شمالی کوریا کے ہیکرز 3,100+ IP کو جعلی نوکری کے انٹرویو کے ذریعے نشانہ بنارہے ہیں

iconKuCoinFlash
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
چین کی خبر میں ظاہر کر رہی ہیں کہ شمالی کوریا کے ہیکرز نے 3,100 سے زائد IP کو نشانہ بنایا جو کہ AI، کرپٹو کرنسی کی خبروں اور مالیاتی کمپنیوں سے منسلک ہیں، جعلی نوکری کے انٹرویو کے ذریعے۔ حملہ آور نوکری کے امیدواروں کے نقاب میں ٹیکنیکل جانچ کے دوران ایسے خبیث کوڈ کو چلائے کے لیے ضحیا کو دھوکہ دیا۔ حملہ پانچ علاقوں میں 20 کمپنیوں کو متاثر کیا۔ تحقیق کاروں نے ہیکرز کو جعلی یوکرینی شناخت کا استعمال کرتے ہوئے دریافت کیا اور PylangGhost اور GolangGhost کو اکاونٹس کی چابیاں چوری کرنے کے لیے استعمال کیا۔ اس کے علاوہ ایک ہتھیاروں والی Visual Studio Code کی ورژن کا بھی استعمال کیا گیا تاکہ خبیث Git ریپوزیٹری کے ذریعے باکس کھڑا کیا جا سکے۔

بلاک بیٹس کی اطلاع کے مطابق 22 جنوری کو، 2025 میں ایک اور واقعہ میں، جنوبی ایشیاء کے ممالک کے مالیاتی اداروں، کرپٹو کی کمپنیوں اور ای ٹیک کمپنیوں کو نشانہ بنانے والے 20 اداروں کو متاثر کرنے کے بعد، جو کہ 2.5 ارب ڈالر سے زائد کے کرپٹو کیسے میں شامل تھے، جنوبی کوریا کے ہیکروں نے دوبارہ حملہ کیا۔ اس واقعہ میں 3100 سے زائد انٹرنیٹ ایڈریسز کو نشانہ بنایا گیا۔ ہیکروں نے ایک بڑے پیمانے پر جعلی روزگار کے اقدامات کو انجام دیا۔ حملہ آوروں نے اپنے آپ کو روزگار کے افسران یا ڈیولوپرز کے طور پر پیش کیا اور انہوں نے امیدواروں کو ٹیکنیکل انٹرویو کے کام کو انجام دینے کے لیے مجبور کیا، جس میں کوڈ کی جانچ، کوڈ کی کاپی کرنا یا پروگرامنگ کے کام مکمل کرنا شامل تھا، جس کے نتیجے میں کمپنی کے ڈیوائسز پر برا میل کوڈ چلایا گیا۔


تحقیق کاریوں نے دریافت کیا ہے کہ کوریا کے ہیکرز جھوٹے یوکرینی شناختی نمبر استعمال کر کے اپنی شناخت چھپاتے ہیں اور ویب براوزر کی تصدیق کو چوری کرنے کے لیے دو ٹیموں PylangGhost اور GolangGhost کو ریموٹ ایکسیس کے لیے استعمال کرتے ہیں۔ اس کے علاوہ اس نے ہتھیاروں کے ساتھ مائیکروسافٹ ویژول اسٹوڈیو کوڈ تیار کیا ہے، جس کے ذریعے براہ راست گٹ ریپوزیٹری کے ذریعے بیک ڈور داخل کیا گیا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔