजन के नाम से भी जाना जाता है) एक गुप्त और शक्तिशाली वायरस है। रिमोट एक्सेस ट्रोजन (आरएटी) जो 2025 के मध्य में सामने आएगा। परिष्कृत सोशल इंजीनियरिंग अभियानों और दुर्भावनापूर्ण स्क्रिप्टिंग तकनीकों के माध्यम से वितरित, DRAT हमलावरों को संक्रमित विंडोज़ उपकरणों पर पूर्ण रिमोट नियंत्रण प्राप्त करने में सक्षम बनाता है। एक अधिक उन्नत संस्करण, डीआरएटी वी2भी प्रसारित हो रहा है, जो उन्नत संचार प्रोटोकॉल और विस्तारित क्षमताओं की पेशकश कर रहा है।
- ख़तरे के प्रकार का अवलोकन
- DRAT खतरे का सारांश
- विस्तृत खतरा मूल्यांकन
- मैनुअल ट्रोजन मैलवेयर हटाने गाइड
- चरण 1: सुरक्षित मोड में बूट करें
- चरण 2: दुर्भावनापूर्ण प्रक्रियाओं की पहचान करें और उन्हें रोकें
- चरण 3: ट्रोजन-संबंधित फ़ाइलें और फ़ोल्डर्स हटाएं
- चरण 4: रजिस्ट्री से ट्रोजन मैलवेयर साफ़ करें
- चरण 5: ब्राउज़र सेटिंग्स रीसेट करें
- चरण 6: पूर्ण विंडोज डिफेंडर स्कैन चलाएं
- चरण 7: विंडोज़ और इंस्टॉल किए गए सॉफ़्टवेयर को अपडेट करें
- SpyHunter का उपयोग करके स्वचालित ट्रोजन हटाना
- चरण 1: SpyHunter डाउनलोड करें
- चरण 2: SpyHunter स्थापित करें
- चरण 3: अपना सिस्टम स्कैन करें
- चरण 4: पता लगाए गए मैलवेयर को हटाएँ
- चरण 5: अपने कंप्यूटर को पुनरारंभ करें
- भविष्य में ट्रोजन संक्रमण को रोकने के लिए सुझाव
- निष्कर्ष
ख़तरे के प्रकार का अवलोकन
- ख़तरे का प्रकार: रिमोट एडमिनिस्ट्रेशन ट्रोजन (RAT)
- पता लगाने के नाम:
- अवास्ट: Win32:MalwareX-gen [Trj]
- कॉम्बो क्लीनर: ट्रोजन.जेनेरिककेडी.76714170
- ESET‑NOD32: जेनेरिक.BMRXRWI का एक प्रकार
- कैस्परस्की: HEUR:Trojan.Win32.Agentb.gen
- Microsoft: Trojan:Win32/Egairtigado!rfn
DRAT खतरे का सारांश
| वर्ग | विवरण |
|---|---|
| ख़तरे का प्रकार | रिमोट एक्सेस ट्रोजन (आरएटी) |
| पता लगाने के नाम | ऊपर सूचीबद्ध |
| लक्षण | कोई स्पष्ट संकेत नहीं; सूक्ष्म विलंब, अनुत्तरदायीपन, या नेटवर्क उपयोग में वृद्धि मौजूद हो सकती है |
| क्षति | चोरी हुए क्रेडेंशियल, दूरस्थ पहुँच, निगरानी, मैलवेयर वितरण, पहचान की चोरी |
| वितरण के तरीके | नकली वेबसाइट, कैप्चा सत्यापन के रूप में प्रस्तुत “क्लिकफिक्स” स्क्रिप्ट के माध्यम से क्लिपबोर्ड अपहरण |
| खतरे का स्तर | उच्च - हमलावरों को पूर्ण सिस्टम तक पहुंच और नियंत्रण प्रदान करता है |
| हटाने के उपकरण | स्पाईहंटर - गहरे मैलवेयर हटाने के लिए डिज़ाइन किया गया (स्पाईहंटर डाउनलोड करें) |
विस्तृत खतरा मूल्यांकन
आप कैसे संक्रमित हुए?
DRAT अक्सर नकली सरकारी या सेवा वेबसाइटों के ज़रिए वितरित किया जाता है जो उपयोगकर्ताओं को "CAPTCHA" जैसी कार्रवाई करने के लिए प्रेरित करती हैं। किसी वैध परीक्षण के बजाय, उपयोगकर्ताओं को एक स्क्रिप्ट (आमतौर पर PowerShell या CMD) को अपने टर्मिनल या रन डायलॉग में कॉपी और पेस्ट करने का निर्देश दिया जाता है। यह स्क्रिप्ट, एक बार निष्पादित होने के बाद, उपयोगकर्ता को सूचित किए बिना पृष्ठभूमि में DRAT पेलोड को डाउनलोड और इंस्टॉल कर देती है।
DRAT क्या करता है
सिस्टम पर आने के बाद, DRAT अपने कमांड-एंड-कंट्रोल (C2) सर्वर से कनेक्शन स्थापित करता है। यह निम्नलिखित कार्य कर सकता है:
- सिस्टम विवरण एकत्रित करना (उपयोगकर्ता नाम, OS, ड्राइव जानकारी)
- फ़ाइल अपलोड/डाउनलोड
- दूरस्थ आदेशों और शेल निर्देशों का निष्पादन
- अतिरिक्त दुर्भावनापूर्ण पेलोड वितरित करना और स्थापित करना
- एंटीवायरस पहचान से बचना
DRAT V2 संस्करण संचार प्रोटोकॉल को सुव्यवस्थित करके, स्टेल्थ में सुधार करके, तथा विस्तारित फ़ाइल प्रबंधन सुविधाओं का समर्थन करके इन क्षमताओं को बढ़ाता है।
क्या आपको चिंतित होना चाहिए?
हाँ—DRAT किसी भी संक्रमित सिस्टम के लिए एक गंभीर ख़तरा है। यह:
- संवेदनशील डेटा और लॉगिन क्रेडेंशियल्स को बाहर निकालना
- हमलावरों को लंबे समय तक दूरस्थ पहुँच प्रदान करना
- रैनसमवेयर या स्पाइवेयर जैसे अन्य मैलवेयर इंस्टॉल करने के लिए उपयोग किया जा सकता है
- अपने डिवाइस को बॉटनेट या जासूसी नेटवर्क से जोड़ें
DRAT को विशेष रूप से चुपचाप काम करने के लिए डिज़ाइन किया गया है, जिससे समय पर पता लगाना और हटाना महत्वपूर्ण हो जाता है। एक विश्वसनीय मैलवेयर हटाने वाले टूल का उपयोग करना सबसे प्रभावी बचाव है।
मैनुअल ट्रोजन मैलवेयर हटाने गाइड
चरण 1: सुरक्षित मोड में बूट करें
- अपने कंप्यूटर को पुनरारंभ।
- विंडोज़ शुरू होने से पहले, दबाएँ F8 कुंजी (या शिफ्ट + F8 (कुछ प्रणालियों पर)
- चुनते हैं नेटवर्किंग के साथ सुरक्षित मोड उन्नत बूट विकल्प मेनू से।
- दबाएँ दर्ज बूट करने के लिए।
इससे ट्रोजन को चलने से रोका जा सकता है और उसे हटाना आसान हो जाता है।
चरण 2: दुर्भावनापूर्ण प्रक्रियाओं की पहचान करें और उन्हें रोकें
- दबाएँ Ctrl + Shift + ईएससी को खोलने के लिए Task Manager.
- इस पर जाएँ प्रक्रियाओं टैब (या विवरण विंडोज़ 10/11 में)।
- उच्च CPU या मेमोरी का उपयोग करने वाली, या अपरिचित नामों वाली संदिग्ध प्रक्रियाओं पर नज़र रखें।
- संदिग्ध प्रक्रिया पर राइट-क्लिक करें और चयन करें फ़ाइल के स्थान को खोलें.
- यदि फ़ाइल किसी अस्थायी या सिस्टम फ़ोल्डर में है और अपरिचित लगती है, तो संभवतः यह दुर्भावनापूर्ण है।
- प्रक्रिया पर राइट-क्लिक करें और चुनें कार्य समाप्त.
- फ़ाइल एक्सप्लोरर में संबंधित फ़ाइल को हटाएँ।
चरण 3: ट्रोजन-संबंधित फ़ाइलें और फ़ोल्डर्स हटाएं
- दबाएँ जीत आरटाइप % अस्थायी%, और प्रेस दर्ज.
- Temp फ़ोल्डर में सभी फ़ाइलें हटाएँ।
- अपरिचित या हाल ही में बनाई गई फ़ाइलों के लिए इन निर्देशिकाओं की भी जाँच करें:
- सी:\Users\YourUser\AppData\Local\Temp
- C: \ Windows \ Temp
- C: \ प्रोग्राम फ़ाइलें (x86)
- सी:\प्रोग्रामडेटा
- C:\Users\YourUser\AppData\रोमिंग
- संदिग्ध फ़ाइलें या फ़ोल्डर्स हटाएँ.
चरण 4: रजिस्ट्री से ट्रोजन मैलवेयर साफ़ करें
- दबाएँ जीत आरटाइप regedit पर, और प्रेस दर्ज.
- निम्नलिखित पथों पर जाएँ:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- संदिग्ध स्थानों से फ़ाइलें लॉन्च करने वाली प्रविष्टियों की तलाश करें।
- जिन प्रविष्टियों को आप नहीं पहचानते हैं, उन पर राइट-क्लिक करें और उन्हें हटा दें।
चेतावनी: रजिस्ट्री में अनुचित तरीके से बदलाव करने से आपके सिस्टम को नुकसान हो सकता है। सावधानी से आगे बढ़ें।
चरण 5: ब्राउज़र सेटिंग्स रीसेट करें
Google Chrome
- सेटिंग्स > सेटिंग्स रीसेट करें.
- क्लिक करें सेटिंग्स को उनके मूल डिफ़ॉल्ट में पुनर्स्थापित करें और पुष्टि करें।
Mozilla Firefox
- सहायता > अधिक समस्या निवारण जानकारी.
- क्लिक करें फ़ायरफ़ॉक्स को ताज़ा करें.
Microsoft Edge
- सेटिंग्स > सेटिंग्स रीसेट करें.
- क्लिक करें अपने डिफ़ॉल्ट मानों के लिए सेटिंग्स पुनर्स्थापित करें.
चरण 6: पूर्ण विंडोज डिफेंडर स्कैन चलाएं
- प्रारंभिक Windows सुरक्षा के माध्यम से सेटिंग्स> अद्यतन और सुरक्षा.
- क्लिक करें वायरस और खतरे की सुरक्षा.
- चुनें स्कैन विकल्प, चुनते हैं पूर्ण स्कैन, और क्लिक करें अब स्कैन करें.
चरण 7: विंडोज़ और इंस्टॉल किए गए सॉफ़्टवेयर को अपडेट करें
- दबाएँ विन + आई, के लिए जाना अद्यतन और सुरक्षा > Windows अद्यतन.
- क्लिक करें अद्यतन देखें और सभी उपलब्ध अद्यतन स्थापित करें.
SpyHunter का उपयोग करके स्वचालित ट्रोजन हटाना
यदि मैन्युअल रूप से ट्रोजन को हटाना मुश्किल या समय लेने वाला लगता है, तो SpyHunter का उपयोग करना अनुशंसित तरीका है। SpyHunter एक उन्नत एंटी-मैलवेयर टूल है जो ट्रोजन संक्रमणों का प्रभावी ढंग से पता लगाकर उन्हें समाप्त करता है।
चरण 1: SpyHunter डाउनलोड करें
SpyHunter डाउनलोड करने के लिए निम्नलिखित आधिकारिक लिंक का उपयोग करें: SpyHunter डाउनलोड करें
इंस्टॉलेशन के लिए पूरी जानकारी के लिए, इस पेज को देखें: SpyHunter के आधिकारिक डाउनलोड निर्देश
चरण 2: SpyHunter स्थापित करें
- पता लगाएँ SpyHunter-इंस्टालर.exe फ़ाइल को अपने डाउनलोड फ़ोल्डर में रखें.
- सेटअप शुरू करने के लिए इंस्टॉलर पर डबल-क्लिक करें।
- इंस्टॉलेशन पूरा करने के लिए ऑन-स्क्रीन संकेतों का पालन करें।
चरण 3: अपना सिस्टम स्कैन करें
- स्पाईहंटर खोलें.
- क्लिक करें अभी स्कैन शुरू करें.
- प्रोग्राम को ट्रोजन घटकों सहित सभी खतरों का पता लगाने दें।
चरण 4: पता लगाए गए मैलवेयर को हटाएँ
- स्कैन के बाद, क्लिक करें खतरों को ठीक करें.
- स्पाईहंटर स्वचालित रूप से सभी पहचाने गए दुर्भावनापूर्ण घटकों को पृथक कर देगा और हटा देगा।
चरण 5: अपने कंप्यूटर को पुनरारंभ करें
यह सुनिश्चित करने के लिए कि सभी परिवर्तन प्रभावी हो गए हैं और खतरा पूरी तरह से दूर हो गया है, अपने सिस्टम को पुनः आरंभ करें।
भविष्य में ट्रोजन संक्रमण को रोकने के लिए सुझाव
- पायरेटेड सॉफ्टवेयर डाउनलोड करने या अज्ञात ईमेल अटैचमेंट खोलने से बचें।
- केवल विश्वसनीय वेबसाइटों पर जाएं और संदिग्ध विज्ञापनों या पॉप-अप पर क्लिक करने से बचें।
- निरंतर सुरक्षा के लिए SpyHunter जैसे रीयल-टाइम एंटीवायरस समाधान का उपयोग करें।
- अपने ऑपरेटिंग सिस्टम, ब्राउज़र और सॉफ़्टवेयर को अद्यतन रखें।
निष्कर्ष
DRAT और इसका संस्करण DRAT V2 आधुनिक मैलवेयर खतरों की परिष्कृतता का उदाहरण है। सोशल इंजीनियरिंग और चतुराई से छिपाई गई स्क्रिप्ट के ज़रिए, यह कम से कम उपयोगकर्ता की जानकारी के बिना ही उपकरणों को संक्रमित कर देता है। एक बार सक्रिय होने पर, यह पूरे सिस्टम का नियंत्रण साइबर अपराधियों को सौंप देता है, जो इसका इस्तेमाल चोरी, तोड़फोड़ या आगे के संक्रमण के लिए कर सकते हैं। अगर आपने हाल ही में संदिग्ध स्क्रिप्ट या संकेतों का सामना किया है, तो नियंत्रण वापस पाने और अपने डेटा की सुरक्षा के लिए SpyHunter जैसे मज़बूत एंटी-मैलवेयर समाधान से अपने डिवाइस को स्कैन करना बेहद ज़रूरी है।
