नूडलफाइल स्टीलर एक नया खोजा गया मैलवेयर खतरा है जो 2025 में सामने आया, जो नकली AI प्लेटफ़ॉर्म के ज़रिए उपयोगकर्ताओं को लक्षित करता है। साइबर अपराधी फ़र्जी वेबसाइटों और सोशल मीडिया अभियानों को बढ़ावा देकर कृत्रिम बुद्धिमत्ता के इर्द-गिर्द प्रचार का फ़ायदा उठा रहे हैं, जो छवियों को वीडियो में बदलने जैसी AI-जनरेटेड सेवाएँ प्रदान करते हैं। ये प्लेटफ़ॉर्म “ड्रीम मशीन AI” या “कैपकट AI” जैसे वैध टूल की नकल करते हैं और सोशल मीडिया समूहों के ज़रिए व्यापक रूप से साझा किए जाते हैं।
- ख़तरा अवलोकन
- नूडलफाइल चोर सारांश
- गहरा विश्लेषण
- मैन्युअल निष्कासन (उन्नत उपयोगकर्ताओं के लिए)
- चरण 1: नेटवर्किंग के साथ सुरक्षित मोड दर्ज करें
- चरण 2: कार्य प्रबंधक में दुर्भावनापूर्ण प्रक्रियाओं को समाप्त करें
- चरण 3: संदिग्ध प्रोग्राम अनइंस्टॉल करें
- चरण 4: दुर्भावनापूर्ण फ़ाइलें और रजिस्ट्री प्रविष्टियाँ हटाएँ
- चरण 5: ब्राउज़र डेटा साफ़ करें और DNS रीसेट करें
- चरण 6: रूटकिट्स के लिए स्कैन करें
- चरण 7: सभी पासवर्ड बदलें और MFA सक्षम करें
- विधि 2: SpyHunter का उपयोग करके स्वचालित रूप से हटाना (अनुशंसित)
- चरण 1: SpyHunter डाउनलोड करें
- चरण 2: SpyHunter को इंस्टॉल करें और लॉन्च करें
- चरण 3: एक पूर्ण सिस्टम स्कैन करें
- चरण 4: वास्तविक समय सुरक्षा सक्षम करें
- रोकथाम के सुझाव: जानकारी चुराने वालों से कैसे सुरक्षित रहें
- निष्कर्ष
ख़तरा अवलोकन
नूडलफाइल स्टीलर एक ट्रोजन है जो एआई वीडियो जेनरेशन टूल होने का दिखावा करता है। एक बार लॉन्च होने के बाद, यह एक गुप्त संक्रमण प्रक्रिया शुरू करता है जिसमें अतिरिक्त दुर्भावनापूर्ण पेलोड डाउनलोड करना और संवेदनशील उपयोगकर्ता डेटा चोरी करना शामिल है। यह टेलीग्राम बॉट्स जैसे गुप्त चैनलों के माध्यम से अपने ऑपरेटरों के साथ संचार करता है, जिससे चुपचाप सूचना चोरी और सिस्टम समझौता संभव हो जाता है।
नूडलफाइल चोर सारांश
| ख़तरे का प्रकार | ट्रोजन / मैलवेयर संक्रमण |
|---|---|
| पता लगाने के नाम | ट्रोजन.MSIL.Agent.YCL, ट्रोजन.जेनेरिकKD.63649669, ट्रोजन:Win32/Wacatac.B!ml |
| संक्रमण के लक्षण | धीमा सिस्टम प्रदर्शन, खातों तक अनधिकृत पहुंच, अप्रत्याशित नेटवर्क गतिविधि |
| क्षति | ब्राउज़र क्रेडेंशियल, कुकीज़ और क्रिप्टोकरेंसी वॉलेट डेटा की चोरी; XWorm जैसे रिमोट एक्सेस ट्रोजन (RAT) की संभावित तैनाती |
| वितरण के तरीके | फ़िशिंग संदेश, मैलवेयर युक्त फ़ाइलें, नकली AI वेबसाइटें |
| खतरे का स्तर | हाई |
| हटाने के उपकरण | SpyHunter |
गहरा विश्लेषण
मैं कैसे संक्रमित हुआ?
संक्रमण आमतौर पर तब शुरू होता है जब कोई उपयोगकर्ता किसी नकली AI साइट पर जाता है, जो छवि-से-वीडियो रूपांतरण जैसी सुविधाओं का वादा करती है। साइट पर आने के बाद, उपयोगकर्ता को मीडिया फ़ाइलें अपलोड करने के लिए प्रोत्साहित किया जाता है, जिसके बाद डाउनलोड के लिए एक ज़िप संग्रह प्रदान किया जाता है। इस फ़ाइल को आम तौर पर VideoDreamAI.zip—इसमें मीडिया फ़ाइल के रूप में छिपी एक दुर्भावनापूर्ण निष्पादनयोग्य फ़ाइल शामिल है (Video Dream MachineAI.mp4.exe) चलाने पर, यह एक वैध एप्लिकेशन का ट्रोजनकृत संस्करण लॉन्च करता है और पृष्ठभूमि में गुप्त रूप से एक मैलवेयर स्क्रिप्ट निष्पादित करता है।
यह क्या करता है?
नूडलफाइल स्टीलर एक संशोधित .NET एप्लिकेशन लोड करता है जो अतिरिक्त दुर्भावनापूर्ण घटकों को निष्पादित करते समय एक प्रलोभन के रूप में कार्य करता है। यह पायथन-आधारित पेलोड डाउनलोड करता है और चलाता है जो सिस्टम से संवेदनशील जानकारी निकालता है, जिसमें लॉगिन क्रेडेंशियल, सत्र कुकीज़ और क्रिप्टो वॉलेट डेटा शामिल हैं। अधिक गंभीर मामलों में, मैलवेयर XWorm जैसे रिमोट एक्सेस ट्रोजन को भी तैनात करता है, जिससे हमलावरों को डिवाइस का पूरा रिमोट कंट्रोल मिल जाता है।
क्या आपको चिंतित होना चाहिए?
हां। यह मैलवेयर अत्यधिक भ्रामक है और व्यक्तिगत डेटा चुराने में कुशल है। नकली AI उपकरणों के उपयोग से इसका शिकार होना आसान हो जाता है, खासकर ट्रेंडी नई तकनीकों में रुचि रखने वाले उपयोगकर्ताओं के लिए। एक बार संक्रमित होने के बाद, आपके सिस्टम की निगरानी की जा सकती है, और आपके खातों से समझौता किया जा सकता है। आगे की क्षति को रोकने के लिए तेजी से हटाना आवश्यक है।
मैन्युअल निष्कासन नूडलफाइल चोर ट्रोजन (उन्नत उपयोगकर्ताओं के लिए)
चरण 1: नेटवर्किंग के साथ सुरक्षित मोड दर्ज करें
चूंकि सूचना-चोर सक्रिय होने पर हटाए जाने का विरोध कर सकते हैं, इसलिए सुरक्षित मोड में बूट करने से उनके निष्पादन को अक्षम करने में मदद मिलती है।
- Windows 10 / 11:
- दबाएँ जीत आरटाइप msconfig, और मारा दर्ज.
- इस पर जाएँ बूट टैब और चेक सुरक्षित बूट → नेटवर्क.
- क्लिक करें लागू करें → ठीक है और अपने पीसी को पुनरारंभ करें।
- Windows 7 / 8:
- अपने पीसी को पुनः आरंभ करें और दबाते रहें F8 विंडोज़ लोड होने से पहले.
- चुनते हैं नेटवर्किंग के साथ सुरक्षित मोड और प्रेस दर्ज.
चरण 2: कार्य प्रबंधक में दुर्भावनापूर्ण प्रक्रियाओं को समाप्त करें
- दबाएँ Ctrl + Shift + ईएससी को खोलने के लिए Task Manager.
- संदिग्ध प्रक्रियाओं की तलाश करें (जैसे, यादृच्छिक नाम, उच्च CPU उपयोग, या अज्ञात ऐप्स).
- उन पर राइट-क्लिक करें और चुनें कार्य समाप्त.
सामान्य जानकारी चुराने वाले प्रक्रिया नामों में शामिल हैं StealC.exe, RedLine.exe, Vidar.exe, या सामान्य सिस्टम जैसे नाम।
चरण 3: संदिग्ध प्रोग्राम अनइंस्टॉल करें
- दबाएँ जीत आरटाइप appwiz.cpl, और मारा दर्ज.
- ढूंढें अज्ञात या हाल ही में स्थापित संदिग्ध सॉफ़्टवेयर.
- संदिग्ध प्रविष्टि पर राइट-क्लिक करें और चुनें स्थापना रद्द करें.
चरण 4: दुर्भावनापूर्ण फ़ाइलें और रजिस्ट्री प्रविष्टियाँ हटाएँ
जानकारी चुराने वाले पीछे छोड़ जाते हैं छुपी हुई फ़ाइलें और रजिस्ट्री कुंजियाँ दृढ़ता सुनिश्चित करने के लिए.
- प्रारंभिक फाइल एक्सप्लोरर और यहां जाएं:
C:\Users\YourUser\AppData\LocalC:\Users\YourUser\AppData\RoamingC:\ProgramDataC:\Windows\Temp
- प्रारंभिक रजिस्ट्री संपादक:
- दबाएँ जीत आरटाइप regedit पर, और प्रेस दर्ज.
- पर जाए:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
- ढूंढें यादृच्छिक या संदिग्ध रजिस्ट्री कुंजियाँ (जैसे,
StealerLoader,Malware123). - राइट-क्लिक करें और हटाएं किसी भी दुर्भावनापूर्ण प्रविष्टियाँ.
चरण 5: ब्राउज़र डेटा साफ़ करें और DNS रीसेट करें
चूंकि सूचना चुराने वाले लोग निशाना बनाते हैं ब्राउज़रों, आपको संग्रहीत क्रेडेंशियल्स को साफ़ करना होगा।
समस्त ब्राउज़िंग डेटा साफ़ करें
- प्रारंभिक क्रोम, एज, या फ़ायरफ़ॉक्स.
- सेटिंग्स → गोपनीयता और सुरक्षा → ब्राउज़िंग डेटा साफ़ करें.
- चुनते हैं पासवर्ड, कुकीज़ और कैश्ड फ़ाइलें और क्लिक करें शुद्ध आंकड़े.
डीएनएस रीसेट
- प्रारंभिक प्रशासक के रूप में कमांड प्रॉम्प्ट.
- दबाते हुए निम्नलिखित कमांड टाइप करें दर्ज प्रत्येक के बाद: bashCopyEdit
ipconfig /flushdns ipconfig /release ipconfig /renew - अपने कंप्यूटर को पुनरारंभ।
चरण 6: रूटकिट्स के लिए स्कैन करें
मैन्युअल हटाने के बाद भी, कुछ जानकारी चुराने वाले छिप सकते हैं rootkits.
- डाउनलोड मालवेयरबाइट्स एंटी-रूटकिट or Microsoft सुरक्षा स्कैनर.
- एक रन गहरा अवलोकन करना और किसी भी पाए गए खतरे को हटा दें।
चरण 7: सभी पासवर्ड बदलें और MFA सक्षम करें
चूंकि सूचना चुराने वाले लोग क्रेडेंशियल्स निकाल लेते हैं, पासवर्ड तुरंत अपडेट करें के लिए:
- ईमेल खातों
- बैंकिंग और वित्त साइटें
- सोशल मीडिया
- क्रिप्टोक्यूरेंसी जेब
- व्यवसाय और कार्य लॉगिन
सक्षम दो-कारक प्रमाणीकरण (2FA) अनधिकृत पहुंच को रोकने के लिए।
विधि 2: स्वचालित रूप से हटाना नूडलफाइल चोर ट्रोजन SpyHunter का उपयोग करना (अनुशंसित)
(उन उपयोगकर्ताओं के लिए जो तेज़, परेशानी रहित समाधान)
SpyHunter एक पेशेवर है मैलवेयर रोधी उपकरण पता लगाने और हटाने में सक्षम जानकारी चुराने वाले, ट्रोजन, कीलॉगर और स्पाइवेयर.
चरण 1: SpyHunter डाउनलोड करें
SpyHunter डाउनलोड करने के लिए यहां क्लिक करें
चरण 2: SpyHunter को इंस्टॉल करें और लॉन्च करें
- पता लगाएँ SpyHunter-इंस्टालर.exe आपके अंदर फाइल करें डाउनलोड फ़ोल्डर.
- स्थापना शुरू करने के लिए डबल-क्लिक करें।
- ऑन-स्क्रीन निर्देशों का पालन करें और स्थापना के बाद SpyHunter लॉन्च करें।
चरण 3: एक पूर्ण सिस्टम स्कैन करें
- क्लिक करें "स्कैन शुरू करें" आपके सिस्टम का विश्लेषण करने के लिए.
- SpyHunter किसी भी का पता लगाएगा जानकारी चुराने वाले, ट्रोजन या कीलॉगर.
- क्लिक करें "हटाना" सभी ज्ञात खतरों को मिटाने के लिए.
चरण 4: वास्तविक समय सुरक्षा सक्षम करें
- सेटिंग और सक्षम करें रीयल-टाइम मैलवेयर सुरक्षा भविष्य में संक्रमण को रोकने के लिए।
रोकथाम के सुझाव: जानकारी चुराने वालों से कैसे सुरक्षित रहें
- क्रैक किए गए सॉफ़्टवेयर और टोरेंट से बचें - वे संक्रमण का एक प्रमुख स्रोत हैं।
- मजबूत, अद्वितीय पासवर्ड का प्रयोग करें - ए का उपयोग करें पासवर्ड मैनेजर.
- दो-कारक प्रमाणीकरण सक्षम करें (2FA) – चोरी किए गए क्रेडेंशियल्स के दुरुपयोग के जोखिम को कम करता है।
- सॉफ्टवेयर और OS को अपडेट रखें - पैच सुरक्षा कमजोरियों को ठीक करते हैं।
- फ़िशिंग ईमेल से सावधान रहें – अज्ञात प्रेषकों से प्राप्त अनुलग्नक न खोलें।
- एंटीवायरस या एंटी-मैलवेयर टूल का उपयोग करें – एक अच्छा उपकरण जैसे SpyHunter खतरों का पता लगाने और उन्हें दूर करने में मदद करता है.
निष्कर्ष
नूडलफाइल स्टीलर एक खतरनाक ट्रोजन है जो एआई तकनीक की लोकप्रियता का फायदा उठाकर इसे फैलाता है। यह व्यापक व्यक्तिगत और वित्तीय डेटा चुराने में सक्षम है और यहां तक कि आपके डिवाइस को रिमोट कंट्रोल करने में भी सक्षम हो सकता है। उपयोगकर्ताओं को असत्यापित एआई प्लेटफ़ॉर्म से सॉफ़्टवेयर डाउनलोड करने से बचना चाहिए और संक्रमण का पता लगाने और उसे खत्म करने के लिए स्पाईहंटर जैसे शक्तिशाली एंटी-मैलवेयर टूल का उपयोग करना चाहिए।
