હેકર્સની નવી ચાલ: ફેક ક્રિપ્ટો કોન્ફરન્સ દ્વારા સુરક્ષા નિષ્ણાતોને નિશાન બનાવ્યા

TECHNOLOGY
Whalesbook Logo
AuthorSurbhi Gupta|Published at:
હેકર્સની નવી ચાલ: ફેક ક્રિપ્ટો કોન્ફરન્સ દ્વારા સુરક્ષા નિષ્ણાતોને નિશાન બનાવ્યા

સાયબર સુરક્ષા નિષ્ણાતો, જેઓ હેકર્સ માટે સૌથી મુશ્કેલ લક્ષ્યો ગણાય છે, તેઓ હવે એક અત્યંત ચોક્કસ અને ખતરનાક સોશિયલ એન્જિનિયરિંગ અભિયાનનો સામનો કરી રહ્યા છે. હેકર્સ X (અગાઉ ટ્વિટર) પર એક જાણીતી ક્રિપ્ટોકરન્સી ન્યૂઝ સંસ્થા તરીકે ખોટો દેખાવ કરીને મોટી ઇન્ડસ્ટ્રી કોન્ફરન્સમાં ભાગ લેનારા પ્રોફેશનલ્સને ફસાવી રહ્યા છે.

આ અભિયાન વિશ્વાસ કેળવવા પર આધાર રાખે છે. હુમલાખોરો સંશોધકોનો સંપર્ક કરે છે, ઘણીવાર તૂટેલી અંગ્રેજીમાં, એક કાલ્પનિક ક્રિપ્ટોકરન્સી કોન્ફરન્સની યોજનાઓ વિશે ચર્ચા કરવા માટે. એકવાર પ્રારંભિક સંપર્ક સ્થાપિત થઈ જાય, પછી હેકર્સ Google Doc ની લિંક શેર કરે છે, જે તેઓ ઇવેન્ટ માટે દાવો કરે છે કે એક પ્લાનિંગ ડોક્યુમેન્ટ છે. Google Workspace જેવા વિશ્વસનીય પ્લેટફોર્મનો ઉપયોગ એ એક વ્યૂહાત્મક પસંદગી છે, કારણ કે તે ઘણીવાર માનક સુરક્ષા ફિલ્ટર્સને બાયપાસ કરે છે જે શંકાસ્પદ લિંક્સને ફ્લેગ કરી શકે છે.

છેતરપિંડીની કાર્યપદ્ધતિ

વપરાશકર્તાઓને તેમની પોતાની સિસ્ટમને જોખમમાં મૂકવા માટે છેતરવા, હુમલાખોરો Google Apps Script નો ઉપયોગ કરીને એક અત્યાધુનિક પદ્ધતિનો ઉપયોગ કરે છે, જે ડોક્યુમેન્ટ્સમાં કસ્ટમ યુઝર ઇન્ટરફેસને મંજૂરી આપે છે. ફાઇલ ખોલ્યા પછી, વપરાશકર્તાને એક નકલી સાઇડબાર રજૂ કરવામાં આવે છે જે એન્ક્રિપ્ટેડ દેખાય છે. ડોક્યુમેન્ટને "ડિક્રિપ્ટ" કરવા માટે, વપરાશકર્તાને કી દાખલ કરવા અને UI સાથે ક્રિયાપ્રતિક્રિયા કરવા માટે કહેવામાં આવે છે. આ એક ઇરાદાપૂર્વકનું મેનિપ્યુલેશન છે જે લક્ષ્યને દૂષિત કોડ એક્ઝિક્યુટ કરવા અથવા હાનિકારક એપ્લિકેશન ઇન્સ્ટોલ કરવા માટે ટ્રિગર કરવા માટે ડિઝાઇન થયેલ છે.

સાયબર સુરક્ષા કંપની Huntress દ્વારા કરાયેલા તારણો મુજબ, આ ભ્રામક પગલાં દ્વારા જમાવાયેલ માલવેર લક્ષ્યના ઓપરેટિંગ સિસ્ટમ માટે તૈયાર કરવામાં આવે છે. આ અભિયાન Apple ઉપકરણો પર ઇન્ફોસ્ટીલર્સ ઇન્સ્ટોલ કરવાનો પ્રયાસ કરતું જોવા મળ્યું છે, Windows માટે રિમોટ ડેસ્કટોપ ટૂલ્સનો પુનઃઉપયોગ કરે છે, અને નકલી ક્રિપ્ટોકરન્સી વોલેટ ઇન્સ્ટોલર્સનું વિતરણ કરે છે. Google Docs જેવી વિશ્વસનીય સેવાઓનો ઉપયોગ આ પેલોડ પહોંચાડવા માટે કરીને, હુમલાખોરો વ્યક્તિગત વપરાશકર્તાઓ અને સ્વચાલિત સુરક્ષા પ્રણાલીઓ બંને માટે સુરક્ષિત દસ્તાવેજો અને દૂષિત કોડ વચ્ચેનો ભેદ પારખવાનું નોંધપાત્ર રીતે મુશ્કેલ બનાવે છે.

એન્ટરપ્રાઇઝ સુરક્ષા માટે આ શા માટે મહત્વપૂર્ણ છે

આ ઘટના એ યાદ અપાવે છે કે હુમલાની પદ્ધતિઓ કેટલી ઝડપથી વિકસિત થઈ રહી છે. જ્યારે કંપનીઓ સાયબર સુરક્ષા ઇન્ફ્રાસ્ટ્રક્ચર પર અબજો ખર્ચ કરે છે, ત્યારે સોશિયલ એન્જિનિયરિંગ એક નબળો મુદ્દો રહે છે. હેકર્સની Google Docs અને Apps Script જેવા રોજિંદા સાધનોને હથિયાર બનાવવાની ક્ષમતાનો અર્થ એ છે કે અત્યંત તકનીકી રૂપે કુશળ વ્યક્તિઓ પણ જોખમમાં છે. વ્યવસાયો અને રોકાણકારો માટે, આ પરંપરાગત પરિમિતિ-આધારિત સુરક્ષાથી આગળ વધવાની જરૂરિયાત પર પ્રકાશ પાડે છે.

કંપનીઓ વધુને વધુ ઓળખી રહી છે કે ભય ફક્ત બાહ્ય માલવેરથી નથી, પરંતુ કર્મચારીઓ દ્વારા દરરોજ ઉપયોગમાં લેવાતા સોફ્ટવેરના શોષણથી છે. આ, બદલામાં, વધુ અદ્યતન, વર્તન-આધારિત સુરક્ષા સાધનોની માંગને વેગ આપે છે જે ઓળખી શકે છે કે જ્યારે કોઈ કાયદેસર એપ્લિકેશનનો દૂષિત હેતુઓ માટે ઉપયોગ કરવામાં આવી રહ્યો છે. રોજિંદા કામગીરી માટે SaaS પ્લેટફોર્મ પરની નિર્ભરતા, જ્યારે કાર્યક્ષમ હોય, ત્યારે એક જોખમ રજૂ કરે છે જેનો હુમલાખોરો સ્પષ્ટપણે શોષણ કરવા આતુર છે.

સુરક્ષા વ્યાવસાયિકો અને IT ટીમો માટે, આગલું મહત્વપૂર્ણ અપડેટ એન્ટરપ્રાઇઝ કાર્યસ્થળોમાં દસ્તાવેજો અને સ્ક્રિપ્ટ્સ કેવી રીતે એક્ઝિક્યુટ થાય છે તેના પર વધુ કડક નિયંત્રણોનો વિકાસ હશે. સંસ્થાઓને ભવિષ્યમાં સમાન શોષણને રોકવા માટે તૃતીય-પક્ષ એકીકરણ અને સ્ક્રિપ્ટીંગ ક્ષમતાઓ પર તેમની નીતિઓનું મૂલ્યાંકન કરવાની જરૂર પડી શકે છે.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.