साइबर सुरक्षा शोधकर्ताओं ने पूर्वी एशिया से जुड़े एक खतरे वाले समूह द्वारा टेलीग्राम को कमांड‑एंड‑कंट्रोल (C2) प्लेटफ़ॉर्म के रूप में उपयोग करते हुए मध्य‑पूर्व सरकारों पर नए मैलवेयर हमलों की पहचान की। ज़स्केलर थ्रेटलैब्ज़ ने इस अभियान को इस महीने के शुरुआती दिनों में पकड़ा।

मुख्य बिंदु

  • TELESHIM, MIXEDKEY और BINDCLOAK नामक अनकहे मैलवेयर परिवारों का उपयोग हुआ।
  • खतरे वाले समूह ने टेलीग्राम को C2 चैनल के रूप में चुना, जिससे पहचान कठिन हो गई।
  • ज़स्केलर थ्रेटलैब्ज़ ने इस अभियान को इस महीने के पहले हफ्ते में उजागर किया।

ज़स्केलर थ्रेटलैब्ज़ ने रिपोर्ट किया कि एक एशिया‑आधारित खतरे वाला समूह टेलीग्राम को कमांड‑एंड‑कंट्रोल सर्वर के रूप में उपयोग कर रहा है, जिससे मध्य‑पूर्व के कई सरकारी संस्थानों को लक्षित किया गया। इस अभियान में तीन नई मैलवेयर परिवारों – TELESHIM, MIXEDKEY और BINDCLOAK – की पहचान हुई, जो पहले किसी सार्वजनिक डेटाबेस में नहीं दिखे थे।

इन मैलवेयरों में एन्क्रिप्टेड कम्युनिकेशन, साइड‑लोडेड लोडर और निरंतर अपडेट मैकेनिज़्म शामिल हैं, जिससे उन्हें हटाना कठिन हो जाता है। टेलीग्राम की एन्ड‑टू‑एन्ड एन्क्रिप्शन और वैश्विक पहुँच ने इस समूह को तेज़ी से कमांड भेजने और डेटा निकालने की सुविधा दी।

ऐतिहासिक पृष्ठभूमि

पिछले कुछ वर्षों में टेलीग्राम को कई हेकर्स ने C2 प्लेटफ़ॉर्म के रूप में अपनाया है, क्योंकि यह मुफ्त, एन्क्रिप्टेड और व्यापक रूप से उपलब्ध है। 2020‑2022 के बीच कई राज्य‑प्रायोजित अभियानों ने इसी विधि से फ़िशिंग और डेटा चोरी की, पर इस बार उपयोग किया गया मैलवेयर अधिक परिष्कृत है।

Why This Matters

BozokMedia analysis shows that the shift to mainstream messaging apps for C2 indicates a new phase in cyber‑espionage, where detection becomes harder for traditional network security tools. Governments must reassess their monitoring strategies to include encrypted messaging traffic.

“टेलीग्राम का उपयोग C2 के लिए एक गेम‑चेंजर है; यह न केवल पहचान को मुश्किल बनाता है, बल्कि प्रतिक्रिया समय को भी बढ़ाता है,” कहते हैं साइबर सुरक्षा विशेषज्ञ डॉ. रीना कौर।
क्या आप जानते हैं?: टेलीग्राम 2013 में लॉन्च होने के बाद से, 2022‑2023 में सबसे अधिक उपयोग किए जाने वाले एन्क्रिप्टेड मैसेजिंग ऐप्स में से एक बन गया है।

Frequently Asked Questions

प्रश्न 1: क्या इस प्रकार के हमले केवल मध्य‑पूर्व तक सीमित हैं?

उत्तर: वर्तमान में लक्षित संस्थाएँ अधिकांशतः मध्य‑पूर्व में स्थित हैं, पर टेलीग्राम की वैश्विक पहुँच के कारण अन्य क्षेत्रों में भी जोखिम बढ़ सकता है।

प्रश्न 2: कंपनियों को टेलीग्राम‑आधारित C2 को कैसे रोकना चाहिए?

उत्तर: एन्क्रिप्टेड ट्रैफ़िक की अनियमित पैटर्न की निगरानी, दो‑कारक प्रमाणीकरण और एन्डपॉइंट डिटेक्शन प्लेटफ़ॉर्म की तैनाती आवश्यक है।