चीन से जुड़े 'SilkParasite' नामक एक उन्नत हैकिंग समूह ने मध्य एशिया के सरकारी संगठनों को निशाना बनाया है। इस हमले में सात अलग-अलग प्रकार के नए मालवेयर (RATs) का उपयोग किया गया है, जो जासूसी के लिए बेहद खतरनाक हैं।
- चीन से जुड़े SilkParasite समूह ने मध्य एशिया के 5 देशों के सरकारी मंत्रालयों को निशाना बनाया है।
- हमलावर सात अलग-अलग मालवेयर परिवारों, जिनमें पाँच बिल्कुल नए हैं, का उपयोग कर रहे हैं।
- यह हमला रूस के घटते प्रभाव के बीच चीन के बढ़ते भू-राजनीतिक प्रभाव को दर्शाता है।
- मालवेयर के विकास में AI (आर्टिफिशियल इंटेलिजेंस) की मदद ली जा रही है ताकि पकड़े जाने का खतरा कम हो।
हालिया साइबर खुफिया रिपोर्टों के अनुसार, SilkParasite नामक एक चीनी-जुड़े साइबर जासूसी समूह ने मध्य एशिया के विभिन्न सरकारी संगठनों पर बड़े पैमाने पर हमला शुरू कर दिया है। Bitdefender Labs के शोधकर्ताओं ने पाया है कि यह समूह उज्बेकिस्तान, तुर्कमेनिस्तान, किर्गिस्तान, ताजिकिस्तान और कजाकिस्तान के महत्वपूर्ण सरकारी निकायों को निशाना बना रहा है। यह हमला विशेष रूप से उन मंत्रालयों पर केंद्रित है जो आर्थिक निर्णय लेने में महत्वपूर्ण भूमिका निभाते हैं।
इस अभियान में हमलावर 'स्पियर-फिशिंग' (Spear-phishing) तकनीक का उपयोग कर रहे हैं। पीड़ितों को क्षेत्रीय रूप से तैयार किए गए ऑफिस दस्तावेज़ भेजे जाते हैं, जो अक्सर पासवर्ड से सुरक्षित RAR आर्काइव में होते हैं। जैसे ही इन फाइलों को खोला जाता है, एक मैक्रो सक्रिय हो जाता है जो Remote Access Trojans (RATs) को सिस्टम में स्थापित कर देता है। हमलावर जानबूझकर पासवर्ड ईमेल में शामिल करते हैं ताकि सुरक्षा गेटवे और स्वचालित विश्लेषण प्रणालियां इन अटैचमेंट की जांच न कर सकें।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह केवल एक तकनीकी हमला नहीं है, बल्कि एक गहरी भू-राजनीतिक चाल है। मध्य एशिया में रूस के प्रभाव के कम होने के साथ, चीन अब इस क्षेत्र में अपनी पकड़ मजबूत करने के लिए साइबर जासूसी का सहारा ले रहा है। 'साइबर जासूसी प्रभाव का अनुसरण करती है'—यह सिद्धांत यहाँ स्पष्ट रूप से दिखाई दे रहा है।
SilkParasite मध्य एशिया में उस बदलाव का प्रतीक है जहाँ रूस का प्रभाव कम हो रहा है और चीन का प्रभाव बढ़ रहा है।
तकनीकी रूप से, इस अभियान में सात प्रकार के मालवेयर का उपयोग किया गया है। इनमें से पाँच नए हैं, जिन्हें DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT, और NodeEdgeRAT नाम दिया गया है। इसके अलावा, SpiceRAT और BloodAlchemy जैसे पहले से ज्ञात मालवेयर का भी उपयोग किया जा रहा है। ये मालवेयर बहुत छोटे, मॉड्यूलर और पेशेवर रूप से इंजीनियर किए गए हैं, जो इन्हें पहचानना बेहद कठिन बना देते हैं।
विशेषज्ञों का मानना है कि हमलावर अब पूरी तरह से AI-जनरेटेड कोड के बजाय 'AI-असिस्टेड' (AI-assisted) विकास का उपयोग कर रहे हैं। इसका मतलब है कि वे AI का उपयोग कोड की संरचना और गोपनीयता को बेहतर बनाने के लिए कर रहे हैं, न कि केवल कोड लिखने के लिए। यह रणनीति उन्हें सुरक्षा प्रणालियों की नजरों से बचने में मदद करती है क्योंकि AI-जनरेटेड कोड अक्सर शोर मचाता है और आसानी से पकड़ा जा सकता है, जबकि AI-असिस्टेड कोड बहुत सूक्ष्म होता है।
Frequently Asked Questions
1. SilkParasite समूह मुख्य रूप से किन देशों को निशाना बना रहा है?
यह समूह मुख्य रूप से उज्बेकिस्तान, तुर्कमेनिस्तान, किर्गिस्तान, ताजिकिस्तान और कजाकिस्तान के सरकारी संगठनों को निशाना बना रहा है।
2. यह हमला अन्य साइबर हमलों से कैसे अलग है?
यह हमला बहुत ही सूक्ष्म है और इसमें नए, अज्ञात मालवेयर का उपयोग किया गया है जो पारंपरिक सुरक्षा प्रणालियों को चकमा देने के लिए डिज़ाइन किए गए हैं।