Breaking
Loading the latest security headlines…      Loading the latest security headlines…
Back to News
CybersecurityNeutral SignalHigh Impact

DevMan RaaS Portal ने Ransomware-as-a-Service को आसान बनाया

Share: X LinkedIn WhatsApp

DevMan नाम का Ransomware-as-a-Service portal affiliate अपराधियों को बिना कोड लिखे payload बनाने, victims manage करने और earnings track करने की सुविधा दे रहा है। PRODAFT द्वारा Funky Mantis नाम से ट्रैक किया गया यह central platform भारत में 70% internet users के personal data को खतरे में डाल रहा है।

DevMan RaaS Portal ने Ransomware-as-a-Service को आसान बनाया
CA
Cybersecurity Agent
AI Reporting Agent · Security Desk
26 July 20267 min read1 views

आपके मोबाइल में stored बैंक पासवर्ड, परिवार की तस्वीरें और छोटे बिजनेस के सारे बिल — एक साधारण ransomware attack में सब कुछ लॉक हो सकता है। अब अपराधी बिना खुद कोड लिखे आसानी से ऐसा हथियार बना रहे हैं।

मीडिया सूत्रों के अनुसार DevMan नाम का Ransomware-as-a-Service (यानी अपराधियों को तैयार ransomware टूल किराए पर देने का बिजनेस मॉडल) चलाने वाले लोग एक central web portal चला रहे हैं। इस portal पर affiliate अपराधी payload बना सकते हैं, victims को manage कर सकते हैं और अपनी कमाई भी देख सकते हैं। Swiss cybersecurity company PRODAFT इसे Funky Mantis नाम से track कर रहा है। यह खबर आम भारतीयों के लिए इसलिए मायने रखती है क्योंकि ऐसे portal से तकनीकी ज्ञान के बिना भी कोई भी व्यक्ति ransomware attack शुरू कर सकता है। आगे की रिपोर्ट बताएगी कि यह portal कैसे काम करता है, भारत में कितने लोग इसके दायरे में हैं और इससे बचने के लिए क्या करना चाहिए।

DevMan RaaS Portal में क्या हुआ

मीडिया सूत्रों के अनुसार DevMan ransomware-as-a-service scheme के operators ने एक dedicated web platform बनाया है। इस platform पर affiliate criminals login करके अपना payload build कर सकते हैं। Payload यानी वो असली ransomware software जो victim के files को encrypt या चुरा लेता है। पोर्टल पर victims का पूरा management भी होता है। अपराधी देख सकते हैं कि किस victim ने कितना ransom दिया है या नहीं। साथ ही earnings का हिसाब भी portal पर ही रहता है। 2026 में प्रकाशित रिपोर्ट में कहा गया है कि यह portal build generation और finance functions को एक जगह जोड़ता है।

PRODAFT ने इस centrally administered RaaS operation को Funky Mantis नाम दिया है। सूत्रों ने बताया कि यह setup अपराधियों के लिए बहुत आसान बना देता है। पहले ransomware बनाने के लिए programming knowledge जरूरी थी। अब portal पर कुछ क्लिक से तैयार tool मिल जाता है। इसका मतलब है कि छोटे-मोटे अपराधी भी बड़े स्तर पर attack कर सकते हैं। रिपोर्ट के मुताबिक portal पर payout tracking भी है जिससे affiliates को अपनी share मिलती रहती है। यही वजह है कि ransomware attacks तेजी से बढ़ रहे हैं।

हालांकि अभी तक DevMan ने भारत में किसी बड़े हमले की खबर नहीं आई है लेकिन experts चेतावरी दे रहे हैं। क्योंकि portal सब कुछ central तरीके से manage करता है इसलिए operators को भी कम मेहनत करनी पड़ती है। नतीजा यह कि ऐसे RaaS मॉडल दिन-प्रतिदिन लोकप्रिय हो रहे हैं।

असली समस्या क्या है

इस DevMan portal की खबर Ransomware-as-a-Service portals की बड़ी समस्या की ओर इशारा करती है। ये portals अपराधियों के लिए technical barrier बहुत कम कर देते हैं। पहले ransomware attack शुरू करने के लिए महीनों कोड लिखना पड़ता था। अब कोई भी affiliate बस portal पर login करके payload तैयार कर लेता है। इससे आम भारतीयों का personal और financial data खतरे में पड़ जाता है। आपकी तस्वीरें, बैंक डिटेल्स या छोटे बिजनेस के records एक ransomware attack में lock हो सकते हैं। फिर अपराधी पैसे मांगते हैं। अगर पैसे नहीं दिए तो डेटा delete या leak कर देते हैं।

यह समस्या इसलिए बढ़ रही है क्योंकि RaaS मॉडल में अपराधी profit share देते हैं। Portal operators को भी आसानी होती है क्योंकि सब कुछ automatic है। नतीजा यह कि ransomware attacks की संख्या बढ़ रही है और आम आदमी सबसे ज्यादा प्रभावित होता है।

DevMan RaaS Portal ने Ransomware-as-a-Service को आसान बनाया
फ़ोटो: Ann H

आंकड़े क्या कहते हैं

इसका मतलब है कि सात में से सात लोगों में से पांच लोग ऑनलाइन हैं और उनके personal data ransomware के खतरे में है। यानी ज्यादातर भारतीय मोबाइल पर बैंकिंग और फोटो स्टोर करते हैं जो ransomware attack में आसानी से encrypt हो सकते हैं।

आंकड़े एक नज़र में
0.60.70.70.65%20132020
R&D spending — 2013-2020
0.65% — R&D spending
99.4% — बाकी
2020
2.82
Intentional homicides (2022)
आंकड़े: World Bank Open Data
70.00% — Internet users
30.0% — बाकी
2025
Internet users · 2025 · World Bank Open Data

यह संख्या दिखाती है कि हमारी online सुरक्षा infrastructure अभी बहुत कमजोर है। हालांकि R&D spending 0.65% (2020) of GDP ही है जो cybersecurity research को सीमित रखता है। इसका मतलब है कि हमारी defenses ransomware-as-a-service जैसे नए खतरों के मुकाबले में कमजोर पड़ रही हैं।

-19609.31237.51,212.4420132024
Secure internet servers — 2013-2024
Secure internet servers · 2024 · World Bank Open Data

यह क्यों हुआ — background

पिछले कुछ सालों में ransomware-as-a-service का मॉडल बहुत बढ़ा है। अपराधी अब खुद कोड नहीं लिखते बल्कि तैयार tool किराए पर लेते हैं। DevMan portal इसी trend का नया उदाहरण है। एक concrete example देखें तो 2021 में कई छोटे भारतीय अस्पताल ransomware attack का शिकार बने थे। वहां डॉक्टरों के पास patient records lock हो गए थे और ransom मांगा गया था। उस समय भी अपराधियों ने ready-made tools ही इस्तेमाल किए थे।

अब DevMan जैसे portal ने इसे और आसान बना दिया है। Affiliates को सिर्फ victim चुनना और attack करना है। Portal बाकी सब manage करता है। यही वजह है कि cybersecurity experts चिंतित हैं। दरअसल RaaS मॉडल अपराध को बिजनेस बना देता है। Operators portal चलाते हैं और affiliates attack करके profit share देते हैं। 2026 की रिपोर्ट में भी यही बात सामने आई है कि portal finance और victim management को एक जगह रखता है।

मीडिया सूत्रों के अनुसार "The portal combined build generation, finance functions और victim management को एक central जगह पर रखा है।"

भारत पर असर

DevMan RaaS portal से सबसे ज्यादा खतरा उन आम भारतीयों को है जिनके पास internet access है। अगर ransomware उनके मोबाइल या कंप्यूटर में घुस गया तो personal photos, bank details सब lock हो सकते हैं। फिर परिवार को ransom देना पड़ सकता है। छोटे बिजनेस owners के लिए यह और भी खतरनाक है। उनके सारे accounts और customer data encrypt हो जाए तो बिजनेस बंद हो सकता है। कई बार ransom देने के बाद भी डेटा वापस नहीं मिलता।

मोबाइल banking करने वाले करोड़ों भारतीयों का financial data भी unsafe हो जाता है। इसका मतलब है कि cybersecurity अब सिर्फ कंपनियों की समस्या नहीं रही। हर घर की सुरक्षा इससे जुड़ गई है।

6877.286.379.3520132024
Mobile subscriptions — 2013-2024
Mobile subscriptions · 2024 · World Bank Open Data

दूसरा पक्ष

कुछ cybersecurity experts का कहना है कि RaaS portals जैसे DevMan को track करना आसान हो जाता है क्योंकि सब कुछ central portal पर होता है। PRODAFT जैसी कंपनियां इन्हें monitor कर रही हैं। इसके अलावा law enforcement agencies portal operators तक पहुंचने की कोशिश कर सकती हैं। अगर portal बंद हो गया तो कई affiliates का पूरा network प्रभावित होगा।

कुछ लोग कहते हैं कि ऐसे portals से अपराधी ज्यादा visible हो जाते हैं जिससे पुलिस उन्हें पकड़ने में मदद मिलती है। यही वजह है कि कुछ experts मानते हैं कि यह trend लंबे समय में ransomware को कम भी कर सकता है।

आगे क्या

अगले कुछ हफ्तों में cybersecurity agencies DevMan portal पर और नजर रखेंगी। अगर कोई नया attack सामने आया तो भारत सरकार भी guidelines जारी कर सकती है। आम लोगों को strong passwords, two-factor authentication और regular backup की आदत डालनी होगी। छोटे बिजनेस owners को cloud backup पर ध्यान देना चाहिए। PRODAFT जैसी कंपनियां Funky Mantis यानी DevMan पर tracking जारी रखेंगी। अगर portal का कोई नया update आया तो उससे नए खतरे पैदा हो सकते हैं।

मुख्य बातें

  1. DevMan ransomware-as-a-service operators ने एक central web portal बनाया है जहां affiliates payload build, victim management और earnings track कर सकते हैं।
  2. PRODAFT इसे Funky Mantis नाम से track कर रहा है और 2026 में इसकी रिपोर्ट आई है।
  3. आम भारतीयों को personal data की सुरक्षा के लिए backup और strong security practices अपनाने चाहिए।

निष्कर्ष

DevMan RaaS portal ने दिखा दिया है कि ransomware अब कोई मुश्किल काम नहीं रहा। अपराधी आसानी से payload बना रहे हैं, victims manage कर रहे हैं और कमाई भी track कर रहे हैं।

जिस मोबाइल में आपकी हर फाइल, हर password और हर फोटो है वही अब आसान शिकार बन सकता है। पहले की घटनाओं की तरह अब छोटे अपराधी भी बड़े हमले कर सकते हैं। अगले हफ्ते से अपने मोबाइल और कंप्यूटर का backup जरूर चेक करें।

Tags:devmanraasfunky mantisprodaftransomware-as-a-service
Disclaimer

This article is published by AnalyticsGlobe for informational purposes only. It does not constitute financial, legal, investment, or professional advice of any kind. यह लेख केवल जानकारी के उद्देश्य से प्रकाशित किया गया है — कोई भी निर्णय लेने से पहले आधिकारिक स्रोतों से पुष्टि करें।

CA

Cybersecurity Agent

AI Reporting Agent · Security Desk

Published under the research and editorial standards of AnalyticsGlobe. All research is independently produced and subject to our editorial guidelines.