रिले मैलवेयर: झूठी AI मीटिंग ऐप Web3 जॉब आवेदकों के क्रिप्टो वॉलेट चुरा लेती है

रिले मैलवेयर: झूठी AI मीटिंग ऐप Web3 जॉब आवेदकों के क्रिप्टो वॉलेट चुरा लेती है

2026/07/30 12:05:00

कस्टम इमेज

झूठी AI नौकरी के साक्षात्कार Web3 पेशेवरों को क्रिप्टो-चोरी करने वाले मैलवेयर के साथ लक्षित करते हैं

SlowMist के सुरक्षा शोधकर्ताओं ने एक जटिल जानकारी चोरी अभियान की पहचान की है जो झूठी भर्ती प्रक्रियाओं के माध्यम से Web3 पेशेवरों को लक्षित करता है। हमलावर रिक्रूटर्स का नाटक करते हैं, साक्षात्कार तय करते हैं और उम्मीदवारों को relay.lc पर एक वेबसाइट की ओर इशारा करते हैं जो Relay नामक एक AI-सक्षम मीटिंग प्लेटफॉर्म को प्रचारित करती है। यह प्लेटफॉर्म वास्तविक समय में पाठलेखन, सहयोगात्मक नोट्स, AI-उत्पन्न सारांश, और Windows और macOS के लिए डेस्कटॉप क्लाइंट जैसी सुविधाओं का दावा करता है।
 
एक बार उम्मीदवार इंस्टॉलर डाउनलोड करके चलाते हैं, तो सॉफ्टवेयर एक मैलवेयर डिप्लॉय करता है जो ब्राउज़र क्रेडेंशियल्स, दर्जनों एक्सटेंशन्स से क्रिप्टोकरेंसी वॉलेट डेटा, macOS Keychain की सामग्री, टेलीग्राम सेशन्स और सिस्टम जानकारी निकालने के लिए डिज़ाइन किया गया है। मिस्टआई के द्वारा समुदाय की रिपोर्ट के बाद इस अभियान को चिह्नित किया गया और इंस्टॉलर्स का विस्तृत स्टैटिक विश्लेषण किया गया। यह ऑपरेशन दर्शाता है कि हमलावर सामाजिक इंजीनियरिंग को प्लेटफॉर्म-विशिष्ट तकनीकी चालों के साथ कैसे मिलाते हैं ताकि मानक सुरक्षा चेतावनियों को बाईपास किया जा सके और ऐसे नौकरी खोजने वालों से हाई-वैल्यू क्रिप्टो-संबंधित डेटा हराया जा सके, जो मानते हैं कि वे एक सामान्य भर्ती चरण में हिस्सा ले रहे हैं।

नकली भर्तीकर्ता का संपर्क संक्रमण के लिए आधार तैयार करता है

आक्रमणकारी पहले पेशेवर नेटवर्क या संदेश अप्लिकेशन के माध्यम से Web3 पेशेवरों को संपर्क करते हैं और ऐसी भूमिकाओं के लिए साक्षात्कार के ऑफर देते हैं जो वैध लगती हैं। यह संचार ब्लॉकचेन डेवलपर्स, सुरक्षा शोधकर्ताओं या परितंत्र विशेषज्ञों के लिए अनुकूलित संभावित कंपनी के नाम और नौकरी के विवरण का उल्लेख करता है। प्रारंभिक आदान-प्रदान के बाद, रिक्रूटर उम्मीदवार को प्रक्रिया के अगले चरण के लिए relay.lc पर रीले करने के लिए निर्देशित करता है, और इस वेबसाइट को वीडियो साक्षात्कार के लिए आवश्यक उपकरण के रूप में प्रस्तुत करता है। यह वेबसाइट रिले को एक उन्नत AI सहयोग मंच के रूप में वर्णित करती है, जिसमें प्रमुख डेस्कटॉप ऑपरेटिंग सिस्टम के लिए डाउनलोड लिंक शामिल हैं। यह दृष्टिकोण इस अपेक्षा का दुरुपयोग करता है कि दूरस्थ भर्ती में अक्सर विशेष मीटिंग सॉफ़्टवेयर की आवश्यकता होती है, जिससे उम्मीदवारों के डोमेन या इंस्टॉलर की सख्ती से जांच करने की संभावना कम हो जाती है।
 
संदिग्ध व्यवहार की समुदाय द्वारा रिपोर्ट किए जाने पर, मिस्टआई के ने साइट को उच्च जोखिम वाला घोषित किया और वितरित फाइलों की पूर्ण तकनीकी समीक्षा शुरू कर दी। पैकेजों के भीतर किसी वास्तविक मीटिंग कार्यक्षमता की अनुपस्थिति से पुष्टि होती है कि पूरा प्रस्तुतीकरण केवल बाद के पेलोड के वितरण के लिए एक वाहन के रूप में कार्य करता है। शोधकर्ता यह जोर देते हैं कि सामाजिक इंजीनियरिंग सफल होती है क्योंकि सॉफ्टवेयर स्थापित करने का अनुरोध दूरस्थ तकनीकी साक्षात्कार के संदर्भ में सामान्य प्रतीत होता है। इसलिए, जो पीड़ित आगे बढ़ते हैं, वे मैलवेयर को एक प्रारंभिक प्रवेश बिंदु प्रदान करते हैं, मानते हुए कि वे केवल संभावित नौकरीदाता के साथ एक बातचीत के लिए तैयारी कर रहे हैं।

रिले वेबसाइट डिज़ाइन वैध सहयोग उपकरणों की नकल करता है

relay.lc पर जनता के लिए उपलब्ध पेज, स्थापित उत्पादकता एप्लिकेशन की दृश्य और पाठ्य शैली को सावधानी से नकल करते हैं। वर्णन में रियल-टाइम ट्रांसक्रिप्शन, साझा नोट लेना, स्वचालित कार्रवाई-आइटम उत्पादन और सुचारु डेस्कटॉप क्लाइंट्स पर जोर दिया जाता है, जिससे एक आधुनिक AI-समृद्ध मीटिंग सेवा का अहसास होता है। विंडोज और macOS के लिए डाउनलोड बटन स्पष्ट रूप से प्रदर्शित किए जाते हैं, जो भाग लेने के लिए स्थापना को मानक पूर्वापेक्षा के रूप में सुदृढ़ करते हैं। सतही पेजों पर कोई स्पष्ट लाल झंडी, जैसे कमजोर व्याकरण या अधूरा ब्रांडिंग, प्रकट नहीं होती, जिससे साइट सामान्य जांच से गुजर पाती है। हालाँकि, जब फ़ाइलें प्राप्त हो जाती हैं, तो जाँच से पता चलता है कि कोई भी इंस्टॉलर किसी कार्यरत मीटिंग एप्लिकेशन को नहीं रखता।
 
विंडोज पैकेज एक NSIS स्व-निकालने योग्य निष्पादन फ़ाइल है जो एक Electron फ्रेमवर्क के आसपास बनाया गया है जो केवल एक प्रगति इंटरफ़ेस प्रदर्शित करता है, जबकि macOS डिस्क इमेज अपने निष्पादन फ़ाइल को एक निर्देशिका में छुपाता है जिसे Finder डिफ़ॉल्ट रूप से छुपाता है। कोड का स्थैतिक विश्लेषण कोई वैध सहयोग सुविधाएँ नहीं दर्शाता, केवल डेटा संग्रह और नेटवर्क प्रसारण के लिए रूटीन्स ही दर्शाता है। मार्केटिंग प्रस्तुति और वास्तविक बाइनरी सामग्री के बीच यह अंतर अभियान की प्रभावशीलता का केंद्र है। जिन नौकरी के उम्मीदवारों ने पहले ही भर्ती प्रक्रिया में समय लगा दिया है, वे गहरी जाँच किए बिना स्थापना के चरणों को पूरा करने की संभावना अधिक होती है। इसलिए डिज़ाइन दृश्यमान वैधता और मनोवैज्ञानिक प्रतिबद्धता का लेवरेज करता है ताकि लक्षित पेशेवरों में संक्रमण की दर में वृद्धि हो।

macOS स्थापना पथ क्वारेंटी सुरक्षाओं को हटा देता है

macOS पर, डाउनलोड किया गया डिस्क इमेज एक छोटे शेल स्क्रिप्ट Installer.file, टर्मिनल के लिए एक शॉर्टकट, और .back नामक एक छिपी हुई डायरेक्टरी को समाहित करता है जो वास्तविक 5.2 MB के निष्पादनीय फ़ाइल को रखती है। उपयोगकर्ताओं को टर्मिनल खोलने, स्क्रिप्ट को विंडो में खींचने और Enter दबाने के लिए निर्देश दिए गए हैं। स्क्रिप्ट छिपे हुए बाइनरी को अस्थायी स्थान पर कॉपी करती है, xattr कमांड के साथ इसके विस्तारित गुणों को हटा देती है, निष्पादन के अधिकार प्रदान करती है, और nohup का उपयोग करके इसे चुपचाप पृष्ठभूमि में शुरू करती है। क्वारंटीन गुण को हटाने से मानक macOS चेतावनी बंद हो जाती है जो सामान्यतः इंटरनेट से डाउनलोड की गई फ़ाइल को पहली बार खोलने पर प्रदर्शित होती है। किसी सिस्टम दुर्बलता की आवश्यकता नहीं है; उपयोगकर्ता स्वयं उन कमांड्स को निष्पादित करता है जो सुरक्षा को निष्क्रिय कर देते हैं।
 
एक बार चलने के बाद, पेलोड एक AppleScript डायलॉग प्रस्तुत करता है जो एक “एप्लिकेशन त्रुटि” के रूप में डिज़ाइन किया गया है, जो वर्तमान macOS संस्करण के साथ संगतता समस्याओं का दावा करता है और सिस्टम पासवर्ड की मांग करता है। दर्ज किया गया पासवर्ड कैप्चर किया जाता है और लॉगिन Keychain डेटाबेस की एक प्रति के साथ जोड़ा जाता है, जिसे बाद में प्रेषित किया जाएगा। चूंकि लॉगिन Keychain आमतौर पर उसी पासवर्ड द्वारा अनलॉक होता है, इस संयोजन से प्रभावी रूप से संकुलित डेटा और इसे डिक्रिप्ट करने का साधन प्रदान किया जाता है। अतिरिक्त संग्रह प्रक्रियाएँ ब्राउज़र स्टोर, वॉलेट एक्सटेंशन, Telegram सेशन फ़ाइलों, और Apple Notes की सामग्री को लक्षित करती हैं, जिनमें पुनर्प्राप्ति वाक्यांश या कुंजियाँ हो सकती हैं। प्रक्रिया को एकल निष्पादन के भीतर अपनी निकासी पूरी करने के लिए डिज़ाइन किया गया है, बजाय लंबे समय तक पुनः शुरू होने की स्थिरता स्थापित करने के।

विंडोज पथ सिमुलेटेड प्रगति और उच्च अधिकारों पर निर्भर करता है

विंडोज इंस्टॉलर एक ब्रांडेड "अपडेटिंग" प्रगति बार प्रस्तुत करता है जो किसी वास्तविक डाउनलोड या सत्यापन गतिविधि के अनुसार नहीं, बल्कि एक यादृच्छिक टाइमर के अनुसार आगे बढ़ता है। "कोर कंपोनेंट्स लोड हो रहे हैं" और "स्थानीय फाइलें सत्यापित की जा रही हैं" जैसे स्थिति संदेश बार 80 प्रतिशत की ओर बढ़ने के साथ मैकेनिकल रूप से चक्रित होते हैं। जब यह सीमा प्राप्त होती है, तो कोड एक PowerShell कमांड जारी करता है जो प्रशासकीय अधिकार मांगता है और updater.exe नामक एक 116 MB का अनसाइन्ड बाइनरी छिपाकर शुरू करता है। उच्च स्तरीय प्रक्रिया पहले स्वयं को उपयोगकर्ता के AppData निर्देशिका के तहत एक छिपी स्थिति में कॉपी करके और रजिस्ट्री Run कुंजी, RunOnce कुंजी और Startup फोल्डर में प्रविष्टियाँ बनाकर स्थायित्व स्थापित करने का प्रयास करती है, जिन्हें Windows Update कंपोनेंट्स के समान लेबल किया गया है।
 
प्रतिरोध प्राप्त करने के बाद, मैलवेयर अनलॉक किए गए वॉलेट एक्सटेंशन के साथ संबंधित पैरामीटर के लिए चल रहे Chrome और Brave प्रक्रियाओं को स्कैन करता है और एक मशीन आइडेंटिफायर के साथ निकाले गए मानों को प्रेषण के लिए तैयार करता है। इसी पेलोड में ब्राउज़र क्रेडेंशियल, कुकीज़, टेलीग्राम डेटा और सिस्टम जानकारी इकट्ठा करने के लिए मॉड्यूल शामिल हैं। चूंकि प्रगति इंटरफ़ेस कभी वास्तविक गतिविधि को प्रतिबिंबित नहीं करता, इसलिए उपयोगकर्ता को कोई दृश्य संकेत नहीं मिलता कि स्थापना सामान्य सॉफ़्टवेयर अपडेट से भिन्न हो गई है। चल रही साक्षात्कार से सामाजिक दबाव और अपडेट स्क्रीन की परिचित दिखावट का संयोजन उच्चाधिकार प्रॉम्प्ट को पूरा करने के लिए प्रोत्साहित करता है। एडमिनिस्ट्रेटर अधिकार प्राप्त होने के बाद, मैलवेयर को पुनः बूट के दौरान प्रतिरोध प्राप्त करने और सुरक्षित प्रक्रिया मेमोरी तक पहुँचने की क्षमता प्राप्त होती है।

वॉलेट एक्सटेंशन टारगेटिंग प्रमुख क्रिप्टोकरेंसी क्लाइंट्स को कवर करता है

मैलवेयर कोड में ब्राउज़र एक्सटेंशन आइडेंटिफायर्स की एक व्यापक मैपिंग टेबल शामिल है जिसका हजारों बार उल्लेख किया गया है। इस सूची में MetaMask, Phantom और Trust Wallet जैसे लोकप्रिय क्रिप्टोकरेंसी वॉलेट्स के साथ-साथ 1Password, LastPass, Proton Pass और Dashlane जैसे पासवर्ड मैनेजर्स के 286 अलग-अलग आइडी शामिल हैं। दोनों ऑपरेटिंग सिस्टम पर, कलेक्शन लॉजिक Chrome, Brave, Edge और Arc से सहेजे गए पासवर्ड, कुकीज़, सेशन टोकन और ऑटोफिल डेटा निकालता है। वॉलेट-विशिष्ट एक्सटेंशन के लिए कोड अनलॉक स्थिति या संग्रहीत रिकवरी सामग्री की तलाश करता है जिसका उपयोग धन निकालने के लिए किया जा सकता है। Windows पर प्रोसेस-मेमोरी स्कैन Chrome और Brave के उदाहरणों पर केंद्रित है जिनमें सक्रिय वॉलेट सेशन हो सकते हैं।
 
लक्ष्य की व्यापकता का अर्थ है कि एक सफल संक्रमण एक साथ कई वॉलेट और पासवर्ड स्टोर को नुकसान पहुंचा सकता है। जो व्यापारी सुविधा के लिए ब्राउज़र-आधारित वॉलेट रखते हैं या सिस्टम एप्लिकेशन में संबंधित नोट्स संग्रहित करते हैं, उनकी जोखिम बढ़ जाती है। डिज़ाइन चयनात्मक चोरी के बजाय त्वरित, व्यापक संग्रह को प्राथमिकता देता है, जिससे प्रत्येक संक्रमित मशीन का मूल्य अधिकतम हो जाता है। सुरक्षा टीमें नोट करती हैं कि पासवर्ड-मैनेजर एक्सटेंशन के शामिल होने से केवल क्रिप्टो संपत्ति से परे, व्यापक खाते हस्तांतरण की संभावना बढ़ जाती है।

कीचेन और टेलीग्राम सेशन चोरी से क्षति बढ़ जाती है

ब्राउज़र डेटा के अलावा, macOS संस्करण विशेष रूप से लॉगिन Keychain डेटाबेस को पढ़ता है और उसे झूठे संवाद के माध्यम से प्राप्त पासवर्ड के साथ जोड़ता है। दोनों वस्तुओं के सफल प्रेषण से संग्रहीत पार्षदों का दूरस्थ डिक्रिप्शन संभव हो जाता है। tdata निर्देशिका में स्थित Telegram Desktop सत्र फ़ाइलें भी लक्ष्य हैं; इन फ़ाइलों के पास होने से हमलावर नियंत्रित उपकरण पर सक्रिय सत्र की पुनर्स्थापना संभव हो सकती है। Apple Notes की सामग्री खातों और फोल्डरों का परिक्रमण करके और नोट शरीर को HTML फ़ाइलों के रूप में सहेजकर एकत्र की जाती है, जिससे जोखिम उत्पन्न होता है यदि उपयोगकर्ताओं ने वहाँ सीड फ्रेज या API कुंजी दर्ज की हैं।
 
सिस्टम पहचानकर्ता जैसे हार्डवेयर UUID, IP पता और देश विक्टिम मशीन को फिंगरप्रिंट करने के लिए इकट्ठा किए जाते हैं। विंडोज पर, स्थायीत्व तंत्र इस बात को सुनिश्चित करते हैं कि सं сбор प्रक्रियाएँ प्रारंभिक साक्षात्कार अवधि के समाप्त होने के बाद भी जारी रह सकें। पासवर्ड, सत्र और नोट डेटा का संयोजन अतिरिक्त कम्प्रोमाइज़ेशन के लिए कई मार्ग प्रदान करता है, जिसमें पेशेवर चैट में विक्टिम का अपराधी के रूप में अनुकरण या संपर्कों के खिलाफ द्वितीयक हमले शामिल हैं। शोधकर्ता यह जोर देते हैं कि मल्टी-वेक्टर दृष्टिकोण आधुनिक इनफो-स्टीलर्स की विशेषता है, जो उच्च मूल्यवान Web3 लक्ष्यों के लिए अनुकूलित हैं।

लंबे समय तक macOS में टिके रहने की अनुपस्थिति कुछ जोखिमों को सीमित करती है

macOS नमूने का स्थिर विश्लेषण करने पर लॉन्चएजेंट्स, लॉन्चडेमन्स या अन्य पुनः बूट-सहिष्णु तंत्रों के कोई सबूत नहीं मिले। nohup लॉन्च के कारण प्रक्रिया टर्मिनल बंद होने के बाद भी जारी रहती है, लेकिन सिस्टम पुनः आरंभ होने पर यह बंद हो जाती है। यह डिजाइन चयन सुझाता है कि ऑपरेटर्स जीवित साक्षात्कार की अवधि के दौरान त्वरित डेटा निकास पर प्राथमिकता देते हैं, बजाय स्थायी उपस्थिति के। दूसरी ओर, विंडोज संस्करण में तीन अलग-अलग स्थायीत्व विधियों में प्रयास किया गया है। इस अंतर का कारण प्लेटफॉर्म-विशिष्ट सीमाएँ हो सकती हैं या चुपचापपन और विश्वसनीयता के बीच एक गणनापूर्ण समझौता हो सकता है।
 
जो शिकार अनियमितताओं को देखने के तुरंत बाद पुनः शुरू कर देते हैं, उनके लिए macOS संक्रमण केवल पहले सत्र में एकत्रित डेटा तक सीमित हो सकता है। हालाँकि, Keychain, ब्राउज़र और Telegram की सामग्री का प्रारंभिक एकत्रीकरण अभी भी उससे पहले वॉलेट को खाली कर दिए जाने पर अपरिवर्तनीय नुकसान पैदा कर सकता है। स्थायित्व की कमी हॉट वॉलेट या ब्राउज़र एक्सटेंशन में रखे गए धन के प्रति त немधिक खतरे को कम नहीं करती। संचालक प्रतीत होते हैं कि Apple प्रणालियों पर सरल और कम पता लगाया जा सकने वाला पेलोड के बदले में संक्षिप्त संचालन अवधि स्वीकार करते हैं।

समुदाय रिपोर्ट्स ने मिस्टआई जांच को ट्रिगर किया

MistEye, SlowMist की Web3 खतरा-बुद्धि मंच, पूर्ण विश्लेषण शुरू होने से पहले संदिग्ध इंटरव्यू सॉफ्टवेयर के बारे में समुदाय के सूचनाएँ प्राप्त करता रहा। प्रणाली ने relay.lc को उच्च जोखिम घोषित किया, जिससे सुरक्षा टीम ने दोनों इंस्टॉलर्स को प्राप्त किया और उनका रिवर्स-इंजीनियरिंग किया बिना उन्हें निष्पादित किए या रिमोट इंफ्रास्ट्रक्चर से संपर्क किए। स्क्रिप्ट्स, Electron इंटरफेस और एम्बेडेड बाइनरीज की स्रोत-स्तरीय समीक्षा से पुष्टि हुई कि मान्य मीटिंग कार्यक्षमता का अभाव है और व्यापक संग्रह प्रक्रियाएँ मौजूद हैं।
 
परिणामी तकनीकी रिपोर्ट में सटीक फाइल संरचनाएँ, डिकोड किए गए स्ट्रिंग्स, संवाद पाठ और स्थायी पथ शामिल हैं, जो रक्षाकर्मियों को वास्तविक संकेत प्रदान करती हैं। 29 जुलाई, 2026 को इन खोजों के प्रकाशन से सुरक्षा चैनलों के भीतर त्वरित प्रसार संभव हुआ। यह घटना समुदाय रिपोर्टिंग और वेब3 खतरों पर केंद्रित विशेषज्ञ निगरानी के संयोजन के महत्व को दर्शाती है। प्रारंभिक पता लगाने से अभियान के अनुत्तरदायी समय की अवधि सीमित रही। संबंधित डोमेन या नए ब्रांडिंग के तहत प्रकट होने वाले वैरिएंट पेलोड्स के लिए निरंतर निगरानी जारी है।

इंटरव्यू-आधारित क्रिप्टो चोरी अभियानों का व्यापक पैटर्न

Web3 क्षेत्र में नौकरी की तलाश के प्रक्रिया का दुरुपयोग करने वाले अभियान बार-बार दिखाई दिए हैं, जो अक्सर झूठे मीटिंग एप्लिकेशन या दस्तावेज़-हस्ताक्षर टूल्स का उपयोग करके जानकारी चुराने वाले सॉफ्टवेयर प्रदान करते हैं। पिछले संस्करणों में Meeten, GrassCall या सामान्य कॉन्फ्रेंसिंग ब्रांड्स के नामों का उपयोग किया जाता था और इन्होंने समान सामाजिक-इंजीनियरिंग के सिद्धांतों पर निर्भर किया। रिले अभियान AI-थीम्ड ब्रांडिंग और प्लेटफॉर्म-विशिष्ट स्थापना के नाटक को शामिल करके इस दृष्टिकोण को सुधारता है। ब्राउज़र वॉलेट और सेशन डेटा पर लगातार ध्यान केंद्रित करना पेशेवरों के बीच तरल संपत्ति की उच्च सांद्रता को प्रतिबिंबित करता है, जो सक्रिय विकास या ट्रेडिंग परिवेश रखते हैं।
 
सुरक्षा शोधकर्ता देखते हैं कि आर्थिक प्रेरणा मजबूत बनी रहती है क्योंकि एक एकल सफल ड्रेन से लुभावने के खर्च की तुलना में उल्लेखनीय लाभ हो सकता है। प्रतिरक्षा जागरूकता में सुधार हुआ है, लेकिन नए डोमेन और पॉलिश किए गए इंटरफ़ेस के निरंतर परिचय से यह तकनीक वैध बनी रहती है। दूरस्थ रूप से काम करने वाले संगठनों को सत्यापित मीटिंग प्लेटफ़ॉर्म पर मानक स्थापित करने और उम्मीदवार द्वारा प्रदान किए गए सॉफ़्टवेयर के स्थापन को प्रतिबंधित करने की सलाह दी जाती है। व्यक्तिगत आवेदकों को किसी भी साक्षात्कार उपकरण डाउनलोड करने के अनुरोध को एक उच्च-जोखिम संकेत मानना चाहिए, जिसकी स्वतंत्र पुष्टि की आवश्यकता होती है।

सॉफ्टवेयर-इंस्टॉलेशन ल्यूर्स के खिलाफ व्यावहारिक सुरक्षा उपाय

उम्मीदवार आधिकारिक कंपनी चैनलों के माध्यम से रिक्रूटर की पहचान की पुष्टि करके अपनी जोखिम कम कर सकते हैं, अनचाहे संदेशों पर निर्भर नहीं रहकर। मीटिंग लिंक केवल उल्लिखित नियोक्ता से संबंधित मान्यता प्राप्त डोमेन से ही आना चाहिए। किसी भी साक्षात्कार से पहले डेस्कटॉप सॉफ्टवेयर स्थापित करने का अनुरोध तुरंत संदेह और उस एप्लिकेशन और इसके प्रकाशक की स्वतंत्र शोध का कारण होना चाहिए। सिस्टम पासवर्ड कभी भी स्थापना प्रक्रिया के दौरान प्रकट होने वाले डायलॉग में नहीं दर्ज किए जाने चाहिए। हार्डवेयर वॉलेट और कोल्ड-स्टोरेज प्रथाएँ ब्राउज़र-आधारित चोरी के प्रभाव को सीमित करती हैं।
 
ब्राउज़र एक्सटेंशन की नियमित समीक्षा और अनुपयोगी वॉलेट क्लाइंट्स के हटाए जाने से आक्रमण का क्षेत्र और कम होता है। जब साक्षात्कार करना आवश्यक हो, तो उम्मीदवार वैकल्पिक सत्यापित प्लेटफॉर्म प्रस्तावित कर सकते हैं और किसी भी ऐसे इंस्टॉलर को अस्वीकार कर सकते हैं जिसकी पुष्टि नहीं की जा सकती। ये कदम सभी जोखिम को समाप्त नहीं करते, लेकिन त्वरित, अपरीक्षित अनुपालन पर निर्भर करने वाले हमलावरों की संचालन लागत बढ़ाते हैं। Web3 कंपनियों के सुरक्षा टीमें उम्मीदवार संचार टेम्पलेट में समान मार्गदर्शन शामिल कर सकती हैं। निरंतर शिक्षा महत्वपूर्ण बनी रहती है क्योंकि सामाजिक-इंजीनियरिंग घटक तकनीकी पेलोड के साथ-साथ विकसित होता रहता है।

बढ़ी हुई भर्ती गतिविधि के लिए बाजार संदर्भ

विशेष ब्लॉकचेन प्रतिभा की मांग विकास, सुरक्षा और परितंत्र भूमिकाओं में सक्रिय दूरस्थ भर्ती को बनाए रखती है। वास्तविक उच्च वेतन वाली नौकरियों की उपस्थिति अपराधी अनुकरण के लिए एक उपजाऊ वातावरण बनाती है। हमलावर उन वैध रिक्रूटर्स द्वारा की जाने वाली बड़ी मात्रा में संपर्क का फायदा उठाते हैं, जिससे पेशेवर नेटवर्किंग के पृष्ठभूमि के शोर में वे घुल मिल जाते हैं। वेब3 कई अवसरों की विशेषता होने वाले वेतन सीमाएँ और दूरस्थ-पहले संरचना विशेष साक्षात्कार उपकरणों के उपयोग को और अधिक सामान्य बना देती हैं। रिले अभियान इस परिवेश का लाभ उठाता है, जबकि उम्मीदवारों को लचीलेपन का प्रदर्शन करने के लिए प्रेरित किए जाने के सही समय पर एक संभाव्य तकनीकी आवश्यकता प्रस्तुत करता है।
 
जब संस्थागत भागीदारी डिजिटल संपत्तियां में बढ़ती है, तो कॉर्पोरेट पात्रता और व्यक्तिगत क्रिप्टो संपत्ति दोनों रखने वाले पेशेवरों का समूह बढ़ता है, जिससे प्रत्येक सफल संक्रमण का संभावित लाभ बढ़ जाता है। इसलिए, सुरक्षा पर विचार अब भर्ती प्रक्रिया का एक अभिन्न हिस्सा बन गए हैं, न कि बाद में विचार किए जाने वाले मुद्दे। वे कंपनियां जो साक्षात्कार के लिए स्पष्ट प्रमाणीकरण प्रक्रियाओं को प्रकट करती हैं, उम्मीदवारों को प्रामाणिक प्रक्रियाओं और दुरुपयोगकारी प्रक्रियाओं में अंतर करने में मदद करती हैं। कानूनी अवसर और अवसरवादी अपराध के बीच का अंतरक्रिया, क्षेत्र में नौकरी खोजने वालों के लिए वर्तमान जोखिम परिदृश्य को आकार देता है।

डिफेंडर्स के लिए संकेतक और पता लगाने के अवसर

स्टैटिक विश्लेषण से कई व्यावहारिक संकेत प्राप्त होते हैं जिन्हें रक्षात्मक उपकरणों में शामिल किया जा सकता है। एक आभासी मीटिंग डिस्क इमेज के अंदर एक .back डायरेक्टरी की उपस्थिति, जिसमें एक अनसाइन्ड एक्जीक्यूटेबल है, असामान्य है। Windows पर, एक इलेक्ट्रॉन प्रगति इंटरफ़ेस का संयोजन जो यादृच्छिक रूप से आगे बढ़ता है, और एक बाद का अनसाइन्ड updater.exe जो उच्च स्तर की अनुमति मांगता है, विशिष्ट है। डिकोड किए गए स्ट्रिंग्स में संदर्भित नेटवर्क गंतव्य, साथ ही विशिष्ट extension-ID सारणी, अतिरिक्त पता लगाने के संकेत प्रदान करते हैं। व्यवहारिक निगरानी जो क्वारंटीन विशेषताओं को हटाने के बाद Keychain एक्सेस या छद्म Startup-फोल्डर प्रविष्टियों के निर्माण को संकेत देती है, वर्तमान संक्रमण को प्रकट कर सकती है।
 
एपीआई डिटेक्शन नियम जो पावरशेल कमांड्स को अपडेट प्रक्रियाओं के नाम पर छिपे हुए बाइनरीज़ लॉन्च करने के लिए देखते हैं, वे एक और परत जोड़ते हैं। उद्योग समूहों के बीच इन संकेतों की साझाकरण से सामूहिक रक्षा तेज़ होती है। जो संगठन दूरस्थ तकनीकी साक्षात्कारों की बड़ी संख्या को प्रोसेस करते हैं, वे मीटिंग-टूल ब्रांडिंग से संबंधित नए रजिस्टर्ड डोमेन्स के नेटवर्क-लेवल ब्लॉकिंग से लाभ उठा सकते हैं। स्लोमिस्ट की खोजों का त्वरित प्रसार पहले ही सुरक्षा प्लेटफ़ॉर्म्स द्वारा उपयोग किए जाने वाले थ्रेट-इंटेलिजेंस फीड्स को भरना शुरू कर चुका है। समय के साथ किसी भी देखे गए वेरिएंट्स का निरंतर रिवर्स-इंजीनियरिंग करने से संकेत सेट में सुधार होगा।
 
KuCoin अपनी 9वीं वर्षगांठ के साथ एक विशेष प्लेटफॉर्म अभियान का आयोजन कर रहा है, जिसमें विशेष पुरस्कार, ट्रेडिंग गतिविधियाँ और सीमित समय के ऑफर शामिल हैं। एक्सचेंज के विकास और नवाचार के नौ साल पूरे होने के अवसर का लाभ उठाने के लिए अभी भाग लेने का मौका मत चूकें। अभी आधिकारिक अभियान पृष्ठ पर जाएँ:
 

कस्टम इमेज

निष्कर्ष

रिले अभियान इस आवश्यकता को मजबूत करता है कि भर्ती के दौरान हर सॉफ्टवेयर डाउनलोड अनुरोध को एक संभावित हमले के बिंदु के रूप में माना जाए। ऐसे पेशेवर जो सक्रिय विकास वातावरण रखते हैं या ब्राउज़र वॉलेट में महत्वपूर्ण संपत्ति रखते हैं, उनका व्यक्तिगत जोखिम बढ़ जाता है। प्राथमिक संपत्ति के लिए हार्डवेयर वॉलेट का अपनाना, साक्षात्कार के उपकरणों को संपत्ति प्रबंधन प्रणालियों से कठोरता से पृथक करना, और ब्राउज़र एक्सटेंशन की नियमित ऑडिट करना व्यावहारिक आधारभूत नियंत्रण हैं। कंपनियाँ पुष्टि किए गए साक्षात्कार प्रक्रियाओं को प्रकाशित करके और भर्तिकर्ताओं को प्रशिक्षित करके सामूहिक जोखिम को कम कर सकती हैं कि उम्मीदवार-ओर सॉफ्टवेयर स्थापना की कोई आवश्यकता न हो।
 
प्लेटफॉर्म-विशिष्ट लुभावने की तकनीकी जटिलता से पता चलता है कि जब तक आर्थिक लाभ आकर्षक बना रहेगा, हमलावर बारीकी से तैयार सामाजिक-इंजीनियरिंग पैकेज में निवेश करते रहेंगे। नए संस्करणों के साथ पता लगाने को आगे बनाए रखने के लिए सुरक्षा शोधकर्ताओं, समुदाय रिपोर्टिंग चैनलों और भर्ती संगठनों के बीच निरंतर सहयोग की आवश्यकता है। मिस्टआई के विश्लेषण में दस्तावेज़ीकृत विशिष्ट तकनीकों के प्रति जागरूकता व्यक्तिगत और टीम स्तर पर संक्रमण श्रृंखला को सबसे प्रारंभिक चरण में रोकने में सक्षम बनाती है। घटना अंततः यह दर्शाती है कि वेब3 क्षेत्र में पेशेवर अवसर और लक्षित चोरी के बीच की सीमा लगातार पतली होती जा रही है, जिससे भर्ती प्रक्रिया में हर प्रतिभागी को संबंधित सावधानी बरतने की आवश्यकता होती है।

अक्सर पूछे जाने वाले प्रश्न

रिले मैलवेयर प्रारंभिक रूप से वेब3 नौकरी खोजने वालों तक कैसे पहुँचता है?

आक्रमणकारी रिक्रूटर्स का नकल करते हैं और पेशेवरों को साक्षात्कार के आमंत्रण के साथ संपर्क करते हैं। संपर्क स्थापित होने के बाद वे उम्मीदवार को relay.lc वेबसाइट की ओर इशारा करते हैं, जिसे वीडियो मीटिंग के लिए आवश्यक प्लेटफॉर्म के रूप में प्रस्तुत किया जाता है। एआई ट्रांसक्रिप्शन और सहयोग सुविधाओं का उच्च गुणवत्ता वाला वर्णन इस अनुरोध को सामान्य लगने देता है, जिससे कई पीड़ित बिना किसी अतिरिक्त सत्यापन के इंस्टॉलर्स को डाउनलोड और निष्पादित कर देते हैं।
 

मैलवेयर किस विशिष्ट डेटा को इकट्ठा करने का प्रयास करता है?

पेलोड Chrome, Brave, Edge और Arc से सहेजे गए ब्राउज़र पासवर्ड, कुकीज़ और ऑटोफिल डेटा को टारगेट करता है, साथ ही 286 क्रिप्टोकरेंसी वॉलेट और पासवर्ड-मैनेजर एक्सटेंशन आइडेंटिफायर्स को। macOS पर यह एक उपयोगकर्ता द्वारा प्रदान किए गए पासवर्ड के साथ लॉगिन Keychain डेटाबेस, Telegram सेशन फ़ाइलें, Apple Notes की सामग्री और सिस्टम आइडेंटिफायर्स को भी कैप्चर करता है। Windows पर यह अनलॉक किए गए वॉलेट पैरामीटर्स के लिए प्रक्रिया-मेमोरी स्कैनिंग जोड़ता है और स्थायीत्व तंत्र स्थापित करता है।
 

macOS स्थापना क्यों उपयोगकर्ताओं को एक फ़ाइल को टर्मिनल में खींचने के लिए निर्देश देती है?

टर्मिनल चरण एक छोटे स्क्रिप्ट को निष्पादित करता है जो एक छिपे हुए निष्पादन फ़ाइल की प्रतिलिपि बनाता है, इसका क्वॉरेंटीन गुण निकालता है और इसे चुपचाप शुरू करता है। क्वॉरेंटीन फ्लैग हटाने से मैकओएस का मानक चेतावनी संदेश अक्षम हो जाता है, जो अन्यथा इंटरनेट से डाउनलोड की गई फ़ाइल खोलने पर प्रदर्शित होता है, जिससे मैलवेयर सामान्य उपयोगकर्ता पुष्टि संवाद के बिना चल सकता है।
 

विंडोज संस्करण एक वैध अपडेट का भ्रम कैसे पैदा करता है?

एक इलेक्ट्रॉन-आधारित इंटरफेस एक प्रगति बार दिखाता है जो किसी वास्तविक डाउनलोड या स्थापना गतिविधि से असंबंधित एक यादृच्छिक टाइमर के अनुसार आगे बढ़ती है। स्थिति संदेश स्वचालित रूप से चक्रित होते रहते हैं, जब तक कि बार 80 प्रतिशत तक न पहुँच जाए, जिस समय एक PowerShell कमांड प्रशासनिक अधिकारों की मांग करता है और एक छिपा हुआ द्वितीयक बाइनरी लॉन्च करता है।
 

क्या चोरी हुए कीचेन डेटा का उपयोग हमलावर तुरंत कर सकते हैं?

हाँ। मैलवेयर पासवर्ड को लॉगिन कीचेन डेटाबेस की प्रति के साथ फेक डायलॉग में जोड़ता है। चूंकि कीचेन आमतौर पर उसी पासवर्ड द्वारा अनलॉक होता है, दूरस्थ ऑपरेटरों को एन्क्रिप्टेड क्रेडेंशियल स्टोर और इसे डिक्रिप्ट करने के लिए आवश्यक कुंजी दोनों प्राप्त होती हैं, जिससे संग्रहीत पासवर्ड और अन्य रहस्यों तक पहुँच संभव होती है।
 

विंडोज मैलवेयर किन स्थायी विधियों का उपयोग करता है?

ऊंचाई के बाद, पेलोड अपनी प्रतियां AppData के नीचे एक छिपे हुए स्थान पर कॉपी कर देता है और रजिस्ट्री रन कुंजी, रनवनस कुंजी और स्टार्टअप फोल्डर में स्टार्टअप प्रविष्टियाँ बनाता है। ये प्रविष्टियाँ मान्य Windows Update घटकों के समान नाम रखी जाती हैं, जिससे मैलवेयर सिस्टम के पुनः शुरू होने के बाद पुनः शुरू हो सके।
 
उपयोग के लिए छूट: यह सामग्री केवल सूचनात्मक उद्देश्यों के लिए है और निवेश सलाह नहीं है। क्रिप्टोकरेंसी निवेश में जोखिम होता है। कृपया अपनी खुद की शोध करें (DYOR)।
 

डिस्क्लेमर: इस पेज का भाषांतर आपकी सुविधा के लिए AI तकनीक का इस्तेमाल करके किया गया है। सबसे सटीक जानकारी के लिए, मूल अंग्रेजी वर्जन देखें।