एपीटी समूह यूक्रेन युद्ध के बारे में फ़िशिंग ईमेल के ज़रिए लोगों को अपने जाल में फंसाता है

Eset_News

शेयर पोस्ट

ESET के शोधकर्ताओं ने साइबर-जासूसी समूह मस्टैंग पांडा द्वारा चल रहे फ़िशिंग ईमेल अभियान का खुलासा किया है। यह सरकारी संस्थानों, कंपनियों और अनुसंधान संस्थानों पर हमले के लिए कुख्यात है।

मौजूदा मामले में एपीटी (एडवांस परसिस्टेंट थ्रेट) समूह एशिया, सूडान, दक्षिण अफ्रीका, साइप्रस और ग्रीस के संगठनों पर हमला कर रहा है। पीड़ितों को फ़िशिंग ई-मेल के जाल में फँसाया जाता है जो यूक्रेन पर रूसी आक्रमण से संबंधित हैं। डिजिटल पोस्ट में अन्य सामयिक लालच में एक COVID-19 यात्रा प्रतिबंध, ग्रीस के लिए एक स्वीकृत सहायता प्राप्त क्षेत्र का नक्शा और एक यूरोपीय संसद विनियमन शामिल है। जो लोग अपराधियों के झांसे में आ गए उन्होंने होदुर दुर्भावनापूर्ण कोड के लिए मार्ग प्रशस्त किया। यह खुद को कंप्यूटर पर एम्बेड करता है और हैकर्स को पीड़ित सिस्टम पर जासूसी करने में सक्षम बनाता है। अभियान से पता चलता है कि हैकर वर्तमान घटनाओं का अनुसरण करते हैं और अपने लक्ष्यों को अनुरूप विषयों के साथ संबोधित करते हैं। ESET के शोधकर्ताओं ने WeLiveSecurity पर Hodur का विश्लेषण प्रकाशित किया है।

वर्तमान अभियान के बारे में

ईएसईटी शोधकर्ता अलेक्जेंड्रे कोटे सीर कहते हैं, "कोड समानता और रणनीति, तकनीक और प्रक्रियाओं में कई समानताओं के कारण, हमारे पास मस्टैंग पांडा, जिसे TA416, RedDelta या PKPLUG के रूप में भी जाना जाता है, को इस अभियान के लिए जिम्मेदार ठहराने की उच्च संभावना है।" एपीटी समूह के अभियान अक्सर कोबाल्ट स्ट्राइक, पॉइज़न आइवी और कोरप्लग (उर्फ प्लगएक्स) जैसे साझा मैलवेयर के लिए कस्टम लोडर का उपयोग करते हैं। "समूह को कोरप्लग के अपने स्वयं के संस्करण बनाने के लिए भी जाना जाता है। उनका उपयोग करने वाले अन्य अभियानों की तुलना में, अस्पष्टीकरण तकनीकों का उपयोग हर स्तर पर किया जाता है,” कोटे साइर बताते हैं।

मस्टैंग पांडा फ़िशिंग ईमेल

मस्तंग पांडा एक साइबर जासूसी समूह है जो मुख्य रूप से सरकारी संस्थानों, निगमों और शोध संस्थानों को लक्षित करता है। उनके शिकार ज्यादातर मंगोलिया पर ध्यान देने के साथ पूर्वी और दक्षिण पूर्व एशिया में स्थित हैं, लेकिन विशेष रूप से नहीं। समूह ने 2020 में वेटिकन पर हमले के साथ अपनी ओर ध्यान आकर्षित किया।

ESET.com पर अधिक

 


ईएसईटी के बारे में

ESET एक यूरोपीय कंपनी है जिसका मुख्यालय ब्रातिस्लावा (स्लोवाकिया) में है। 1987 से, ईएसईटी पुरस्कार विजेता सुरक्षा सॉफ्टवेयर विकसित कर रहा है जिसने पहले ही 100 मिलियन से अधिक उपयोगकर्ताओं को सुरक्षित तकनीकों का आनंद लेने में मदद की है। सुरक्षा उत्पादों के व्यापक पोर्टफोलियो में सभी प्रमुख प्लेटफॉर्म शामिल हैं और दुनिया भर में व्यवसायों और उपभोक्ताओं को प्रदर्शन और सक्रिय सुरक्षा के बीच सही संतुलन प्रदान करता है। जेना, सैन डिएगो, सिंगापुर और ब्यूनस आयर्स में 180 से अधिक देशों और कार्यालयों में कंपनी का वैश्विक बिक्री नेटवर्क है। अधिक जानकारी के लिए www.eset.de पर जाएं या हमें LinkedIn, Facebook और Twitter पर फ़ॉलो करें।


 

विषय से संबंधित लेख

रिपोर्ट: दुनिया भर में 40 प्रतिशत अधिक फ़िशिंग

2023 के लिए कास्परस्की की वर्तमान स्पैम और फ़िशिंग रिपोर्ट स्वयं कहती है: जर्मनी में उपयोगकर्ता इसके पीछे हैं ➡ और अधिक पढ़ें

बीएसआई वेब ब्राउज़र के लिए न्यूनतम मानक निर्धारित करता है

बीएसआई ने प्रशासन के लिए वेब ब्राउज़र के लिए न्यूनतम मानक को संशोधित किया है और संस्करण 3.0 प्रकाशित किया है। आप उसे याद रख सकते हैं ➡ और अधिक पढ़ें

स्टील्थ मैलवेयर यूरोपीय कंपनियों को निशाना बनाता है

हैकर्स यूरोप भर में कई कंपनियों पर गुप्त मैलवेयर से हमला कर रहे हैं। ईएसईटी शोधकर्ताओं ने तथाकथित ऐसक्रिप्टर हमलों में नाटकीय वृद्धि की सूचना दी है ➡ और अधिक पढ़ें

आईटी सुरक्षा: लॉकबिट 4.0 के लिए आधार निष्क्रिय

यूके की राष्ट्रीय अपराध एजेंसी (एनसीए) के साथ काम करते हुए ट्रेंड माइक्रो ने उस अप्रकाशित संस्करण का विश्लेषण किया जो विकास में था ➡ और अधिक पढ़ें

गूगल वर्कस्पेस के माध्यम से एमडीआर और एक्सडीआर

चाहे कैफे हो, हवाईअड्डा टर्मिनल हो या गृह कार्यालय - कर्मचारी कई जगहों पर काम करते हैं। हालाँकि, यह विकास चुनौतियाँ भी लाता है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

परीक्षण: एंडपॉइंट और व्यक्तिगत पीसी के लिए सुरक्षा सॉफ्टवेयर

एवी-टेस्ट प्रयोगशाला के नवीनतम परीक्षण परिणाम विंडोज़ के लिए 16 स्थापित सुरक्षा समाधानों का बहुत अच्छा प्रदर्शन दिखाते हैं ➡ और अधिक पढ़ें

एफबीआई: इंटरनेट अपराध रिपोर्ट में 12,5 अरब डॉलर की क्षति का अनुमान लगाया गया है 

एफबीआई के इंटरनेट अपराध शिकायत केंद्र (IC3) ने अपनी 2023 इंटरनेट अपराध रिपोर्ट जारी की है, जिसमें 880.000 से अधिक की जानकारी शामिल है ➡ और अधिक पढ़ें