डिजिटल संपत्तियाँ

उत्तरी कोरियाई हैकर डिजिटल संपत्तियों पर लगातार हमला जारी रखते हैं

mm
Securities.io को Google पर अपने पसंदीदा स्रोतों में जोड़ें
Hacker

जबकि ईरानी राज्य हैकरों ने रैनसमवेयर हमले और क्रिप्टो माइनिंग की है, और यह समझा जाता है कि रूस कुछ क्षमताओं में निजी रैनसमवेयर समूहों का उपयोग करता है, उत्तर कोरियाई सरकार ही एकमात्र प्रमुख प्रतिद्वंद्वी है जो अपने आक्रामक गतिविधियों में वित्तीय साइबरक्राइम को मुख्य उद्देश्य के रूप में शामिल करती है।

उत्तरी कोरिया का साइबरक्राइम कार्यक्रम कई सिरों वाला है, जिसमें बैंकों की डकैती से लेकर रैनसमवेयर तैनाती और ऑनलाइन एक्सचेंजों से क्रिप्टोकरेंसी चोरी करने तक की विभिन्न रणनीतियाँ शामिल हैं।

लैज़रस, किम्सुकी और बीगलबॉयज़ के नाम से जाने जाने वाले उत्तर कोरियाई हैकर अत्यधिक उन्नत उपकरणों का उपयोग करके विश्व भर में सैन्य, सरकारी, कॉरपोरेट और रक्षा-उद्योग नेटवर्क में घुसपैठ करते हैं, साइबर जासूसी करते हैं और वर्गीकृत डेटा को निकालते हैं ताकि उत्तर कोरियाई हथियारों के विकास में सहायता मिल सके।

दुर्भावनापूर्ण अभिनेता व्यक्तियों को धोखा देकर या सुरक्षा को समझौता करके इंटरनेट से जुड़े वॉलेटों से डिजिटल निधियों को उत्तर कोरिया द्वारा नियंत्रित पतों में स्थानांतरित कर देते हैं। प्रतिबंधों से ग्रस्त इस राष्ट्र ने चोरी किए गए क्रिप्टो को धोने के जटिल तरीकों का सहारा लिया है, और हजारों पतों से क्रिप्टोकरेंसी को इकट्ठा और मिश्रित करने वाले सॉफ़्टवेयर टूल्स के उपयोग को दोहरा रहा है।

पिछले वर्ष, संयुक्त राज्य न्याय विभाग ने तीन उत्तर कोरियाई कंप्यूटर प्रोग्रामरों पर व्यापक आपराधिक साजिश में भाग लेने का आरोप लगाया, जिसमें उन्होंने वित्तीय संस्थानों और कंपनियों से $1.3 बिलियन से अधिक धन और क्रिप्टोकरेंसी चोरी और जबरन वसूली करने के लिए कई विनाशकारी साइबर हमले किए, कई दुर्भावनापूर्ण क्रिप्टोकरेंसी एप्लिकेशन बनाए और तैनात किए, और एक ब्लॉकचेन प्लेटफ़ॉर्म को विकसित करके धोखाधड़ीपूर्ण रूप से बाजार में लाया।

वास्तव में, उत्तर कोरिया का क्रिप्टो पर हमला लगातार जारी है, जिसने पिछले बुल मार्केट के बाद से एक बिलियन से अधिक जमा कर लिया है।

$1.2 बिलियन 2017 से चोरी हुई

पिछले सप्ताह, दक्षिण कोरिया की राष्ट्रीय खुफिया सेवा (NIS) ने एक नई रिपोर्ट प्रकाशित की जिसमें बताया गया कि उत्तर कोरियाई हैकरों ने पिछले पाँच वर्षों में अनुमानित 1.5 ट्रिलियन वॉन ($1.2 बिलियन) की क्रिप्टोकरेंसी चोरी की है। और इस राशि का आधे से अधिक हिस्सा केवल इस वर्ष ही चुराया गया है, जबकि इस विशाल राशि में से केवल $78 मिलियन दक्षिण कोरिया से आया है।

दक्षिण कोरिया की जासूसी एजेंसी के अनुसार, इस वर्ष ही 800 बिलियन कोरियन वॉन ($620 मिलियन) मूल्य की क्रिप्टोकरेंसी चोरी हुई। इस मामले पर बात करते हुए, NIS के एक प्रवक्ता ने कहा कि यह पूरी हैकिंग विदेश में हुई, और जोड़ते हुए कहा, “कोरिया में वर्चुअल एसेट लेनदेन को वास्तविक नाम लेनदेन में बदल दिया गया है, और सुरक्षा को मजबूत किया गया है, इसलिए कोई नुकसान नहीं हुआ।”

जो लोग इस विकास से अनभिज्ञ हैं, उनके लिए 2021 में दक्षिण कोरियाई सरकार ने क्रिप्टो ट्रेडिंग के लिए KYC (अपने ग्राहक को जानें) के आसपास नई नियमावली लागू की। यह अनिवार्य करता है कि देश के सभी क्रिप्टो एक्सचेंजों को अपने ग्राहकों से वही बैंक के साथ वास्तविक नाम वाला खाता बनाने की आवश्यकता हो, जिसका उपयोग वे अपने फंड जमा या निकासी के लिए करते हैं।

और फिर एक्सचेंज और बैंक दोनों को ग्राहक की पहचान सत्यापित करनी होती है। इसके अतिरिक्त, संचालन शुरू करने से पहले एक्सचेंजों को वित्तीय सेवाएँ आयोग (FSC) से लाइसेंस प्राप्त करना अनिवार्य है।

उत्तर कोरियाई हैकर समूहों को इस वर्ष कई बड़े पैमाने के क्रिप्टो उल्लंघनों से जोड़ा गया है — जिसमें $100 मिलियन का हार्मनी हमला भी शामिल है। विशेषज्ञों का मानना है कि ये हमले राष्ट्र के लिए विदेशी मुद्रा भंडार उत्पन्न करने का तरीका हैं, क्योंकि वे अंतरराष्ट्रीय समुदाय के कड़े वाणिज्यिक प्रतिबंधों का सामना कर रहे हैं।

NIS के अनुसार, उत्तर कोरिया के पास दुनिया की सबसे बेहतरीन डिजिटल एसेट चोरी क्षमताएँ हैं। यह 2017 से देश के साइबरक्राइम पर केंद्रित रहने के कारण है, जब उसके परमाणु और मिसाइल परीक्षणों के जवाब में यूएन आर्थिक प्रतिबंध कड़े किए गए थे।

एजेंसी ने यह भी चेतावनी दी कि उत्तर कोरियाई साइबर हमले अगले वर्ष: “हमलों का विश्लेषण रक्षा जितना ही निकटता से करना आवश्यक है। क्योंकि एक हैकर संगठन के पास सभी हमले की जानकारी होती है और वह इसे नहीं भूलता। विभिन्न हमलावरों द्वारा बिखरे दुर्भावनापूर्ण कोड से संबंधित जानकारी एकत्र करना आवश्यक है ताकि सार्थक अंतर्दृष्टि प्राप्त की जा सके।”

उत्तरी कोरिया के हैकर अन्य राष्ट्र-राज्य हैकिंग समूहों और साइबरक्रिमिनलों द्वारा उपयोग की जाने सामान्य रणनीतियों का उपयोग करते हैं, जिसमें सोशल इंजीनियरिंग, फ़िशिंग और सॉफ़्टवेयर एक्सप्लॉइट शामिल हैं।

नए मालवेयर डिलीवरी तरीकों का परीक्षण

लैज़रस की ब्लूनोरोफ़ उपसमूह को ज्ञात है कि वह व्यवसायों के खिलाफ बहु-स्तरीय हमलों में विभिन्न प्रकार के मालवेयर का उपयोग करता है ताकि अवैध रूप से धन प्राप्त किया जा सके। इसमें उन्नत फ़िशिंग रणनीतियों और मालवेयर का संयोजन शामिल है जो धन को धोता है।

साइबर सुरक्षा प्रयोगशाला Kaspersky की इस सप्ताह की रिपोर्ट के अनुसार, ब्लूनोरोफ़ ने वर्ष के अधिकांश समय शांत रहने के बाद वेंचर कैपिटल फर्मों, क्रिप्टो स्टार्टअप्स और बैंकों को फिर से लक्षित किया है। समूह अब गतिविधि में एक उछाल दिखा रहा है।

ब्लूनोरोफ़ ने 70 से अधिक नकली डोमेनों का निर्माण किया है जो वीसी फर्मों जैसा दिखते हैं। अधिकांश नकली डोमेनों ने खुद को प्रसिद्ध जापानी कंपनियों के रूप में प्रस्तुत किया है, जबकि अन्य ने अमेरिकी और वियतनामी कंपनियों की पहचान अपनाई है।

एक हालिया रिपोर्ट के अनुसार, समूह नई फ़ाइल प्रकारों और अन्य मालवेयर डिलीवरी तरीकों के साथ प्रयोग कर रहा है। एक बार स्थापित होने पर, इसका मालवेयर Windows Mark-of-the-Web (MoTW) सुरक्षा चेतावनियों को डाउनलोड सामग्री के बारे में बायपास कर सकता है। फिर यह “बड़ी क्रिप्टोकरेंसी ट्रांसफ़र को रोकता है, प्राप्तकर्ता का पता बदलता है, और ट्रांसफ़र राशि को सीमा तक धकेलता है, मूल रूप से एक ही लेनदेन में खाते को खाली कर देता है।”

जैसे-जैसे साइबर खतरे बढ़ते हैं, व्यवसायों को स्वयं की सुरक्षा के लिए पहले से अधिक सतर्क रहना चाहिए। यह Kaspersky के शोधकर्ता सियॉन्गसु पार्क के अनुसार है, जो चेतावनी देते हैं कि “आने वाला वर्ष सबसे बड़े प्रभाव वाले साइबर महामारी द्वारा चिह्नित होगा, जिसकी ताकत पहले कभी नहीं देखी गई।”

लैज़रस ब्लूनोरोफ़ उप-समूह से जुड़े ऑपरेटरों को विश्व भर में छोटे से मध्यम आकार के व्यवसायों को लक्षित करने वाले कई साइबर हमलों से जोड़ा गया है। यहां तक कि NFT भी इस हैकिंग समूह की नजर से बाहर नहीं हैं, क्योंकि लैज़रस समूह से जुड़े उत्तर कोरियाई खतरा अभिनेता पिछले कुछ हफ्तों में नॉन-फ़ंजिबल टोकन चोरी करने की कोशिश कर रहे हैं।

फ़िशिंग के माध्यम से NFT चोरी

ब्लॉकचेन सुरक्षा फर्म SlowMist ने पिछले सप्ताह के अंत में रिलीज़ किया एक रिपोर्ट जो उत्तर कोरियाई APT समूहों द्वारा NFT उपयोगकर्ताओं को लक्षित करने वाली बड़े पैमाने पर फ़िशिंग गतिविधियों में गहराई से गई।

SlowMist ने पाया कि हालिया फ़िशिंग हमले में उपयोग की गई एक तकनीक में दुर्भावनापूर्ण मिंट्स के साथ नकली NFT-संबंधित डिकॉय वेबसाइटें बनाना शामिल था। इन NFTs को फिर OpenSea, Rarible, और X2Y2 जैसे लोकप्रिय प्लेटफ़ॉर्म पर बेचा गया।

उन्नत सतत खतरा (APT) समूह को अमेरिकी सरकार ने कम से कम 2020 में TraderTraitor के रूप में पहचाना, और इसने 500 विभिन्न डोमेन नामों का उपयोग करके एक फ़िशिंग अभियान के साथ क्रिप्टो और NFT उपयोगकर्ताओं को लक्षित किया।

इन हैकरों द्वारा सामान्यतः उपयोग किए जाने वाले विशिष्ट फ़िशिंग लक्षणों में फ़िशिंग वेबसाइटों द्वारा विज़िटर डेटा रिकॉर्ड करना और उसे बाहरी साइटों पर सहेजना, NFT आइटम मूल्य सूची का अनुरोध करना, और एक फ़ाइल “imgSrc.js” जो छवियों को लक्ष्य परियोजना से जोड़ती है, शामिल थे।

फ़िशिंग तरीकों के विश्लेषण पर, SlowMist ने आगे पाया कि हैकरों ने अपने फ़िशिंग हमलों में कई टोकन, जैसे WETH, USDC, DAI, और UNI आदि, का उपयोग किया।

Ronin पर सबसे बड़ा हमला

इस वर्ष की शुरुआत में, Lazarus Group ने भी $600 मिलियन से अधिक मूल्य की क्रिप्टोकरेंसी निकालना Ronin ब्लॉकचेन से किया, जिसका उपयोग NFT गेम Axie Infinity करता है। ब्लॉकचेन विश्लेषण कंपनी Chainalysis ने इस हमले को अब तक का सबसे बड़ा क्रिप्टोकरेंसी हैक कहा।

वियतनामी गेमिंग स्टूडियो द्वारा निर्मित Axie Infinity के एक समय में एक मिलियन से अधिक सक्रिय खिलाड़ी थे। और इस वर्ष की शुरुआत में, खेल की वर्चुअल दुनिया को समर्थन देने वाले ब्लॉकचेन पर उत्तर कोरियाई हैकिंग सिंडिकेट ने हमला किया, जिसने लगभग $620 मिलियन मूल्य के एथेरियम को चुरा लिया।

कानून प्रवर्तन एजेंसियों और क्रिप्टो विश्लेषण कंपनियों के एक गठबंधन ने कुछ चोरी किए गए फंड को कई DEXs और “क्रिप्टो मिक्सर्स” के माध्यम से ट्रेस करने के बाद से केवल लगभग $30 मिलियन की क्रिप्टो लूट ही बरामद की गई है, जो कई उपयोगकर्ताओं की क्रिप्टोकरेंसी को मिलाकर फंड के मालिक और स्रोत को अस्पष्ट करता है।

अमेरिका ने तब से Tornado Cash मिक्सर पर प्रतिबंध लगा दिया है, जिसे अमेरिकी ट्रेजरी ने कहा कि हैकरों ने अपने एथेरियम की चोरी को $450 मिलियन से अधिक धोने के लिए उपयोग किया था।

क्रिप्टो निवेश स्टार्टअप्स भी लक्षित

इन सभी हमलों के बीच, माइक्रोसॉफ्ट ने इस महीने की शुरुआत में घोषणा की कि उसने एक खतरा अभिनेता की पहचान की है जो क्रिप्टोकरेंसी निवेश स्टार्टअप्स को लक्षित कर रहा है। समूह, जिसे माइक्रोसॉफ्ट ने DEV-0139 नाम दिया है, टेलीग्राम पर एक क्रिप्टोकरेंसी निवेश कंपनी के रूप में दिखावा करता है और एक हथियारबंद एक्सेल फ़ाइल का उपयोग करके उन सिस्टमों को संक्रमित करता है जिन्हें वह दूरस्थ रूप से एक्सेस करता है।

(MSFT )

इस खतरे ने उच्च स्तर की परिष्कार दिखायी, जिसमें उसने खुद को OKX कर्मचारियों के नकली प्रोफाइल के साथ झूठी पहचान दी और टेलीग्राम समूहों में शामिल हुआ “VIP ग्राहकों और क्रिप्टोकरेंसी एक्सचेंज प्लेटफ़ॉर्म के बीच संचार को सुगम बनाने के लिए उपयोग किए जाने वाले” समूहों में, माइक्रोसॉफ्ट ने लिखा।

हम परिष्कृत हमलों में वृद्धि देख रहे हैं जहाँ खतरा अभिनेता बहुत जानकार है और तैयारियों में समय लेता है, अक्सर अपने लक्ष्य के साथ भरोसा बनाकर पेलोड्स तैनात करने से पहले, यह आगे कहा गया।

उदाहरण के लिए, कुछ महीने पहले, एक लक्ष्य को एक समूह में शामिल होने के लिए आमंत्रित किया गया और उसे एक एक्सेल दस्तावेज़ पर प्रतिक्रिया देने को कहा गया जो क्रिप्टो एक्सचेंज HTX, Binance, और OKX की VIP शुल्क संरचनाओं की तुलना करता था। दस्तावेज़ ने सटीक जानकारी और क्रिप्टोकरेंसी ट्रेडिंग की उच्च जागरूकता प्रदान की, लेकिन इसने एक दुर्भावनापूर्ण .dll (डायनामिक लिंक लाइब्रेरी) फ़ाइल को अदृश्य रूप से साइडलोड किया जिससे उपयोगकर्ता के सिस्टम में बैकडोर बन गया। फिर लक्ष्य को चर्चा के दौरान स्वयं दुर्भावनापूर्ण फ़ाइल खोलने के लिए कहा गया।

माइक्रोसॉफ्ट ने सुझाव दिया कि DEV-0139 वही अभिनेता है जिसे साइबर सुरक्षा फर्म Volexity ने Lazarus Group से जोड़ा था, जो AppleJeus मालवेयर और एक माइक्रोसॉफ्ट इंस्टॉलर (MSI) के संस्करण का उपयोग करता है।

2021 में, AppleJeus को संयुक्त राज्य संघीय साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी द्वारा दस्तावेज़ीकृत किया गया था।

क्रिप्टो हमलों में निरंतर वृद्धि

Chainalysis के अनुसार, उत्तर कोरियाई सरकार द्वारा किए गए क्रिप्टोकरेंसी हमलों के आकार में वास्तव में हाल ही में वृद्धि हुई है।

ब्लॉकचेन विश्लेषण फर्म की रिपोर्ट के अनुसार, Lazarus Group को क्रिप्टोकरेंसी प्लेटफ़ॉर्म पर सात हमलों से जोड़ा गया, जिन्होंने केवल 2021 में लगभग $400 मिलियन डिजिटल एसेट्स हासिल किए, जबकि 2020 में $300 मिलियन थे।

अपने रिकॉर्ड में सबसे सफल वर्षों में से एक में, उत्तर कोरियाई जुड़े हैक्स की संख्या 2021 में चार से सात तक बढ़ गई, जबकि इन हैक्स से निकाली गई मूल्य में 40% की वृद्धि हुई।

रिपोर्ट के अनुसार, एक बार उत्तर कोरिया ने फंडों का नियंत्रण प्राप्त कर लिया, तो उन्होंने तुरंत बिना पता चले पैसे को नकदी में बदलने के लिए एक सावधानीपूर्वक प्रक्रिया शुरू की।

हालांकि Chainalysis ने सभी क्रिप्टोकरेंसी हैक्स के लक्ष्यों की पहचान नहीं की, उन्होंने कहा कि वे मुख्यतः निवेश फर्मों और केंद्रीकृत एक्सचेंजों थे। इसके अलावा, इन एक्सचेंजों में से एक, Liquid.com ने अगस्त में घोषणा की कि एक अनधिकृत उपयोगकर्ता ने उसके कुछ क्रिप्टोकरेंसी वॉलेट्स तक पहुंच बना ली थी।

Chainalysis के अनुसार, हमलावरों ने फ़िशिंग लुर, मालवेयर, कोड एक्सप्लॉइट और उन्नत सोशल इंजीनियरिंग का उपयोग करके इन संगठनों के “हॉट” वॉलेट्स से फंड निकालकर उत्तर कोरिया-नियंत्रित पतों में स्थानांतरित किया।

रिपोर्ट में आगे कहा गया कि शोधकर्ताओं ने 2017 से 2021 तक के 49 अलग-अलग हैक्स से $170 मिलियन की पुरानी, अनधोई गई क्रिप्टोकरेंसी होल्डिंग्स की पहचान की, जो इसे पूरी तरह नकदी में बदलने की एक सावधान योजना का संकेत देती है, और “यह कोई हताश और जल्दबाज़ी वाली योजना नहीं है।”

अंतिम टिप्पणी

हैकरों से अपेक्षा की जाती है कि वे क्रिप्टोकरेंसी टेक कंपनियों, गेमिंग कंपनियों और एक्सचेंजों की कमजोरियों का फायदा उठाते रहेंगे ताकि उत्तर कोरियाई शासन के समर्थन में फंड उत्पन्न और धो सकें।

यह कहे बिना नहीं रह सकता कि यह एक गंभीर समस्या है, क्योंकि उत्तर कोरिया ने अपने परमाणु हथियार कार्यक्रम का समर्थन करने के लिए फंड चोरी करने हेतु साइबर हमलों का उपयोग किया है। यह साइबर सुरक्षा के महत्व को उजागर करता है, विशेष रूप से उन व्यवसायों और संगठनों के लिए जो राज्य-प्रायोजित हैकरों के लक्ष्य बन सकते हैं।

जबकि उत्तर कोरियाई सरकार ने ऐसे कार्यों में अपनी भागीदारी से इनकार किया है, साक्ष्य यह दर्शाते हैं कि हैकर शासन की अनुमति से कार्य कर रहे हैं। उत्तर कोरियाई हैकरों द्वारा उत्पन्न इस निरंतर खतरे को देखते हुए, व्यवसायों और व्यक्तियों को सतर्क रहना चाहिए और अपनी डिजिटल संपत्तियों की सुरक्षा के लिए कदम उठाने चाहिए।

गौरव ने 2017 में क्रिप्टोकरेंसी का व्यापार करना शुरू किया और तब से वह क्रिप्टो स्पेस से प्यार करने लगे। उनकी क्रिप्टो में सब कुछ में रुचि ने उन्हें क्रिप्टोकरेंसी और ब्लॉकचेन में विशेषज्ञता वाले लेखक में बदल दिया। जल्द ही उन्हें क्रिप्टो कंपनियों और मीडिया आउटलेट्स के साथ काम करते हुए पाया। वह एक बड़े समय के बैटमैन प्रशंसक भी हैं।