चीन-सम्बद्ध साइबरक्राइम समूह ने भारत के करदाताओं को लक्षित करने वाले फ़िशिंग हमलों के साथ-साथ एक उन्नत क्रिप्टर सेवा, Cruciferra, का उपयोग किया है। यह सेवा BYOVD (Bring Your Own Vulnerable Driver) और प्रोसेस घोस्टिंग जैसी तकनीकों से मालवेयर को छुपाती है।

मुख्य बातें

  • Cruciferra Crypter BYOVD और प्रोसेस घोस्टिंग से Windows मालवेयर को छुपाता है।
  • विभिन्न असंबंधित साइबर‑अपराध समूह इस सेवा का उपयोग कर रहे हैं।
  • भारतीय करदाताओं को लक्षित फ़िशिंग अभियानों से जुड़ी नई खतरे की लहर।

Cruciferra Crypter की नई खोज

Proofpoint द्वारा हालिया विश्लेषण से पता चला है कि Cruciferra नामक एक उन्नत क्रिप्टर सेवा, चीन-सम्बद्ध साइबर‑अपराध समूह द्वारा भारतीय आयकर‑संबंधी फ़िशिंग लुटेरे में उपयोग की जा रही है। यह सेवा मालवेयर को एन्क्रिप्ट करने के साथ‑साथ BYOVD (Bring Your Own Vulnerable Driver) और प्रोसेस घोस्टिंग तकनीकों से एंटी‑वायरस को बायपास करती है।

भले ही समूहों के बीच कोई सीधा संबंध न हो, विभिन्न स्वतंत्र थ्रेट क्लस्टर इस ही क्रिप्टर का उपयोग करके रैनसमवेयर, स्पायवेयर और डेटा‑एक्सफ़िल्ट्रेशन टूल्स वितरित कर रहे हैं। इन अभियानों में भारत के करदाता, कर‑पेशेवर और कॉर्पोरेट फाइनेंस टीमों को लक्षित किया गया है।

ऐतिहासिक पृष्ठभूमि

क्रिप्टर सेवाएँ 2000 के दशक के शुरुआती दौर से साइबर‑अपराधियों के लिए लोकप्रिय रही हैं, क्योंकि वे एंटी‑वायरस सिग्नेचर को बदलकर मालवेयर को अनजाना बनाती हैं। BYOD और प्रोसेस घोस्टिंग जैसी नई तकनीकें इस परंपरा को और परिष्कृत कर रही हैं, जिससे पहचान‑और‑निवारण दोनों में कठिनाइयाँ बढ़ रही हैं।

Why This Matters

BozokMedia analysis shows that the adoption of BYOVD and process ghosting by a single crypter dramatically raises the risk profile for enterprises relying on traditional endpoint protection, especially in high‑value sectors like finance and taxation.

"Cruciferra's dual‑layer evasion makes it one of the most dangerous crypters observed this year," says Dr. Ananya Rao, senior malware analyst at Proofpoint.
क्या आप जानते हैं?: 2022 में केवल 12% एंटी‑वायरस सॉल्यूशन ही BYOVD‑आधारित मालवेयर को पहचान पाए थे।

Frequently Asked Questions

Q1: BYOVD क्या है और यह कैसे काम करता है?
A1: BYOVD का अर्थ है "Bring Your Own Vulnerable Driver"; यह एक वैध ड्राइवर को एक्सप्लॉइट कर एस्केलेशन और एंटी‑वायरस बाईपास करता है।

Q2: संगठन इस खतरे से कैसे बच सकते हैं?
A2: एन्डपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR) को अपडेट रखें, ड्राइवर सिग्नेचर वैरिफिकेशन लागू करें और फ़िशिंग प्रशिक्षण को नियमित रूप से अपडेट करें।