উত্তর কোরিয়ার হ্যাকারদের নতুন কৌশল: ভুয়া চাকরির লোভ দেখিয়ে তথ্য চুরি

উত্তর কোরিয়ার হ্যাকিং গ্রুপ ‘লাজারাস গ্রুপ’ ভুয়া রিমোট চাকরির প্রস্তাব দিয়ে পশ্চিমা কোম্পানিগুলোতে অনুপ্রবেশের চেষ্টা করছে।,এই চক্রটি সামাজিক প্রকৌশল এবং উন্নত প্রযুক্তি ব্যবহার করে কর্পোরেট তথ্য চুরি করছে।সাইবার গুপ্তচরবৃত্তির অন্ধকার জগতে, উত্তর কোরিয়ার রাষ্ট্র-সমর্থিত হ্যাকিং গোষ্ঠী ‘লাজারাস গ্রুপ’ তাদের দুঃসাহসিক কর্মকাণ্ডের জন্য কুখ্যাত। সম্প্রতি এক চাঞ্চল্যকর তথ্য উন্মোচিত হয়েছে, যেখানে দেখা গেছে এই গোষ্ঠীটি ভুয়া রিমোট চাকরির প্রস্তাব দিয়ে পশ্চিমা কোম্পানিগুলোতে অনুপ্রবেশ করছে। সাইবার নিরাপত্তা গবেষকরা এই পদ্ধতিটিকে সক্রিয়ভাবে পর্যবেক্ষণ করেছেন এবং কীভাবে তারা সামাজিক প্রকৌশল ও উন্নত প্রযুক্তি ব্যবহার করে কর্পোরেট প্রতিরক্ষা ভেদ করছে, তার বিস্তারিত চিত্র তুলে ধরেছেন।

এই কার্যক্রমের শুরু হয় লিঙ্কডইন (LinkedIn)-এর মতো প্ল্যাটফর্মে বিশ্বাসযোগ্য চাকরির পোস্ট দেওয়ার মাধ্যমে, যেখানে মূলত আইটি পেশাদার এবং ডেভেলপারদের লক্ষ্যবস্তু করা হয়। যখন কোনো প্রার্থী আগ্রহী হন, তখন হ্যাকাররা নিজেদের স্বনামধন্য কোম্পানির নিয়োগকর্তা হিসেবে পরিচয় দেয় এবং বিশ্বাসযোগ্যতা অর্জনের জন্য প্রায়শই চুরি করা পরিচয় ব্যবহার করে। এটি কেবল ফিশিং ইমেলের মধ্যেই সীমাবদ্ধ নয়, বরং ভিডিও কল এবং মনগড়া কোম্পানির পটভূমি ব্যবহার করে একটি পূর্ণাঙ্গ ছদ্মবেশ ধারণের খেলা। তাদের মূল উদ্দেশ্য হলো, বৈধ কর্মীর ছদ্মবেশে লক্ষ্যবস্তু প্রতিষ্ঠানে অনুপ্রবেশ করে সংবেদনশীল সিস্টেমে প্রবেশাধিকার লাভ করা।

এই পদ্ধতির বিশেষত্ব হলো আক্রমণের বাস্তব-সময়ের চিত্র ধারণ। ম্যালওয়্যার বিশ্লেষণ প্ল্যাটফর্ম ANY.RUN-এর বিশ্লেষকরা হ্যাকারদের প্রলুব্ধ ও পর্যবেক্ষণ করার জন্য তৈরি করা ‘হনিপট’ (decoy system) স্থাপন করেন। এতে তারা লাজারাস গ্রুপের সদস্যদের হাতে-নাতে ধরতে সক্ষম হন। তাদের তদন্তে দেখা গেছে, হ্যাকাররা রিমোট ডেস্কটপ প্রোটোকলের মতো সরঞ্জাম ব্যবহার করে ডেটা চুরির চেষ্টা করার সময়ও নিজেদের রিমোট কর্মী হিসেবে পরিচয় বজায় রাখে।

Leave a Reply

Your email address will not be published. Required fields are marked *