चीन से जुड़े हैकिंग समूह UNC3569 ने विंडोज पर लोकप्रिय Sogou इनपुट मेथड की एक गंभीर खामी का फायदा उठाकर उपयोगकर्ताओं के सिस्टम में 'GRAYRABBIT' बैकडोर इंस्टॉल किया है।
- UNC3569 हैकिंग समूह ने Sogou इनपुट मेथड सॉफ्टवेयर की भेद्यता का उपयोग किया।
- हमले का मुख्य उद्देश्य GRAYRABBIT नामक एक शक्तिशाली बैकडोर तैनात करना था।
- यह हमला एक विशेष रूप से तैयार किए गए लिंक (Crafted Link) के माध्यम से शुरू हुआ।
सुरक्षा फर्म Gen Digital द्वारा गुरुवार को प्रकाशित एक विस्तृत शोध रिपोर्ट में खुलासा किया गया है कि चीन से जुड़े एक उन्नत खतरे वाले समूह, जिसे UNC3569 के रूप में पहचाना गया है, ने विंडोज ऑपरेटिंग सिस्टम पर चीनी पात्रों को टाइप करने के लिए सबसे अधिक उपयोग किए जाने वाले उपकरणों में से एक, Sogou Input Method, में एक गंभीर सुरक्षा खामी का फायदा उठाया है।
इस परिष्कृत हमले की प्रक्रिया एक 'क्राफ्टेड लिंक' (Crafted Link) के साथ शुरू होती है। जब कोई उपयोगकर्ता इस लिंक पर क्लिक करता है, तो हमलावर सॉफ्टवेयर की भेद्यता का लाभ उठाकर सिस्टम में प्रवेश करते हैं। एक बार भीतर पहुंचने के बाद, वे GRAYRABBIT नामक एक घातक बैकडोर स्थापित करते हैं, जो हमलावरों को पीड़ित के कंप्यूटर पर पूर्ण नियंत्रण प्रदान करता है।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक सॉफ्टवेयर बग नहीं है, बल्कि एक रणनीतिक जासूसी अभियान का हिस्सा है। चूंकि Sogou इनपुट मेथड का उपयोग सरकारी और कॉर्पोरेट स्तर पर व्यापक रूप से किया जाता है, इसलिए यह हमला संवेदनशील डेटा की चोरी और उच्च-स्तरीय जासूसी के लिए एक खुला रास्ता प्रदान करता है। यह दर्शाता है कि कैसे दैनिक उपयोग के साधारण टूल्स सबसे बड़े सुरक्षा जोखिम बन सकते हैं।
"सॉफ्टवेयर की आपूर्ति श्रृंखला (Supply Chain) और इनपुट टूल्स में छिपी खामियां आधुनिक साइबर युद्ध के सबसे खतरनाक हथियार बन गए हैं।"
ऐतिहासिक रूप से, चीन से जुड़े समूहों ने अक्सर 'ज़ीरो-डे' (Zero-day) कमजोरियों का उपयोग किया है ताकि वे वैश्विक स्तर पर रणनीतिक लक्ष्यों को निशाना बना सकें। GRAYRABBIT जैसे बैकडोर का उपयोग यह सुनिश्चित करता है कि हमलावर सिस्टम में लंबे समय तक बने रहें बिना पकड़े गए, जिसे 'परसिस्टेंस' (Persistence) कहा जाता है।
इस हमले की गंभीरता इस बात से समझी जा सकती है कि हमलावर उस उपयोगकर्ता के समान सभी अधिकार प्राप्त कर लेते हैं जो उस समय सिस्टम में लॉग-इन होता है। इसका मतलब है कि वे फाइलें पढ़ सकते हैं, पासवर्ड चुरा सकते हैं और नेटवर्क के अन्य हिस्सों में फैल सकते हैं।
Frequently Asked Questions
प्रश्न 1: GRAYRABBIT बैकडोर क्या है?
उत्तर: यह एक दुर्भावनापूर्ण सॉफ्टवेयर है जो हमलावरों को दूरस्थ रूप से किसी कंप्यूटर तक पहुंच प्रदान करता है और सिस्टम पर पूर्ण नियंत्रण देता है।
प्रश्न 2: क्या केवल चीनी उपयोगकर्ता ही जोखिम में हैं?
उत्तर: हालांकि यह टूल मुख्य रूप से चीनी भाषा के लिए है, लेकिन कोई भी व्यक्ति जो विंडोज पर Sogou इनपुट मेथड का उपयोग करता है, वह इस हमले का शिकार हो सकता है।