हैकर्स ने 30,000 डिवाइसों को संक्रमित करने और करोड़ों डॉलर की क्रिप्टोकरेंसी चुराने के लिए नकली प्रोग्रामिंग परीक्षणों का इस्तेमाल किया

📅 2026-09-21

सार:

कानून प्रवर्तन और साइबर सुरक्षा शोधकर्ताओं ने एक बड़े दुर्भावनापूर्ण साइबर अभियान का खुलासा किया है। उत्तर कोरियाई सरकार से जुड़े एक हैकर समूह ने भर्तीकर्ताओं के रूप में मुखौटा लगाकर और सावधानीपूर्वक डिज़ाइन किए गए झूठे प्रोग्रामिंग परीक्षणों का उपयोग करके दुनिया भर में लगभग 30,000 उपकरणों को सफलतापूर्वक संक्रमित किया, और 7,000 से अधिक क्रिप्टोकरेंसी वॉलेट से 10 मिलियन डॉलर से अधिक मूल्य की डिजिटल संपत्ति चुरा ली।

साइबर सुरक्षा एजेंसियों की जांच से पता चलता है कि हैकर समूह (वॉटरप्लम और कॉन्टेगियस इंटरव्यू श्रृंखला सहित उद्योग कोड नामों द्वारा ट्रैक किया गया) मुख्य रूप से सॉफ्टवेयर इंजीनियरों, क्रिप्टोकरेंसी डेवलपर्स और प्रौद्योगिकी उद्योग में नौकरी चाहने वालों को लक्षित करता है। हमलावर लिंक्डइन, गिटहब, स्लैक, डिस्कॉर्ड और टेलीग्राम जैसे मुख्यधारा के सामाजिक और पेशेवर प्लेटफार्मों के माध्यम से लक्ष्य ढूंढते हैं, और प्रसिद्ध और अत्यधिक विश्वसनीय ब्रांडों या तकनीकी भर्तीकर्ताओं की पहचान बनाकर नौकरी चाहने वालों के साथ संबंध स्थापित करते हैं। विश्वास स्थापित करने के बाद, हैकर संचार को एक निजी संदेश में ले जाएगा और साक्षात्कार मूल्यांकन का हवाला देते हुए उम्मीदवार को एक विशिष्ट "प्रोग्रामिंग परीक्षण कार्य" या कोड लाइब्रेरी को डाउनलोड करने और चलाने के लिए कहेगा।

ये परीक्षण परियोजनाएं पूरी तरह कार्यात्मक ई-कॉमर्स टेम्पलेट या ओपन सोर्स टूल प्रतीत होती हैं, लेकिन पर्दे के पीछे छिपे रहस्य हैं। हैकर्स ने छवि फ़ाइलों (जैसे एसवीजी प्रारूप में ध्वज चिह्न) या प्रोजेक्ट एसेट डायरेक्टरी में स्वचालित निष्पादन कॉन्फ़िगरेशन फ़ाइलों में दुर्भावनापूर्ण कोड खंडों को छिपाने के लिए बेहद गुप्त स्टेग्नोग्राफ़ी और एक बहु-चरण संक्रमण तंत्र का उपयोग किया, जिससे पारंपरिक एंटी-वायरस सॉफ़्टवेयर और सुरक्षा निगरानी उपकरण को दरकिनार कर दिया गया। एक बार जब डेवलपर प्रोजेक्ट को स्थानीय विकास परिवेश में चलाता है या कोड फ़ोल्डर खोलता है, तो दुर्भावनापूर्ण बैकडोर पृष्ठभूमि में चुपचाप सक्रिय हो जाता है।

सिस्टम में प्रत्यारोपित बैकडोर प्रोग्राम में मजबूत गुप्त-चोरी क्षमताएं हैं और यह ब्राउज़र कैश पासवर्ड, क्लाउड क्रेडेंशियल, क्लिपबोर्ड सामग्री और विभिन्न डेस्कटॉप और ब्राउज़र एक्सटेंशन क्रिप्टोकुरेंसी वॉलेट डेटा को स्कैन और निकाल सकता है। लक्ष्य डिवाइस पर नियंत्रण लेने के बाद, हैकर पीड़ित के एन्क्रिप्टेड वॉलेट को खाली करने के लिए तुरंत धनराशि स्थानांतरित करता है, और चोरी की गई संवेदनशील फ़ाइलों और नेटवर्क एक्सेस अधिकारों को रिमोट कंट्रोल सर्वर पर भेजता है। चूँकि कई पीड़ितों ने अपने दैनिक कार्यालय के कंप्यूटरों पर परीक्षण कोड चलाया, इसलिए हमला संबंधित कंपनियों और परियोजनाओं के आंतरिक नेटवर्क में भी घुस गया।

साइबर सुरक्षा विश्लेषकों ने बताया कि हाल के वर्षों में, हैकर संगठनों के डेवलपर्स को धोखा देने के लिए नकली भर्ती और तकनीकी परीक्षण का उपयोग करने के तरीके तेजी से विकसित हो रहे हैं, और उनके कोड छिपाने के तरीके और तकनीकी कर्मियों के मनोविज्ञान की समझ तेजी से सटीक हो गई है। विशेषज्ञ संबंधित क्षेत्रों में अभ्यासकर्ताओं को याद दिलाते हैं कि ऑफ़लाइन तकनीकी परीक्षण में भाग लेने या बाहरी तृतीय-पक्ष कोड लाइब्रेरी शुरू करने पर, उन्हें एक अलग वर्चुअल मशीन या सैंडबॉक्स वातावरण में चलना चाहिए, और नौकरी के जाल में फंसने से बचने के लिए स्वचालित स्क्रिप्ट की अनुमतियों की सावधानीपूर्वक समीक्षा करनी चाहिए।

संबंधित टैग

संबंधित लेख

ZCode अपलोड विवाद: मरम्मत किया गया संस्करण यहाँ है, पुराने खातों की अभी भी जाँच करने की आवश्यकता है 2026-09-20 Google सुरक्षा शोधकर्ता जानकारी एकत्र करने और भीतर से तोड़फोड़ करने के लिए हैकर टीम TeamPCP के पास गुप्त रूप से जाता है 2026-09-21 यूरोपीय स्थानीय कार्यालय सॉफ्टवेयर यूरो-ऑफिस माइक्रोसॉफ्ट ऑफिस सॉफ्टवेयर पारिस्थितिकी तंत्र के लिए अपनी चुनौती को तेज करते हुए एक डेस्कटॉप क्लाइंट लॉन्च करने वाला है। 2026-09-18 ईयू साइबर सुरक्षा एजेंसी ने अत्याधुनिक एआई को भेद्यता शोषण विंडो को काफी कम करने की चेतावनी दी है, जिससे रक्षा प्रणाली गंभीर दबाव में आ जाएगी 2026-09-15 ज़ूम लिनक्स क्लाइंट अपडेट में प्रमुख गोपनीयता भेद्यता उजागर हुई है, जो पृष्ठभूमि में सिस्टम क्लिपबोर्ड को चुपचाप पढ़ता है 2026-09-13 Ubuntu 24.04 LTS का अंतिम संस्करण 24.04.5 जारी किया गया, भविष्य में कोई नया रखरखाव संस्करण नहीं होगा 2026-09-11

टिप्पणियाँ

0/500
Captcha (click to refresh)
कोई टिप्पणी नहीं