होम पेज पर लौटेंRead in English

गाइड

Infostealer मैलवेयर लग गया? क्या करें, और किस क्रम में करें

प्रकाशित 5 मिनट में पढ़ेंलेखक: Vivek Kumar
प्रतीकात्मक चित्र, जिस पर अंग्रेज़ी में लिखा है: INFOSTEALER INFECTION

AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।

Infostealer मैलवेयर एक झटके में सेव किए गए पासवर्ड, सेशन कुकीज़ और crypto wallet का डेटा उठा ले जाता है। मैलवेयर वाले डिवाइस पर पासवर्ड बदलना काफी नहीं है: पहले डिवाइस साफ करें, फिर किसी साफ डिवाइस से पासवर्ड और लॉगिन डिटेल बदलें और सारे सेशन खत्म करें।

01 / मैलवेयर लगने के संकेत

Infostealer ऐसे मैलवेयर हैं जो आपकी लॉगिन जानकारी (credentials) कॉपी करके अपराधियों तक पहुंचाने के लिए बनाए जाते हैं। Microsoft ने जून 2026 में StealC फैमिली का जो विश्लेषण जारी किया, उसमें बताया गया है कि एक stealer क्या-क्या ले जा सकता है: ब्राउज़र में सेव पासवर्ड और कुकीज़, SSO टोकन, सेव किए गए कार्ड डिटेल, cryptocurrency wallet का डेटा, ईमेल ऐप के लॉगिन, VPN और FTP के credentials, गेमिंग अकाउंट, स्क्रीनशॉट और चुनिंदा फाइलें।

कई बार इन्फेक्शन का कोई पता ही नहीं चलता। ये संकेत हो सकते हैं:

  • आपने हाल ही में कोई cracked सॉफ्टवेयर, गेम cheat, या किसी विज्ञापन या सर्च रिज़ल्ट से मिला कोई डाउनलोड इंस्टॉल किया है।
  • आपने स्क्रीन पर दिखे निर्देश मानकर Windows के Run बॉक्स में कोई कमांड पेस्ट की (इस चाल को Microsoft 'ClickFix' कहता है), या ब्राउज़र का कोई नकली अपडेट मंज़ूर कर दिया। असली Chrome अपडेट चेक करना हो तो ब्राउज़र का अपना 'About Google Chrome' पेज खोलें: Chrome और iPhone को सही तरीके से अपडेट कैसे करें।
  • आपके अकाउंट में ऐसे लॉगिन, पासवर्ड-रीसेट ईमेल या मैसेज दिखें जो आपकी तरफ से नहीं थे।
  • Have I Been Pwned पर आपका ईमेल stealer logs (infostealer से चुराए गए डेटा) में दिखे।

ब्रिटेन का नेशनल साइबर सिक्योरिटी सेंटर (NCSC) चेतावनी के कुछ आम संकेत भी बताता है: डिवाइस का धीमा हो जाना, अचानक रीस्टार्ट हो जाना, या अनजान पॉप-अप दिखना।

02 / सिर्फ पासवर्ड बदलना काफी क्यों नहीं

जब आप किसी साइट पर लॉग इन करते हैं, तो वह आपके ब्राउज़र को एक सेशन कुकी देती है, ताकि आपको बार-बार साइन इन न करना पड़े। Microsoft के मुताबिक stealer ये कुकीज़ और टोकन उठा लेते हैं, जिनके सहारे हैकर मल्टी-फैक्टर ऑथेंटिकेशन (MFA, यानी पासवर्ड के साथ OTP जैसी दूसरी जांच) को भी बायपास कर सकता है। चोरी हुआ सेशन तब तक चालू रह सकता है जब तक सर्विस उसे खत्म न करे, इसलिए आपके नया पासवर्ड रखने के बाद भी हैकर लॉग इन रह सकता है।

मैलवेयर वाले कंप्यूटर से पासवर्ड बदला, तो हो सकता है नया पासवर्ड भी सीधे उसी मैलवेयर के हाथ लग जाए।

इसीलिए क्रम मायने रखता है: पहले सफाई, फिर पासवर्ड बदलना, फिर हर सेशन से साइन आउट।

03 / पहला कदम: डिवाइस साफ करें या पूरी तरह wipe करें

जिस कंप्यूटर पर शक है, उसे अपने अहम अकाउंट से डिस्कनेक्ट कर दें और उस पर किसी भी नई चीज़ में लॉग इन न करें। PC और लैपटॉप को ठीक करने के लिए NCSC की सलाह है: सिस्टम अपडेट करें, पूरा एंटीवायरस स्कैन चलाएं और एंटीवायरस जो कहे वह करें, और अगर इससे समस्या हल न हो, तो डिवाइस को wipe करें (सारा डेटा मिटा दें) और ऑपरेटिंग सिस्टम दोबारा इंस्टॉल करें। फोन और टैबलेट के लिए NCSC फैक्टरी रीसेट को सबसे सुरक्षित उपाय बताता है।

  • फाइलें सिर्फ उस बैकअप से रिस्टोर करें जो इन्फेक्शन से पहले बना था, ताकि मैलवेयर दोबारा इंस्टॉल न हो जाए।
  • मैलवेयर वाले कंप्यूटर पर मौजूद ब्राउज़र प्रोफाइल या पासवर्ड मैनेजर से एक्सपोर्ट की गई फाइलें रिस्टोर न करें।
  • अगर आप यह खुद नहीं कर सकते, तो किसी प्रोफेशनल की मदद लें।

04 / दूसरा कदम: साफ डिवाइस से पासवर्ड बदलें

किसी भरोसेमंद डिवाइस से पासवर्ड बदलें, और शुरुआत उन अकाउंट से करें जिनसे बाकी अकाउंट रीसेट हो सकते हैं: पहले अपना मुख्य ईमेल, फिर पासवर्ड मैनेजर, बैंकिंग, ऑफिस के अकाउंट और क्लाउड स्टोरेज। इसके बाद मैलवेयर वाले ब्राउज़र में सेव बाकी सभी अकाउंट के पासवर्ड एक-एक करके बदलें। जो पासवर्ड आपने कहीं और भी इस्तेमाल किया है, उसे हर जगह बदलना होगा।

Have I Been Pwned (HIBP) पर आप देख सकते हैं कि stealer logs में आपका ईमेल किन वेबसाइटों के साथ दर्ज है: उसकी मुफ्त नोटिफिकेशन सर्विस के लिए साइन अप करें, अपना ईमेल पता वेरिफाई करें, और वेरिफिकेशन पेज पर वेबसाइटों (डोमेन) की लिस्ट दिख जाएगी। यह लिस्ट एक अच्छी चेकलिस्ट का काम करती है। Operation Endgame 4.0 नाम के ब्रीच में भी अपना ईमेल पता खोजें। HIBP ने इसे 18 जून 2026 को जोड़ा था; इसमें 43 लाख (4.3 मिलियन) ईमेल पते और पासवर्ड हैं, जो पुलिस और जांच एजेंसियों की कार्रवाई में SocGholish और StealC का इंफ्रास्ट्रक्चर बंद (takedown) किए जाने के दौरान बरामद हुए थे।

05 / तीसरा कदम: हर सेशन से साइन आउट करें

  • Google: अपने Google Account में 'Security' खोलें, फिर 'Manage all devices' पर जाएं, और जिस भी डिवाइस को आप नहीं पहचानते या जिस पर अब भरोसा नहीं है, उससे साइन आउट करें।
  • Microsoft: 'Advanced security options' में 'Sign out everywhere' चुनें। Microsoft के मुताबिक इसमें 24 घंटे तक लग सकते हैं, और इससे Xbox कंसोल साइन आउट नहीं होते; उनसे अलग से साइन आउट करना होगा।
  • दूसरी सर्विस (Discord, सोशल मीडिया, गेमिंग, शॉपिंग, crypto exchange): 'Devices', 'Sessions' या 'Security' जैसा पेज ढूंढें और बाकी सभी सेशन से साइन आउट करें। जहां ऐसा कोई विकल्प न हो, वहां उस सर्विस के सपोर्ट से संपर्क करें।
  • जुड़े हुए ऐप (connected apps) और API keys जांचें, और जो कुछ आपने खुद नहीं जोड़ा, उसे हटा दें।

06 / चौथा कदम: passkey और MFA अपनाएं

जहां भी मल्टी-फैक्टर ऑथेंटिकेशन (MFA) का विकल्प मिले, उसे चालू करें, और जहां हो सके passkey इस्तेमाल करें। Google के मुताबिक passkey सिर्फ आपके फिंगरप्रिंट, चेहरे या स्क्रीन लॉक से ही अनलॉक होती है, और इसे न शेयर किया जा सकता है, न कॉपी किया जा सकता है, न कहीं लिखा जा सकता है, जिससे phishing के खिलाफ ज़्यादा मज़बूत सुरक्षा मिलती है। अमेरिका की साइबर सुरक्षा एजेंसी CISA के मुताबिक, बड़े पैमाने पर उपलब्ध तरीकों में सिर्फ FIDO/WebAuthn ऑथेंटिकेशन ही phishing से बचाता है, क्योंकि यह नकली साइट पर की गई लॉगिन की कोशिश को रोक देता है।

याद रखें, जो सेशन पहले ही चोरी हो चुका है, उसे MFA नहीं बचाता। इसीलिए तीसरा कदम इससे पहले आता है।

07 / Crypto wallet

अगर कोई software wallet, ब्राउज़र wallet extension या seed phrase (recovery phrase) कभी भी मैलवेयर वाले कंप्यूटर पर रहा है, तो मान लें कि वह compromise हो चुका है। Security Alliance (SEAL) का wallet-security framework सलाह देता है कि एक नया, सुरक्षित wallet बनाएं और अपने सारे crypto assets तुरंत उसमें भेज दें। यह काम किसी साफ डिवाइस से करें, और नए wallet के लिए बिल्कुल नया seed phrase बनाएं।

  • अपने सभी crypto exchange अकाउंट में सेशन रद्द (revoke) करें और API keys बदलें।
  • चोरी हुआ crypto वापस दिलाने का ऑफर लेकर जो भी आपसे संपर्क करे, उसे नज़रअंदाज़ करें; असली मदद बिना मांगे आए मैसेज से नहीं मिलेगी।
  • चोरी की शिकायत पुलिस में या अपने देश के साइबर क्राइम पोर्टल पर करें, जैसे अमेरिका में IC3 या भारत में cybercrime.gov.in।

स्रोत सूची / 2026-0929-GI

और रिपोर्ट