साइबर सुरक्षा विशेषज्ञों ने पाया है कि APT28 समूह से जुड़े एक नए मैलवेयर 'HOOKEDGE' ने रोमानिया, स्पेन और तुर्की जैसे देशों के सरकारी और राजनयिक संस्थानों को निशाना बनाया है।
- APT28 समूह से जुड़े नए HOOKEDGE बैकडोर का पता चला है।
- रोमानिया, स्पेन और तुर्की के सरकारी और राजनयिक संगठन मुख्य लक्ष्य हैं।
- यह मैलवेयर विंडोज बैच स्क्रिप्ट के माध्यम से हमला करता है।
साइबर सुरक्षा जगत में एक नई हलचल मची है। Recorded Future Insikt Group के शोधकर्ताओं ने एक बेहद परिष्कृत साइबर हमले का खुलासा किया है, जो विशेष रूप से यूरोपीय देशों के महत्वपूर्ण संस्थानों को लक्षित कर रहा है। शोध के अनुसार, सितंबर 2025 और अप्रैल 2026 के बीच, APT28 (जिसे कई बार फैंसी बियर के नाम से भी जाना जाता है) से जुड़े तत्वों ने HOOKEDGE नामक एक नए बैकडोर का उपयोग किया है।
यह हमला विशेष रूप से रोमानिया, स्पेन और तुर्की में स्थित सरकारी विभागों और राजनयिक मिशनों पर केंद्रित है। HOOKEDGE कोई साधारण मैलवेयर नहीं है; यह एक हल्का विंडोज बैच स्क्रिप्ट है, जिसे सुरक्षा प्रणालियों की नजरों से बचने के लिए बहुत ही सावधानी से डिजाइन किया गया है। यह हमलावरों को लक्षित प्रणालियों में अनधिकत प्रवेश और डेटा चोरी करने की अनुमति देता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल डेटा चोरी तक सीमित नहीं है, बल्कि यह भू-राजनीतिक जासूसी का एक बड़ा हिस्सा है। जब राजनयिक संगठनों को निशाना बनाया जाता है, तो इसका उद्देश्य अंतरराष्ट्रीय संबंधों और राष्ट्रीय सुरक्षा नीतियों को प्रभावित करना होता है। APT28 जैसे समूहों की सक्रियता यह दर्शाती है कि साइबर युद्ध अब पारंपरिक युद्धक्षेत्रों से निकलकर डिजिटल कूटनीति के केंद्र में आ गया है।
HOOKEDGE जैसे हल्के बैकडोर का उपयोग करना यह दर्शाता है कि हमलावर अब भारी फाइलों के बजाय सूक्ष्म और अदृश्य कोड का उपयोग कर रहे हैं ताकि वे लंबे समय तक सिस्टम में बने रह सकें।
ऐतिहासिक रूप से, APT28 जैसे राज्य-प्रायोजित समूह हमेशा से ही उच्च-मूल्य वाले राजनीतिक लक्ष्यों को निशाना बनाते रहे हैं। पिछले दशकों में, हमने देखा है कि कैसे स्पायवेयर और बैकडोर का उपयोग करके सरकारों की गोपनीय जानकारी चुराई गई है। HOOKEDGE इस प्रवृत्ति का नवीनतम और सबसे खतरनाक संस्करण प्रतीत होता है।
विशेषज्ञों ने चेतावनी दी है कि संगठनों को अपने नेटवर्क की निगरानी बढ़ानी चाहिए और विशेष रूप से संदिग्ध बैच स्क्रिप्ट के निष्पादन पर कड़ी नजर रखनी चाहिए। इस प्रकार के हमले अक्सर फिशिंग या अन्य प्रारंभिक पहुंच विधियों के माध्यम से शुरू होते हैं, जिससे सुरक्षा की पहली परत टूट जाती है।
Frequently Asked Questions
Q1: HOOKEDGE मैलवेयर क्या है?
A: यह एक नया और हल्का विंडोज बैच स्क्रिप्ट आधारित बैकडोर है जिसका उपयोग जासूसी के लिए किया जाता है।
Q2: कौन से देश इस हमले से प्रभावित हुए हैं?
A: मुख्य रूप से रोमानिया, स्पेन और तुर्की के सरकारी और राजनयिक संस्थान।