उत्तर कोरियाई खतरे समूह BlueNoroff ने ज़ूम और माइक्रोसॉफ्ट टीम्स के टाइपो‑डोमेनों का उपयोग करके फ़िशिंग किट चलाया, जिससे क्रिप्टो वॉलेट्स की जानकारी चुराकर मालवेयर डिलीवर किया जाता है।

मुख्य बिंदु

  • BlueNoroff ने ज़ूम और Teams डोमेनों को टाइपोसक्वैट कर फ़िशिंग किट तैयार किया
  • किट पहले ही वॉलेट पतों को स्कैन कर मालवेयर वितरण के लिए लक्ष्य बनाता है
  • यह तकनीक भरोसे के अभाव को सामाजिक इंजीनियरिंग के साथ जोड़ती है

वर्तमान विकास

साइबर सुरक्षा विशेषज्ञों ने पाया है कि उत्तर कोरियाई समूह BlueNoroff ने ClickFix‑style अभियानों को उन्नत किया है। ये अभियानों में टाइपो‑स्क्वैटेड ज़ूम और माइक्रोसॉफ्ट टीम्स डोमेनों का प्रयोग करके उपयोगकर्ताओं को वैध वीडियो‑कन्फ्रेंसिंग प्लेटफ़ॉर्म की नकल दिखा कर फ़िशिंग पेजों पर लुभाया जाता है।

फ़िशिंग किट में एक विशेष मॉड्यूल शामिल है जो लक्षित उपयोगकर्ता के क्रिप्टो वॉलेट पतों को प्रोफ़ाइल करता है, फिर मालवेयर (जैसे रैनसमवेयर या वॉलेट‑स्टिलर) को डिलीवर करता है। इस चरण‑बद्ध दृष्टिकोण से हमले की सफलता दर में उल्लेखनीय बढ़ोतरी देखी गई है।

ऐतिहासिक पृष्ठभूमि

पिछले पाँच वर्षों में उत्तर कोरिया ने साइबर ऑपरेशनों को तेज़ी से बढ़ाया है, विशेष रूप से वित्तीय संस्थानों और क्रिप्टोकरेंसी बाजारों को लक्ष्य बनाते हुए। 2017 में “Lazarus Group” द्वारा किए गए बड़े धन चोरी के बाद, BlueNoroff जैसे उप‑समूह अधिक सूक्ष्म सामाजिक इंजीनियरिंग तकनीकों पर ध्यान केंद्रित कर रहे हैं।

यह क्यों महत्वपूर्ण है

BozokMedia analysis shows that the convergence of trust abuse and cryptocurrency targeting signals a new era of financially‑motivated cyber‑espionage, threatening both individual investors and corporate treasury operations.

"फ़िशिंग किट में वॉलेट प्रोफ़ाइलिंग का समावेश एक रणनीतिक बदलाव है, जो सीधे वित्तीय नुकसान की संभावना को बढ़ाता है," कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. अनीता सिंह।
क्या आप जानते हैं?: 2023 में केवल 12 महीनों में उत्तर कोरियाई हेकर्स ने लगभग $1.2 बिलियन डिजिटल एसेट्स चुराए थे।

Frequently Asked Questions

प्रश्न 1: क्या इस फ़िशिंग किट से बचाव के लिए कोई विशेष उपाय हैं?
उत्तर: दो‑फ़ैक्टर ऑथेंटिकेशन को अनिवार्य बनाना, डोमेन‑स्पेलिंग जांच टूल्स का उपयोग, और अनजाने लिंक पर क्लिक करने से बचना सबसे प्रभावी कदम हैं।

प्रश्न 2: क्या यह हमला केवल ज़ूम उपयोगकर्ताओं तक सीमित है?
उत्तर: नहीं, समान टाइपो‑डोमेनों के साथ माइक्रोसॉफ्ट टीम्स, गूगल मीट और अन्य प्लेटफ़ॉर्म पर भी समान मोड्यूल देखे गए हैं।