कैलिफोर्निया की एक संघीय ग्रैंड जूरी ने रूसी नागरिक सर्ज़हुडिन तामिरलानोविच अकटुलेव पर एक बड़े फिशिंग हमले का आरोप लगाया है, जिसने हजारों फ्रीलांसरों के उपकरणों को मैलवेयर से संक्रमित कर दिया था।

  • रूसी नागरिक अकटुलेव पर 80,000 फ्रीलांसरों को निशाना बनाने का आरोप है।
  • हमलावरों ने TVRAT और DarkVNC जैसे खतरनाक मैलवेयर का उपयोग किया।
  • फिशिंग हमलों के माध्यम से व्यक्तिगत जानकारी और ई-कॉमर्स क्रेडेंशियल चोरी किए गए।
  • आरोपी को साइप्रस से प्रत्यर्पित कर अमेरिका लाया गया है।

कैलिफोर्निया, संयुक्त राज्य अमेरिका: एक बड़े साइबर सुरक्षा संकट का खुलासा करते हुए, अमेरिकी अधिकारियों ने रूसी नागरिक सर्ज़हुडिन तामिरलानोविच अकटुलेव (Searzhudin Tamirlanovich Aktulaev) के खिलाफ औपचारिक रूप से आरोप पत्र दायर किया है। अकटुलेव पर एक व्यापक फिशिंग अभियान चलाने का आरोप है, जिसने वैश्विक स्तर पर हजारों फ्रीलांसरों के कंप्यूटरों को मैलवेयर से संक्रमित कर दिया था।

न्यायालय के दस्तावेजों के अनुसार, जून 2016 और नवंबर 2017 के बीच, अकटुलेव ने 255 फर्जी यूजर अकाउंट्स का उपयोग किया। इन खातों के माध्यम से, उसने एक अज्ञात फ्रीलांसिंग प्लेटफॉर्म पर काम करने वाले 80,000 उपयोगकर्ताओं को माइक्रोसॉफ्ट एक्सेल अटैचमेंट भेजे। इन फाइलों में घातक मैक्रो (malicious macros) छिपे थे, जो डाउनलोड होते ही सिस्टम को संक्रमित कर देते थे।

मैलवेयर का तरीका और प्रभाव

जांच में पाया गया कि हमलावर ने TVRAT (जिसे TeamSPY भी कहा जाता है) और DarkVNC जैसे परिष्कृत मैलवेयर का उपयोग किया। ये मैलवेयर पीड़ितों के कंप्यूटरों पर रिमोट कंट्रोल प्रदान करते थे, जिससे हमलावर TeamViewer और VNC Viewer जैसे टूल्स का उपयोग करके उनके सिस्टम को पूरी तरह से नियंत्रित कर सकते थे।

चोरी किया गया डेटा कमांड-एंड-कंट्रोल सर्वर पर भेजा जाता था, जिसका उपयोग धोखाधड़ी और अन्य आपराधिक गतिविधियों के लिए किया गया।

BozokMedia विश्लेषण के अनुसार, यह हमला न केवल डेटा चोरी के लिए था, बल्कि यह व्यक्तिगत पहचान योग्य जानकारी (PII) और ई-कॉमर्स लॉगिन क्रेडेंशियल प्राप्त करने के लिए एक सुनियोजित प्रयास था। पीड़ितों में से आधे अमेरिकी थे, जिनमें से अधिकांश कैलिफोर्निया के उत्तरी जिलों में स्थित थे।

ऐतिहासिक संदर्भ: साइबर युद्ध का बढ़ता खतरा

यह मामला वैश्विक साइबर अपराध के बढ़ते रुझान को दर्शाता है जहाँ फ्रीलांसिंग प्लेटफॉर्म जैसे विश्वसनीय माध्यमों को निशाना बनाया जाता है। पिछले कुछ वर्षों में, रूसी-लिंक्ड बॉटनेट और मैलवेयर इंफ्रास्ट्रक्चर को ध्वस्त करने के लिए अंतरराष्ट्रीय कानून प्रवर्तन एजेंसियों ने कई बड़े अभियान चलाए हैं, जिसमें हाल ही में 'Sality' बॉटनेट के खिलाफ कार्रवाई शामिल है।

तकनीकी विश्लेषण: सुरक्षा में सेंध

एक महत्वपूर्ण चिंता यह है कि जब हमलावर वैध क्रेडेंशियल प्राप्त कर लेते हैं, तो सुरक्षा प्रणालियों की प्रभावशीलता काफी कम हो जाती है। 'ब्लू रिपोर्ट 2026' के डेटा के अनुसार, एक बार जब हमलावर सिस्टम में घुस जाते हैं, तो केवल 37% हमलों को ही रोका जा पाता है।

मैलवेयर का प्रकारकार्यक्षमताउपयोग किया गया टूल
TVRAT (TeamSPY)रिमोट कंट्रोल और डेटा चोरीTeamViewer
DarkVNCरिमोट डेस्कटॉप एक्सेसVNC Viewer
Did You Know?: फिशिंग हमलों में उपयोग किए जाने वाले 'मैक्रो' छोटे प्रोग्राम होते हैं जो किसी फाइल को खोलते ही चुपके से दुर्भावनापूर्ण कोड चला सकते हैं।

Frequently Asked Questions

प्रश्न 1: अकटुलेव को कैसे पकड़ा गया?
अकटुलेव को मई 2025 में साइप्रस के लारनाका हवाई अड्डे पर गिरफ्तार किया गया था, जिसके बाद उसे अमेरिका प्रत्यर्पित किया गया।

प्रश्न 2: फ्रीलांसर अपने आप को कैसे बचा सकते हैं?
अज्ञात स्रोतों से प्राप्त एक्सेल फाइलों या अटैचमेंट को खोलने से बचें और हमेशा मल्टी-फैक्टर ऑथेंटिकेशन (MFA) का उपयोग करें।