परिचय
१९९० को दशकमा, इन्टरनेटले लोकप्रियता प्राप्त गर्दै जाँदा, साइबर अपराधीहरूले पासवर्ड चोर्नेहरू सहित आधारभूत मालवेयरका रूपहरू विकास र वितरण गर्न थाले। प्रारम्भिक चोरी गर्ने मालवेयरले मुख्यतया अनलाइन सेवाहरू र इमेल खाताहरूको लागि लगइन प्रमाणहरू र पासवर्डहरूलाई लक्षित गर्थ्यो। प्रविधिको प्रगतिसँगै, चोरी गर्ने मालवेयरको क्षमताहरू पनि बढ्दै गए। तिनीहरूले संवेदनशील जानकारीका विभिन्न रूपहरूलाई लक्षित गर्न थाले।
साइबर अपराध इकोसिस्टम र भूमिगत फोरमहरूको उदयसँगै, चोरी गर्ने मालवेयर भेरियन्टहरूको संख्यामा उल्लेखनीय वृद्धि भयो MaaS (सेवाको रूपमा मालवेयर)। साइबर अपराधीहरूले विशिष्ट आवश्यकताहरू र कमजोरीहरू पूरा गर्दै विभिन्न प्रकारका चोरी मालवेयरहरू बेच्न र वितरण गर्न थाले। आधुनिक चोरी मालवेयर, जस्तै "वार्प स्टिलर"," अत्यन्तै परिष्कृत र बहु-कार्यात्मक छ। तिनीहरूले संक्रमित प्रणालीहरूबाट बहुमूल्य जानकारी निकाल्न सक्छन्, जसमा हार्डवेयर विवरणहरू, नेटवर्क कन्फिगरेसनहरू, ब्राउजिङ इतिहास, र वित्त र अनलाइन गतिविधिहरूसँग सम्बन्धित संवेदनशील डेटा समावेश छ। समयसँगै, चोरी गर्ने मालवेयर पत्ता लगाउने र सुरक्षा उपायहरूबाट बच्न विकसित भएको छ। केहीले आफ्नो उपस्थिति लुकाउन र परम्परागत एन्टिभाइरस सफ्टवेयरद्वारा पत्ता नलाग्न उन्नत अस्पष्टता प्रविधिहरू र रुटकिट कार्यक्षमता प्रयोग गर्छन्।
स्टिलर मालवेयर प्रायः विभिन्न विधिहरू मार्फत वितरण गरिन्छ, जसमा समावेश छ खराब इमेल संलग्नकहरू, संक्रमित सफ्टवेयर डाउनलोडहरू, सम्झौता गरिएका वेबसाइटहरूबाट ड्राइभ-बाई डाउनलोडहरू, र सामाजिक इन्जिनियरिङ प्रविधिहरू।
संक्रमण शृङ्खला
- आक्रमणकारीले टेलिग्राम बट खाता सिर्जना गर्दछ र कार्यान्वयनयोग्यमा बट टोकन घुसाउँछ।
- आक्रमणकारीले कार्यान्वयनयोग्यलाई इमेल संलग्नकको रूपमा प्रयोग गर्छ र पीडितको मेलमा पठाउँछ।
- जब पीडितले मेल खोल्छ, कार्यान्वयनयोग्य डाउनलोड हुन्छ र यसको कार्यान्वयन सुरु हुन्छ।
- यसले लोडरको रूपमा काम गर्छ र ड्रपर कम्पोनेन्ट डाउनलोड गर्छ। यसले, बारीमा, दुई फाइलहरू छोड्छ, एउटा UAC लाई बाइपास गर्नको लागि र अर्को AV/EDR समाधानहरू नष्ट गर्नको लागि।
- ड्रपरले अन्ततः एउटा चोर डाउनलोड गर्छ, जसले पीडितको सबै प्रणाली जानकारी, क्रेडिट कार्ड विवरण, क्रिप्टो वालेट विवरण, सामाजिक सञ्जाल खाता विवरण, वेब ब्राउजर कुकीज र सुरक्षित गरिएका पासवर्डहरू चोर्छ। यसले वेब क्यामेराका तस्बिरहरू पनि सङ्कलन गर्छ र लगको रूपमा बचत गर्छ, जुन पछि आक्रमणकारीको C2 मा पठाइनेछ।
- यसमा एन्टी-डिबगिङ, एन्टी-VM, र एन्टी-स्यान्डबक्स जस्ता एन्टी-एनालिसिस प्रविधिहरू छन्, र यसले प्रणालीमा यसको व्यवहार लुकाउन कुनै पनि विश्लेषण उपकरणहरूको जाँच पनि गर्छ।
- यसले सबै प्रमुख जानकारी सङ्कलन गर्नेछ र यदि यसमा कुनै क्रिप्टो वालेट छ भने क्लिपबोर्ड जानकारी सहित फोल्डरमा भण्डारण गर्नेछ। यसले वालेट ID लाई आक्रमणकारीको वालेट ID ले पनि प्रतिस्थापन गर्नेछ।

निष्कर्ष
साइबर परिदृश्य विकसित हुँदै जाँदा, चोरी गर्ने मालवेयरले प्रयोगकर्ताहरूको कमजोरीहरूको शोषण गर्न र उनीहरूको गोपनीयता र सुरक्षालाई सम्झौता गर्न नयाँ तरिकाहरू अनुकूलन गर्न र फेला पार्न जारी राख्ने सम्भावना छ। यस्ता खतराहरूबाट बच्न, व्यक्ति र संस्थाहरूले आफ्नो सफ्टवेयर अद्यावधिक राख्नु पर्छ, अद्यावधिक एन्टिभाइरस सफ्टवेयर प्रयोग गर्नुपर्छ, नियमित रूपमा प्रणाली र अनुप्रयोगहरू अद्यावधिक गर्नुपर्छ, लिङ्कहरू क्लिक गर्दा वा फाइलहरू डाउनलोड गर्दा सावधानी अपनाउनु पर्छ, र हाम्रो व्यक्तिगत जानकारी सुरक्षित गर्न राम्रो पासवर्ड स्वच्छता अभ्यास गर्नुपर्छ। UAC बाइपास र AV-हत्या प्रविधिहरू सहित वार्प लोडर, ड्रपर र स्टीलरको गहन विश्लेषण हाम्रो whitepaper.
आईओसी
| MD5 | विवरण | पत्ता लगाउने |
| ac941919c2bffaf6aa6077322a48f09f | वार्प लोडर | ट्रोजन.वार्पलोडर |
| fe08102907a8202581766631b1e31915 | वार्प ड्रपर | ट्रोजन.वार्पड्रपर |
| e1f6f92526dabe5365b7c3137c385cd2 | वार्प स्टिलर (स्टीलेरियम) | ट्रोजन.याकबीएक्सMSIL.ZZ4 |
| b400973f489df968022756822ca4d76a | UAC बाइपास | एक्सप्लोइट। युएसबीबायपास |
| 0a0bdd679d44b77d2e6464e9fac6244c | अवास्ट एन्टी-रुटकिट ड्राइभर | (वैध) |
URL हरू
| hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?&parse_mode=HTML&chat_id=-1001963477498&text= |
| hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getChat?chat_id=-1001963477498 |
| hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendDocument?chat_id=-1001963477498 |
| hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/sendMessage?parse_mode=Markdown&chat_id=-1001963477498&text= |
| hxxps://api.telegram[.]org/bot6273916038:AAHnJC6VymoyKdR2Iq8CzH2-ZnzIcJQ0-w8/getFile?file_id=-1001963477498 |
| hxxps://softstock[.]shop/download/Adobe%20Acrobat%20Update.exe |
लेखक
सात्विक राम प्राक्की
रायपति लक्ष्मी प्रसन्न साई



