सार:
कानून प्रवर्तन और साइबर सुरक्षा शोधकर्ताओं ने एक बड़े दुर्भावनापूर्ण साइबर अभियान का खुलासा किया है। उत्तर कोरियाई सरकार से जुड़े एक हैकर समूह ने भर्तीकर्ताओं के रूप में मुखौटा लगाकर और सावधानीपूर्वक डिज़ाइन किए गए झूठे प्रोग्रामिंग परीक्षणों का उपयोग करके दुनिया भर में लगभग 30,000 उपकरणों को सफलतापूर्वक संक्रमित किया, और 7,000 से अधिक क्रिप्टोकरेंसी वॉलेट से 10 मिलियन डॉलर से अधिक मूल्य की डिजिटल संपत्ति चुरा ली।

साइबर सुरक्षा एजेंसियों की जांच से पता चलता है कि हैकर समूह (वॉटरप्लम और कॉन्टेगियस इंटरव्यू श्रृंखला सहित उद्योग कोड नामों द्वारा ट्रैक किया गया) मुख्य रूप से सॉफ्टवेयर इंजीनियरों, क्रिप्टोकरेंसी डेवलपर्स और प्रौद्योगिकी उद्योग में नौकरी चाहने वालों को लक्षित करता है। हमलावर लिंक्डइन, गिटहब, स्लैक, डिस्कॉर्ड और टेलीग्राम जैसे मुख्यधारा के सामाजिक और पेशेवर प्लेटफार्मों के माध्यम से लक्ष्य ढूंढते हैं, और प्रसिद्ध और अत्यधिक विश्वसनीय ब्रांडों या तकनीकी भर्तीकर्ताओं की पहचान बनाकर नौकरी चाहने वालों के साथ संबंध स्थापित करते हैं। विश्वास स्थापित करने के बाद, हैकर संचार को एक निजी संदेश में ले जाएगा और साक्षात्कार मूल्यांकन का हवाला देते हुए उम्मीदवार को एक विशिष्ट "प्रोग्रामिंग परीक्षण कार्य" या कोड लाइब्रेरी को डाउनलोड करने और चलाने के लिए कहेगा।
ये परीक्षण परियोजनाएं पूरी तरह कार्यात्मक ई-कॉमर्स टेम्पलेट या ओपन सोर्स टूल प्रतीत होती हैं, लेकिन पर्दे के पीछे छिपे रहस्य हैं। हैकर्स ने छवि फ़ाइलों (जैसे एसवीजी प्रारूप में ध्वज चिह्न) या प्रोजेक्ट एसेट डायरेक्टरी में स्वचालित निष्पादन कॉन्फ़िगरेशन फ़ाइलों में दुर्भावनापूर्ण कोड खंडों को छिपाने के लिए बेहद गुप्त स्टेग्नोग्राफ़ी और एक बहु-चरण संक्रमण तंत्र का उपयोग किया, जिससे पारंपरिक एंटी-वायरस सॉफ़्टवेयर और सुरक्षा निगरानी उपकरण को दरकिनार कर दिया गया। एक बार जब डेवलपर प्रोजेक्ट को स्थानीय विकास परिवेश में चलाता है या कोड फ़ोल्डर खोलता है, तो दुर्भावनापूर्ण बैकडोर पृष्ठभूमि में चुपचाप सक्रिय हो जाता है।
सिस्टम में प्रत्यारोपित बैकडोर प्रोग्राम में मजबूत गुप्त-चोरी क्षमताएं हैं और यह ब्राउज़र कैश पासवर्ड, क्लाउड क्रेडेंशियल, क्लिपबोर्ड सामग्री और विभिन्न डेस्कटॉप और ब्राउज़र एक्सटेंशन क्रिप्टोकुरेंसी वॉलेट डेटा को स्कैन और निकाल सकता है। लक्ष्य डिवाइस पर नियंत्रण लेने के बाद, हैकर पीड़ित के एन्क्रिप्टेड वॉलेट को खाली करने के लिए तुरंत धनराशि स्थानांतरित करता है, और चोरी की गई संवेदनशील फ़ाइलों और नेटवर्क एक्सेस अधिकारों को रिमोट कंट्रोल सर्वर पर भेजता है। चूँकि कई पीड़ितों ने अपने दैनिक कार्यालय के कंप्यूटरों पर परीक्षण कोड चलाया, इसलिए हमला संबंधित कंपनियों और परियोजनाओं के आंतरिक नेटवर्क में भी घुस गया।
साइबर सुरक्षा विश्लेषकों ने बताया कि हाल के वर्षों में, हैकर संगठनों के डेवलपर्स को धोखा देने के लिए नकली भर्ती और तकनीकी परीक्षण का उपयोग करने के तरीके तेजी से विकसित हो रहे हैं, और उनके कोड छिपाने के तरीके और तकनीकी कर्मियों के मनोविज्ञान की समझ तेजी से सटीक हो गई है। विशेषज्ञ संबंधित क्षेत्रों में अभ्यासकर्ताओं को याद दिलाते हैं कि ऑफ़लाइन तकनीकी परीक्षण में भाग लेने या बाहरी तृतीय-पक्ष कोड लाइब्रेरी शुरू करने पर, उन्हें एक अलग वर्चुअल मशीन या सैंडबॉक्स वातावरण में चलना चाहिए, और नौकरी के जाल में फंसने से बचने के लिए स्वचालित स्क्रिप्ट की अनुमतियों की सावधानीपूर्वक समीक्षा करनी चाहिए।
टिप्पणियाँ