Calypso (Red Lamassu) नाम का चीन‑संबंधित हैकर समूह 2022 से एशिया‑प्रशांत और मध्य‑पूर्व के टेलीकॉम नेटवर्क पर साइबर जासूसी कर रहा है। हमलों में Linux के लिए Showboat और Windows के लिए JFMBackdoor मैलवेयर का उपयोग किया गया, जिससे नेटवर्क में लंबी अवधि तक छिपे रहना संभव हुआ। हैकर्स ने टेलीकॉम जैसी दिखने वाली डोमेन और इ...

Create a landscape editorial hero image for this Studio Global article: How did the Chinese state‑linked Calypso (Red Lamassu) hacking group conduct a long‑running cyber‑espionage campaign against telecommunicati. Article summary: Calypso, also tracked as Red Lamassu, ran a cyber-espionage campaign against telecom providers in Asia-Pacific and parts of the Middle East from at least mid-2022, using newly identified Linux and Windows malware to main. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# Cyber Assault on Asian Telecoms Traced to Chinese State Hackers. A years-long espionage campaign has targeted telecoms companies in Asia with tools associated with Chinese groups" source context "Cyber Assault on Asian Telecoms Traced to Chinese State Hackers" Reference image 2: visual subject "# Cyber Assault
एशिया‑प्रशांत क्षेत्र और मध्य‑पूर्व की कई दूरसंचार (टेलीकॉम) कंपनियों को एक लंबे समय से चल रहे साइबर‑जासूसी अभियान का सामना करना पड़ा है। सुरक्षा शोधकर्ताओं के अनुसार यह गतिविधि Calypso नाम के एक खतरा समूह से जुड़ी है, जिसे Red Lamassu के नाम से भी ट्रैक किया जाता है। यह ऑपरेशन कम से कम 2022 के मध्य से सक्रिय है और इसमें Linux तथा Windows दोनों प्लेटफॉर्म को निशाना बनाने वाले नए मैलवेयर का उपयोग किया गया है।
इस अभियान का उद्देश्य सिस्टम को तुरंत नुकसान पहुँचाना नहीं बल्कि लंबे समय तक नेटवर्क में छिपकर जानकारी इकट्ठा करना था—जो कि अक्सर राष्ट्र‑स्तरीय साइबर जासूसी अभियानों की खासियत होती है।
जांच में पाया गया कि हमलावरों ने खास तौर पर टेलीकॉम ऑपरेटरों को निशाना बनाया। टेलीकॉम नेटवर्क में प्रवेश मिलने का मतलब है कि हमलावरों को संचार संरचना, नेटवर्क टोपोलॉजी और संभावित रूप से संचार डेटा के बारे में महत्वपूर्ण जानकारी मिल सकती है।
हमलावरों ने नेटवर्क में शुरुआती प्रवेश पाने के बाद कस्टम मैलवेयर तैनात किया ताकि वे लंबे समय तक अंदर रह सकें और धीरे‑धीरे नेटवर्क में आगे बढ़ते रहें।
इस अभियान में दो नए मैलवेयर परिवार सामने आए:
दोनों मिलकर उन टेलीकॉम नेटवर्क को निशाना बनाते हैं जहाँ Linux सर्वर और Windows प्रशासनिक सिस्टम एक साथ चलते हैं।
Showboat एक Linux‑आधारित पोस्ट‑एक्सप्लॉइटेशन टूलकिट है, जिसका उपयोग तब किया जाता है जब हमलावर पहले से ही किसी सिस्टम में प्रवेश हासिल कर चुके हों।
सुरक्षा विश्लेषण के अनुसार इसके प्रमुख फीचर हैं:
इन क्षमताओं की मदद से हमलावर संक्रमित सर्वरों को रिले या मध्य‑बिंदु की तरह उपयोग कर सकते हैं, जिससे उनका असली स्रोत छिपा रहता है और वे नेटवर्क में आगे बढ़ पाते हैं।
Linux के लिए Showboat के साथ‑साथ हमलावरों ने JFMBackdoor नाम का Windows‑आधारित मैलवेयर भी इस्तेमाल किया।
टेलीकॉम कंपनियों में आम तौर पर Linux सर्वर नेटवर्क सेवाएँ चलाते हैं, जबकि Windows सिस्टम प्रशासनिक और कॉर्पोरेट कामों के लिए उपयोग होते हैं। ऐसे में दो अलग‑अलग प्लेटफॉर्म पर मैलवेयर होने से हमलावरों को बड़ा फायदा मिलता है।
यदि एक प्लेटफॉर्म से मैलवेयर हट भी जाए, तो दूसरा अब भी नेटवर्क के अंदर हमलावरों को एक्सेस दे सकता है—जिससे उनका नियंत्रण बना रहता है।
इस अभियान की एक और खास रणनीति थी टेलीकॉम से जुड़े दिखने वाले डोमेन और सर्वर इंफ्रास्ट्रक्चर बनाना।
शोधकर्ताओं का मानना है कि इनका इस्तेमाल कई उद्देश्यों के लिए किया गया:
इस तरह का इंफ्रास्ट्रक्चर हमलों को पहचानना और रोकना दोनों ही मुश्किल बना देता है।
दूरसंचार नेटवर्क आम तौर पर मिश्रित आईटी वातावरण पर चलते हैं—जहाँ Linux और Windows दोनों प्रकार के सिस्टम मौजूद होते हैं। ऐसे में यदि मैलवेयर दोनों प्लेटफॉर्म के लिए मौजूद हो तो हमलावरों को कई रणनीतिक लाभ मिलते हैं:
इससे हमलावरों को महत्वपूर्ण संचार अवसंरचना के अंदर दीर्घकालिक जासूसी स्थिति मिल सकती है।
Calypso अभियान यह दिखाता है कि आधुनिक साइबर‑जासूसी समूह अब टेलीकॉम उद्योग के लिए विशेष रूप से बनाए गए टूलकिट विकसित कर रहे हैं। ऐसे हमलों का लक्ष्य तुरंत नुकसान पहुँचाना नहीं बल्कि लंबे समय तक नेटवर्क के अंदर छिपकर रणनीतिक जानकारी जुटाना होता है।
यदि किसी हमलावर को टेलीकॉम नेटवर्क के भीतर स्थायी पहुंच मिल जाए, तो वह संचार ढांचे, नेटवर्क संरचना और संभावित रूप से संवेदनशील मेटाडेटा तक भी पहुंच बना सकता है—जो राष्ट्रीय सुरक्षा और वैश्विक संचार प्रणालियों के लिए गंभीर जोखिम बन सकता है।
Showboat और JFMBackdoor जैसे क्रॉस‑प्लैटफॉर्म टूल यह संकेत देते हैं कि भविष्य के साइबर‑जासूसी अभियान और अधिक लचीले, छिपे हुए और हटाना मुश्किल हो सकते हैं।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Calypso (Red Lamassu) नाम का चीन‑संबंधित हैकर समूह 2022 से एशिया‑प्रशांत और मध्य‑पूर्व के टेलीकॉम नेटवर्क पर साइबर जासूसी कर रहा है।
Calypso (Red Lamassu) नाम का चीन‑संबंधित हैकर समूह 2022 से एशिया‑प्रशांत और मध्य‑पूर्व के टेलीकॉम नेटवर्क पर साइबर जासूसी कर रहा है। हमलों में Linux के लिए Showboat और Windows के लिए JFMBackdoor मैलवेयर का उपयोग किया गया, जिससे नेटवर्क में लंबी अवधि तक छिपे रहना संभव हुआ।
हैकर्स ने टेलीकॉम जैसी दिखने वाली डोमेन और इंफ्रास्ट्रक्चर बनाकर सिस्टम के अंदर कमांड‑एंड‑कंट्रोल और घुसपैठ गतिविधियों को छिपाया।