REMUS Infostealer: Lumma के बाद उभरा नया Identity‑Focused Malware‑as‑a‑Service खतरा
REMUS infostealer, Lumma malware परिवार से जुड़ा नया खतरा है जो अब Malware‑as‑a‑Service मॉडल में ब्राउज़र सेशन, ऑथेंटिकेशन टोकन और पासवर्ड मैनेजर डेटा चुराने में सक्षम है। शोधकर्ताओं के अनुसार यह 1Password, LastPass और Bitwarden जैसे पासवर्ड मैनेजर एक्सटेंशन को भी निशाना बना सकता है और EtherHiding जैसी तकनीकों से अप...
What does the latest research reveal about how the REMUS infostealer has evolved from Lumma Stealer’s successor into a full malware-as-a-serSecurity researchers say the REMUS infostealer represents a new generation of identity‑focused malware targeting browser sessions, password managers, and authentication tokens.
AI संकेत
Create a landscape editorial hero image for this Studio Global article: What does the latest research reveal about how the REMUS infostealer has evolved from Lumma Stealer’s successor into a full malware-as-a-ser. Article summary: REMUS appears to have moved from a Lumma-like successor into a commercialized, fast-evolving Malware-as-a-Service platform focused on identity theft rather than simple password scraping. The larger shift is that 2026 inf. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "Attack flow diagram displaying the Lumma Stealer affiliate using the ClickFix technique to socially engineer users to ultimately download and deploy Lumma on their device, which ex" source context "Lumma Stealer: Breaking down the delivery techniques and capabilities of a prolific infostealer | Microsoft Security Blo" Reference
openai.com
Infostealer मालवेयर पहले आमतौर पर ब्राउज़र में सेव पासवर्ड या क्रिप्टो वॉलेट चुराने तक सीमित रहते थे। लेकिन नई पीढ़ी का मालवेयर इससे कहीं आगे बढ़ चुका है—अब लक्ष्य है पूरी डिजिटल पहचान (identity) पर कब्ज़ा करना।
हालिया सुरक्षा शोध बताता है कि REMUS infostealer तेजी से विकसित होकर Lumma से जुड़े क्रेडेंशियल‑चोरी वाले मालवेयर से एक संगठित Malware‑as‑a‑Service (MaaS) प्लेटफॉर्म बन चुका है। यह ब्राउज़र सेशन, ऑथेंटिकेशन टोकन और पासवर्ड मैनेजर से जुड़े डेटा तक हासिल कर सकता है—जिससे एक संक्रमित कंप्यूटर से ही पूरे एंटरप्राइज़ अकाउंट्स तक पहुंच मिल सकती है।
Lumma Stealer से REMUS तक
REMUS का तकनीकी संबंध Lumma Stealer से जुड़ा माना जाता है, जो कम से कम 2022 से साइबर अपराधी फोरम पर MaaS मॉडल में उपलब्ध एक प्रसिद्ध infostealer रहा है।
सुरक्षा शोधकर्ताओं ने 2026 की शुरुआत में सक्रिय अभियानों में REMUS को देखा, जहां इसके कई व्यवहार Lumma जैसे ही पाए गए, जैसे:
स्ट्रिंग ऑबफुस्केशन (string obfuscation)
एंटी‑वर्चुअल‑मशीन जांच
विश्लेषण से बचने वाली तकनीकें
ये समानताएँ दिखाती हैं कि REMUS संभवतः उसी इकोसिस्टम का विकसित या फोर्क किया हुआ संस्करण है। दोनों मालवेयर परिवार अभी भी इंटरनेट पर सक्रिय पाए गए हैं।
Studio Global AI
Search, cite, and publish your own answer
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
"REMUS Infostealer: Lumma के बाद उभरा नया Identity‑Focused Malware‑as‑a‑Service खतरा" का संक्षिप्त उत्तर क्या है?
REMUS infostealer, Lumma malware परिवार से जुड़ा नया खतरा है जो अब Malware‑as‑a‑Service मॉडल में ब्राउज़र सेशन, ऑथेंटिकेशन टोकन और पासवर्ड मैनेजर डेटा चुराने में सक्षम है।
सबसे पहले सत्यापित करने योग्य मुख्य बिंदु क्या हैं?
REMUS infostealer, Lumma malware परिवार से जुड़ा नया खतरा है जो अब Malware‑as‑a‑Service मॉडल में ब्राउज़र सेशन, ऑथेंटिकेशन टोकन और पासवर्ड मैनेजर डेटा चुराने में सक्षम है। शोधकर्ताओं के अनुसार यह 1Password, LastPass और Bitwarden जैसे पासवर्ड मैनेजर एक्सटेंशन को भी निशाना बना सकता है और EtherHiding जैसी तकनीकों से अपनी कमांड‑एंड‑कंट्रोल संरचना छिपाता है।
मुझे अभ्यास में आगे क्या करना चाहिए?
आधुनिक infostealer अब केवल पासवर्ड नहीं बल्कि पूरी डिजिटल पहचान—सेशन, टोकन और क्रेडेंशियल स्टोर—को निशाना बना रहे हैं, जिससे एंटरप्राइज़ अकाउंट समझौता बहुत तेजी से हो सकता है।
अंडरग्राउंड फोरम गतिविधि के विश्लेषण से संकेत मिलता है कि REMUS को एक व्यावसायिक MaaS ऑपरेशन के रूप में विकसित किया जा रहा है। इससे कई अलग‑अलग साइबर अपराधी समूह इसे किराए पर लेकर अपने हमलों में इस्तेमाल कर सकते हैं।
शोधकर्ताओं ने 2026 की शुरुआत में इस इकोसिस्टम से जुड़े 100 से अधिक अंडरग्राउंड पोस्ट पहचाने। इसका मतलब है कि यह मालवेयर तेज़ी से फैल सकता है और बड़े पैमाने पर क्रेडेंशियल चोरी अभियानों में इस्तेमाल हो सकता है।
पासवर्ड मैनेजर डेटा भी अब निशाने पर
REMUS की सबसे चिंताजनक क्षमता यह है कि यह पासवर्ड मैनेजर ब्राउज़र एक्सटेंशन को भी निशाना बना सकता है।
रिपोर्ट्स के अनुसार यह निम्न टूल्स से जुड़े डेटा एकत्र करने की कोशिश कर सकता है:
1Password
LastPass
Bitwarden
यह डेटा ब्राउज़र के स्टोरेज सिस्टम जैसे IndexedDB से निकाला जा सकता है, जहां एक्सटेंशन अपने एन्क्रिप्टेड वॉल्ट या ऑपरेशनल डेटा रखते हैं।
हालांकि पासवर्ड मैनेजर का एन्क्रिप्शन आम तौर पर वॉल्ट को सुरक्षित रखता है, फिर भी हमलावरों को ऐसे मेटाडेटा या सेशन आर्टिफैक्ट मिल सकते हैं जो आगे हमले को आसान बना देते हैं।
पासवर्ड मैनेजर खास तौर पर मूल्यवान लक्ष्य होते हैं क्योंकि इनमें अक्सर यह जानकारी संग्रहीत होती है:
SaaS सेवाओं के लॉगिन
एंटरप्राइज़ एडमिन अकाउंट
VPN एक्सेस
डेवलपर इंफ्रास्ट्रक्चर क्रेडेंशियल
व्यक्तिगत खाते
इसलिए केवल एक वर्कस्टेशन संक्रमित होने पर भी कई महत्वपूर्ण पहचानें उजागर हो सकती हैं।
सेशन और टोकन चोरी से MFA भी बायपास
REMUS की एक और बड़ी क्षमता है सेशन और ऑथेंटिकेशन टोकन चोरी।
पारंपरिक मालवेयर केवल पासवर्ड चुराते थे, लेकिन आधुनिक infostealer निम्न चीजें भी पकड़ लेते हैं:
ब्राउज़र कुकीज़
ऑथेंटिकेशन टोकन
सक्रिय एप्लिकेशन सेशन
क्योंकि ये पहले से लॉग‑इन स्थिति का प्रतिनिधित्व करते हैं, हमलावर इन्हें दोबारा इस्तेमाल करके कई सेवाओं में नए लॉगिन या MFA चुनौती के बिना प्रवेश कर सकते हैं।
इससे संक्रमण के बाद सिस्टम तक अनधिकृत पहुंच पाने का समय बहुत कम हो जाता है।
EtherHiding: ब्लॉकचेन आधारित इंफ्रास्ट्रक्चर
REMUS अपने कमांड‑एंड‑कंट्रोल इंफ्रास्ट्रक्चर को छिपाने के लिए EtherHiding तकनीक का उपयोग करता है।
इसमें मालवेयर अपनी कॉन्फ़िगरेशन जानकारी Ethereum स्मार्ट कॉन्ट्रैक्ट में स्टोर कर सकता है। इसका मतलब है कि पारंपरिक सर्वर या डोमेन पर निर्भर रहने की बजाय निर्देश ब्लॉकचेन से प्राप्त किए जा सकते हैं।
क्योंकि ब्लॉकचेन डेटा विकेंद्रीकृत होता है और हटाना कठिन होता है, इससे इस मालवेयर की संरचना को बंद करना और कठिन हो सकता है।
Gremlin Stealer से तुलना
REMUS अकेला infostealer नहीं है जो तेजी से विकसित हो रहा है। सुरक्षा शोधकर्ता Gremlin stealer के नए संस्करण में भी बड़ा बदलाव देख रहे हैं।
Gremlin के नए वेरिएंट में:
मजबूत एंटी‑एनालिसिस तकनीकें
मॉड्यूलर संरचना
अतिरिक्त फीचर मॉड्यूल
शामिल किए गए हैं।
Unit 42 शोधकर्ताओं के अनुसार इसके नए बिल्ड में एक पैकिंग यूटिलिटी इस्तेमाल होती है जो instruction virtualization तकनीक से कोड को कस्टम बाइटकोड में बदल देती है। इसे एक निजी वर्चुअल मशीन चलाती है, जिससे रिवर्स इंजीनियरिंग करना काफी मुश्किल हो जाता है।
सरल शब्दों में:
REMUS: पहचान‑केंद्रित हमलों, सेशन हाइजैकिंग और MaaS वितरण पर जोर देता है
Gremlin: छिपाव (stealth) और एंटी‑एनालिसिस तकनीकों पर ज्यादा ध्यान देता है
दोनों मिलकर दिखाते हैं कि infostealer मालवेयर कितनी तेजी से अधिक जटिल और शक्तिशाली बन रहे हैं।
बड़ा ट्रेंड: अब लक्ष्य है पूरी डिजिटल पहचान
REMUS जैसे मालवेयर यह संकेत देते हैं कि हमलावरों की प्राथमिकता बदल चुकी है।
अब वे केवल पासवर्ड चुराने पर नहीं बल्कि पूरे ऑथेंटिकेटेड वातावरण—जैसे सेशन, टोकन और क्रेडेंशियल स्टोरेज—को कब्ज़े में लेने पर ध्यान दे रहे हैं।
इस खतरे का पैमाना पहले ही बहुत बड़ा है। सुरक्षा विश्लेषण के अनुसार 2025 में लगभग 1.8 अरब क्रेडेंशियल infostealer अभियानों के माध्यम से चोरी हुए थे।
एंटरप्राइज़ सुरक्षा के लिए इसका क्या मतलब है
REMUS का विकास सुरक्षा टीमों के लिए कई महत्वपूर्ण संकेत देता है:
एंडपॉइंट संक्रमित होते ही पहचान भी खतरे में पड़ सकती है
केवल MFA अब पर्याप्त सुरक्षा नहीं देता
पासवर्ड मैनेजर बड़े मूल्य के लक्ष्य बनते जा रहे हैं
इसलिए संगठनों को अब अतिरिक्त सुरक्षा उपाय अपनाने पड़ सकते हैं, जैसे:
सेशन रद्द करना (session revocation)
डिवाइस ट्रस्ट नीतियाँ
Endpoint Detection and Response (EDR)
असामान्य लॉगिन व्यवहार की निगरानी
निष्कर्ष
REMUS यह दिखाता है कि infostealer मालवेयर कितनी तेजी से विकसित हो रहे हैं। जो कभी केवल क्रेडेंशियल चुराने वाला टूल था, वह अब identity‑focused Malware‑as‑a‑Service प्लेटफॉर्म बन चुका है।
Gremlin जैसे अन्य विकसित हो रहे stealer के साथ मिलकर यह ट्रेंड स्पष्ट है: साइबर अपराधी अब सिर्फ पासवर्ड नहीं चुरा रहे—वे पहले से प्रमाणित एक्सेस (authenticated access) ही हासिल करने की कोशिश कर रहे हैं।
एंटरप्राइज़ के लिए इसका मतलब है कि एक साधारण एंडपॉइंट संक्रमण कुछ ही मिनटों या घंटों में व्यापक अकाउंट समझौते में बदल सकता है।
csoonline.comPassword managers under increasing threat as infostealers triple ...
Comments
0 comments