شمالی کوریائی ہیکرز نئے طریقے استعمال کر رہے ہیں: ملازمت حاصل کرنے کے لیے 500 ڈالر ادا کریں، پھر ملازمین کا کردار ادا کریں

icon MarsBit
بانٹیں
AI summary iconخلاصہ
شمالی کوریائی ہیکرز کرپٹو کمپنیوں میں گھسنے کے لیے نئے طریقے استعمال کر رہے ہیں، جن میں تیسرے طرف کو ماہانہ 500 ڈالر کرپٹو کے طور پر ادا کیا جاتا ہے تاکہ نوکری کے انٹرویوز میں کامیاب ہو سکیں۔ ایک بار نوکری حاصل کرنے کے بعد، وہ ملازمین کا دھوکہ دے کر حساس ڈیٹا اور اثاثوں تک رسائی حاصل کرتے ہیں۔ امریکہ، ایف بی آئی اور 11 ممالک کی ایک رپورٹ میں یہ ظاہر کیا گیا ہے کہ وہ جعلی شناختی کارڈز، AI اور ریموٹ ورک ٹولز کا استعمال کرتے ہیں۔ کمپنیوں کو عجیب IP سرگرمی اور کام کے نمونوں جیسے سرخ جھنڈوں کے لیے نظر رکھنے کی تجویز کی گئی ہے۔ ٹریڈرز کو بڑھتی ہوئی خوف اور لالچ انڈیکس والیٹیلیٹی کے دوران آلٹ کوائنز پر نظر رکھنے کی تجویز دی گئی ہے۔

اصلی | Odaily سٹار ڈیلی (@OdailyChina)

لکھنے والہ | وینسر (@wenser 2010)

DeFi

کیا آپ کو اس شمالی کوریائی ہیکر کی یاد ہے جس نے باہری ملازم کے ذریعے میٹا ماسک والٹ میں داخلہ حاصل کیا؟ (تجویز کیا جاتا ہے: "بہت قریب! ایک باہری ملازم نے میٹا ماسک کو تقریباً تباہ کر دیا")

اور وہ شمالی کوریائی ہیکر جسے جعلی DeFi کمپنی نے فشنگ کر کے سامنے لایا؟ (تفصیل کے لیے "سالانہ فشنگ ڈرامہ، جعلی DeFi نے شمالی کوریائی Lazarus اصل ہیکرز کو اکڑا دیا" پڑھیں)

فعال ڈھانچے کے ساتھ مل کر کام کرنے والی سیکیورٹی کمپنیوں کی طرح، شمالی کوریائی ہیکرز اپنے "حملوں" کو بھی بہتر بنارہے ہیں: شروع میں ٹیکنیکل خامیوں سے لے کر بعد میں سماجی انجینئرنگ حملوں، اور پھر باہر سے منصوبوں کو شامل کرنے اور ریموٹ طور پر مصنوعات میں شامل ہونے تک۔ حالیہ وقت میں، ان کے انfiltration طریقے میں نئے اضافے ہوئے ہیں: وہ افراد کو مقرر کرتے ہیں جو کرپٹو کمپنیوں کے انٹرویوز میں پاس ہو جائیں، اور پھر خود ان کی جگہ لے لیتے ہیں، اندر داخل ہو جاتے ہیں، اور بعد میں اندر سے ٹیکنیکل حملوں کے ذریعے کرپٹو اثاثوں اور حساس معلومات چوری کرتے ہیں۔

ایک ماہ کے بعد، سیکیورٹی کمپنیوں اور شمالی کوریائی ہیکرز کے درمیان جنگ میں نئی ترقی ہوئی ہے، اور ایک نیا قسم کا دھوکہ سامنے آیا ہے۔

"کریو کو چھوڑنا": ہیکر نے ملازمت کے لیے لوگوں کو انٹرویو کروایا، پھر عہدہ سنبھال لیا، صرف "ملک کی خدمت" کے لیے

کوریائی ہیکرز کی "کامیابیوں" کو سمجھیں: سیکیورٹی کمپنی CrowdStrike کے ڈیٹا کے مطابق، 2025 میں کوریائی ریاستی منسلک ہیکرز اور خطرناک کرداروں کی وجہ سے کرپٹو کرنسی کے نقصانات 20 ارب ڈالر سے زائد تھے، جو 51 فیصد کی اضافی نمو ہے؛ جنوبی کوریا کا مرکزی بینک تخمینہ لگاتا ہے کہ عالمی سطح پر متحد سزاؤں کے باوجود، 2025 میں کوریا کی مجموعی ملکی پیداوار (GDP) کی نمو 3.5 فیصد تھی۔

اب تک کی تصدیق شدہ خبر یہ ہے کہ شمالی کوریا کے ہیکرز، جو “قومی ٹیم” کے طور پر کام کرتے ہیں، اس کی معاشی نمو میں اہم کردار ادا کر رہے ہیں۔

31 جولائی، 2024 کو، امریکی حکومت کا وزارت خارجہ اور ایف بی آئی نے جاپان، جنوبی کوریا، آسٹریلیا، کینیڈا، فرانس، جرمنی، اٹلی، نیدرلینڈز، نیوزی لینڈ اور برطانیہ سمیت 11 ممالک کے ساتھ مل کر ایک سیکورٹی رپورٹ جس کا عنوان “کوریائی آئی ٹی ورکرز کے بارے میں انتباہ” ہے جاری کیا۔

رپورٹ میں کافی معلومات ہیں، اہم مواد درج ذیل ہیں:

سب سے پہلے، شمالی کوریا اپنے گھر اور بیرون ملک میں منتشر ٹیکنالوجی ڈویلپرز کے نیٹ ورک کے ذریعے بیرونی کارروائیوں پر انحصار کرتا ہے، جو ان ٹیکنیشینز کو بھیج کر جعلی شناختیں حاصل کرتا ہے، ریموٹ ورک کر کے کمائی حاصل کرتا ہے، اور آخرکار تنخواہ کی رقم شمالی کوریا کی حکومتی اداروں کے اکاؤنٹس میں جمع کراتا ہے۔ متعلقہ فنڈز آخرکار شمالی کوریا کے نیوکلیئر ہتھیاروں اور بالسٹک میزائل پروگرام کے ترقی اور ترقی پر خرچ ہوتے ہیں۔

دوسرے، شمالی کوریا کے ہیکرز کے مخصوص کام کے مطابق، یہ ٹیکنالوجی ڈویلپرز عام طور پر دوسرے ممالک کے شہریوں کی شناخت کا دعویٰ کرتے ہوئے بیرون ملک نجی کمپنیوں کے آن لائن ملازمت، خریداری اور منسلکہ پلیٹ فارمز پر نوکریاں اور متعلقہ تنخواہیں حاصل کرتے ہیں۔

دوبارہ، اس کے علاوہ، کوریائی ٹیکنیکل سروس پرسنل صرف معمول کی ملازمت کی تنخواہ نہیں کماتے، بلکہ ان کے ذریعے داخلہ کرنے والی کمپنیوں کی تجارتی معلومات اور تجارتی اثاثوں کے لیے بہت بڑا اندر کا خطرہ بھی ہے۔ کافی تعداد ان کے موقع کا فائدہ اٹھا کر ڈیٹا چوری، کرپٹو کرنسی چوری اور حساس معلومات کی چوری میں ملوث ہو رہی ہے۔

آخر میں، شمالی کوریائی ہیکرز کی تیاری اور عملدرآمد کے طریقے مزید پیچیدہ ہوتے جا رہے ہیں، جن میں جعلی شناختیں بنانے اور عالمی سطح پر غیر قانونی سرگرمیوں کے لیے AI ماڈلز اور دیگر ٹولز کا استعمال بھی شamil ہے۔

قابل ذکر بات یہ ہے کہ اس رپورٹ میں اہم ترین معلومات میں سے ایک یہ ہے کہ گزشتہ “ذاتی انٹرویو” کے بنیاد پر، شمالی کوریائی ہیکرز نے حال ہی میں اپنے “کام کے عمل” کو اپ گریڈ کیا ہے—

  • اب ان کا عام طور پر LinkedIn جیسے نوکری کے ویب سائٹس کے ذریعے تیسرے ملکوں کے ٹیکنیکل عملہ (جیسے ایران، لبنان وغیرہ) کو ملازمت کرنے کا طریقہ ہے؛
  • اس کے بعد، کوریائی ہیکرز کچھ ٹیکنیکل ڈویلپرز کو "انٹرویو مددگار" کے طور پر پارٹ ٹائم کام کرنے کے لیے کہتے ہیں، جس میں مہینے کے 500 امریکی ڈالر کی کرپٹو کرنسی کی رقم کے بدلے وہ اپنے مقصد والی کمپنی میں شمولیت میں مدد کرتے ہیں۔
  • آخر میں، کوریائی ہیکرز خود کو مقصود کمپنی کا حصہ بناتے ہیں اور اس طرح ٹیکنیکل انفیلٹری حاصل کرتے ہیں، جبکہ متعلقہ عہدے کی تنخواہ حاصل کرتے ہوئے، حساس معلومات اور ڈیٹا، کرپٹو کرنسی اثاثے اور ٹیکنالوجی کوڈ جیسے تجارتی اثاثوں کو چوری کرنے کا موقع تلاش کرتے ہیں۔

بے شک، مستقل طور پر ترقی پذیر سیکیورٹی کے حملوں اور دفاع کے دوران، شمالی کوریائی ہیکرز اپنے “SOP (عملی عمل)” کو بھی ترقی دے رہے ہیں، اور ان کا نہایت مقصد یہی ہے کہ وہ فنڈز اپنے ملک واپس بھیج دیں۔

کوریائی ہیکرز کی نفوذ کی خود جانچ کی فہرست: ملازمین کی ذاتی معلومات سے لے کر روزمرہ کے اظہار کے عادات تک

موجودہ صورتحال میں، شمالی کوریائی ہیکرز کے حملوں کے طریقے ناگزیر لگتے ہیں، لیکن ابھی بھی ان کے نشانات قابلِ مشاہدہ ہیں۔ درج ذیل کچھ اشارے ہیں جن کے لیے کچھ کمپنیوں کو احتیاط کرنی چاہیے اور خود جانچ کرنا چاہیے:

آن لائن پلیٹ فارم کے انتظام کرنے والی کمپنیوں کو درج ذیل امور پر خصوصی توجہ دینی چاہیے:

  • کارکنان بار بار اپنی درج کردہ معلومات (صارف نام، رابطہ کی معلومات، وصولی بینک اکاؤنٹ وغیرہ) تبدیل کرتے ہیں۔
  • کارکن کی شناختی کارڈ کے نام اور رجسٹرڈ ادائیگی اکاؤنٹ کے نام میں مطابقت نہیں ہے۔
  • ایک ہی شناختی دستاویز کا استعمال کرتے ہوئے متعدد وصولی اکاؤنٹس بنائیں۔
  • شناسائی فائل جعلی یا تصویر ایڈیٹنگ سافٹ ویئر یا AI ایجنسی ٹولز کے ذریعے تیار یا تبدیل کی گئی لگ رہی ہے۔
  • ایک ہی IP پتے سے کئی ٹیکنیکل اکاؤنٹس کی طرف سے ایکسیس کی درخواستیں کی جا رہی ہیں۔
  • ایک اکاؤنٹ نے کچھ عرصہ میں متعدد IP پتے سے ایکسیس کی درخواستیں کیں۔
  • اکاؤنٹ لمبے عرصے تک لاگ ان رہا۔
  • کل کام کے گھنٹے یا متعلقہ کام کے اشارے غیر معمولی ہیں (جیسے آن لائن وقت زیادہ، کام کی کارکردگی زیادہ، یا کام کا بوجھ زیادہ)۔
  • کاروباری ویب سائٹس پر صارفین اپنی ویب سائٹ کے اسکور کو بڑھانے کے لیے جھوٹے جائزے لکھتے ہیں۔

ملازمت کے لیے افراد کو بھرتی کرنے یا انٹرویو کرنے یا آؤٹ سورس کرنے والی کمپنیوں کو درج ذیل تفصیلات پر توجہ دینی چاہیے تاکہ شمالی کوریائی ہیکرز کے اندریں نفوذ کو فوری طور پر روکا جا سکے:

  • انٹرویو کنندہ کے پروفائل میں غلطیاں یا غیر قدرتی اظہار ہیں (مصنوعی ذہانت کے ترجمہ سروسز کی وسعت کو دیکھتے ہوئے، صرف اس کی زبان کے اظہار پر زیادہ توجہ دینی ہوگی)۔
  • ویڈیو کانفرنس میں جعلی تفصیلات کا اظہار، جیسے کہ تصویر اور شناختی معلومات میں عدم مطابقت؛ میٹنگ کا ویڈیو فریم AI یا تیسرے طرف کی مدد سے تخلیق کیا گیا ہے، زبان کا استعمال اور حرکات و سکون غیر قدرتی ہیں۔
  • مُقابلہ کرنے والے ملازم ویڈیو میٹنگ میں شرکت نہیں کر رہے ہیں اور چہرہ نہیں دکھانا چاہتے۔
  • مزدوری کی قیمت عام بازاری درجہ بندی سے کم ہے۔
  • اس کا ذاتی ٹیکنیکل اکاؤنٹ کئی افراد کے ذریعے استعمال ہو رہا ہے (عام طور پر یہ ظاہر کرتا ہے کہ اس قسم کی ہیکنگ سرگرمیاں ٹیم کی شکل میں ہوتی ہیں، اور حقیقی تعامل کرنے والے فرد وقت کے ساتھ تبدیل ہو سکتا ہے)۔
  • مکمل بینک اکاؤنٹ اور ادائیگی اکاؤنٹ کی معلومات فراہم نہیں کی جائیں گی، ادائیگی کریپٹو کرنسی کے ذریعے کی جائے گی۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔