PureRAT एक परिष्कृत रिमोट एक्सेस ट्रोजन (आरएटी) जो फ़िशिंग अभियानों के ज़रिए चुपके से विंडोज़ सिस्टम में घुसपैठ करता है। यह हमलावरों को प्रभावित डिवाइस पर पूरा नियंत्रण प्रदान करता है, जिससे रीयल-टाइम निगरानी, डेटा चोरी और सिस्टम में हेरफेर संभव हो जाता है। यह लेख PureRAT की प्रकृति, क्षमताओं और संचालन रणनीतियों पर गहराई से चर्चा करता है, जिससे सुरक्षा के प्रति जागरूक पाठकों को इस खतरे को समझने में मदद मिलती है।
- ख़तरा अवलोकन
- मैनुअल ट्रोजन मैलवेयर हटाने गाइड
- चरण 1: सुरक्षित मोड में बूट करें
- चरण 2: दुर्भावनापूर्ण प्रक्रियाओं की पहचान करें और उन्हें रोकें
- चरण 3: ट्रोजन-संबंधित फ़ाइलें और फ़ोल्डर्स हटाएं
- चरण 4: रजिस्ट्री से ट्रोजन मैलवेयर साफ़ करें
- चरण 5: ब्राउज़र सेटिंग्स रीसेट करें
- चरण 6: पूर्ण विंडोज डिफेंडर स्कैन चलाएं
- चरण 7: विंडोज़ और इंस्टॉल किए गए सॉफ़्टवेयर को अपडेट करें
- SpyHunter का उपयोग करके स्वचालित ट्रोजन हटाना
- चरण 1: SpyHunter डाउनलोड करें
- चरण 2: SpyHunter स्थापित करें
- चरण 3: अपना सिस्टम स्कैन करें
- चरण 4: पता लगाए गए मैलवेयर को हटाएँ
- चरण 5: अपने कंप्यूटर को पुनरारंभ करें
- भविष्य में ट्रोजन संक्रमण को रोकने के लिए सुझाव
- निष्कर्ष
ख़तरा अवलोकन
| Feature | विवरण |
|---|---|
| ख़तरे का प्रकार | रिमोट एक्सेस ट्रोजन (आरएटी) |
| पता लगाने के नाम | Avast: Win32:MalwareX-gen [Cryp]; Combo Cleaner: Gen:Variant.Jalapeno.18072; ESET‑NOD32: MSIL/Kryptik.ANPO; Kaspersky: HEUR:Backdoor.MSIL.Crysan.gen; Microsoft: Backdoor:MSIL/Crysan.APTA!MTB |
| लक्षण | गुप्त रूप से डिज़ाइन किया गया - कोई ध्यान देने योग्य UI नहीं; अनधिकृत नेटवर्क ट्रैफ़िक, उच्च संसाधन उपयोग, छिपी हुई प्रक्रियाएँ |
| क्षति एवं वितरण | डेटा चोरी (पासवर्ड, बैंकिंग, क्रिप्टो वॉलेट), पहचान उजागर करना, बॉटनेट भागीदारी, DDoS क्षमता; फ़िशिंग ईमेल के माध्यम से वितरित, क्लाउड-होस्टेड ज़िप से लिंक करने वाले दुर्भावनापूर्ण PDF अनुलग्नक |
| खतरे का स्तर | उच्च-मॉड्यूलर, टालमटोल करने वाला, और गहन प्रणाली समझौता करने में सक्षम |
| हटाने के उपकरण | SpyHunter — मैलवेयर हटाना: स्पाईहंटर डाउनलोड करें |
विस्तृत खतरा मूल्यांकन
मैं संक्रमित कैसे हुआ?
हमलावर क्लाउड फ़ाइल स्टोरेज के लिंक के साथ एम्बेडेड PDF भेजकर विश्वसनीय संपर्कों की नकल करते हैं। इससे दुर्भावनापूर्ण ज़िप संग्रह बनते हैं। .pdf.exe फ़ाइलें और DLL, जिन्हें अक्सर टैक्स या लाइसेंस दस्तावेज़ों के रूप में छिपाया जाता है। एक बार खोलने के बाद, वे Ghost Crypt के ज़रिए एक गुप्त DLL साइडलोड के ज़रिए PureRAT को तैनात करते हैं, जो "प्रोसेस हिप्नोसिस" नामक तकनीक का इस्तेमाल करके RAT को वैध प्रक्रियाओं में इंजेक्ट करता है।
यह क्या करता है?
एक बार सक्रिय होने पर, PureRAT कई प्रकार के दुर्भावनापूर्ण कार्य करता है:
- ब्राउज़र इतिहास, एक्सटेंशन, क्रिप्टो-वॉलेट डेटा (एटॉमिक वॉलेट, एक्सोडस, लेजर लाइव), टेलीग्राम, स्टीम और आउटलुक एकत्रित करता है
- कीस्ट्रोक्स और स्क्रीनशॉट लॉग करता है
- वेबकैम और माइक्रोफ़ोन को हाईजैक करता है
- फ़ाइल प्रबंधन, रजिस्ट्री संपादन, नेटवर्क कॉन्फ़िगरेशन, स्टार्टअप नियंत्रण, DDoS, क्लिपर इंजेक्शन और रिमोट कमांड निष्पादन का समर्थन करता है
हमलावर पूर्ण रिमोट डेस्कटॉप नियंत्रण बनाए रखते हैं, सिस्टम को रीबूट या बंद कर सकते हैं, एंटीवायरस सेटिंग्स में हेरफेर कर सकते हैं, और RAT इंटरफेस के माध्यम से वास्तविक समय चैट शुरू कर सकते हैं।
यह खतरनाक क्यों है?
PureRAT निगरानी, साइलेंट डेटा एक्सफ़िल्टरेशन और रिमोट कंट्रोल को एक लो-प्रोफाइल पैकेज में जोड़ता है। यह घोस्ट क्रिप्ट जैसे शक्तिशाली क्रिप्टर्स के माध्यम से प्रदान किया जाता है जो आधुनिक एंटीवायरस समाधानों से बच निकलते हैं, यहाँ तक कि विंडोज 11 24H2 जैसे पूरी तरह से पैच किए गए सिस्टम पर भी। लक्षित फ़िशिंग अभियानों में इसका उपयोग तेज़ी से बढ़ रहा है, जिससे यह वर्तमान प्रचलन में सबसे खतरनाक खतरों में से एक बन गया है।
क्या आपको चिंतित होना चाहिए?
हाँ। PureRAT एक गंभीर ख़तरा है, खासकर संवेदनशील जानकारी, क्रिप्टोकरेंसी या एंटरप्राइज़ संपत्तियों को संभालने वाले उपयोगकर्ताओं के लिए। इसकी गुप्त रणनीति, संक्रमित सिस्टम पर इसके व्यापक नियंत्रण के साथ मिलकर इसे एक उच्च-गंभीर साइबर जोखिम बनाती है। इसके प्रभाव को कम करने के लिए शीघ्र पहचान और तत्काल कार्रवाई महत्वपूर्ण है।
तकनीकी गहन जानकारी: आक्रमण श्रृंखला
- प्रारंभिक संक्रमण: सोशल इंजीनियरिंग पीडीएफ के माध्यम से क्लाउड लिंक के साथ → ज़िप के साथ
.pdf.exeऔर एन्क्रिप्टेड DLL - DLL साइडलोडर: वैध ऐप (उदाहरण के लिए,
hpreader.exe) वैध दिखने के लिए नाम बदला हुआ दुर्भावनापूर्ण DLL लोड करता है - प्रक्रिया सम्मोहन इंजेक्शन: पेलोड को इंजेक्ट करने के लिए विंडोज डिबगिंग एपीआई का उपयोग करता है
csc.exeमानक सुरक्षा निगरानी को दरकिनार करते हुए - दृढ़ता और निष्कासन: DLL को उपयोगकर्ता निर्देशिकाओं में कॉपी किया गया; रजिस्ट्री रन कुंजी जोड़ी गई; एन्क्रिप्टेड कमांड-एंड-कंट्रोल कनेक्शन आरंभ करता है और हमलावर कमांड की प्रतीक्षा करता है
मैनुअल ट्रोजन मैलवेयर हटाने गाइड
चरण 1: सुरक्षित मोड में बूट करें
- अपने कंप्यूटर को पुनरारंभ।
- विंडोज़ शुरू होने से पहले, दबाएँ F8 कुंजी (या शिफ्ट + F8 (कुछ प्रणालियों पर)
- चुनते हैं नेटवर्किंग के साथ सुरक्षित मोड उन्नत बूट विकल्प मेनू से।
- दबाएँ दर्ज बूट करने के लिए।
इससे ट्रोजन को चलने से रोका जा सकता है और उसे हटाना आसान हो जाता है।
चरण 2: दुर्भावनापूर्ण प्रक्रियाओं की पहचान करें और उन्हें रोकें
- दबाएँ Ctrl + Shift + ईएससी को खोलने के लिए Task Manager.
- इस पर जाएँ प्रक्रियाओं टैब (या विवरण विंडोज़ 10/11 में)।
- उच्च CPU या मेमोरी का उपयोग करने वाली, या अपरिचित नामों वाली संदिग्ध प्रक्रियाओं पर नज़र रखें।
- संदिग्ध प्रक्रिया पर राइट-क्लिक करें और चयन करें फ़ाइल के स्थान को खोलें.
- यदि फ़ाइल किसी अस्थायी या सिस्टम फ़ोल्डर में है और अपरिचित लगती है, तो संभवतः यह दुर्भावनापूर्ण है।
- प्रक्रिया पर राइट-क्लिक करें और चुनें कार्य समाप्त.
- फ़ाइल एक्सप्लोरर में संबंधित फ़ाइल को हटाएँ।
चरण 3: ट्रोजन-संबंधित फ़ाइलें और फ़ोल्डर्स हटाएं
- दबाएँ जीत आरटाइप % अस्थायी%, और प्रेस दर्ज.
- Temp फ़ोल्डर में सभी फ़ाइलें हटाएँ।
- अपरिचित या हाल ही में बनाई गई फ़ाइलों के लिए इन निर्देशिकाओं की भी जाँच करें:
- सी:\Users\YourUser\AppData\Local\Temp
- C: \ Windows \ Temp
- C: \ प्रोग्राम फ़ाइलें (x86)
- सी:\प्रोग्रामडेटा
- C:\Users\YourUser\AppData\रोमिंग
- संदिग्ध फ़ाइलें या फ़ोल्डर्स हटाएँ.
चरण 4: रजिस्ट्री से ट्रोजन मैलवेयर साफ़ करें
- दबाएँ जीत आरटाइप regedit पर, और प्रेस दर्ज.
- निम्नलिखित पथों पर जाएँ:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
- संदिग्ध स्थानों से फ़ाइलें लॉन्च करने वाली प्रविष्टियों की तलाश करें।
- जिन प्रविष्टियों को आप नहीं पहचानते हैं, उन पर राइट-क्लिक करें और उन्हें हटा दें।
चेतावनी: रजिस्ट्री में अनुचित तरीके से बदलाव करने से आपके सिस्टम को नुकसान हो सकता है। सावधानी से आगे बढ़ें।
चरण 5: ब्राउज़र सेटिंग्स रीसेट करें
Google Chrome
- सेटिंग्स > सेटिंग्स रीसेट करें.
- क्लिक करें सेटिंग्स को उनके मूल डिफ़ॉल्ट में पुनर्स्थापित करें और पुष्टि करें।
Mozilla Firefox
- सहायता > अधिक समस्या निवारण जानकारी.
- क्लिक करें फ़ायरफ़ॉक्स को ताज़ा करें.
Microsoft Edge
- सेटिंग्स > सेटिंग्स रीसेट करें.
- क्लिक करें अपने डिफ़ॉल्ट मानों के लिए सेटिंग्स पुनर्स्थापित करें.
चरण 6: पूर्ण विंडोज डिफेंडर स्कैन चलाएं
- प्रारंभिक Windows सुरक्षा के माध्यम से सेटिंग्स> अद्यतन और सुरक्षा.
- क्लिक करें वायरस और खतरे की सुरक्षा.
- चुनें स्कैन विकल्प, चुनते हैं पूर्ण स्कैन, और क्लिक करें अब स्कैन करें.
चरण 7: विंडोज़ और इंस्टॉल किए गए सॉफ़्टवेयर को अपडेट करें
- दबाएँ विन + आई, के लिए जाना अद्यतन और सुरक्षा > Windows अद्यतन.
- क्लिक करें अद्यतन देखें और सभी उपलब्ध अद्यतन स्थापित करें.
SpyHunter का उपयोग करके स्वचालित ट्रोजन हटाना
यदि मैन्युअल रूप से ट्रोजन को हटाना मुश्किल या समय लेने वाला लगता है, तो SpyHunter का उपयोग करना अनुशंसित तरीका है। SpyHunter एक उन्नत एंटी-मैलवेयर टूल है जो ट्रोजन संक्रमणों का प्रभावी ढंग से पता लगाकर उन्हें समाप्त करता है।
चरण 1: SpyHunter डाउनलोड करें
SpyHunter डाउनलोड करने के लिए निम्नलिखित आधिकारिक लिंक का उपयोग करें: SpyHunter डाउनलोड करें
इंस्टॉलेशन के लिए पूरी जानकारी के लिए, इस पेज को देखें: SpyHunter के आधिकारिक डाउनलोड निर्देश
चरण 2: SpyHunter स्थापित करें
- पता लगाएँ SpyHunter-इंस्टालर.exe फ़ाइल को अपने डाउनलोड फ़ोल्डर में रखें.
- सेटअप शुरू करने के लिए इंस्टॉलर पर डबल-क्लिक करें।
- इंस्टॉलेशन पूरा करने के लिए ऑन-स्क्रीन संकेतों का पालन करें।
चरण 3: अपना सिस्टम स्कैन करें
- स्पाईहंटर खोलें.
- क्लिक करें अभी स्कैन शुरू करें.
- प्रोग्राम को ट्रोजन घटकों सहित सभी खतरों का पता लगाने दें।
चरण 4: पता लगाए गए मैलवेयर को हटाएँ
- स्कैन के बाद, क्लिक करें खतरों को ठीक करें.
- स्पाईहंटर स्वचालित रूप से सभी पहचाने गए दुर्भावनापूर्ण घटकों को पृथक कर देगा और हटा देगा।
चरण 5: अपने कंप्यूटर को पुनरारंभ करें
यह सुनिश्चित करने के लिए कि सभी परिवर्तन प्रभावी हो गए हैं और खतरा पूरी तरह से दूर हो गया है, अपने सिस्टम को पुनः आरंभ करें।
भविष्य में ट्रोजन संक्रमण को रोकने के लिए सुझाव
- पायरेटेड सॉफ्टवेयर डाउनलोड करने या अज्ञात ईमेल अटैचमेंट खोलने से बचें।
- केवल विश्वसनीय वेबसाइटों पर जाएं और संदिग्ध विज्ञापनों या पॉप-अप पर क्लिक करने से बचें।
- निरंतर सुरक्षा के लिए SpyHunter जैसे रीयल-टाइम एंटीवायरस समाधान का उपयोग करें।
- अपने ऑपरेटिंग सिस्टम, ब्राउज़र और सॉफ़्टवेयर को अद्यतन रखें।
निष्कर्ष
PureRAT कोई साधारण RAT नहीं है। यह गुप्त संक्रमण तकनीकों, क्रिप्टर-सहायता प्राप्त डिलीवरी और मॉड्यूलर क्षमताओं का लाभ उठाकर संक्रमित सिस्टम को पूरी तरह से नष्ट कर देता है। व्यक्तियों और संगठनों को इस खतरे को गंभीर मानना चाहिए। यदि संक्रमण का संदेह है, तो RAT को हटाने और सिस्टम सुरक्षा बहाल करने के लिए SpyHunter जैसे समर्पित मैलवेयर हटाने वाले टूल का उपयोग करें।
