TRO apk scam

ਨਵੀਂ ਦਿੱਲੀ:

ਦੇਸ਼ ਭਰ ਵਿੱਚ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਨੇ ਲੋਕਾਂ ਨੂੰ ਠੱਗਣ ਲਈ ਇੱਕ ਨਵਾਂ ਅਤੇ ਖ਼ਤਰਨਾਕ ਤਰੀਕਾ ਅਪਣਾਇਆ ਹੈ। ਸਾਈਬਰ ਠੱਗਾਂ ਵੱਲੋਂ ਵਟਸਐਪ (WhatsApp) ਰਾਹੀਂ ਟਰੈਫਿਕ ਚਲਾਣ ਦੇ ਨਾਂ ‘ਤੇ ਇੱਕ ਖ਼ਤਰਨਾਕ ਫਾਈਲ ਭੇਜੀ ਜਾ ਰਹੀ ਹੈ, ਜਿਸ ਨੂੰ ‘ਆਰ.ਟੀ.ਓ. ਚਲਾਣ ਏ.ਪੀ.ਕੇ. ਸਕੈਮ’ (RTO Challan APK Scam) ਦਾ ਨਾਂ ਦਿੱਤਾ ਗਿਆ ਹੈ। ਇੱਕ ਰਿਪੋਰਟ ਅਨੁਸਾਰ ਉੱਤਰਾਖੰਡ ਦੇ ਦੇਹਰਾਦੂਨ ਸ਼ਹਿਰ ਵਿੱਚ ਹੀ ਇਸ ਘੁਟਾਲੇ ਕਾਰਨ 20 ਤੋਂ ਵੱਧ ਲੋਕਾਂ ਦੇ ਸ਼ਿਕਾਰ ਹੋਣ ਦਾ ਮਾਮਲਾ ਸਾਹਮਣੇ ਆਇਆ ਹੈ।

ਘਟਨਾ ਕਿਵੇਂ ਵਾਪਰਦੀ ਹੈ? (ਪੀੜਤ ਦੀ ਜ਼ੁਬਾਨੀ)

ਟਾਇਮਸ ਆਫ ਇੰਡੀਆ ਦੀ ਇੱਕ ਰਿਪੋਰਟ ਅਨੁਸਾਰ ਦੇਹਰਾਦੂਨ ਦੇ ਇੱਕ ਰੈਸਟੋਰੈਂਟ ਮਾਲਕ ਵਿਨੋਦ ਨੇ ਆਪਣੀ ਹੱਡਬੀਤੀ ਸਾਂਝੀ ਕਰਦਿਆਂ ਦੱਸਿਆ ਕਿ ਉਨ੍ਹਾਂ ਨੂੰ ਉਨ੍ਹਾਂ ਦੇ ਹੀ ਇੱਕ ਜਾਣਕਾਰ ਦੇ ਨੰਬਰ ਤੋਂ ਵਟਸਐਪ ‘ਤੇ ਇੱਕ APK (ਐਂਡਰਾਇਡ ਪੈਕੇਜ ਕਿੱਟ) ਫਾਈਲ ਮਿਲੀ, ਜਿਸ ਦਾ ਨਾਂ “RTO e-Challan.apk” ਸੀ।

ਵਿਨੋਦ ਨੇ ਦੱਸਿਆ, “ਕਿਉਂਕਿ ਇਹ ਸੁਨੇਹਾ ਮੇਰੇ ਜਾਣਕਾਰ ਵੱਲੋਂ ਆਇਆ ਸੀ, ਇਸ ਲਈ ਮੈਂ ਬਿਨਾਂ ਕੁਝ ਸੋਚੇ-ਸਮਝੇ ਇਸ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰ ਲਿਆ। ਸੁਨੇਹਾ ਖਾਲੀ ਜਾਪਦਾ ਸੀ, ਇਸ ਲਈ ਮੈਂ ਇਸ ਨੂੰ ਅਣਦੇਖਿਆ ਕਰ ਦਿੱਤਾ। ਪਰ ਅਗਲੀ ਸਵੇਰ ਮੇਰਾ ਵਟਸਐਪ ਆਟੋਮੈਟਿਕ ਲੌਕ ਹੋ ਗਿਆ ਅਤੇ ਸਕ੍ਰੀਨ ‘ਤੇ ਸੁਨੇਹਾ ਆਇਆ ਕਿ ਹੁਣ 24 ਘੰਟਿਆਂ ਬਾਅਦ ਹੀ ਖੁੱਲ੍ਹੇਗਾ।”

ਇਸ ਤੋਂ ਤੁਰੰਤ ਬਾਅਦ ਵਿਨੋਦ ਦੇ ਫ਼ੋਨ ‘ਤੇ ਬੈਂਕਿੰਗ ਓ.ਟੀ.ਪੀ. (OTPs) ਆਉਣ ਲੱਗੇ। ਜਦੋਂ ਉਨ੍ਹਾਂ ਨੇ ਆਪਣੇ ਉਸ ਜਾਣਕਾਰ ਨੂੰ ਫ਼ੋਨ ਕੀਤਾ ਜਿਸ ਵੱਲੋਂ ਫਾਈਲ ਆਈ ਸੀ, ਤਾਂ ਉਸ ਨੇ ਦੱਸਿਆ ਕਿ ਉਸ ਦਾ ਆਪਣਾ ਵਟਸਐਪ ਵੀ ਇਸੇ ਤਰ੍ਹਾਂ ਹੈਕ ਹੋ ਚੁੱਕਿਆ ਹੈ ਅਤੇ ਹੁਣ ਹੈਕਰ ਉਸ ਦੀ ਕਾਂਟੈਕਟ ਲਿਸਟ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੇ ਹਨ।

ਦੂਜੇ ਪਾਸੇ, ਵਿਨੋਦ ਦੇ ਇੱਕ ਹੋਰ ਦੋਸਤ ਅਰੁਣ ਕੁਮਾਰ ਦਾ ਬਚਾਅ ਹੋ ਗਿਆ ਕਿਉਂਕਿ ਉਹ ਆਈਫੋਨ (iPhone) ਵਰਤਦੇ ਹਨ। ਆਈਫੋਨ ਵਿੱਚ ਐਂਡਰਾਇਡ ਫਾਈਲਾਂ (APK) ਕੰਮ ਨਹੀਂ ਕਰਦੀਆਂ, ਜਿਸ ਕਾਰਨ ਉਹ ਇਸ ਵੱਡੇ ਧੋਖੇ ਤੋਂ ਬਚ ਗਏ।

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਏਜੰਸੀਆਂ ਦੀ ਚੇਤਾਵਨੀ

ਅਧਿਕਾਰੀਆਂ ਨੇ ਨਾਗਰਿਕਾਂ ਨੂੰ ਅਪੀਲ ਕੀਤੀ ਹੈ ਕਿ ਉਹ ਕਿਸੇ ਵੀ ਅਣਜਾਣ ਲਿੰਕ ਜਾਂ APK ਫਾਈਲ ‘ਤੇ ਕਲਿੱਕ ਨਾ ਕਰਨ, ਭਾਵੇਂ ਉਹ ਕਿੰਨੇ ਵੀ ਕਰੀਬੀ ਜਾਣਕਾਰ ਵੱਲੋਂ ਕਿਉਂ ਨਾ ਆਈ ਹੋਵੇ। ਸਭ ਤੋਂ ਪਹਿਲਾਂ ਭੇਜਣ ਵਾਲੇ ਨਾਲ ਫ਼ੋਨ ‘ਤੇ ਗੱਲ ਕਰਕੇ ਪੁਸ਼ਟੀ ਕਰੋ।

ਵਟਸਐਪ ‘ਤੇ ਤੁਰੰਤ ਟੂ-ਸਟੈਪ ਵੇਰੀਫਿਕੇਸ਼ਨ (Two-step verification) ਆਨ ਕਰੋ।

ਜੇ ਕਿਸੇ ਨੇ ਅਜਿਹੀ ਫਾਈਲ ਗਲਤੀ ਨਾਲ ਖੋਲ੍ਹ ਵੀ ਲਈ ਹੈ, ਤਾਂ ਉਹ ਤੁਰੰਤ ਫ਼ੋਨ ਦੇ ‘Files’ ਐਪ ਵਿੱਚ ਜਾ ਕੇ ‘Downloads’ ਫੋਲਡਰ ਵਿੱਚੋਂ ਉਸ APK ਫਾਈਲ ਨੂੰ ਡਿਲੀਟ ਕਰ ਦੇਵੇ ਅਤੇ ਇੰਟਰਨੈੱਟ ਬੰਦ ਕਰ ਦੇਵੇ।

ਸਾਈਬਰ ਖੋਜ ਰਿਪੋਰਟ: CYFRIMA ਟੀਮ ਦਾ ਤਕਨੀਕੀ ਵਿਸ਼ਲੇਸ਼ਣ

ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜ ਸੰਸਥਾ CYFRIMA ਦੀ ਰਿਸਰਚ ਟੀਮ ਨੇ ਇਸ ‘ਆਰ.ਟੀ.ਓ. ਚਲਾਣ’ ਐਪਲੀਕੇਸ਼ਨ ਦੀ ਡੂੰਘਾਈ ਨਾਲ ਤਕਨੀਕੀ ਜਾਂਚ ਕੀਤੀ ਹੈ, ਜਿਸ ਵਿੱਚ ਹੈਰਾਨ ਕਰਨ ਵਾਲੇ ਖ਼ੁਲਾਸੇ ਹੋਏ ਹਨ:

ਇਹ ਮਾਲਵੇਅਰ ਇੰਨਾ ਖ਼ਤਰਨਾਕ ਹੈ ਕਿ ਇਹ ਆਮ ਐਂਟੀਵਾਇਰਸ ਤੋਂ ਬਚਣ ਲਈ NP ApkControlFlowConfusion ਤਕਨੀਕ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਇਹ ਇੱਕ ਟੂ-ਸਟੇਜ ਡਰਾਪਰ (Two-stage dropper) ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ—ਯਾਨੀ ਜਿਵੇਂ ਹੀ ਯੂਜ਼ਰ ਇਸ ਨੂੰ ਇੰਸਟਾਲ ਕਰਦਾ ਹੈ, ਇਹ ਪਿਛੋਕੜ (Background) ਵਿੱਚ ਇੱਕ ਹੋਰ ਖ਼ਤਰਨਾਕ ਐਪ ਨੂੰ ਗੁਪਤ ਰੂਪ ਵਿੱਚ ਇੰਸਟਾਲ ਕਰ ਦਿੰਦਾ ਹੈ ਜੋ ਮੋਬਾਈਲ ਦੇ ਐਪ ਡ੍ਰਾਵਰ ਤੋਂ ਗਾਇਬ ਹੋ ਜਾਂਦਾ ਹੈ ਅਤੇ ਯੂਜ਼ਰ ਨੂੰ ਪਤਾ ਵੀ ਨਹੀਂ ਲੱਗਦਾ।

VPN ਸਰਵਿਸ ਦੀ ਦੁਰਵਰਤੋਂ (C2 Evasion)

ਇਹ ਮਾਲਵੇਅਰ ਫ਼ੋਨ ਵਿੱਚ ਆਪਣੇ ਆਪ ਨੂੰ ਇੱਕ ਕਸਟਮ VPN ਸਰਵਿਸ ਵਜੋਂ ਰਜਿਸਟਰ ਕਰ ਲੈਂਦਾ ਹੈ। ਇਸ ਨਾਲ ਇਹ ਮੋਬਾਈਲ ਦੇ ਸਾਰੇ ਇੰਟਰਨੈੱਟ ਟ੍ਰੈਫਿਕ ਨੂੰ ਕੰਟਰੋਲ ਅਤੇ ਮੋੜ (Intercept) ਸਕਦਾ ਹੈ। ਇਸ ਜ਼ਰੀਏ ਹੈਕਰ ਆਪਣੇ ਮੁੱਖ ਸਰਵਰ (C2 Server – ਜਿਵੇਂ ਕਿ jsonserv[.]xyz ਅਤੇ jsonserv[.]biz) ਨਾਲ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਜੁੜੇ ਰਹਿੰਦੇ ਹਨ ਅਤੇ ਸੁਰੱਖਿਆ ਏਜੰਸੀਆਂ ਦੀ ਨਜ਼ਰ ਤੋਂ ਬਚੇ ਰਹਿੰਦੇ ਹਨ।

ਕਾਲ ਅਤੇ ਐੱਸ.ਐੱਮ.ਐੱਸ. (Telephony) ਦਾ ਪੂਰਾ ਕਬਜ਼ਾ
ਇਹ ਐਪ ਮੋਬਾਈਲ ਦੀਆਂ ਅਤਿ-संवेदनशील ਪਰਮਿਸ਼ਨਾਂ (READ_SMS, SEND_SMS, CALL_PHONE, READ_PHONE_STATE) ਦੀ ਦੁਰਵਰਤੋਂ ਕਰਦੀ ਹੈ:

ਇਹ ਬੈਂਕਾਂ ਵੱਲੋਂ ਆਉਣ ਵਾਲੇ OTPs ਨੂੰ ਚੋਰੀ ਕਰ ਲੈਂਦੀ ਹੈ। ਬਿਨਾਂ ਯੂਜ਼ਰ ਦੀ ਮਰਜ਼ੀ ਦੇ ਐੱਸ.ਐੱਮ.ਐੱਸ. ਭੇਜ ਸਕਦੀ ਹੈ ਅਤੇ ਕਾਲ ਫਾਰਵਰਡਿੰਗ ਨੂੰ ਬਦਲ ਸਕਦੀ ਹੈ।

ਫ਼ਰਜ਼ੀ ਪੇਮੈਂਟ ਇੰਟਰਫੇਸ ਰਾਹੀਂ ਧੋਖਾਧੜੀ


ਮਾਲਵੇਅਰ ਦੇ ਅੰਦਰ ਇੱਕ ਨਕਲੀ (Fake) ਈ-ਚਲਾਣ ਪੇਮੈਂਟ ਪੇਜ ਬਣਾਇਆ ਗਿਆ ਹੈ। ਜਦੋਂ ਯੂਜ਼ਰ 1 ਰੁਪਏ ਦਾ ਚਲਾਣ ਫੀਸ ਭਰਨ ਲਈ ਆਪਣੀ ਜਾਣਕਾਰੀ ਦਿੰਦਾ ਹੈ, ਤਾਂ ਇਹ ਐਪ ਹੇਠ ਲਿਖੇ ਵੇਰਵੇ ਚੋਰੀ ਕਰ ਲੈਂਦੀ ਹੈ:

ਆਧਾਰ ਨੰਬਰ (Aadhaar), ਪੈਨ ਕਾਰਡ (PAN), ਅਤੇ ਜਨਮ ਮਿਤੀ (DOB)
ਡੈਬਿਟ/ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਨੰਬਰ, CVV, ਅਤੇ ATM PIN
ਨੈੱਟ ਬੈਂਕਿੰਗ ਪਾਸਵਰਡ ਅਤੇ UPI PIN

ਇਸ ਤੋਂ ਬਾਅਦ ਇਹ ਐਪ ਯੂਜ਼ਰ ਨੂੰ ਦਿਖਾਉਂਦੀ ਹੈ ਕਿ ਪੇਮੈਂਟ ਫੇਲ੍ਹ ਹੋ ਗਈ ਹੈ, ਜਦੋਂ ਕਿ ਅਸਲ ਵਿੱਚ ਪਿੱਛੇ ਤੋਂ ਠੱਗ ਚੋਰੀ ਕੀਤੇ ਗਏ ਓ.ਟੀ.ਪੀ. ਦੀ ਮਦਦ ਨਾਲ ਖਾਤੇ ਖਾਲੀ ਕਰ ਚੁੱਕੇ ਹੁੰਦੇ ਹਨ।

ਸਾਈਬਰ ਮਾਹਿਰਾਂ ਦੀ ਸਲਾਹ ਹੈ ਕਿ ਡਿਜੀਟਲ ਲੈਣ-ਦੇਣ ਅਤੇ ਸਮਾਰਟਫ਼ੋਨ ਵਰਤੋਂ ਸਮੇਂ ਪੂਰੀ ਚੌਕਸੀ ਵਰਤੀ ਜਾਵੇ ਅਤੇ ਕਿਸੇ ਵੀ ਅਣਪਛਾਤੀ ਫਾਈਲ ਨੂੰ ਕਦੇ ਵੀ ਡਾਊਨਲੋਡ ਨਾ ਕੀਤਾ ਜਾਵੇ।

Leave a Reply

Your email address will not be published. Required fields are marked *