उत्तर कोरियाई राज्य समर्थित हैकर डाउनस्ट्रीम ग्राहकों को लक्षित करने के लिए ताइवानी सॉफ्टवेयर निर्माता साइबरलिंक द्वारा विकसित वैध अनुप्रयोगों के दुर्भावनापूर्ण संस्करण वितरित कर रहे हैं। माइक्रोसॉफ्ट की खतरा खुफिया टीम ने बुधवार को कहा कि उत्तर कोरियाई हैकरों ने साइबरलिंक में सेंध लगाई है और व्यापक आपूर्ति श्रृंखला हमले के हिस्से के रूप में कंपनी की संशोधित इंस्टॉलेशन फाइलें वितरित की हैं।
और अधिक जानें:
https://www.microsoft.com/en-us/security/blog/2023/11/22/diamond-sleet-supply-चेन-compromise-distributes-a-modified-cyberlink-installer/
साइबरलिंक एक ताइवान-आधारित सॉफ्टवेयर कंपनी है जो मुख्य रूप से पावरडीवीडी और कृत्रिम बुद्धिमत्ता चेहरे की पहचान तकनीक जैसे मल्टीमीडिया सॉफ्टवेयर विकसित करती है। कंपनी की वेबसाइट के अनुसार, साइबरलिंक के पास 200 से अधिक पेटेंट प्रौद्योगिकियां हैं और इसने दुनिया भर में 400 मिलियन से अधिक एप्लिकेशन भेजे हैं।
माइक्रोसॉफ्ट ने कहा कि उसे 20 अक्टूबर, 2023 की शुरुआत में एक संशोधित साइबरलिंक इंस्टॉलर से संबंधित संदिग्ध गतिविधि का पता चला था, जिसे कंपनी ने "लैम्बलोड" के रूप में ट्रैक किया था। आज तक, Microsoft ने जापान, ताइवान, कनाडा और संयुक्त राज्य अमेरिका सहित कई देशों में 100 से अधिक उपकरणों पर ट्रोजन इंस्टॉलर का पता लगाया है।
माइक्रोसॉफ्ट ने कहा कि फ़ाइल को साइबरलिंक के स्वामित्व वाले वैध अपडेट इंफ्रास्ट्रक्चर पर होस्ट किया गया था, और हमलावरों ने दुर्भावनापूर्ण निष्पादन योग्य पर हस्ताक्षर करने के लिए साइबरलिंक को जारी किए गए वैध कोड हस्ताक्षर प्रमाणपत्र का उपयोग किया था। माइक्रोसॉफ्ट की थ्रेट इंटेलिजेंस टीम ने कहा: "ग्राहकों को भविष्य में इस प्रमाणपत्र के दुर्भावनापूर्ण उपयोग से बचाने के लिए इस प्रमाणपत्र को माइक्रोसॉफ्ट के अस्वीकृत प्रमाणपत्रों की सूची में जोड़ा गया है।"
कंपनी ने नोट किया कि इस अभियान के दौरान देखे गए दूसरे चरण के पेलोड ने पहले से ही खतरे वाले अभिनेताओं के समूह द्वारा समझौता किए गए बुनियादी ढांचे के साथ बातचीत की।
माइक्रोसॉफ्ट ने इस हमले के लिए "उच्च स्तर के विश्वास" के साथ उस समूह को जिम्मेदार ठहराया, जिसे वह डायमंडस्लीट नाम से ट्रैक करता है, जो कुख्यात लाजर हैकिंग समूह से जुड़ा एक उत्तर कोरियाई राज्य अभिनेता है। समूह को सूचना प्रौद्योगिकी, रक्षा और मीडिया क्षेत्रों के संगठनों को निशाना बनाते हुए देखा गया। माइक्रोसॉफ्ट के अनुसार, यह मुख्य रूप से जासूसी, वित्तीय लाभ और एंटरप्राइज़ नेटवर्क व्यवधान पर केंद्रित है।
माइक्रोसॉफ्ट ने नोट किया कि डायमंडस्लीट हमलावर आमतौर पर समझौता किए गए सिस्टम से डेटा चुराते हैं, सॉफ्टवेयर निर्माण वातावरण में घुसपैठ करते हैं, अधिक पीड़ितों का शोषण करने के लिए डाउनस्ट्रीम में काम करते हैं, और पीड़ित के वातावरण तक लगातार पहुंच हासिल करने का प्रयास करते हैं।
माइक्रोसॉफ्ट ने कहा कि उसने आपूर्ति श्रृंखला समझौते के बारे में साइबरलिंक को सूचित कर दिया है, लेकिन यह नहीं बताया कि क्या उसे कोई प्रतिक्रिया मिली है या क्या साइबरलिंक ने कंपनी के निष्कर्षों के आधार पर कोई कार्रवाई की है। कंपनी ने हमले से प्रभावित एंडपॉइंट ग्राहकों के लिए माइक्रोसॉफ्ट डिफेंडर को भी सूचित किया।