- रेकर्ड गरिएको फ्यूचर लिङ्क गरिएको समूह फेला पर्यो स्पायवेयर
- नक्कली VPN र मिडिया प्लेयर एपहरू मार्फत मालवेयर डेलिभर गरिन्छ
- अनुसन्धानकर्ताहरूले मूल्याङ्कन गर्छन् कि अधिकांश लक्षित इरानी प्रयोगकर्ताहरू छन्
रेकर्ड गरिएको भविष्यको अभियानएक समूहको पूर्ण विन्दुमा वर्णन गर्दछ गोपनीयता उपकरण: नक्कली VPN एपहरू विशेष रूपमा स्थापना गर्ने मानिसहरूको जासुसी गर्नको लागि बनाइएको।
अनुसन्धानकर्ताहरूले नयाँ पूर्वाधारलाई TAG-182 को रूपमा ट्र्याक गर्ने इरान-नेक्सस खतरा क्लस्टरमा लिङ्क गरेका छन्, जसले मार्कीआरएटी भनिने कथित रूपमा निगरानी उपकरण प्रदान गर्न नक्कली VPN र मिडिया प्लेयर डाउनलोडहरू प्रयोग गरिरहेको छ। यो समूहले देश भित्र र बाहिर बसोबास गर्ने इरानीहरूलाई लक्षित गरेको “उच्च सम्भावना” छ,
यो एउटा धमिलो रिमाइन्डर हो कि सर्वश्रेष्ठ VPN डाउनलोड गर्नुभन्दा पनि धेरै सुरक्षित छ। id=”elk-a28d403c-8779-11f1-b159-eb58a12a2fd9″/>
नक्कली एप्स, वास्तविक निगरानी
Insikt Group ले आक्रमणकारी-नियन्त्रित डोमेनहरूको क्लस्टर पहिचान गर्यो जुन कथित रूपमा गुगल प्ले वा एप्पलको एप स्टोरमा कतै नदेखिने एपहरू डाउनलोड गर्न प्रयोग गरिन्छ। अनुसन्धानकर्ताहरूले मौलिक रूपमा सार्वजनिक रूपमा खुलासा गरेपछि मार्च 2026 मा चुपचाप YESHICA YEPlayer नामकरण गरियो।
तपाईलाई मन पर्न सक्छ
अनुसन्धानकर्ताहरूका अनुसार, यदि तपाईंले यी फाइलहरू मध्ये एउटा डाउनलोड गरेर चलाउनु भयो भने, तपाईंले मार्कीआरएटी, रिमोट पहुँच ट्रोजन प्राप्त गर्नुहुन्छ। स्पष्ट शब्दमा भन्नुपर्दा, त्यो सफ्टवेयर हो जसले तपाईंको यन्त्रको नियन्त्रण अरू कसैलाई दिन्छ।
एउटा नक्कली VPN एप। एक नक्कली मिडिया प्लेयर। दुबैले लक्षित असन्तुष्टहरूलाई इरानी सरकारी निगरानी #मालवेयर प्रदान गर्दै। Insikt Group सँग TAG-182 र MarkiRAT मा नयाँ अनुसन्धान छ:https://t.co/G7p9JO6peT#ThreatIntelligence #Cybersecurity pic.twitter.com/GwDyvGC99rजुलाई २, २०२६
विश्लेषकहरूले यसलाई स्क्रिनसटहरू खिच्ने र आक्रमणकर्ताद्वारा सञ्चालित सर्भरहरूमा अपलोड गर्ने, विश्वासयोग्य प्रक्रिया नामहरू अन्तर्गत भेषमा राख्दै दस्तावेज गरेका छन्।
यसले विन्डोज फाइललाई थप दुरुपयोग गर्दछ, विन्डोज फाइललाई तल खिच्न, फेच डाउन गर्नको लागि BITS सेवाहरू प्रयोग गर्दछ। किनभने त्यो गतिविधि आक्रमणको सट्टा सामान्य प्रणाली हाउसकीपिङ जस्तो देखिन्छ, यसले विगतको दिनचर्या सफा गर्न जान्छ।
MarkiRAT नयाँ होइन। यो पहिले नै Ferocious Kitten, एउटा समूह
अब के पढ्ने
नक्कली VPN ले यस्तो प्रभावकारी प्रलोभन किन बनाउँछ
सामाजिक सञ्जाल मार्फत ठूलो वितरण हुन्छ। Insikt समूहले 2025 को अन्तमा इरानमा सडक विरोध प्रदर्शन पछि हप्ताहरूमा Pis2ray VPN लाई बढावा दिने इन्स्टाग्राम पोस्टहरू फेला पार्यो, र फेरि इंटरनेटको साथ समाप्त भएको 50-प्रतिशत, शतप्रतिशतमा समाप्त भएको 26 मे 2026 मा पहुँच पुनर्स्थापना।
मानिसहरू भर्चुअल प्राइभेट नेटवर्क (VPN) एक सेन्सर गरिएको देशमा ठ्याक्कै सामाजिक मिडिया लिङ्कबाट स्थापना गर्न सक्ने व्यक्तिहरू हुन्, किनभने तिनीहरू प्रायः आधिकारिक स्टोरहरूमा पुग्न सक्दैनन्। यो लगभग निश्चित छ कि अधिकांश लक्ष्यहरू इरानमा अवस्थित छन् वा युरोप र उत्तर अमेरिकामा सरकार विरोधी आन्दोलनहरूसँग सम्बन्धित छन्। TechRadar ले अघिल्लो इरान-लिङ्क गरिएको नक्कली VPN अभियानहरू, र यो ढाँचालाई पछ्याउनुहोस्
कसरी सुरक्षित रहने
पाठकहरू राज्य अभिनेताद्वारा कहिल्यै लक्षित हुँदैनन्, तर अन्तर्निहित पाठ यात्रा।आधिकारिक स्टोरहरूबाट मात्र VPN एपहरू स्थापना गर्नुहोस्, र एप सूची बाहिर प्रदायकको वास्तविक, प्रमाणित उपस्थिति छ भनेर जाँच गर्नुहोस्।
इन्स्टाग्राम पोस्ट, टेलिग्राम च्यानल, वा प्रत्यक्ष सन्देश मार्फत प्रचार गरिएको कुनै पनि VPN लाई व्यवहार गर्नुहोस्। सिग्नल, किनकि नक्कली समीक्षाहरू सस्तो छन्।
href=”https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEWFJsWTJoeVlXUmhjaTVqYjIwb0FBUAE?hl=en-GB&gl=GB&ceid=GB%3Aen” target=”_blank” data-url=”https://news.google.com/publications/CAAqKAgKIiJDQklTRXdnTWFnOEtEWFJsWTJoeVlXUmhjaTVqYjIwb0FBUAE?hl=en-GB&gl=GB&ceid=GB%3Aen” referrerferredownerno”-referredownerno” data-hl-processed=”none” data-mrf-recirculation=”inline-link”>Google समाचारमा TechRadar फलो गर्नुहोस् र हामीलाई रुचाइएको स्रोतको रूपमा थप्नुहोस्हाम्रो समाचार, फिडको समीक्षा र विज्ञहरू लिनुहोस्। फलो बटन क्लिक गर्न निश्चित हुनुहोस्!

