उत्तर कोरियाई हैकर्स नए तरीके अपनाते हैं: नौकरी पाने के लिए $500 भुगतान करें, फिर कर्मचारियों का अपना रूप धारण करें

icon MarsBit
साझा करें
AI summary iconसारांश
उत्तर कोरियाई हैकर्स क्रिप्टो कंपनियों में घुसपैठ के लिए नए तरीके अपना रहे हैं, जिसमें वे नौकरी के साक्षात्कार पारित करने के लिए तीसरे पक्ष को मासिक 500 डॉलर क्रिप्टो के रूप में भुगतान करते हैं। एक बार नियुक्त होने के बाद, वे संवेदनशील डेटा और संपत्ति तक पहुँचने के लिए कर्मचारियों का नाटक करते हैं। अमेरिका, एफबीआई और 11 देशों की एक रिपोर्ट में यह बताया गया है कि वे झूठे पहचान पत्र, एआई और रिमोट कार्य उपकरणों का उपयोग कैसे करते हैं। कंपनियों को अजीब IP गतिविधि और कार्य पैटर्न के लिए सावधान रहने की सलाह दी गई है। ट्रेडर्स को बढ़ती हुई भय और लालच सूचकांक अस्थिरता के बीच अल्टकॉइन्स पर नजर रखने की सलाह दी गई है।

मूल|Odaily वर्ल्ड डेली (@OdailyChina)

लेखक|Wenser(@wenser 2010

DeFi

क्या आप उस उत्तरी कोरियाई हैकर को याद करते हैं जिसने आउटसोर्सिंग के माध्यम से MetaMask वॉलेट में प्रवेश किया था? (अनुशंसित पढ़ने के लिए: "बच गए! एक आउटसोर्स्ड कर्मचारी ने MetaMask को लगभग नष्ट कर दिया था")

और उस उत्तर कोरियाई हैकर के बारे में, जिसे झूठी DeFi कंपनी द्वारा फिशिंग अभियान में पकड़ा गया था और जिसकी पहचान सार्वजनिक कर दी गई थी? (अनुशंसित पढ़ने के लिए: "वार्षिक फिशिंग ड्रामा, झूठी DeFi ने उत्तर कोरियाई Lazarus असली हैकर को उजागर कर दिया")

एक एक्टिव फिशिंग सुरक्षा कंपनी की तरह, उत्तर कोरियाई हैकर्स अपने “हमलों” को बढ़ा रहे हैं—शुरुआत में तकनीकी दुर्बलताओं से, फिर सामाजिक इंजीनियरिंग हमलों तक, और बाद में बाहरी प्रोजेक्ट्स में शामिल होने और रिमोटली क्रिप्टो प्रोजेक्ट्स में शामिल होने तक। हाल के समय में, उनकी घुसपैठ की नई तकनीक यह है: पहले किसी को भर्ती करके क्रिप्टो कंपनी की साक्षात्कार प्रक्रिया पार करवाया जाता है, फिर वे स्वयं उसकी जगह ले लेते हैं, अंदर प्रवेश करते हैं, और आंतरिक तकनीकी हमलों के माध्यम से क्रिप्टो संपत्ति और संवेदनशील जानकारी चुरा लेते हैं।

एक महीने के बाद, सुरक्षा कंपनियों और उत्तर कोरियाई हैकर्स के बीच युद्ध में नया विकास हुआ है, और एक नया प्रकार का धोखाधड़ी सामने आया है।

“曲線救國”:हैकर ने इंटरव्यू के लिए लोगों को भर्ती किया और फिर पद संभाल लिया, अंततः केवल “देश की सेवा” के लिए

पहले उत्तर कोरियाई हैकर्स के “उपलब्धियों” को समझें: सुरक्षा कंपनी CrowdStrike के डेटा के अनुसार, 2025 में, उत्तर कोरियाई राष्ट्रीय संबंधित हैकर्स और खतरनाक व्यवहारकर्ताओं द्वारा हुई क्रिप्टोकरेंसी की हानि 20 बिलियन डॉलर से अधिक थी, जो पिछले वर्ष की तुलना में 51% की वृद्धि है; दक्षिण कोरिया केंद्रीय बैंक के अनुमान के अनुसार, वैश्विक स्तर पर संयुक्त प्रतिबंधों के बावजूद, 2025 में उत्तर कोरिया की सकल घरेलू उत्पाद (GDP) वृद्धि दर 3.5% रही।

वर्तमान में निश्चित समाचार यह है कि उत्तर कोरियाई हैकर्स, जो “राष्ट्रीय टीम” के रूप में कार्य करते हैं, उनकी आर्थिक वृद्धि में महत्वपूर्ण योगदान भी दे रहे हैं।

7 जुलाई, 2024 को, संयुक्त राज्य अमेरिका सरकार का राज्य विभाग और एफबीआई ने जापान, दक्षिण कोरिया, ऑस्ट्रेलिया, कनाडा, फ्रांस, जर्मनी, इटली, नीदरलैंड्स, न्यूजीलैंड और ब्रिटेन सहित 11 देशों के साथ एक सुरक्षा रिपोर्ट जिसका शीर्षक है "उत्तरी कोरियाई आईटी कर्मचारियों के बारे में चेतावनी" जारी किया।

रिपोर्ट में काफी जानकारी है, मुख्य बिंदु निम्नलिखित हैं:

पहले, उत्तरी कोरिया विदेशों में तैनात तकनीकी विकासकर्ताओं के नेटवर्क का उपयोग बाहरी कार्रवाई के लिए करता है, जिससे ये तकनीकी कर्मचारी झूठी पहचान प्राप्त करते हैं, रिमोट ऑफिसिंग के माध्यम से कमाई करते हैं, और अंततः अपनी वेतन आय को उत्तरी कोरिया सरकारी खातों में भेजते हैं। संबंधित धनराशि अंततः उत्तरी कोरिया के परमाणु हथियारों और बैलिस्टिक मिसाइल कार्यक्रमों के विकास और अग्रगति के लिए उपयोग की जाती है।

दूसरे, उत्तर कोरियाई हैकर्स के विशिष्ट कार्य सामग्री के आधार पर, ये तकनीकी विकासक अक्सर विदेशी नागरिकों की पहचान का दुरुपयोग करके विदेशी निजी कंपनियों द्वारा संचालित ऑनलाइन रोजगार, खरीद और ठेका प्लेटफॉर्म पर काम प्राप्त करते हैं और उसके लिए वेतन प्राप्त करते हैं।

इसके अलावा, उत्तरी कोरियाई तकनीकी कर्मचारी केवल सामान्य कर्मचारी वेतन ही नहीं कमाते, बल्कि प्रवेश करने वाले उद्यम की व्यावसायिक जानकारी और व्यावसायिक संपत्ति के लिए अत्यधिक आंतरिक खतरा भी पैदा करते हैं। काफी हद तक, वे डेटा चोरी, क्रिप्टोकरेंसी चोरी और संवेदनशील जानकारी चोरी में शामिल हो जाते हैं।

अंत में, विशिष्ट कार्यान्वयन विधियों के संदर्भ में, उत्तरी कोरियाई हैकर्स की तैयारी और संचालन तकनीकें अधिक जटिल होती जा रही हैं, जिसमें AI मॉडल और अन्य उपकरणों का उपयोग करके झूठी पहचानें बनाना और वैश्विक स्तर पर अवैध गतिविधियाँ करना शामिल है।

ध्यान देने योग्य बात यह है कि इस रिपोर्ट में उल्लिखित सबसे महत्वपूर्ण जानकारी यह है कि, पिछले "व्यक्तिगत साक्षात्कार" के आधार पर, उत्तर कोरियाई हैकर्स ने हाल ही में अपने "कार्य प्रवाह" को अपग्रेड किया है—

  • अब वे अक्सर लिंक्डइन जैसी भर्ती वेबसाइटों के माध्यम से तीसरे देशों के तकनीकी कर्मचारियों (जैसे ईरान, लेबनान आदि) को पहले से ही भर्ती करते हैं;
  • इसके बाद, उत्तर कोरियाई हैकर्स कुछ तकनीकी डेवलपर्स को “इंटरव्यू सहायता करने वाले” के रूप में पार्ट-टाइम काम के लिए मांगते हैं, जिसमें मासिक 500 डॉलर की क्रिप्टोकरेंसी के रूप में भुगतान करके उन्हें अपने लक्ष्य कंपनी में शामिल होने में मदद करने के लिए प्रेरित किया जाता है।
  • अंत में, उत्तर कोरियाई हैकर्स खुद को लक्ष्यित कंपनी में शामिल कर लेते हैं और उसकी टीम का हिस्सा बन जाते हैं, जिससे वे तकनीकी रूप से घुसपैठ कर पाते हैं, साथ ही अपने पद के लिए वेतन प्राप्त करते हुए, संवेदनशील जानकारी और डेटा, क्रिप्टोकरेंसी संपत्ति और तकनीकी कोड जैसी व्यावसायिक संपत्तियों को चुराने का मौका ढूंढते हैं।

निस्संदेह, लगातार बढ़ती सुरक्षा लड़ाई में, उत्तर कोरियाई हैकर्स अपने “SOP (वर्कफ्लो)” को भी बढ़ा रहे हैं, और उनका अंतिम उद्देश्य, स्वाभाविक रूप से, धन को अपने देश में वापस भेजना है।

कोरियाई हैकर्स के निवेश की जांच सूची: कर्मचारी के व्यक्तिगत जानकारी से लेकर दैनिक अभिव्यक्ति की आदतों तक

वर्तमान में, उत्तर कोरियाई हैकर्स की धोखेबाजी की विधियाँ अवरोधनयोग्य लगती हैं, लेकिन फिर भी इनके पीछे के निशान पाए जा सकते हैं। निम्नलिखित कुछ संकेतक हैं जिनके प्रति कुछ कंपनियों को सावधान रहना चाहिए और अपनी जाँच करनी चाहिए:

ऑनलाइन प्लेटफॉर्म संचालित करने वाले कंपनियों को निम्नलिखित बिंदुओं पर विशेष ध्यान देना चाहिए:

  • कर्मचारी अक्सर रजिस्ट्रेशन जानकारी (खाता नाम, संपर्क जानकारी, भुगतान बैंक खाता आदि) बदलते हैं।
  • Employee ID holder's name does not match the registered payment account name.
  • एक ही पहचान दस्तावेज़ का उपयोग करके कई भुगतान खाते बनाएं।
  • प्रमाणीकरण दस्तावेज़ झूठे या इमेज एडिटिंग सॉफ्टवेयर, AI इमेज जनरेशन टूल्स द्वारा बनाए गए या बदले गए प्रतीत होते हैं।
  • एक ही IP पते से कई तकनीकी खातों द्वारा एक्सेस अनुरोध किए जा रहे हैं।
  • एक ही खाते से छोटे समय अंतराल में कई IP पतों से एक्सेस अनुरोध किए जा रहे हैं।
  • अकाउंट लंबे समय तक लॉग इन रहा।
  • कुल कार्य घंटे या संबंधित कार्य सूचकांक असामान्य हैं (जैसे ऑनलाइन समय अधिक, कार्यक्षमता अधिक, कार्यभार अधिक)।
  • एक नौकरी वेबसाइट के उपयोगकर्ता अपनी नौकरी वेबसाइट के रेटिंग को बढ़ाने के लिए झूठे समीक्षाएँ लिखते हैं।

नौकरी के लिए उम्मीदवारों की भर्ती, साक्षात्कार या बाहरी लोगों को नियुक्त करने वाले कंपनियों को निम्नलिखित बातों पर ध्यान देना चाहिए ताकि उत्तर कोरियाई हैकर्स के आंतरिक अंतर्धावन को रोका जा सके:

  • इंटरव्यूवर की प्रोफाइल में त्रुटियाँ या अप्राकृतिक व्यक्तित्व हैं (जो मशीन अनुवाद के संकेत हैं), और वह अपनी पहचान जानकारी में अपनी स्थानीय भाषा में कुशल नहीं है (AI अनुवाद सेवाओं की उपलब्धता को देखते हुए, हमें केवल उनकी भाषा के अभिव्यक्ति पर अधिक ध्यान देना चाहिए)।
  • वीडियो कॉन्फ्रेंसिंग में झूठे विवरण जैसे फोटो और पहचान जानकारी का असंगति; मीटिंग वीडियो फ्रेम AI द्वारा उत्पन्न या तीसरे पक्ष के सहयोग से बनाया गया है, भाषा अभिव्यक्ति और गतिविधियाँ प्राकृतिक नहीं हैं।
  • इंटरव्यू के दौरान कर्मचारी वीडियो मीटिंग में भाग लेने से इंकार कर देता है और चेहरा दिखाने से इंकार कर देता है।
  • Labor compensation quotes are below the general market price.
  • इसका व्यक्तिगत तकनीकी खाता कई लोगों द्वारा संचालित किया जाता है (जिससे अक्सर यह स्पष्ट होता है कि ऐसी हैकिंग गतिविधियाँ टीम के रूप में की जाती हैं, और वास्तविक संवाददाता समय के साथ बदल सकते हैं)।
  • क्रिप्टोकरेंसी के माध्यम से भुगतान की आवश्यकता है, पूर्ण बैंक खाता और भुगतान खाता जानकारी प्रदान नहीं की जाएगी।
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।