उत्तर कोरियाई हैकर्स ने घोटाले में 7,000 क्रिप्टो वॉलेट को बनाया निशाना

मुख्य बातें:

  • आज की क्रिप्टो स्कैम ख़बर में, उत्तर कोरिया से जुड़े वाटरप्लम ने 30,000 से ज़्यादा डिवाइस को संक्रमित किया।
  • इस अभियान में 7,000 से ज़्यादा क्रिप्टो वॉलेट्स से डेटा चुराया गया।
  • नियंत्रित वॉलेट्स को क्रिप्टोकरेंसी में कम से कम $10.71 मिलियन प्राप्त हुए।

दिसंबर 2025 और जुलाई 2026 के बीच, उत्तर कोरिया से जुड़े हैकर्स ने 100 से अधिक देशों और क्षेत्रों में 30,000 से ज़्यादा डिवाइस को संक्रमित किया। जापान की नेशनल पुलिस एजेंसी के अनुसार, वाटरप्लम के रूप में जाने जाने वाले इस समूह ने 7,000 से अधिक क्रिप्टो वॉलेट.

जांचकर्ताओं ने इस ऑपरेशन द्वारा प्रबंधित वॉलेट्स में लगभग $10.71 मिलियन ट्रांसफर किए जाने का भी पता लगाया। इस दुर्भावनापूर्ण अभियान ने डिजिटल एसेट चोरी को प्रौद्योगिकी पेशेवरों को लक्षित करने वाली धोखाधड़ी वाली भर्ती योजनाओं के साथ मिला दिया।

इस वैश्विक जांच में जापान की नेशनल पुलिस एजेंसी, नेशनल साइबर ऑफिस, एफबीआई, डीसी3, एएसडी, एएसीएसजी, बीएनडी और बीएफवी एक साथ आए। अधिकारियों ने इसके अलावा अंतरराष्ट्रीय रोजगार और विदेशी मुद्रा अधिग्रहण में शामिल उत्तर कोरियाई आईटी कर्मियों की भी जांच की।

क्रिप्टो स्कैम रिपोर्ट | स्रोत: npa.go
क्रिप्टो स्कैम रिपोर्ट | स्रोत: npa.go

क्रिप्टो हैक्स में फ़ेक रिक्रूटमेंट अभियानों का इस्तेमाल

वाटरप्लम ने फ़्रीलांस प्लेटफ़ॉर्म, जॉब बोर्ड और सोशल मीडिया नेटवर्क के ज़रिए सॉफ्टवेयर इंजीनियरों, डेवलपर्स और वेब3 विशेषज्ञों को निशाना बनाया। इन हमलावरों ने नौकरी के अवसरों की पेशकश करने के लिए वैध भर्ती, कृत्रिम बुद्धिमत्ता, क्रिप्टो और एनएफटी फर्मों का रूप धारण किया था।

असाइनमेंट चरणों के दौरान, वाटरप्लम ने नौकरी के आवेदकों को कोड रिपॉजिटरी और सहयोगी डेवलपर प्लेटफ़ॉर्म से सॉफ़्टवेयर पैकेज डाउनलोड करने के लिए निर्देशित किया। कुछ मामलों में, हमलावरों ने इन फ़ाइलों को वीडियो-कॉन्फ़िगरेशन समस्याओं को हल करने के लिए बनाई गई यूटिलिटी के रूप में छिपाया था।

साथ ही, वाटरप्लम ने बीवरटेल (BeaverTail), इनविजिबलफ़र्रेट (InvisibleFerret), ओटरकुकी (OtterCookie), ओटरकैंडी (OtterCandy) और स्टोतवैफ़ल (StoatWaffle) सहित हानिकारक एनपीएम (NPM) लाइब्रेरी को तैनात किया। इन विशिष्ट मैलवेयर वेरिएंट ने रिमोट सिस्टम एक्सेस, क्रेडेंशियल हार्वेस्टिंग और डेटा संग्रह को सक्षम बनाया।

एकत्र किए गए विवरणों में ब्राउज़र लॉगिन, क्लिपबोर्ड सामग्री, कीस्ट्रोक्स, स्क्रीनशॉट, निजी कुंजी, और वॉलेट रिकवरी सीड फ़्रेज़ शामिल थे। इसके अलावा अपराधियों ने पासपोर्ट और ड्राइवर के लाइसेंस जैसी व्यक्तिगत पहचान फ़ाइलों की भी तलाश की।

लैपटॉप फ़ार्म से जुड़े क्रिप्टो स्कैम

जापानी कानून प्रवर्तन ने उत्तर कोरियाई आईटी श्रमिकों से सीधे जुड़े देश के पहले घरेलू लैपटॉप फ़ार्म का पर्दाफाश किया। पुलिस ने एक स्थानीय सुविधादाता के घर के अंदर स्थापित हार्डवेयर को ज़ब्त कर लिया।

अपनी शारीरिक उपस्थिति को छिपाने के लिए वर्चुअल प्राइवेट सर्वर का उपयोग करते हुए, आउटसोर्स किए गए तकनीकी पदों के लिए आवेदन करते समय विदेशी कर्मचारी इन मशीनों से दूर से जुड़े हुए थे।

कुछ श्रमिकों ने अनुबंध सुरक्षित करने के लिए तीसरे पक्ष से संबंधित चोरी किए गए पहचान पत्रों का उपयोग किया, जबकि अन्य ने स्थानीय सहयोगियों द्वारा नियंत्रित बैंक खातों के माध्यम से अपनी कमाई को रूट किया।

जांचकर्ताओं ने पाया कि उत्तर कोरियाई तकनीक श्रमिकों ने विदेशों में सैकड़ों मिलियन येन के बराबर क्रिप्टोकरेंसी और धन भेजा था। ऑपरेटिव्स ने उत्तर कोरिया, चीन और रूस सहित क्षेत्रों से बाहर काम किया।

विशिष्ट वाटरप्लम प्रतिभागियों ने संयुक्त राज्य अमेरिका और जापान में स्थित व्यवसायों के लिए वेब विकास और डिज़ाइन कमीशन को भी पूरा किया। अधिकारियों ने इस बुनियादी ढांचे के कुछ हिस्सों को ब्यूरो 313 से जोड़ा।

इसके अलावा, चुनिंदा व्यक्ति लीवरयुक्त वीडियो इंटरव्यू के दौरान जापानी वाक्यांशों को सुधारने के लिए नेचुरलरीडर (NaturalReader) और मानक जेनरेटिव एआई यूटिलिटीज के साथ मैजिकैम (Magicam) फेस-स्वैपिंग प्रोग्राम।

हैकरों ने जापानी क्रिप्टो एक्सचेंज की नौकरियों को बनाया निशाना

निष्कर्षों में जापानी डिजिटल एसेट को मई 2025 में भेजी गई एक नौकरी की अर्जी का विवरण दिया गया है एक्सचेंज bitFlyer, जिसके एक उत्तर कोरियाई आईटी ऑपरेटिव से जुड़े होने का संदेह है।

उम्मीदवार ने एक छद्म नाम का इस्तेमाल किया, सीधे bitFlyer के हायरिंग पोर्टल के माध्यम से आवेदन किया, और जीमेल के साथ-साथ कई वीपीएन सेवाओं का उपयोग करके कनेक्शन को रूट किया।

संलग्न बायोडाटा में क्लाउड कंप्यूटिंग, क्रिप्टो, ब्लॉकचेन और कोडिंग में व्यापक विशेषज्ञता के साथ-साथ कथित यूरोपीय शैक्षणिक योग्यता और अंतरराष्ट्रीय कार्य इतिहास को प्रदर्शित किया गया था।

फिर भी, bitFlyer ने वर्चुअल इंटरव्यू की प्रक्रिया के दौरान कई विसंगतियों को चिह्नित किया। उम्मीदवार ने फ़िनलैंड में रहने के दौरान मलेशिया की नागरिकता का दावा किया।

आवेदक ने जापान में बसने का भी विरोध किया और पूरी तरह से क्रिप्टो टोकन में मुआवजे का अनुरोध किया। पैनलिस्टों ने देखा कि व्यक्ति पृष्ठभूमि के शोर के साथ-साथ बार-बार एक अलग मॉनिटर की ओर देख रहा था।

मीटिंग के दौरान वीडियो फ़ीड में समय-समय पर व्यवधान आया। अंततः BitFlyer ने आवेदन को खारिज कर दिया और पुष्टि कोई सुरक्षा उल्लंघन या नुकसान नहीं हुआ।

एफबीआई और नेशनल पुलिस एजेंसी ने निर्धारित किया कि ब्यूरो 313 दोनों परिचालन क्षेत्रों को संचालित करता है। ब्यूरो 313 वर्कर्स पार्टी ऑफ़ कोरिया के मुनिशन इंडस्ट्री डिपार्टमेंट के तहत काम करता है।

NTT सिक्योरिटी जापान और bitFlyer ने प्रदान किया सपोर्ट सार्वजनिक चेतावनी के लिए। जापानी कानून प्रवर्तन अधिकारियों ने अपनी जांच के दौरान निजी उद्योग के साझीदारों से प्राप्त डेटा को भी शामिल किया।

अक्सर पूछे जाने वाले प्रश्न

  • WaterPlum क्या है?
    WaterPlum उत्तर कोरिया से जुड़ा एक हैकर समूह है जो क्रिप्टोकरेंसी और संवेदनशील डेटा चुराने के लिए फर्जी नौकरी के प्रस्तावों के साथ तकनीकी कार्यकर्ताओं को निशाना बनाता है।
  • कितने क्रिप्टो वॉलेट से छेड़छाड़ की गई?
    इस अभियान ने 100 से अधिक देशों और क्षेत्रों में 7,000 से अधिक क्रिप्टो वॉलेट से सफलतापूर्वक जानकारी चुराई।
  • हैकरों ने कितने पैसे चुराए?
    अधिकारियों ने हैकर नेटवर्क द्वारा नियंत्रित क्रिप्टो वॉलेट में सीधे स्थानांतरित कम से कम $10.71 मिलियन का पता लगाया।
  • हैकरों ने किस मैलवेयर का इस्तेमाल किया?
    इस समूह ने मैलवेयर युक्त दुर्भावनापूर्ण NPM पैकेज वितरित किए जैसे कि BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, और StoatWaffle।
यह निवेश सलाह नहीं है यहाँ प्रकाशित विश्लेषण केवल जानकारी के लिए है। डिजिटल एसेट अस्थिर होते हैं और आप अपनी स्थिति का पूरा मूल्य खो सकते हैं। कोई भी कदम उठाने से पहले अपनी खुद की रिसर्च करें।

ग्लोरी कबुरु

प्रतिक्रिया दें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड चिह्नित हैं *