উত্তর কোরিয়ার হ্যাকাররা নতুন কৌশল ব্যবহার করছে: নিয়োগ পেতে $500 প্রদান করুন, তারপর কর্মচারীদের ভূমিকা পালন করুন

icon MarsBit
শেয়ার
AI summary iconসারাংশ
উত্তর কোরিয়ার হ্যাকাররা ক্রিপ্টো কোম্পানিগুলিতে প্রবেশের জন্য নতুন পদ্ধতি ব্যবহার করছে, যেখানে তারা চাকরির ইন্টারভিউ পার করতে মাসিক ৫০০ ডলার ক্রিপ্টোকারেন্সি তৃতীয় পক্ষকে প্রদান করে। চাকরি পেয়ে গেলে, তারা কর্মচারীদের ভান করে সংবেদনশীল ডেটা এবং সম্পদের প্রবেশাধিকার অর্জন করে। মার্কিন যুক্তরাষ্ট্র, এফবিআই এবং ১১টি দেশের একটি প্রতিবেদনে দেখানো হয়েছে যে তারা মিথ্যা আইডি, এআই এবং রিমোট ওয়ার্ক টুলস ব্যবহার করে। অস্বাভাবিক আইপি সক্রিয়তা এবং কাজের প্যাটার্নের মতো লাল পতাকা চিহ্নগুলির প্রতি কোম্পানিগুলিকে সতর্ক থাকতে উৎসাহিত করা হয়েছে। বাণিজ্যিকদের বৃদ্ধি পাওয়া ফিয়ার অ্যান্ড গ্রিড ইনডেক্সের অস্থিরতা পর্যবেক্ষণের জন্য অল্টকয়েনগুলির প্রতি দৃষ্টি আকর্ষণ করতে পরামর্শ দেওয়া হয়েছে।

মূল লেখা|Odaily স্টার ডেইলি (@OdailyChina)

লেখক|Wenser (@wenser 2010)

DeFi

মেটামাস্ক ওয়ালেটে আউটসোর্সিংয়ের মাধ্যমে প্রবেশ করা উত্তর কোরিয়ার হ্যাকারটিকে কি মনে আছে? (অনুশীলন করুন: "অসাধারণ! একজন আউটসোর্সড কর্মচারী মেটামাস্ককে প্রায় ধ্বংস করে দিয়েছিলেন")

সেই উত্তর কোরিয়ান হ্যাকার, যিনি একটি মিথ্যা DeFi কোম্পানির ফিশিং অপারেশনের মাধ্যমে ধরা পড়েছিলেন এবং সার্বজনীনভাবে প্রকাশিত হয়েছিলেন? (অনুশীলন করুন: "বার্ষিক ফিশিং ড্রামা: মিথ্যা DeFi দ্বারা উত্তর কোরিয়ার Lazarus হ্যাকারদের উন্মোচন")

একটি সক্রিয় ফিশিং অপারেশন চালানোর মতো, উত্তর কোরিয়ার হ্যাকাররা তাদের “আক্রমণের পদ্ধতি” উন্নত করছে—প্রথমে প্রযুক্তিগত দুর্বলতা থেকে শুরু করে পরে সামাজিক প্রকৌশল আক্রমণ, তারপর বহিরাগত প্রকল্পে যোগদান এবং দূরবর্তীভাবে ক্রিপ্টো প্রকল্পে যোগদানের মাধ্যমে। সম্প্রতি, তাদের প্রবেশের নতুন পদ্ধতি দেখা গেছে: প্রথমে কোনো ব্যক্তিকে ক্রিপ্টো কোম্পানির ইন্টারভিউয়ের জন্য নিয়োগ দেওয়া হয়, তারপর নিজেদের বিকল্পভাবে নিয়োগ দেওয়া হয়, অভ্যন্তরীণভাবে প্রবেশ করে অপেক্ষা করা হয়, এবং চূড়ান্তভাবে অভ্যন্তরীণ প্রযুক্তিগত আক্রমণের মাধ্যমে ক্রিপ্টো সম্পদ এবং সংবেদনশীল তথ্য চুরি করা হয়।

এক মাস পরে, সুরক্ষা কোম্পানি এবং উত্তর কোরিয়ান হ্যাকারদের মধ্যে যুদ্ধে নতুন প্রগতি দেখা গেছে, এবং একটি নতুন ধরনের প্রতারণা সামনে এসেছে।

“বক্র পথে দেশের সেবা”: হ্যাকাররা চাকরির জন্য মুখ্য পরিচালককে নিয়োগ দিয়ে পদটি দখল করে, শেষ পর্যন্ত শুধুমাত্র “দেশের সেবা” করার জন্য

উত্তর কোরিয়ার হ্যাকারদের “সাফল্য” সম্পর্কে জানুন: সুরক্ষা কোম্পানি CrowdStrike-এর ডেটা অনুযায়ী, 2025 সালে, উত্তর কোরিয়ার রাষ্ট্রীয় সংযুক্ত হ্যাকার এবং হুমকি প্রদানকারীদের কারণে ক্রিপ্টোকারেন্সির ক্ষতি 20 বিলিয়ন ডলারের বেশি হয়েছে, যা গতবছরের তুলনায় 51% বৃদ্ধি পেয়েছে; দক্ষিণ কোরিয়ার কেন্দ্রীয় ব্যাংকের অনুমান, বিশ্বব্যাপী একটি সমন্বিত প্রতিবন্ধকতা সত্ত্বেও, 2025 সালে উত্তর কোরিয়ার জিডিপি বৃদ্ধির হার 3.5% ছিল।

বর্তমানে নিশ্চিত তথ্য হলো, উত্তর কোরিয়ার হ্যাকাররা “জাতীয় দল” হিসাবে তাদের অর্থনৈতিক বৃদ্ধিতে একটি গুরুত্বপূর্ণ অবদান রাখে।

জুলাই ৩১, ২০২৪-এ, মার্কিন সরকারের রাষ্ট্রদপ্তর এবং এফবিআই জাপান, দক্ষিণ কোরিয়া, অস্ট্রেলিয়া, কানাডা, ফ্রান্স, জার্মানি, ইতালি, নেদারল্যান্ডস, নিউজিল্যান্ড এবং যুক্তরাজ্যসহ ১১টি দেশের সাথে উত্তর কোরিয়ার আইটি কর্মচারীদের বিষয়ে সতর্কবার্তা নামক একটি নিরাপত্তা প্রতিবেদন জারি করেছে।

রিপোর্টে প্রচুর তথ্য রয়েছে, মূল বিষয়গুলি হল নিম্নলিখিত:

প্রথমত, উত্তর কোরিয়া বিদেশে ও ঘরের প্রযুক্তিগত ডেভেলপারদের নেটওয়ার্কের উপর নির্ভরশীল হয়ে বাহ্যিক কার্যক্রম পরিচালনা করে, যার মাধ্যমে এই প্রযুক্তিবিদদের পাঠানো হয় ভুয়া পরিচয়পত্র অর্জন, দূরবর্তীভাবে কাজ করে আয় করা এবং চূড়ান্তভাবে বেতনের আয় উত্তর কোরিয়ার সরকারি প্রতিষ্ঠানের অ্যাকাউন্টে পাঠানো। সংশ্লিষ্ট অর্থগুলি চূড়ান্তভাবে উত্তর কোরিয়ার পারমাণবিক অস্ত্র এবং ব্যালিস্টিক মিসাইল প্রোগ্রামের বিকাশ এবং এগিয়ে নেওয়ার জন্য ব্যবহৃত হয়।

দ্বিতীয়ত, উত্তর কোরিয়ার হ্যাকারদের নির্দিষ্ট কাজের বিষয়বস্তু অনুযায়ী, এই প্রযুক্তিগত ডেভেলপাররা সাধারণত অন্যান্য দেশের নাগরিকদের পরিচয় ব্যবহার করে বিদেশে বেসরকারি কোম্পানির অনলাইন চাকরি, ক্রয় এবং ঠিকাদারি প্ল্যাটফর্মে চাকরি এবং প্রতিদান পায়।

আবার, এছাড়াও, উত্তর কোরিয়ার টেকনিক্যাল সার্ভিস কর্মচারীরা শুধুমাত্র সাধারণ কর্মচারী বেতনই অর্জন করে না, বরং প্রবেশকৃত প্রতিষ্ঠানের ব্যবসায়িক তথ্য এবং ব্যবসায়িক সম্পদের জন্য অত্যন্ত উচ্চ অভ্যন্তরীণ হুমকি তৈরি করে। প্রচুর সংখ্যক কর্মচারী এই সুযোগটি ব্যবহার করে ডেটা চুরি, ক্রিপ্টোকারেন্সি চুরি এবং সংবেদনশীল তথ্য চুরির সাথে জড়িয়ে পড়ে।

শেষ করে, বিশেষ বাস্তবায়ন পদ্ধতির দিক থেকে, উত্তর কোরিয়ার হ্যাকারদের প্রস্তুতি এবং অপারেশনের পদ্ধতি দিন দিন জটিল হয়ে উঠছে, যার মধ্যে AI মডেল এবং অ্যাপ্লিকেশনের মতো টুলস ব্যবহার করে মিথ্যা পরিচয় তৈরি করা এবং বিশ্বব্যাপী অবৈধ কার্যক্রম পরিচালনা করা অন্তর্ভুক্ত।

উল্লেখযোগ্য যে, এই রিপোর্টে উল্লিখিত সবচেয়ে গুরুত্বপূর্ণ তথ্যটি হলো, আগের “ব্যক্তিগত সাক্ষাতকার”-এর ভিত্তিতে, উত্তর কোরিয়ার হ্যাকারদের সম্প্রতি তাদের “কাজের প্রক্রিয়া” আপগ্রেড করা হয়েছে—

  • বর্তমানে তারা প্রায়শই লিঙ্কডইন ইত্যাদি চাকরির ওয়েবসাইটের মাধ্যমে তৃতীয় দেশের প্রযুক্তিগত কর্মচারীদের (যেমন ইরান, লেবানন ইত্যাদি দেশ) নিয়োগ দেয়;
  • পরে, উত্তর কোরিয়ান হ্যাকাররা কিছু প্রযুক্তিগত ডেভেলপারকে মাসিক ৫০০ ডলারের ক্রিপ্টোকারেন্সি প্রতিদানের বিনিময়ে “ইন্টারভিউ সহায়ক” হিসাবে পার্ট-টাইম কাজের জন্য আহ্বান জানায়, যাতে তারা লক্ষ্য কোম্পানিতে চাকরির জন্য সহায়তা করে।
  • শেষ পর্যন্ত, উত্তর কোরিয়ার হ্যাকাররা নিজেদের প্রতিস্থাপন করে লক্ষ্য কোম্পানিতে প্রবেশ করে এবং তাদের দলের একজন সদস্য হয়ে যায়, যার ফলে তারা প্রযুক্তিগত প্রবেশাধিকার অর্জন করে, প্রাসঙ্গিক পদের বেতন পাওয়ার সাথে সাথে সংবেদনশীল তথ্য ও ডেটা, ক্রিপ্টোকারেন্সি সম্পদ এবং টেকনোলজি কোডসহ ব্যবসায়িক সম্পদ চুরির জন্য অপেক্ষা করে।

অনিশ্চিত নয় যে, অবিরাম উন্নয়নশীল সুরক্ষা আক্রমণ ও প্রতিরোধের যুদ্ধে, উত্তর কোরিয়ার হ্যাকাররা তাদের “SOP (কাজের প্রক্রিয়া)” ধাপে ধাপে উন্নত করছে, এবং তাদের চূড়ান্ত লক্ষ্য হল অর্থ পুনরায় তাদের দেশে ফিরিয়ে আনা।

কোরিয়ান হ্যাকারদের প্রবেশাধিকার নিজে পরীক্ষার তালিকা: কর্মচারীর ব্যক্তিগত তথ্য থেকে দৈনন্দিন প্রকাশের অভ্যাস পর্যন্ত

বর্তমানে, উত্তর কোরিয়ার হ্যাকারদের কাজের পদ্ধতি প্রতিরোধ করা কঠিন, তবে এগুলি এখনও সনাক্তযোগ্য। নিম্নলিখিত কিছু সংকেত রয়েছে যেগুলি কিছু কোম্পানির জন্য সতর্কতা এবং নিজেদের পরীক্ষা করার জন্য গুরুত্বপূর্ণ:

অনলাইন প্ল্যাটফর্ম চালানোর জন্য কোম্পানিগুলিকে নিম্নলিখিত বিষয়গুলির প্রতি বিশেষ মনোযোগ দিতে হবে:

  • কর্মচারীরা নিয়মিত নিবন্ধনের তথ্য পরিবর্তন করে (অ্যাকাউন্ট নাম, যোগাযোগের তথ্য, প্রাপ্তি ব্যাংক অ্যাকাউন্ট ইত্যাদি)।
  • কর্মচারীর পরিচয়পত্রের ধারকের নাম এবং নিবন্ধিত পেমেন্ট অ্যাকাউন্টের নাম মেলে না।
  • একই পরিচয় প্রমাণপত্র ব্যবহার করে একাধিক প্রাপক অ্যাকাউন্ট তৈরি করুন।
  • অনুমোদন ফাইলটি প্রতারণামূলক বা ইমেজ এডিটিং সফটওয়্যার, এআই ইমেজ জেনারেশন টুল দ্বারা তৈরি বা পরিবর্তন করা হয়েছে বলে সন্দেহ করা হচ্ছে।
  • একই আইপি ঠিকানা থেকে একাধিক টেকনিক্যাল অ্যাকাউন্ট অ্যাক্সেস অনুরোধ পাঠিয়েছে।
  • একটি একক অ্যাকাউন্ট সংক্ষিপ্ত সময়ের মধ্যে একাধিক আইপি ঠিকানা থেকে অ্যাক্সেস অনুরোধ শুরু করেছে।
  • অ্যাকাউন্টটি দীর্ঘ সময় ধরে লগইন অবস্থায় রয়েছে।
  • সঞ্চিত কাজের ঘন্টা বা সংশ্লিষ্ট কাজের সূচকগুলি অস্বাভাবিক (যেমন: অতিমাত্রায় অনলাইন থাকা, কাজের দক্ষতা অত্যধিক, কাজের পরিমাণ অত্যধিক)।
  • চাকরির ওয়েবসাইটের রেটিং বাড়ানোর জন্য ব্যবহারকারীরা নিজেদের জন্য মিথ্যা রিভিউ তৈরি করে।

চাকরির জন্য চাকরি দেওয়া বা সাক্ষাতকার এবং বহিরাগত চাকরি নেওয়ার জন্য কোম্পানিগুলি নিম্নলিখিত বিস্তারিতগুলি মনোযোগ দিয়ে উত্তরীয় কর্পোরেট হ্যাকারদের অভ্যন্তরীণ প্রবেশ এড়াতে পারে:

  • চাকরির জন্য আবেদনকারীর প্রোফাইলে ভুল বা অপ্রাকৃতিক প্রকাশ রয়েছে (যা মনে হচ্ছে মেশিন অনুবাদের ফলাফল), এবং তিনি তাঁর পরিচয়ের স্থানীয় ভাষায় দক্ষতা রাখেন না (AI অনুবাদ সেবাগুলির জনপ্রিয়তা বিবেচনায় রাখে, তিনি শুধুমাত্র তাঁর ভাষা প্রকাশের দিকে বেশি মনোযোগ দিতে পারেন)।
  • ভিডিও কনফারেন্সে প্রতারণামূলক বিস্তারিত প্রকাশ পায়, যেমন ছবি এবং পরিচয়ের তথ্য মেলে না; মিটিংয়ের ভিডিও চিত্র এআই দ্বারা তৈরি বা তৃতীয় পক্ষের সহযোগিতায় তৈরি, ভাষা প্রকাশ এবং আচরণে অস্বাভাবিকতা দেখা যায়।
  • চাকরির জন্য সাক্ষাতকার দেওয়ার সময় কর্মচারী ভিডিও মিটিংয়ে অংশগ্রহণ করতে অস্বীকার করেছেন এবং চেহারা দেখাতে অস্বীকার করেছেন।
  • পরিশ্রমের প্রতিদানের দাম সাধারণ বাজার মূল্যের চেয়ে কম।
  • এটি তার ব্যক্তিগত প্রযুক্তিগত অ্যাকাউন্টকে একাধিক ব্যক্তি দ্বারা পরিচালিত হচ্ছে বলে দেখায় (যা সাধারণত এই ধরনের হ্যাকিং কার্যক্রমগুলির দলগতভাবে পরিচালিত হওয়ার কথা বোঝায়, এবং বাস্তব ইন্টারঅ্যাকশনের পক্ষের ব্যক্তি সময়ের সাথে পরিবর্তিত হতে পারে)।
  • ক্রিপ্টোকারেন্সির মাধ্যমে প্রতিদান প্রদানের অনুরোধ করা হয়েছে, পূর্ণাঙ্গ ব্যাংক অ্যাকাউন্ট এবং পেমেন্ট অ্যাকাউন্টের তথ্য প্রদান অস্বীকার করা হয়েছে।
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।