नक्कली ‘सहकार्य करार’ इमेलमा लुकाइएको ट्रोजन आक्रमण चीनमा विफल

ड्रागन मिडिया समाचार कक्ष
चीनको मध्यवर्ती हेनान प्रान्तको हपी शहरमा एउटा कम्पनीलाई लक्षित गरी पठाइएको नक्कली ‘सहकार्य करार’ इमेलमा लुकाइएको रिमोट कन्ट्रोल ट्रोजन डाउनलोडर साइबर प्रहरीले पहिचान गरी सम्भावित आक्रमण विफल बनाएको छ।
चीनको सार्वजनिक सुरक्षा मन्त्रालयले मंगलबार सार्वजनिक गरेको विवरणअनुसार पछिल्लो समय चीनलाई लक्षित गरी सञ्चालन गरिएका फिसिङ इमेल आक्रमणमा अमेरिका, नेदरल्यान्ड्स, दक्षिण कोरिया, भारत र जापानलगायत देशमा अवस्थित आईपी ठेगानाहरू बारम्बार प्रयोग भएको पाइएको छ।
नियमित साइबर सुरक्षा अनुगमनका क्रममा हपी सार्वजनिक सुरक्षा ब्युरोको साइबर प्रहरी विभागले आफ्नो क्षेत्राधिकारभित्र रहेको एउटा आईपी ठेगानामाथि निरन्तर बाह्य साइबर आक्रमण भइरहेको पत्ता लगाएको थियो। त्यसबाट सम्बन्धित नेटवर्क उपकरण टाढैबाट नियन्त्रणमा लिन सकिने र कम्पनीको तथ्याङ्क चुहिन सक्ने जोखिम देखिएको थियो।
प्रहरीले तत्काल प्राविधिक विश्लेषण र अनुसन्धान शुरु गरी पटकपटकको प्रमाणीकरणपछि आक्रमणको निशानामा परेको कम्पनी पहिचान गरेको थियो। त्यसपछि साइबर सुरक्षा अधिकारीहरू कम्पनीमै पुगेर उपकरण तथा नेटवर्क प्रणालीको निरीक्षण गरेका थिए।
सोधपुछका क्रममा कम्पनीका जिम्मेवार अधिकारीले केही समयअघि अपरिचित प्रेषकबाट व्यावसायिक सहकार्यसम्बन्धी भनिएको एउटा इमेल प्राप्त गरेको जानकारी दिएका थिए। इमेलमा ‘सहकार्य करार’ नामको फाइल संलग्न थियो। फाइल डाउनलोड गरेपछि खोल्न नसकिएको उनले बताएका थिए।
प्रहरीको प्राविधिक परीक्षणबाट उक्त फाइल सामान्य करारसम्बन्धी दस्तावेज नभई वास्तविक स्वरूप लुकाइएको रिमोट कन्ट्रोल ट्रोजन डाउनलोडर भएको पुष्टि भएको छ।
प्रयोगकर्ताले संलग्न फाइलमा क्लिक गरेपछि दुर्भावनापूर्ण कार्यक्रमले पृष्ठभूमिमा अर्को रिमोट कन्ट्रोल ट्रोजन स्वतः डाउनलोड र स्थापना गर्ने व्यवस्था गरिएको थियो। प्रयोगकर्ताले तत्काल थाहा नपाउने गरी सञ्चालन हुने भएकाले यस्तो आक्रमण पहिचान गर्न कठिन हुन सक्ने मन्त्रालयले जनाएको छ।
आक्रमणकारीले प्रणाली नियन्त्रण गर्ने अनुमति प्राप्त गरेपछि कम्प्युटर टाढैबाट सञ्चालन गर्न, खाता र पासवर्ड चोर्न तथा व्यक्तिगत विवरण, व्यावसायिक तथ्याङ्क र अन्य संवेदनशील सूचना सङ्कलन गर्न सक्छन्। नियन्त्रणमा लिइएको उपकरणलाई अन्य नेटवर्क र प्रणालीमाथि आक्रमण गर्ने माध्यमका रूपमा समेत प्रयोग गर्न सकिने जोखिम रहेको छ।
चिनियाँ साइबर प्रहरीले यसअघि पनि अत्यधिक छलपूर्ण ट्रोजन कार्यक्रमहरूले विशेषगरी उद्योग, संस्था र वित्तीय जिम्मेवारीमा रहेका कर्मचारीलाई लक्षित गर्ने गरेको चेतावनी दिएको थियो। यस्ता कार्यक्रमबाट कम्प्युटर नियन्त्रण, पासवर्ड चोरी र गोप्य तथ्याङ्क बाहिरिने जोखिम रहेको सार्वजनिक सुरक्षा मन्त्रालयको साइबर सुरक्षा विभागले जनाएको छ।
घटनापछि स्थानीय साइबर प्रहरीले सम्बन्धित कम्पनीको नेटवर्क तथा उपकरणको व्यापक सुरक्षा परीक्षण गरेको छ। अधिकारीहरूले कम्पनीलाई साइबर सुरक्षा प्रतिरक्षा प्रणाली सुधार्न निर्देशन दिनुका साथै पहिचान भएका प्रणालीगत कमजोरी मर्मत गर्न सहयोग गरेका छन्।
हपी सार्वजनिक सुरक्षा ब्युरोको साइबर सुरक्षा विभागले ट्रोजन निर्माण, प्रयोग र वितरणमा संलग्न हुन सक्ने व्यक्ति तथा समूहका गतिविधिबारे थप अनुसन्धान जारी राखेको जनाएको छ।





