
AI से बनाया गया प्रतीकात्मक चित्र। यह असली तस्वीर या दस्तावेज़ नहीं है।
Infostealer मैलवेयर एक झटके में सेव किए गए पासवर्ड, सेशन कुकीज़ और crypto wallet का डेटा उठा ले जाता है। मैलवेयर वाले डिवाइस पर पासवर्ड बदलना काफी नहीं है: पहले डिवाइस साफ करें, फिर किसी साफ डिवाइस से पासवर्ड और लॉगिन डिटेल बदलें और सारे सेशन खत्म करें।
01 / मैलवेयर लगने के संकेत
Infostealer ऐसे मैलवेयर हैं जो आपकी लॉगिन जानकारी (credentials) कॉपी करके अपराधियों तक पहुंचाने के लिए बनाए जाते हैं। Microsoft ने जून 2026 में StealC फैमिली का जो विश्लेषण जारी किया, उसमें बताया गया है कि एक stealer क्या-क्या ले जा सकता है: ब्राउज़र में सेव पासवर्ड और कुकीज़, SSO टोकन, सेव किए गए कार्ड डिटेल, cryptocurrency wallet का डेटा, ईमेल ऐप के लॉगिन, VPN और FTP के credentials, गेमिंग अकाउंट, स्क्रीनशॉट और चुनिंदा फाइलें।
कई बार इन्फेक्शन का कोई पता ही नहीं चलता। ये संकेत हो सकते हैं:
- आपने हाल ही में कोई cracked सॉफ्टवेयर, गेम cheat, या किसी विज्ञापन या सर्च रिज़ल्ट से मिला कोई डाउनलोड इंस्टॉल किया है।
- आपने स्क्रीन पर दिखे निर्देश मानकर Windows के Run बॉक्स में कोई कमांड पेस्ट की (इस चाल को Microsoft 'ClickFix' कहता है), या ब्राउज़र का कोई नकली अपडेट मंज़ूर कर दिया। असली Chrome अपडेट चेक करना हो तो ब्राउज़र का अपना 'About Google Chrome' पेज खोलें: Chrome और iPhone को सही तरीके से अपडेट कैसे करें।
- आपके अकाउंट में ऐसे लॉगिन, पासवर्ड-रीसेट ईमेल या मैसेज दिखें जो आपकी तरफ से नहीं थे।
- Have I Been Pwned पर आपका ईमेल stealer logs (infostealer से चुराए गए डेटा) में दिखे।
ब्रिटेन का नेशनल साइबर सिक्योरिटी सेंटर (NCSC) चेतावनी के कुछ आम संकेत भी बताता है: डिवाइस का धीमा हो जाना, अचानक रीस्टार्ट हो जाना, या अनजान पॉप-अप दिखना।
02 / सिर्फ पासवर्ड बदलना काफी क्यों नहीं
जब आप किसी साइट पर लॉग इन करते हैं, तो वह आपके ब्राउज़र को एक सेशन कुकी देती है, ताकि आपको बार-बार साइन इन न करना पड़े। Microsoft के मुताबिक stealer ये कुकीज़ और टोकन उठा लेते हैं, जिनके सहारे हैकर मल्टी-फैक्टर ऑथेंटिकेशन (MFA, यानी पासवर्ड के साथ OTP जैसी दूसरी जांच) को भी बायपास कर सकता है। चोरी हुआ सेशन तब तक चालू रह सकता है जब तक सर्विस उसे खत्म न करे, इसलिए आपके नया पासवर्ड रखने के बाद भी हैकर लॉग इन रह सकता है।
मैलवेयर वाले कंप्यूटर से पासवर्ड बदला, तो हो सकता है नया पासवर्ड भी सीधे उसी मैलवेयर के हाथ लग जाए।
इसीलिए क्रम मायने रखता है: पहले सफाई, फिर पासवर्ड बदलना, फिर हर सेशन से साइन आउट।
03 / पहला कदम: डिवाइस साफ करें या पूरी तरह wipe करें
जिस कंप्यूटर पर शक है, उसे अपने अहम अकाउंट से डिस्कनेक्ट कर दें और उस पर किसी भी नई चीज़ में लॉग इन न करें। PC और लैपटॉप को ठीक करने के लिए NCSC की सलाह है: सिस्टम अपडेट करें, पूरा एंटीवायरस स्कैन चलाएं और एंटीवायरस जो कहे वह करें, और अगर इससे समस्या हल न हो, तो डिवाइस को wipe करें (सारा डेटा मिटा दें) और ऑपरेटिंग सिस्टम दोबारा इंस्टॉल करें। फोन और टैबलेट के लिए NCSC फैक्टरी रीसेट को सबसे सुरक्षित उपाय बताता है।
- फाइलें सिर्फ उस बैकअप से रिस्टोर करें जो इन्फेक्शन से पहले बना था, ताकि मैलवेयर दोबारा इंस्टॉल न हो जाए।
- मैलवेयर वाले कंप्यूटर पर मौजूद ब्राउज़र प्रोफाइल या पासवर्ड मैनेजर से एक्सपोर्ट की गई फाइलें रिस्टोर न करें।
- अगर आप यह खुद नहीं कर सकते, तो किसी प्रोफेशनल की मदद लें।
04 / दूसरा कदम: साफ डिवाइस से पासवर्ड बदलें
किसी भरोसेमंद डिवाइस से पासवर्ड बदलें, और शुरुआत उन अकाउंट से करें जिनसे बाकी अकाउंट रीसेट हो सकते हैं: पहले अपना मुख्य ईमेल, फिर पासवर्ड मैनेजर, बैंकिंग, ऑफिस के अकाउंट और क्लाउड स्टोरेज। इसके बाद मैलवेयर वाले ब्राउज़र में सेव बाकी सभी अकाउंट के पासवर्ड एक-एक करके बदलें। जो पासवर्ड आपने कहीं और भी इस्तेमाल किया है, उसे हर जगह बदलना होगा।
Have I Been Pwned (HIBP) पर आप देख सकते हैं कि stealer logs में आपका ईमेल किन वेबसाइटों के साथ दर्ज है: उसकी मुफ्त नोटिफिकेशन सर्विस के लिए साइन अप करें, अपना ईमेल पता वेरिफाई करें, और वेरिफिकेशन पेज पर वेबसाइटों (डोमेन) की लिस्ट दिख जाएगी। यह लिस्ट एक अच्छी चेकलिस्ट का काम करती है। Operation Endgame 4.0 नाम के ब्रीच में भी अपना ईमेल पता खोजें। HIBP ने इसे 18 जून 2026 को जोड़ा था; इसमें 43 लाख (4.3 मिलियन) ईमेल पते और पासवर्ड हैं, जो पुलिस और जांच एजेंसियों की कार्रवाई में SocGholish और StealC का इंफ्रास्ट्रक्चर बंद (takedown) किए जाने के दौरान बरामद हुए थे।
05 / तीसरा कदम: हर सेशन से साइन आउट करें
- Google: अपने Google Account में 'Security' खोलें, फिर 'Manage all devices' पर जाएं, और जिस भी डिवाइस को आप नहीं पहचानते या जिस पर अब भरोसा नहीं है, उससे साइन आउट करें।
- Microsoft: 'Advanced security options' में 'Sign out everywhere' चुनें। Microsoft के मुताबिक इसमें 24 घंटे तक लग सकते हैं, और इससे Xbox कंसोल साइन आउट नहीं होते; उनसे अलग से साइन आउट करना होगा।
- दूसरी सर्विस (Discord, सोशल मीडिया, गेमिंग, शॉपिंग, crypto exchange): 'Devices', 'Sessions' या 'Security' जैसा पेज ढूंढें और बाकी सभी सेशन से साइन आउट करें। जहां ऐसा कोई विकल्प न हो, वहां उस सर्विस के सपोर्ट से संपर्क करें।
- जुड़े हुए ऐप (connected apps) और API keys जांचें, और जो कुछ आपने खुद नहीं जोड़ा, उसे हटा दें।
06 / चौथा कदम: passkey और MFA अपनाएं
जहां भी मल्टी-फैक्टर ऑथेंटिकेशन (MFA) का विकल्प मिले, उसे चालू करें, और जहां हो सके passkey इस्तेमाल करें। Google के मुताबिक passkey सिर्फ आपके फिंगरप्रिंट, चेहरे या स्क्रीन लॉक से ही अनलॉक होती है, और इसे न शेयर किया जा सकता है, न कॉपी किया जा सकता है, न कहीं लिखा जा सकता है, जिससे phishing के खिलाफ ज़्यादा मज़बूत सुरक्षा मिलती है। अमेरिका की साइबर सुरक्षा एजेंसी CISA के मुताबिक, बड़े पैमाने पर उपलब्ध तरीकों में सिर्फ FIDO/WebAuthn ऑथेंटिकेशन ही phishing से बचाता है, क्योंकि यह नकली साइट पर की गई लॉगिन की कोशिश को रोक देता है।
याद रखें, जो सेशन पहले ही चोरी हो चुका है, उसे MFA नहीं बचाता। इसीलिए तीसरा कदम इससे पहले आता है।
07 / Crypto wallet
अगर कोई software wallet, ब्राउज़र wallet extension या seed phrase (recovery phrase) कभी भी मैलवेयर वाले कंप्यूटर पर रहा है, तो मान लें कि वह compromise हो चुका है। Security Alliance (SEAL) का wallet-security framework सलाह देता है कि एक नया, सुरक्षित wallet बनाएं और अपने सारे crypto assets तुरंत उसमें भेज दें। यह काम किसी साफ डिवाइस से करें, और नए wallet के लिए बिल्कुल नया seed phrase बनाएं।
- अपने सभी crypto exchange अकाउंट में सेशन रद्द (revoke) करें और API keys बदलें।
- चोरी हुआ crypto वापस दिलाने का ऑफर लेकर जो भी आपसे संपर्क करे, उसे नज़रअंदाज़ करें; असली मदद बिना मांगे आए मैसेज से नहीं मिलेगी।
- चोरी की शिकायत पुलिस में या अपने देश के साइबर क्राइम पोर्टल पर करें, जैसे अमेरिका में IC3 या भारत में cybercrime.gov.in।
स्रोत सूची / 2026-0929-GI
- Microsoft Security Blog — StealC and Amadey: Breaking down infostealers and the cybercrime services that deliver them (24 Jun 2026) Primary
- NCSC — Hacked device: action to take Primary
- Have I Been Pwned — Operation Endgame 4.0 (added 18 Jun 2026) Primary
- Troy Hunt — Experimenting with Stealer Logs in Have I Been Pwned (13 Jan 2025) Primary
- Google Account Help — See devices with account access Primary
- Microsoft Support — How to sign out of your Microsoft account everywhere Primary
- Google Account Help — Sign in with a passkey instead of a password Primary
- CISA — More than a Password (MFA) Primary
- Security Alliance (SEAL) — Seed Phrase Management Secondary