हमलावरों ने नेटवर्क में शुरुआती प्रवेश पाने के बाद कस्टम मैलवेयर तैनात किया ताकि वे लंबे समय तक अंदर रह सकें और धीरे‑धीरे नेटवर्क में आगे बढ़ते रहें।
इस अभियान में दो नए मैलवेयर परिवार सामने आए:
दोनों मिलकर उन टेलीकॉम नेटवर्क को निशाना बनाते हैं जहाँ Linux सर्वर और Windows प्रशासनिक सिस्टम एक साथ चलते हैं।
Showboat एक Linux‑आधारित पोस्ट‑एक्सप्लॉइटेशन टूलकिट है, जिसका उपयोग तब किया जाता है जब हमलावर पहले से ही किसी सिस्टम में प्रवेश हासिल कर चुके हों।
सुरक्षा विश्लेषण के अनुसार इसके प्रमुख फीचर हैं:
इन क्षमताओं की मदद से हमलावर संक्रमित सर्वरों को रिले या मध्य‑बिंदु की तरह उपयोग कर सकते हैं, जिससे उनका असली स्रोत छिपा रहता है और वे नेटवर्क में आगे बढ़ पाते हैं।
Linux के लिए Showboat के साथ‑साथ हमलावरों ने JFMBackdoor नाम का Windows‑आधारित मैलवेयर भी इस्तेमाल किया।
टेलीकॉम कंपनियों में आम तौर पर Linux सर्वर नेटवर्क सेवाएँ चलाते हैं, जबकि Windows सिस्टम प्रशासनिक और कॉर्पोरेट कामों के लिए उपयोग होते हैं। ऐसे में दो अलग‑अलग प्लेटफॉर्म पर मैलवेयर होने से हमलावरों को बड़ा फायदा मिलता है।
यदि एक प्लेटफॉर्म से मैलवेयर हट भी जाए, तो दूसरा अब भी नेटवर्क के अंदर हमलावरों को एक्सेस दे सकता है—जिससे उनका नियंत्रण बना रहता है।
शोधकर्ताओं का मानना है कि इनका इस्तेमाल कई उद्देश्यों के लिए किया गया:
दूरसंचार नेटवर्क आम तौर पर मिश्रित आईटी वातावरण पर चलते हैं—जहाँ Linux और Windows दोनों प्रकार के सिस्टम मौजूद होते हैं। ऐसे में यदि मैलवेयर दोनों प्लेटफॉर्म के लिए मौजूद हो तो हमलावरों को कई रणनीतिक लाभ मिलते हैं:
Calypso अभियान यह दिखाता है कि आधुनिक साइबर‑जासूसी समूह अब टेलीकॉम उद्योग के लिए विशेष रूप से बनाए गए टूलकिट विकसित कर रहे हैं। ऐसे हमलों का लक्ष्य तुरंत नुकसान पहुँचाना नहीं बल्कि लंबे समय तक नेटवर्क के अंदर छिपकर रणनीतिक जानकारी जुटाना होता है।
यदि किसी हमलावर को टेलीकॉम नेटवर्क के भीतर स्थायी पहुंच मिल जाए, तो वह संचार ढांचे, नेटवर्क संरचना और संभावित रूप से संवेदनशील मेटाडेटा तक भी पहुंच बना सकता है—जो राष्ट्रीय सुरक्षा और वैश्विक संचार प्रणालियों के लिए गंभीर जोखिम बन सकता है।
Showboat और JFMBackdoor जैसे क्रॉस‑प्लैटफॉर्म टूल यह संकेत देते हैं कि भविष्य के साइबर‑जासूसी अभियान और अधिक लचीले, छिपे हुए और हटाना मुश्किल हो सकते हैं।
Comments
0 comments