উত্তর কোরিয়ার হ্যাকিং গ্রুপ ‘লাজারাস গ্রুপ’ ভুয়া রিমোট চাকরির প্রস্তাব দিয়ে পশ্চিমা কোম্পানিগুলোতে অনুপ্রবেশের চেষ্টা করছে।,এই চক্রটি সামাজিক প্রকৌশল এবং উন্নত প্রযুক্তি ব্যবহার করে কর্পোরেট তথ্য চুরি করছে।সাইবার গুপ্তচরবৃত্তির অন্ধকার জগতে, উত্তর কোরিয়ার রাষ্ট্র-সমর্থিত হ্যাকিং গোষ্ঠী ‘লাজারাস গ্রুপ’ তাদের দুঃসাহসিক কর্মকাণ্ডের জন্য কুখ্যাত। সম্প্রতি এক চাঞ্চল্যকর তথ্য উন্মোচিত হয়েছে, যেখানে দেখা গেছে এই গোষ্ঠীটি ভুয়া রিমোট চাকরির প্রস্তাব দিয়ে পশ্চিমা কোম্পানিগুলোতে অনুপ্রবেশ করছে। সাইবার নিরাপত্তা গবেষকরা এই পদ্ধতিটিকে সক্রিয়ভাবে পর্যবেক্ষণ করেছেন এবং কীভাবে তারা সামাজিক প্রকৌশল ও উন্নত প্রযুক্তি ব্যবহার করে কর্পোরেট প্রতিরক্ষা ভেদ করছে, তার বিস্তারিত চিত্র তুলে ধরেছেন।
এই কার্যক্রমের শুরু হয় লিঙ্কডইন (LinkedIn)-এর মতো প্ল্যাটফর্মে বিশ্বাসযোগ্য চাকরির পোস্ট দেওয়ার মাধ্যমে, যেখানে মূলত আইটি পেশাদার এবং ডেভেলপারদের লক্ষ্যবস্তু করা হয়। যখন কোনো প্রার্থী আগ্রহী হন, তখন হ্যাকাররা নিজেদের স্বনামধন্য কোম্পানির নিয়োগকর্তা হিসেবে পরিচয় দেয় এবং বিশ্বাসযোগ্যতা অর্জনের জন্য প্রায়শই চুরি করা পরিচয় ব্যবহার করে। এটি কেবল ফিশিং ইমেলের মধ্যেই সীমাবদ্ধ নয়, বরং ভিডিও কল এবং মনগড়া কোম্পানির পটভূমি ব্যবহার করে একটি পূর্ণাঙ্গ ছদ্মবেশ ধারণের খেলা। তাদের মূল উদ্দেশ্য হলো, বৈধ কর্মীর ছদ্মবেশে লক্ষ্যবস্তু প্রতিষ্ঠানে অনুপ্রবেশ করে সংবেদনশীল সিস্টেমে প্রবেশাধিকার লাভ করা।
এই পদ্ধতির বিশেষত্ব হলো আক্রমণের বাস্তব-সময়ের চিত্র ধারণ। ম্যালওয়্যার বিশ্লেষণ প্ল্যাটফর্ম ANY.RUN-এর বিশ্লেষকরা হ্যাকারদের প্রলুব্ধ ও পর্যবেক্ষণ করার জন্য তৈরি করা ‘হনিপট’ (decoy system) স্থাপন করেন। এতে তারা লাজারাস গ্রুপের সদস্যদের হাতে-নাতে ধরতে সক্ষম হন। তাদের তদন্তে দেখা গেছে, হ্যাকাররা রিমোট ডেস্কটপ প্রোটোকলের মতো সরঞ্জাম ব্যবহার করে ডেটা চুরির চেষ্টা করার সময়ও নিজেদের রিমোট কর্মী হিসেবে পরিচয় বজায় রাখে।

Leave a Reply