Calypso (Red Lamassu) साइबर जासूसी अभियान: टेलीकॉम नेटवर्क को कैसे बनाया गया निशाना
Calypso (Red Lamassu) नाम का चीन‑संबंधित हैकर समूह 2022 से एशिया‑प्रशांत और मध्य‑पूर्व के टेलीकॉम नेटवर्क पर साइबर जासूसी कर रहा है। हमलों में Linux के लिए Showboat और Windows के लिए JFMBackdoor मैलवेयर का उपयोग किया गया, जिससे नेटवर्क में लंबी अवधि तक छिपे रहना संभव हुआ। हैकर्स ने टेलीकॉम जैसी दिखने वाली डोमेन और इ...
Calypso (Red Lamassu) नाम का चीन‑संबंधित हैकर समूह 2022 से एशिया‑प्रशांत और मध्य‑पूर्व के टेलीकॉम नेटवर्क पर साइबर जासूसी कर रहा है।
हमलों में Linux के लिए Showboat और Windows के लिए JFMBackdoor मैलवेयर का उपयोग किया गया, जिससे नेटवर्क में लंबी अवधि तक छिपे रहना संभव हुआ।
हैकर्स ने टेलीकॉम जैसी दिखने वाली डोमेन और इंफ्रास्ट्रक्चर बनाकर सिस्टम के अंदर कमांड‑एंड‑कंट्रोल और घुसपैठ गतिविधियों को छिपाया।
How did the Chinese state‑linked Calypso (Red Lamassu) hacking group conduct a long‑running cyber‑espionage campaign against telecommunicatiSecurity researchers uncovered a long‑running cyber‑espionage campaign targeting telecommunications providers using both Linux and Windows malware.
AI संकेत
Create a landscape editorial hero image for this Studio Global article: How did the Chinese state‑linked Calypso (Red Lamassu) hacking group conduct a long‑running cyber‑espionage campaign against telecommunicati. Article summary: Calypso, also tracked as Red Lamassu, ran a cyber-espionage campaign against telecom providers in Asia-Pacific and parts of the Middle East from at least mid-2022, using newly identified Linux and Windows malware to main. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Cyber Assault on Asian Telecoms Traced to Chinese State Hackers. A years-long espionage campaign has targeted telecoms companies in Asia with tools associated with Chinese groups" source context "Cyber Assault on Asian Telecoms Traced to Chinese State Hackers" Reference image 2: visual subject "# Cyber Assault
openai.com
एशिया‑प्रशांत क्षेत्र और मध्य‑पूर्व की कई दूरसंचार (टेलीकॉम) कंपनियों को एक लंबे समय से चल रहे साइबर‑जासूसी अभियान का सामना करना पड़ा है। सुरक्षा शोधकर्ताओं के अनुसार यह गतिविधि Calypso नाम के एक खतरा समूह से जुड़ी है, जिसे Red Lamassu के नाम से भी ट्रैक किया जाता है। यह ऑपरेशन कम से कम 2022 के मध्य से सक्रिय है और इसमें Linux तथा Windows दोनों प्लेटफॉर्म को निशाना बनाने वाले नए मैलवेयर का उपयोग किया गया है।
इस अभियान का उद्देश्य सिस्टम को तुरंत नुकसान पहुँचाना नहीं बल्कि लंबे समय तक नेटवर्क में छिपकर जानकारी इकट्ठा करना था—जो कि अक्सर राष्ट्र‑स्तरीय साइबर जासूसी अभियानों की खासियत होती है।
Studio Global AI
अपना शोध जारी रखें
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
"Calypso (Red Lamassu) साइबर जासूसी अभियान: टेलीकॉम नेटवर्क को कैसे बनाया गया निशाना" का संक्षिप्त उत्तर क्या है?
Calypso (Red Lamassu) नाम का चीन‑संबंधित हैकर समूह 2022 से एशिया‑प्रशांत और मध्य‑पूर्व के टेलीकॉम नेटवर्क पर साइबर जासूसी कर रहा है।
सबसे पहले सत्यापित करने योग्य मुख्य बिंदु क्या हैं?
Calypso (Red Lamassu) नाम का चीन‑संबंधित हैकर समूह 2022 से एशिया‑प्रशांत और मध्य‑पूर्व के टेलीकॉम नेटवर्क पर साइबर जासूसी कर रहा है। हमलों में Linux के लिए Showboat और Windows के लिए JFMBackdoor मैलवेयर का उपयोग किया गया, जिससे नेटवर्क में लंबी अवधि तक छिपे रहना संभव हुआ।
मुझे अभ्यास में आगे क्या करना चाहिए?
हैकर्स ने टेलीकॉम जैसी दिखने वाली डोमेन और इंफ्रास्ट्रक्चर बनाकर सिस्टम के अंदर कमांड‑एंड‑कंट्रोल और घुसपैठ गतिविधियों को छिपाया।
जांच में पाया गया कि हमलावरों ने खास तौर पर टेलीकॉम ऑपरेटरों को निशाना बनाया। टेलीकॉम नेटवर्क में प्रवेश मिलने का मतलब है कि हमलावरों को संचार संरचना, नेटवर्क टोपोलॉजी और संभावित रूप से संचार डेटा के बारे में महत्वपूर्ण जानकारी मिल सकती है।
हमलावरों ने नेटवर्क में शुरुआती प्रवेश पाने के बाद कस्टम मैलवेयर तैनात किया ताकि वे लंबे समय तक अंदर रह सकें और धीरे‑धीरे नेटवर्क में आगे बढ़ते रहें।
इस अभियान में दो नए मैलवेयर परिवार सामने आए:
Showboat — Linux आधारित पोस्ट‑एक्सप्लॉइटेशन फ्रेमवर्क
JFMBackdoor — Windows आधारित बैकडोर इम्प्लांट
दोनों मिलकर उन टेलीकॉम नेटवर्क को निशाना बनाते हैं जहाँ Linux सर्वर और Windows प्रशासनिक सिस्टम एक साथ चलते हैं।
Showboat: Linux सिस्टम के लिए मॉड्यूलर मैलवेयर
Showboat एक Linux‑आधारित पोस्ट‑एक्सप्लॉइटेशन टूलकिट है, जिसका उपयोग तब किया जाता है जब हमलावर पहले से ही किसी सिस्टम में प्रवेश हासिल कर चुके हों।
सुरक्षा विश्लेषण के अनुसार इसके प्रमुख फीचर हैं:
संक्रमित सिस्टम पर रिमोट शेल एक्सेस शुरू करना
हमलावर और पीड़ित मशीन के बीच फाइल ट्रांसफर करना
सिस्टम को SOCKS5 प्रॉक्सी की तरह इस्तेमाल करना
इन क्षमताओं की मदद से हमलावर संक्रमित सर्वरों को रिले या मध्य‑बिंदु की तरह उपयोग कर सकते हैं, जिससे उनका असली स्रोत छिपा रहता है और वे नेटवर्क में आगे बढ़ पाते हैं।
JFMBackdoor: Windows सिस्टम में समान भूमिका
Linux के लिए Showboat के साथ‑साथ हमलावरों ने JFMBackdoor नाम का Windows‑आधारित मैलवेयर भी इस्तेमाल किया।
टेलीकॉम कंपनियों में आम तौर पर Linux सर्वर नेटवर्क सेवाएँ चलाते हैं, जबकि Windows सिस्टम प्रशासनिक और कॉर्पोरेट कामों के लिए उपयोग होते हैं। ऐसे में दो अलग‑अलग प्लेटफॉर्म पर मैलवेयर होने से हमलावरों को बड़ा फायदा मिलता है।
यदि एक प्लेटफॉर्म से मैलवेयर हट भी जाए, तो दूसरा अब भी नेटवर्क के अंदर हमलावरों को एक्सेस दे सकता है—जिससे उनका नियंत्रण बना रहता है।
नकली टेलीकॉम डोमेन और इंफ्रास्ट्रक्चर का उपयोग
इस अभियान की एक और खास रणनीति थी टेलीकॉम से जुड़े दिखने वाले डोमेन और सर्वर इंफ्रास्ट्रक्चर बनाना।
शोधकर्ताओं का मानना है कि इनका इस्तेमाल कई उद्देश्यों के लिए किया गया:
टेलीकॉम कंपनियों की नकल करके गतिविधियों को वैध जैसा दिखाना
संक्रमित सिस्टम के साथ कमांड‑एंड‑कंट्रोल (C2) संचार चलाना
आगे के घुसपैठ या क्रेडेंशियल चोरी अभियानों को समर्थन देना
इस तरह का इंफ्रास्ट्रक्चर हमलों को पहचानना और रोकना दोनों ही मुश्किल बना देता है।
Linux और Windows दोनों को निशाना बनाना क्यों खतरनाक है
दूरसंचार नेटवर्क आम तौर पर मिश्रित आईटी वातावरण पर चलते हैं—जहाँ Linux और Windows दोनों प्रकार के सिस्टम मौजूद होते हैं। ऐसे में यदि मैलवेयर दोनों प्लेटफॉर्म के लिए मौजूद हो तो हमलावरों को कई रणनीतिक लाभ मिलते हैं:
नेटवर्क में लंबे समय तक टिके रहने की क्षमता
विभिन्न सिस्टमों के बीच लैटरल मूवमेंट (एक मशीन से दूसरी मशीन तक पहुंच)
संक्रमित मशीनों को प्रॉक्सी या छिपे संचार मार्ग के रूप में उपयोग करना
इससे हमलावरों को महत्वपूर्ण संचार अवसंरचना के अंदर दीर्घकालिक जासूसी स्थिति मिल सकती है।
वैश्विक टेलीकॉम सुरक्षा के लिए बढ़ती चुनौती
Calypso अभियान यह दिखाता है कि आधुनिक साइबर‑जासूसी समूह अब टेलीकॉम उद्योग के लिए विशेष रूप से बनाए गए टूलकिट विकसित कर रहे हैं। ऐसे हमलों का लक्ष्य तुरंत नुकसान पहुँचाना नहीं बल्कि लंबे समय तक नेटवर्क के अंदर छिपकर रणनीतिक जानकारी जुटाना होता है।
यदि किसी हमलावर को टेलीकॉम नेटवर्क के भीतर स्थायी पहुंच मिल जाए, तो वह संचार ढांचे, नेटवर्क संरचना और संभावित रूप से संवेदनशील मेटाडेटा तक भी पहुंच बना सकता है—जो राष्ट्रीय सुरक्षा और वैश्विक संचार प्रणालियों के लिए गंभीर जोखिम बन सकता है।
Showboat और JFMBackdoor जैसे क्रॉस‑प्लैटफॉर्म टूल यह संकेत देते हैं कि भविष्य के साइबर‑जासूसी अभियान और अधिक लचीले, छिपे हुए और हटाना मुश्किल हो सकते हैं।