Gentlemen रैंसमवेयर के नए हमलों में EDR किलर टूल्स का खतरनाक इस्तेमाल
द्वारा Mag-Info Tech editorial · 2026-06-19

हाल ही में सामने आए एक खुलासे ने साइबर सुरक्षा जगत में हड़कंप मचा दिया है। Gentlemen नामक रैंसमवेयर-as-a-service (RaaS) समूह न केवल डेटा को एन्क्रिप्ट कर रहा है, बल्कि पीड़ितों की सुरक्षा प्रणालियों को पूरी तरह से निष्क्रिय करने के लिए एक परिष्कृत टूलकिट का उपयोग कर रहा है। इस टूलकिट का प्रमुख घटक है GentleKiller, जो अपने आप में आठ से ज्यादा वैरिएंट्स के साथ आता है। इन वैरिएंट्स का मकसद सिर्फ इतना है कि वे अलग-अलग सुरक्षा उत्पादों जैसे Kaspersky, Valorant, Javelin और WatchDog का रूप धारण कर लें और सिस्टम की सुरक्षा को चकमा दे सकें। यह रणनीति इतनी खतरनाक है कि इससे न केवल व्यक्तिगत कंप्यूटर बल्कि पूरे नेटवर्क की सुरक्षा पूरी तरह से ध्वस्त हो सकती है।
GentleKiller जैसे EDR किलर टूल्स का इस्तेमाल आमतौर पर हमलों के शुरुआती चरणों में किया जाता है। जब ये टूल्स सिस्टम में प्रवेश कर जाते हैं, तो वे सुरक्षा इंजनों को निष्क्रिय कर देते हैं, जिससे रैंसमवेयर के लिए डेटा चोरी या एन्क्रिप्शन प्रक्रिया बिना किसी रुकावट के पूरी हो जाती है। यह तकनीक 'ब्रिंग योर ओन वल्नरेबल ड्राइवर' (BYOVD) नामक विधि पर आधारित है, जिसमें कमजोर ड्राइवरों का इस्तेमाल करके सिस्टम में कर्नेल-स्तरीय विशेषाधिकार प्राप्त किए जाते हैं। इसके बाद ये टूल्स सुरक्षा प्रक्रियाओं को मार देते हैं या उन्हें फिर से शुरू होने से रोक देते हैं। ESET द्वारा किए गए विश्लेषण से पता चलता है कि GentleKiller के प्रत्येक वैरिएंट में अलग-अलग कमजोर ड्राइवरों का इस्तेमाल किया जाता है, लेकिन सभी में समान स्ट्रिंग्स, कोड ओबफस्केशन तकनीक और प्रक्रिया मारने की लॉजिक मौजूद होती है। इसका मतलब है कि यह टूलकिट लगातार विकसित हो रही है और नए कमजोरियों का फायदा उठाने के लिए आसानी से अपडेट किया जा सकता है।
Gentlemen रैंसमवेयर का बढ़ता खतरा: कैसे काम करता है यह हमला?
Gentlemen रैंसमवेयर समूह का मॉडस ऑपरेंडी काफी परिष्कृत है। यह समूह न केवल रैंसमवेयर एन्क्रिप्शन पर ध्यान केंद्रित करता है, बल्कि हमले के शुरुआती चरणों में ही लक्षित सिस्टम की सुरक्षा को पूरी तरह से निष्क्रिय करने का प्रयास करता है। इस प्रक्रिया में सबसे महत्वपूर्ण भूमिका निभाते हैं EDR किलर टूल्स। इन टूल्स का मुख्य उद्देश्य सुरक्षा सॉफ्टवेयर को अक्षम करना है, ताकि रैंसमवेयर अपने कार्यों को बिना किसी रुकावट के पूरा कर सके। GentleKiller जैसे टूल्स विशेष रूप से डिजाइन किए गए हैं ताकि वे विभिन्न सुरक्षा उत्पादों का रूप धारण कर सकें और सिस्टम में मौजूद सुरक्षा प्रक्रियाओं को निशाना बना सकें।
GentleKiller के आठ से ज्यादा वैरिएंट्स मौजूद हैं, जो अलग-अलग सुरक्षा उत्पादों जैसे Kaspersky, Valorant, Javelin और WatchDog का अनुकरण करते हैं। इन वैरिएंट्स का मुख्य उद्देश्य है कि वे सुरक्षा उत्पादों के नाम पर सिस्टम में प्रवेश करें और फिर अपनी असली पहचान प्रकट करें। यह तरीका इतना प्रभावी है कि यह कई बार सुरक्षा उत्पादों के वैध अपडेट या पैच की तरह दिखाई देता है, जिससे सिस्टम प्रशासकों को भी इसकी पहचान करना मुश्किल हो जाता है। इसके अलावा, इन टूल्स में इस्तेमाल होने वाले कमजोर ड्राइवरों का चयन भी काफी सोच-समझकर किया जाता है, ताकि वे आसानी से सिस्टम में प्रवेश कर सकें और कर्नेल-स्तरीय विशेषाधिकार प्राप्त कर सकें।
इसके अलावा, Gentlemen समूह अपने टूलकिट में बाहरी टूल्स को भी शामिल कर रहा है, जैसे OxideHarvest, जो Rust-आधारित क्रेडेंशियल चोरी करने वाला टूल है। यह टूल विशेष रूप से उपयोगकर्ताओं के लॉगिन क्रेडेंशियल्स को चुराने के लिए डिजाइन किया गया है, जो बाद में रैंसमवेयर हमलों के लिए जरूरी जानकारी प्रदान कर सकता है। ESET के अनुसार, GentleKiller के अलावा, समूह कम से कम तीन अन्य बाहरी टूल्स का भी इस्तेमाल कर रहा है। इन टूल्स को शामिल करने का मुख्य उद्देश्य है विभिन्न परिस्थितियों में लचीलापन प्रदान करना, जैसे कि जब GentleKiller की प्रभावशीलता सीमित हो जाती है या फिर हमले के विशेष लक्ष्यों को पूरा करने के लिए।
EDR किलर टूल्स: सुरक्षा प्रणालियों को ध्वस्त करने की तकनीक
EDR किलर टूल्स का इस्तेमाल रैंसमवेयर हमलों में तेजी से बढ़ रहा है। ये टूल्स विशेष रूप से डिजाइन किए गए हैं ताकि वे सुरक्षा उत्पादों को निष्क्रिय कर सकें और रैंसमवेयर को अपने कार्यों को पूरा करने में मदद कर सकें। GentleKiller जैसे टूल्स BYOVD तकनीक का इस्तेमाल करते हैं, जिसमें कमजोर ड्राइवरों का इस्तेमाल करके सिस्टम में कर्नेल-स्तरीय विशेषाधिकार प्राप्त किए जाते हैं। इसके बाद, ये टूल्स सुरक्षा इंजनों को निष्क्रिय कर देते हैं, जिससे रैंसमवेयर बिना किसी रुकावट के डेटा चोरी या एन्क्रिप्शन कर सकता है।
GentleKiller के प्रत्येक वैरिएंट में अलग-अलग कमजोर ड्राइवरों का इस्तेमाल किया जाता है, लेकिन सभी में समान स्ट्रिंग्स, कोड ओबफस्केशन तकनीक और प्रक्रिया मारने की लॉजिक मौजूद होती है। इसका मतलब है कि यह टूलकिट लगातार विकसित हो रही है और नए कमजोरियों का फायदा उठाने के लिए आसानी से अपडेट किया जा सकता है। इसके अलावा, इन टूल्स में इस्तेमाल होने वाले कमजोर ड्राइवरों का चयन भी काफी सोच-समझकर किया जाता है, ताकि वे आसानी से सिस्टम में प्रवेश कर सकें और कर्नेल-स्तरीय विशेषाधिकार प्राप्त कर सकें।

EDR किलर टूल्स का इस्तेमाल सिर्फ रैंसमवेयर हमलों तक सीमित नहीं है। ये टूल्स अन्य प्रकार के साइबर हमलों में भी इस्तेमाल किए जा सकते हैं, जहां सुरक्षा प्रणालियों को निष्क्रिय करना आवश्यक होता है। उदाहरण के लिए, एडवांस्ड पर्सिस्टेंट थ्रेट (APT) समूह भी इन टूल्स का इस्तेमाल कर सकते हैं ताकि वे लंबे समय तक लक्षित सिस्टम में मौजूद रह सकें और डेटा चोरी कर सकें। इसके अलावा, इन टूल्स का इस्तेमाल स्पाइवेयर और अन्य मैलवेयर हमलों में भी किया जा सकता है, जहां सुरक्षा प्रणालियों को बायपास करना आवश्यक होता है।
GentlKiller के तकनीकी पहलू: कोड ओबफस्केशन और डिजिटल हस्ताक्षरों का दुरुपयोग
GentleKiller जैसे EDR किलर टूल्स की तकनीकी विशेषताएं काफी परिष्कृत हैं। इन टूल्स में कोड ओबफस्केशन तकनीकों का व्यापक इस्तेमाल किया जाता है, जिससे सुरक्षा उत्पादों के लिए इन टूल्स की पहचान करना मुश्किल हो जाता है। ESET के अनुसार, GentleKiller के सभी वैरिएंट्स में समान स्ट्रिंग्स और कोड ओबफस्केशन तकनीक मौजूद होती है, लेकिन वे अलग-अलग कमजोर ड्राइवरों का इस्तेमाल करते हैं। इसका मतलब है कि ये टूल्स लगातार विकसित हो रहे हैं और नए कमजोरियों का फायदा उठाने के लिए आसानी से अपडेट किए जा सकते हैं।
इसके अलावा, GentleKiller जैसे टूल्स में वैध सॉफ्टवेयर के चोरी किए गए डिजिटल हस्ताक्षरों का भी इस्तेमाल किया जाता है। हालांकि, ESET के अनुसार, ये डिजिटल हस्ताक्षर अमान्य होते हैं, लेकिन फिर भी इनका इस्तेमाल टूल्स को वैध सॉफ्टवेयर के रूप में प्रस्तुत करने के लिए किया जाता है। इससे सिस्टम प्रशासकों को इन टूल्स की पहचान करना और भी मुश्किल हो जाता है। इसके अलावा, इन टूल्स को Enigma और Themida जैसे व्यावसायिक पैकिंग और कोड सुरक्षा उपकरणों के माध्यम से संरक्षित किया जाता है, जिससे रिवर्स इंजीनियरिंग और विश्लेषण करना और भी कठिन हो जाता है।
GentleKiller जैसे टूल्स का मुख्य उद्देश्य है सुरक्षा उत्पादों को निष्क्रिय करना और रैंसमवेयर को अपने कार्यों को पूरा करने में मदद करना। इन टूल्स में इस्तेमाल होने वाली तकनीकें इतनी परिष्कृत हैं कि वे सुरक्षा उत्पादों के नवीनतम अपडेट्स और पैचेस को भी बायपास कर सकते हैं। इसका मतलब है कि संगठनों को अपनी सुरक्षा प्रणालियों को लगातार अपडेट और मॉनिटर करना होगा ताकि वे इन खतरों से सुरक्षित रह सकें।
लक्ष्य बन रहे हैं 400 से ज्यादा सुरक्षा प्रक्रियाएं: कौन से उत्पाद हैं सबसे ज्यादा प्रभावित?
GentleKiller जैसे EDR किलर टूल्स का इस्तेमाल 400 से ज्यादा सुरक्षा प्रक्रियाओं को निशाना बनाने के लिए किया जाता है। ESET के अनुसार, ये टूल्स लगभग 48 सुरक्षा विक्रेताओं और उत्पादों से संबंधित प्रक्रियाओं को निशाना बनाते हैं, जिनमें Microsoft, CrowdStrike, SentinelOne, Palo Alto, Sophos, Trend Micro, ESET, Bitdefender, McAfee/Trellix और Kaspersky शामिल हैं। इसका मतलब है कि लगभग हर प्रमुख सुरक्षा उत्पाद GentleKiller के निशाने पर है, चाहे वह एंडपॉइंट सुरक्षा हो, नेटवर्क सुरक्षा हो या क्लाउड सुरक्षा हो।
इसके अलावा, GentleKiller जैसे टूल्स का इस्तेमाल केवल प्रमुख सुरक्षा उत्पादों तक सीमित नहीं है। ये टूल्स छोटे सुरक्षा उत्पादों और ओपन-सोर्स सुरक्षा टूल्स को भी निशाना बना सकते हैं। इसका मतलब है कि संगठनों को अपनी सुरक्षा प्रणालियों पर पूरा भरोसा नहीं करना चाहिए, बल्कि उन्हें लगातार निगरानी और अपडेट करना चाहिए ताकि वे इन खतरों से सुरक्षित रह सकें। इसके अलावा, संगठनों को अपने कर्मचारियों को सुरक्षा जागरूकता प्रशिक्षण प्रदान करना चाहिए ताकि वे किसी भी संदिग्ध गतिविधि की पहचान कर सकें और तुरंत कार्रवाई कर सकें।








MEFAI के AI से वास्तविक परिणाम प्राप्त करें। Pro प्लान पर $50 की छूट पाएं।
प्रायोजित · पिछला प्रदर्शन भविष्य के परिणामों का संकेत नहीं है। यह वित्तीय सलाह नहीं है।

GentleKiller जैसे टूल्स का इस्तेमाल न केवल व्यक्तिगत कंप्यूटर बल्कि पूरे नेटवर्क को निशाना बनाने के लिए किया जा सकता है। इसका मतलब है कि संगठनों को अपने नेटवर्क आर्किटेक्चर की समीक्षा करनी चाहिए और उन क्षेत्रों की पहचान करनी चाहिए जहां सुरक्षा प्रणालियों को मजबूत करने की आवश्यकता है। इसके अलावा, संगठनों को अपने सुरक्षा उत्पादों के लॉग्स और अलर्ट्स पर लगातार नजर रखनी चाहिए ताकि वे किसी भी संदिग्ध गतिविधि की पहचान कर सकें और तुरंत कार्रवाई कर सकें।
OxideHarvest और अन्य बाहरी टूल्स: क्रेडेंशियल चोरी से लेकर रैंसमवेयर हमलों तक
Gentlemen रैंसमवेयर समूह अपने टूलकिट में केवल GentleKiller जैसे टूल्स तक सीमित नहीं है। ESET के अनुसार, समूह कम से कम तीन अन्य बाहरी टूल्स का भी इस्तेमाल कर रहा है, जिनमें OxideHarvest जैसे Rust-आधारित क्रेडेंशियल चोरी करने वाले टूल शामिल हैं। OxideHarvest जैसे टूल्स का मुख्य उद्देश्य उपयोगकर्ताओं के लॉगिन क्रेडेंशियल्स को चुराना है, जो बाद में रैंसमवेयर हमलों के लिए जरूरी जानकारी प्रदान कर सकते हैं।
इसके अलावा, इन बाहरी टूल्स का इस्तेमाल विभिन्न परिस्थितियों में लचीलापन प्रदान करने के लिए किया जाता है। उदाहरण के लिए, जब GentleKiller की प्रभावशीलता सीमित हो जाती है, तो समूह इन बाहरी टूल्स का इस्तेमाल कर सकता है ताकि हमले को सफलतापूर्वक पूरा किया जा सके। इसके अलावा, इन टूल्स का इस्तेमाल विशेष लक्ष्यों को पूरा करने के लिए भी किया जा सकता है, जैसे कि उच्च-मूल्य वाले संगठनों को निशाना बनाना।
OxideHarvest जैसे टूल्स विशेष रूप से Rust प्रोग्रामिंग भाषा में लिखे गए हैं, जो अपने आप में काफी परिष्कृत और मुश्किल से पहचान में आने वाले होते हैं। Rust का इस्तेमाल इसलिए किया जाता है क्योंकि यह मेमोरी सुरक्षा और प्रदर्शन में उत्कृष्ट है, जिससे टूल्स को पहचानना और रोकना मुश्किल हो जाता है। इसके अलावा, इन टूल्स में इस्तेमाल होने वाली तकनीकें इतनी परिष्कृत हैं कि वे सुरक्षा उत्पादों के नवीनतम अपडेट्स और पैचेस को भी बायपास कर सकते हैं।
संगठनों के लिए चुनौतियां और सुरक्षा उपाय: कैसे बचें Gentlemen रैंसमवेयर से?
Gentlemen रैंसमवेयर और इसके EDR किलर टूल्स का खतरा संगठनों के लिए एक बड़ी चुनौती बन गया है। इन टूल्स का इस्तेमाल सुरक्षा प्रणालियों को पूरी तरह से निष्क्रिय करने और रैंसमवेयर हमलों को सफल बनाने के लिए किया जाता है। इसलिए, संगठनों को अपनी सुरक्षा प्रणालियों को लगातार अपडेट और मॉनिटर करना होगा ताकि वे इन खतरों से सुरक्षित रह सकें। इसके अलावा, संगठनों को अपने कर्मचारियों को सुरक्षा जागरूकता प्रशिक्षण प्रदान करना चाहिए ताकि वे किसी भी संदिग्ध गतिविधि की पहचान कर सकें और तुरंत कार्रवाई कर सकें।
संगठनों को अपने सुरक्षा उत्पादों के लॉग्स और अलर्ट्स पर लगातार नजर रखनी चाहिए। किसी भी असामान्य गतिविधि की पहचान होते ही तुरंत कार्रवाई करनी चाहिए। इसके अलावा, संगठनों को अपने नेटवर्क आर्किटेक्चर की समीक्षा करनी चाहिए और उन क्षेत्रों की पहचान करनी चाहिए जहां सुरक्षा प्रणालियों को मजबूत करने की आवश्यकता है। विशेष रूप से, BYOVD तकनीक के खिलाफ सुरक्षा उपायों पर ध्यान देना चाहिए, जैसे कि कमजोर ड्राइवरों की पहचान और उन्हें अद्यतन करना।
संगठनों को अपने सुरक्षा उत्पादों के अलावा, मल्टी-लेयर सुरक्षा रणनीति अपनानी चाहिए। इसका मतलब है कि उन्हें न केवल एंडपॉइंट सुरक्षा पर ध्यान देना चाहिए, बल्कि नेटवर्क सुरक्षा, क्लाउड सुरक्षा और पहचान प्रबंधन पर भी ध्यान देना चाहिए। इसके अलावा, संगठनों को नियमित रूप से अपने सुरक्षा उत्पादों का ऑडिट करना चाहिए और उन्हें नवीनतम खतरों के खिलाफ अपडेट रखना चाहिए। इसके अलावा, संगठनों को अपने कर्मचारियों को सुरक्षा सर्वोत्तम प्रथाओं के बारे में शिक्षित करना चाहिए, जैसे कि मजबूत पासवर्ड का इस्तेमाल, दो-कारक प्रमाणीकरण का इस्तेमाल और संदिग्ध लिंक्स या अटैचमेंट्स को न खोलना।

भविष्य के खतरे और सुरक्षा अनुसंधान की दिशा
Gentlemen रैंसमवेयर और इसके EDR किलर टूल्स का खतरा आने वाले समय में और भी बढ़ने की संभावना है। जैसे-जैसे सुरक्षा उत्पादों में सुधार होता जाएगा, वैसे-वैसे साइबर अपराधी भी अपने टूल्स और तकनीकों में सुधार करेंगे। इसलिए, सुरक्षा शोधकर्ताओं और संगठनों को लगातार नए खतरों की पहचान करने और उनके खिलाफ सुरक्षा उपाय विकसित करने पर ध्यान देना चाहिए।
EDR किलर टूल्स जैसे कि GentleKiller का विकास और इस्तेमाल संगठनों के लिए एक बड़ी चुनौती बन गया है। इसलिए, सुरक्षा शोधकर्ताओं को इन टूल्स के तकनीकी पहलुओं का गहराई से अध्ययन करना चाहिए और उन्हें बायपास करने के तरीकों की पहचान करनी चाहिए। इसके अलावा, संगठनों को अपने सुरक्षा उत्पादों के विक्रेताओं के साथ मिलकर काम करना चाहिए ताकि वे नवीनतम खतरों के खिलाफ अपने उत्पादों को अपडेट कर सकें।
इसके अलावा, सुरक्षा शोधकर्ताओं को नए प्रकार के मैलवेयर और रैंसमवेयर के खिलाफ अनुसंधान करना चाहिए। विशेष रूप से, Rust-आधारित मैलवेयर जैसे OxideHarvest पर ध्यान देना चाहिए, जो अपने आप में काफी परिष्कृत और मुश्किल से पहचान में आने वाले होते हैं। इसके अलावा, सुरक्षा शोधकर्ताओं को AI और मशीन लर्निंग जैसी तकनीकों का इस्तेमाल करके नए खतरों की पहचान करने और उन्हें रोकने के तरीकों पर काम करना चाहिए।
निष्कर्ष: सतर्कता और तैयारी ही बचाव का सबसे बड़ा हथियार
Gentlemen रैंसमवेयर और इसके EDR किलर टूल्स का खतरा संगठनों के लिए एक बड़ी चुनौती बन गया है। इन टूल्स का इस्तेमाल सुरक्षा प्रणालियों को पूरी तरह से निष्क्रिय करने और रैंसमवेयर हमलों को सफल बनाने के लिए किया जाता है। इसलिए, संगठनों को अपनी सुरक्षा प्रणालियों को लगातार अपडेट और मॉनिटर करना होगा ताकि वे इन खतरों से सुरक्षित रह सकें। इसके अलावा, संगठनों को अपने कर्मचारियों को सुरक्षा जागरूकता प्रशिक्षण प्रदान करना चाहिए ताकि वे किसी भी संदिग्ध गतिविधि की पहचान कर सकें और तुरंत कार्रवाई कर सकें।
संगठनों को अपने सुरक्षा उत्पादों के अलावा, मल्टी-लेयर सुरक्षा रणनीति अपनानी चाहिए। इसका मतलब है कि उन्हें न केवल एंडपॉइंट सुरक्षा पर ध्यान देना चाहिए, बल्कि नेटवर्क सुरक्षा, क्लाउड सुरक्षा और पहचान प्रबंधन पर भी ध्यान देना चाहिए। इसके अलावा, संगठनों को नियमित रूप से अपने सुरक्षा उत्पादों का ऑडिट करना चाहिए और उन्हें नवीनतम खतरों के खिलाफ अपडेट रखना चाहिए। इसके अलावा, संगठनों को अपने कर्मचारियों को सुरक्षा सर्वोत्तम प्रथाओं के बारे में शिक्षित करना चाहिए, जैसे कि मजबूत पासवर्ड का इस्तेमाल, दो-कारक प्रमाणीकरण का इस्तेमाल और संदिग्ध लिंक्स या अटैचमेंट्स को न खोलना।
अंत में, यह स्पष्ट है कि साइबर सुरक्षा का क्षेत्र लगातार विकसित हो रहा है और नए खतरों का सामना करने के लिए संगठनों को भी अपने सुरक्षा उपायों में सुधार करना होगा। Gentlemen रैंसमवेयर जैसे खतरों से निपटने के लिए संगठनों को न केवल तकनीकी उपाय अपनाने होंगे, बल्कि एक मजबूत सुरक्षा संस्कृति विकसित करनी होगी जो सभी कर्मचारियों को सुरक्षा के महत्व के प्रति जागरूक करे। केवल इसी तरह से संगठन इन खतरों का सामना कर सकते हैं और अपनी डिजिटल संपत्तियों की सुरक्षा सुनिश्चित कर सकते हैं।
इसमें और देखें साइबर सिक्योरिटी और प्राइवेसी

टाइको लेअर-2 ब्रिज में बड़ा सुरक्षा भेद्यता: उपयोगकर्ताओं को तुरंत निकासी की चेतावनी
टाइको के ब्रिज में सुरक्षा भेद्यता मिलने पर $1.7 मिलियन की चोरी हुई। कंपनी ने सभी उपयोगकर्ताओं को तुरंत अपने फंड वापस लेने की सलाह दी है।

Secret Network ब्रिज में 47 लाख डॉलर का घोटाला: ‘अनंत निर्माण’ बग ने कैसे संभव किया?
Secret Network के ब्रिज में अनजाने ‘अनंत निर्माण’ बग का फायदा उठाकर हैकर ने $4.7M चुराए। एक सप्ताह तक चला यह हमला, जिसके बाद धन Ethereum और फिर एक्सचेंजों में पहुंचाया गया।

अरिस्टिंगर बॉटनेट: पुराने डी-लिंक राउटरों पर बढ़ता ख़तरा और बचाव के तरीके
अरिस्टिंगर बॉटनेट ने दुनिया भर में 4,000 से ज़्यादा पुराने डी-लिंक राउटरों को निशाना बनाया है। जानिए यह कैसे काम करता है, किन देशों में फैल रहा है और अपने नेटवर्क को सुरक्षित रखने के ठोस उपाय।

