ਰੋਜ਼ਾਨਾ ਸੰਚਾਰ ਨੂੰ ਬਣਾਇਆ ਜਾ ਰਿਹਾ ਹੈ ਹਥਿਆਰ
ਇਹ ਨਵੀਂ ਕਿਸਮ ਦਾ ਸਾਈਬਰ ਖ਼ਤਰਾ ਸਰਕਾਰੀ ਸਮਰਥਨ ਪ੍ਰਾਪਤ ਹੈਕਿੰਗ ਵਿੱਚ ਇੱਕ ਵੱਡਾ ਬਦਲਾਅ ਦਿਖਾਉਂਦਾ ਹੈ। ਰੋਜ਼ਾਨਾ ਦੀਆਂ ਆਮ ਕਾਰੋਬਾਰੀ ਗੱਲਬਾਤਾਂ ਨੂੰ ਹੁਣ ਉੱਚ-ਮੁੱਲ ਵਾਲੀਆਂ ਵਿੱਤੀ ਅਤੇ ਡਿਜੀਟਲ ਐਸੇਟ ਕੰਪਨੀਆਂ ਵਿੱਚ ਘੁਸਪੈਠ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾ ਰਿਹਾ ਹੈ। 'Mach-O Man' ਕੈਂਪੇਨ ਖਾਸ ਤੌਰ 'ਤੇ macOS ਸਿਸਟਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦਾ ਹੈ, ਜੋ ਕਿ ਟੈਕ ਕੰਪਨੀਆਂ ਵਿੱਚ ਆਮ ਹਨ। ਇਹ ਉੱਤਰੀ ਕੋਰੀਆ ਦੀ ਰਣਨੀਤੀ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਉਹ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਅਤੇ ਫਿਨਟੈਕ ਉਦਯੋਗਾਂ ਦਾ ਫਾਇਦਾ ਉਠਾ ਰਿਹਾ ਹੈ।
'Mach-O Man' ਦੀਆਂ ਚਾਲਾਂ ਸਮਝੋ
'Mach-O Man' ਕੈਂਪੇਨ, ਜੋ ਕਿ ਉੱਤਰੀ ਕੋਰੀਆ ਦੇ Lazarus Group ਨਾਲ ਜੁੜਿਆ ਹੋਇਆ ਹੈ, 'ClickFix' ਨਾਮੀ ਚਾਲ ਦੀ ਵਰਤੋਂ ਕਰਦਾ ਹੈ। ਹਮਲਾਵਰ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਗਏ ਵਿਅਕਤੀਆਂ, ਅਕਸਰ Telegram 'ਤੇ, ਨਾਲ ਸੰਪਰਕ ਕਰਦੇ ਹਨ ਅਤੇ ਵੀਡੀਓ ਕਾਲਾਂ ਲਈ ਸੱਦਾ ਦਿੰਦੇ ਹਨ। ਇਹ ਸੱਦੇ ਜਾਅਲੀ ਵੈੱਬਸਾਈਟਾਂ ਵੱਲ ਲੈ ਜਾਂਦੇ ਹਨ ਜੋ ਐਗਜ਼ੀਕਿਊਟਿਵਜ਼ ਨੂੰ ਆਪਣੇ Mac ਟਰਮੀਨਲਾਂ 'ਤੇ ਕਮਾਂਡ ਚਲਾਉਣ ਲਈ ਧੋਖਾ ਦਿੰਦੀਆਂ ਹਨ। ਪੀੜਤਾਂ ਨੂੰ ਕਿਹਾ ਜਾਂਦਾ ਹੈ ਕਿ ਉਹ ਕਨੈਕਸ਼ਨ ਸਮੱਸਿਆਵਾਂ ਨੂੰ ਠੀਕ ਕਰਨ ਲਈ ਕਮਾਂਡ ਪੇਸਟ ਕਰਨ। ਇਸ ਦੇ ਉਲਟ, ਇਹ ਹਮਲਾਵਰਾਂ ਨੂੰ ਸੰਵੇਦਨਸ਼ੀਲ ਕਾਰਪੋਰੇਟ ਸਿਸਟਮਾਂ, SaaS ਪਲੇਟਫਾਰਮਾਂ ਅਤੇ ਵਿੱਤੀ ਸੰਪਤੀਆਂ ਤੱਕ ਸਿੱਧੀ ਪਹੁੰਚ ਦਿੰਦਾ ਹੈ। ਜਦੋਂ ਤੱਕ ਘੁਸਪੈਠ ਦਾ ਪਤਾ ਲੱਗਦਾ ਹੈ, ਉਦੋਂ ਤੱਕ ਮਾਲਵੇਅਰ ਅਕਸਰ ਆਪਣੇ ਆਪ ਨੂੰ ਮਿਟਾ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਿਸਟਮ ਕੰਪਰੋਮਾਈਜ਼ਡ ਹੋ ਜਾਂਦੇ ਹਨ ਅਤੇ ਡਾਟਾ ਚੋਰੀ ਹੋ ਜਾਂਦਾ ਹੈ। ਇਹ ਵਿਧੀ ਆਮ ਸੁਰੱਖਿਆ ਪ੍ਰਣਾਲੀਆਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰ ਦਿੰਦੀ ਹੈ ਜੋ ਉਪਭੋਗਤਾ ਦੁਆਰਾ ਚਲਾਈਆਂ ਗਈਆਂ ਦੁਸ਼ਟ ਕਮਾਂਡਾਂ ਨੂੰ ਖੁੰਝ ਸਕਦੀਆਂ ਹਨ।
ਉੱਤਰੀ ਕੋਰੀਆ ਦਾ ਡਿਜੀਟਲ ਸੰਪਤੀਆਂ ਵੱਲ ਰੁਖ
ਉੱਤਰੀ ਕੋਰੀਆ ਦੇ ਸਾਈਬਰ ਆਪ੍ਰੇਸ਼ਨ ਰਵਾਇਤੀ ਬੈਂਕਾਂ 'ਤੇ ਹਮਲਿਆਂ ਤੋਂ ਤੇਜ਼ੀ ਨਾਲ ਕ੍ਰਿਪਟੋਕਰੰਸੀ ਅਤੇ ਡੀਸੈਂਟਰਲਾਈਜ਼ਡ ਫਾਈਨਾਂਸ (DeFi) ਸੈਕਟਰਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵੱਲ ਵਧ ਗਏ ਹਨ। ਅੰਤਰਰਾਸ਼ਟਰੀ ਪਾਬੰਦੀਆਂ ਅਤੇ ਆਪਣੇ ਫੌਜੀ ਪ੍ਰੋਗਰਾਮਾਂ ਨੂੰ ਫੰਡ ਦੇਣ ਦੀ ਲੋੜ ਕਾਰਨ ਇਹ ਰਣਨੀਤਕ ਬਦਲਾਅ, ਸਾਈਬਰ ਅਪਰਾਧ ਨੂੰ ਪਿਯੋਂਗਯਾਂਗ ਲਈ ਇੱਕ ਮੁੱਖ ਰਾਸ਼ਟਰੀ ਉਦਯੋਗ ਬਣਾ ਗਿਆ ਹੈ। Lazarus Group, ਜਿਸਨੂੰ APT38 ਅਤੇ BlueNoroff ਵਰਗੇ ਨਾਵਾਂ ਨਾਲ ਵੀ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ, ਇਹ ਵਿੱਤੀ ਤੌਰ 'ਤੇ ਪ੍ਰੇਰਿਤ ਹਮਲਿਆਂ ਦੀ ਅਗਵਾਈ ਕਰਦਾ ਹੈ। ਇਸ ਗਰੁੱਪ ਦਾ ਉੱਚ-ਮੁੱਲ ਵਾਲੀਆਂ ਚੋਰੀਆਂ ਦਾ ਇਤਿਹਾਸ ਰਿਹਾ ਹੈ, ਜਿਸ ਨੇ ਸਪਲਾਈ ਚੇਨਾਂ ਨੂੰ ਕੰਪਰੋਮਾਈਜ਼ ਕਰਨ ਜਾਂ ਕ੍ਰਿਪਟੋ ਬ੍ਰਿਜਾਂ ਅਤੇ ਐਕਸਚੇਂਜਾਂ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਫਾਇਦਾ ਉਠਾ ਕੇ ਅਰਬਾਂ ਡਾਲਰ ਦੀ ਡਿਜੀਟਲ ਸੰਪਤੀ ਚੋਰੀ ਕੀਤੀ ਹੈ। FBI ਅਤੇ CISA ਵਰਗੀਆਂ ਏਜੰਸੀਆਂ Lazarus ਨੂੰ ਇੱਕ ਲਗਾਤਾਰ, ਚੰਗੀ ਤਰ੍ਹਾਂ ਫੰਡਡ ਅਤੇ ਸਰਕਾਰੀ ਸਮਰਥਨ ਪ੍ਰਾਪਤ ਖ਼ਤਰਾ ਦੱਸਦੀਆਂ ਹਨ। ਉਨ੍ਹਾਂ ਦੀਆਂ ਚਾਲਾਂ ਨਵੀਆਂ ਤਕਨਾਲੋਜੀਆਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ ਲਗਾਤਾਰ ਵਿਕਸਿਤ ਹੁੰਦੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ। 'Mach-O Man' ਕੈਂਪੇਨ ਵਿੱਚ macOS ਸੌਫਟਵੇਅਰ ਦੀ ਵਰਤੋਂ, ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਗਏ ਉਦਯੋਗਾਂ ਦੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀ ਡੂੰਘੀ ਸਮਝ ਨੂੰ ਦਰਸਾਉਂਦੀ ਹੈ, ਜੋ ਕਿ ਸਰਲ ਹਮਲਾ ਵਿਧੀਆਂ ਤੋਂ ਅੱਗੇ ਵਧ ਰਹੀ ਹੈ। ਇਹ ਕੈਂਪੇਨ ਇਨ੍ਹਾਂ ਤੇਜ਼ੀ ਨਾਲ ਵਿਕਸਿਤ ਹੋ ਰਹੇ ਸੈਕਟਰਾਂ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ, ਜਿੱਥੇ ਨਵੀਨਤਾ ਅਤੇ ਤੇਜ਼ ਡਿਪਲੋਇਮੈਂਟ ਕਈ ਵਾਰ ਮਜ਼ਬੂਤ ਸੁਰੱਖਿਆ ਤੋਂ ਪਹਿਲਾਂ ਆ ਜਾਂਦੀ ਹੈ।
ਗਲੋਬਲ ਫਾਈਨਾਂਸ ਲਈ ਵਿਕਸਿਤ ਹੋ ਰਿਹਾ ਖ਼ਤਰਾ
ਉੱਤਰੀ ਕੋਰੀਆ ਤੋਂ ਲਗਾਤਾਰ ਅਤੇ ਵਧ ਰਹੇ ਸਾਈਬਰ ਆਪ੍ਰੇਸ਼ਨ ਗਲੋਬਲ ਵਿੱਤੀ ਪ੍ਰਣਾਲੀ ਲਈ ਇੱਕ ਗੰਭੀਰ ਖ਼ਤਰਾ ਪੈਦਾ ਕਰਦੇ ਹਨ। Lazarus Group ਦਾ ਮੁੱਖ ਟੀਚਾ ਪਾਬੰਦੀਆਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨਾ ਅਤੇ ਸਰਕਾਰੀ ਪ੍ਰੋਜੈਕਟਾਂ ਨੂੰ ਫੰਡ ਦੇਣਾ ਹੈ, ਜੋ ਉਨ੍ਹਾਂ ਨੂੰ ਇੱਕ ਲਗਾਤਾਰ ਖ਼ਤਰਾ ਬਣਾਉਂਦਾ ਹੈ। ਰਲਵੇਂ-ਮਿਲਵੇਂ ਹੈਕਰਾਂ ਦੇ ਉਲਟ, ਉਨ੍ਹਾਂ ਦੀ ਸਰਕਾਰੀ ਬੈਕਿੰਗ ਮਹੱਤਵਪੂਰਨ ਸਰੋਤ ਅਤੇ ਜਟਿਲ, ਲੰਬੇ ਸਮੇਂ ਦੇ ਕੈਂਪੇਨਾਂ ਲਈ ਇੱਕ ਸਪੱਸ਼ਟ ਰਣਨੀਤੀ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ। 'Mach-O Man' ਕੈਂਪੇਨ ਦੀ ਸਮਾਜਿਕ ਇੰਜੀਨੀਅਰਿੰਗ (Social Engineering) ਅਤੇ ਸੰਚਾਰ ਸਾਧਨਾਂ ਵਿੱਚ ਭਰੋਸੇ ਦੀ ਵਰਤੋਂ ਦਾ ਮਤਲਬ ਹੈ ਕਿ ਮਾਹਿਰ ਸੰਗਠਨ ਵੀ ਹਮਲੇ ਦਾ ਸ਼ਿਕਾਰ ਹੋ ਸਕਦੇ ਹਨ। ਮਾਲਵੇਅਰ ਦੀ ਸਵੈ-ਮਿਟਣ (self-delete) ਦੀ ਸਮਰੱਥਾ ਅਤੇ ਇਸਦੇ ਅਡਵਾਂਸਡ ਲੁਕਾਉਣ ਦੇ ਤਰੀਕੇ ਇਸ ਦੀ ਖੋਜ ਅਤੇ ਫੋਰੈਂਸਿਕ ਜਾਂਚ ਨੂੰ ਮੁਸ਼ਕਲ ਬਣਾਉਂਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਰਿਕਵਰੀ ਅਤੇ ਹਮਲਾਵਰਾਂ ਦੀ ਪਛਾਣ ਕਰਨਾ ਹੋਰ ਔਖਾ ਹੋ ਜਾਂਦਾ ਹੈ। ਫਿਨਟੈਕ ਅਤੇ ਕ੍ਰਿਪਟੋ ਸੈਕਟਰ, ਆਪਣੇ ਤੇਜ਼ੀ ਨਾਲ ਵਧਣ ਅਤੇ ਅੰਤਰ-ਦੇਸ਼ੀ ਲੈਣ-ਦੇਣ ਦੇ ਨਾਲ, ਆਕਰਸ਼ਕ ਨਿਸ਼ਾਨੇ ਹਨ, ਪਰ ਇਨ੍ਹਾਂ ਸੈਕਟਰਾਂ ਵਿੱਚ ਅਕਸਰ ਅਜਿਹੇ ਸੁਰੱਖਿਆ ਉਪਾਅ ਹੁੰਦੇ ਹਨ ਜੋ ਅਜੇ ਵੀ ਵਿਕਾਸ ਅਧੀਨ ਹਨ, ਜਿਸਦਾ Lazarus ਮਾਹਰਤਾ ਨਾਲ ਫਾਇਦਾ ਉਠਾਉਂਦਾ ਹੈ। ਕੰਪਨੀਆਂ ਨੂੰ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ ਬਾਰੇ ਲਗਾਤਾਰ ਸਿਖਲਾਈ ਪ੍ਰਦਾਨ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ ਅਤੇ ਸੂਝਵਾਨ ਮਾਲਵੇਅਰ ਲਈ ਐਡਵਾਂਸਡ ਡਿਟੈਕਸ਼ਨ ਸਿਸਟਮ ਲਾਗੂ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ। ਇਨ੍ਹਾਂ ਉਦਯੋਗਾਂ ਨੂੰ ਇਹ ਸਮਝਣ ਦੀ ਲੋੜ ਹੈ ਕਿ ਰਾਸ਼ਟਰੀ-ਰਾਜ ਸਾਈਬਰ ਹਮਲਾਵਰ ਇੱਕ ਤੁਰੰਤ, ਚੰਗੀ ਤਰ੍ਹਾਂ ਫੰਡ ਪ੍ਰਾਪਤ ਚੁਣੌਤੀ ਹਨ ਜਿਸ ਲਈ ਇੱਕ ਪ੍ਰੋਐਕਟਿਵ, ਮਲਟੀ-ਲੇਅਰਡ ਬਚਾਅ ਦੀ ਲੋੜ ਹੈ।
