हैकर COLDCARD वॉलेट की हालिया भेद्यता का फायदा उठाकर उपयोगकर्ताओं को 'सुरक्षा ऑडिट' के नाम पर ठग रहे हैं। इस हमले में ScreenConnect नामक रिमोट एक्सेस टूल इंस्टॉल करवाकर क्रिप्टो संपत्तियों को चुराया जा सकता है।

मुख्य बातें

  • हैकर COLDCARD सुरक्षा ऑडिट के नाम पर फर्जी ईमेल भेज रहे हैं।
  • इस हमले का उद्देश्य 'ScreenConnect' नामक रिमोट एक्सेस सॉफ्टवेयर इंस्टॉल करना है।
  • यह हमला हाल ही में हुए $88.6 मिलियन के बिटकॉइन चोरी की घटना से प्रेरित है।
  • हमलावर वास्तविक लोगों का उपयोग करके चैट के जरिए पीड़ितों को गुमराह कर रहे हैं।

क्रिप्टोकरेंसी की दुनिया में सुरक्षा को लेकर मची हलचल के बीच, हैकर्स ने एक नया और बेहद चालाकी भरा हमला शुरू किया है। COLDCARD हार्डवेयर वॉलेट उपयोगकर्ताओं को निशाना बनाते हुए, उन्हें 'सुरक्षा ऑडिट' के नाम पर फर्जी ईमेल भेजे जा रहे हैं। इस फिशिंग अभियान का मुख्य उद्देश्य उपयोगकर्ताओं के कंप्यूटर में ScreenConnect नामक रिमोट एक्सेस टूल इंस्टॉल करना है, जिससे हमलावर उनके डिवाइस का पूरा नियंत्रण प्राप्त कर सकें।

Proofpoint द्वारा खोजे गए इस हमले में, हमलावर [email protected] जैसे फर्जी ईमेल पतों का उपयोग कर रहे हैं। ईमेल में दावा किया जा रहा है कि हाल ही में मिली सुरक्षा खामियों के कारण सभी डिवाइसों का ऑडिट करना अनिवार्य है। यह हमला विशेष रूप से उन लोगों को निशाना बना रहा है जो हाल ही में हुई $88.6 मिलियन की बिटकॉइन चोरी की खबर से डरे हुए हैं।

यह क्यों महत्वपूर्ण है?

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल तकनीकी नहीं, बल्कि मनोवैज्ञानिक है। हमलावर उपयोगकर्ताओं के डर का लाभ उठा रहे हैं। वे न केवल फर्जी वेबसाइटें बना रहे हैं, बल्कि एक 'लाइव कस्टमर सर्विस चैट' का भी उपयोग कर रहे हैं, जहाँ वास्तविक इंसान पीड़ितों को निर्देश देते हैं कि वे कैसे 'ऑडिट टूल' डाउनलोड करें और एडमिनिस्ट्रेटर अनुमतियाँ दें।

यह हमला दर्शाता है कि कैसे साइबर अपराधी तकनीकी खामियों के बजाय मानवीय मनोविज्ञान और डर का उपयोग करके सुरक्षा कवच को तोड़ रहे हैं।

तकनीकी जांच में पाया गया है कि जब उपयोगकर्ता 'Start Hardware Audit' बटन पर क्लिक करते हैं, तो एक बैच फाइल डाउनलोड होती है। यह फाइल बैकग्राउंड में ConnectWise ScreenConnect को इंस्टॉल करती है। एक बार इंस्टॉल होने के बाद, हमलावर आपके कंप्यूटर को कहीं से भी एक्सेस कर सकते हैं, डेटा चुरा सकते हैं या रैनसमवेयर (Ransomware) हमला कर सकते हैं।

ऐतिहासिक पृष्ठभूमि

हाल ही में, COLDCARD के कुछ मॉडलों में रैंडम नंबर जनरेशन (RNG) की खामी पाई गई थी, जिसके कारण लगभग 1,367 बिटकॉइन (लगभग $88.6 मिलियन) की चोरी हुई थी। इसी घटना ने उपयोगकर्ताओं के बीच असुरक्षा का माहौल पैदा कर दिया है, जिसका फायदा अब ये हैकर्स उठा रहे हैं।

अक्सर पूछे जाने वाले प्रश्न (FAQs)

1. क्या COLDCARD कभी ईमेल के जरिए सुरक्षा ऑडिट के लिए निर्देश देता है?
नहीं, आधिकारिक कंपनियां कभी भी इस तरह के संदिग्ध लिंक या टूल्स डाउनलोड करने के लिए ईमेल नहीं भेजती हैं। हमेशा आधिकारिक वेबसाइट पर जाकर जांच करें।

2. यदि मैंने गलती से लिंक पर क्लिक कर दिया है तो क्या करें?
तुरंत अपना इंटरनेट बंद करें, अपने डिवाइस को स्कैन करें और अपने क्रिप्टो वॉलेट को किसी सुरक्षित डिवाइस से स्थानांतरित करें।

क्या आप जानते हैं?: साइबर अपराधी अक्सर 'DocuSign' जैसे वैध सॉफ्टवेयर का उपयोग ढाल के रूप में करते हैं ताकि उनका मालवेयर संदिग्ध न लगे।