फेमस चोलिमा की मुख्य कार्यप्रणाली परिष्कृत और परेशान करने वाली सरल दोनों है: नौकरी प्राप्त करो। कम से कम 2018 से सक्रिय, यह समूह धोखाधड़ी से स्वतंत्र या पूर्णकालिक समकक्ष रोजगार प्राप्त करने में माहिर है, आमतौर पर दूरस्थ सॉफ्टवेयर डेवलपर्स के रूप में ।
हाल ही में जो बदला है वह है भर्ती धोखाधड़ी का औद्योगीकरण। क्राउडस्ट्राइक की 2025 खतरा शिकार रिपोर्ट एक "विरोधी की स्पष्ट तस्वीर का वर्णन करती है जो GenAI-संचालित उपकरणों को गहराई से जोड़ रहा है जो भर्ती और रोजगार प्रक्रिया के हर चरण में वर्कफ़्लो को स्वचालित और अनुकूलित करते हैं" ।
क्राउडस्ट्राइक की रिपोर्टों में दस्तावेजित विशिष्ट रणनीतियों में शामिल हैं:
क्राउडस्ट्राइक की ओवरवॉच खतरा शिकार टीम ने 12 महीने की अवधि में फेमस चोलिमा ऑपरेटिव्स द्वारा धोखाधड़ी से रोजगार प्राप्त करने के 320 से अधिक विशिष्ट मामलों की जांच की—पिछले वर्ष की तुलना में 220% की आश्चर्यजनक वृद्धि । इन प्रच्छन्न नियुक्तियों की सफलता दर में भी 220% की वृद्धि हुई, और क्राउडस्ट्राइक के प्रतिद्वंद्वी संचालन प्रमुख, एडम मेयर्स ने कहा कि उनकी टीम अब लगभग हर दिन ऐसी एक घटना का जवाब दे रही है
।
प्रेरणा स्वीकृत शासन के लिए एक दोहरी राजस्व पाइपलाइन है।
पहला स्रोत सीधा वेतन चोरी है। फेमस चोलिमा ऑपरेटिव उन कंपनियों से वेतन लेते हैं जिनमें वे घुसपैठ करते हैं, मजदूरी को उत्तर कोरिया भेजते हैं। दूसरा—और पीड़ितों के लिए अधिक हानिकारक—बौद्धिक संपदा चोरी है। वैध प्रमाण पत्रों के साथ नेटवर्क के अंदर पहुँचने के बाद, ऑपरेटिव मालिकाना स्रोत कोड, व्यापार रहस्य और अन्य संवेदनशील बौद्धिक संपदा चुराते हैं ।
आईटी कार्यकर्ता योजना के समानांतर, व्यापक उत्तर कोरियाई साइबर पारिस्थितिकी तंत्र एक विशाल क्रिप्टोकरेंसी चोरी अभियान चलाता है। क्राउडस्ट्राइक की 2026 वित्तीय सेवाएँ खतरा परिदृश्य रिपोर्ट में पाया गया कि DPRK-संबंधित समूहों ने 2025 के दौरान डिजिटल संपत्तियों में संयुक्त रूप से 2.02 अरब डॉलर चुराए, जो पिछले वर्ष की तुलना में 51% की वृद्धि है । सबसे बड़ी एकल चोरी—क्रिप्टोकरेंसी में 1.46 अरब डॉलर—का श्रेय संबंधित समूह PRESSURE CHOLLIMA को दिया गया, जिसने आपूर्ति श्रृंखला समझौते के माध्यम से ट्रोजनयुक्त सॉफ्टवेयर तैनात किया
।
इन निधियों का अंतिम गंतव्य स्पष्ट है। चुराए गए अरबों को "लगभग निश्चित रूप से साफ किया जाता है और शासन के सैन्य और परमाणु हथियार कार्यक्रमों को निधि देने के लिए उपयोग किया जाएगा," 2026 वित्तीय सेवाएँ खतरा परिदृश्य रिपोर्ट बताती है ।
जबकि फेमस चोलिमा की सार्वजनिक रिपोर्टिंग घुसपैठ और चोरी पर जोर देती है, डेटा निष्कासन एक दूसरा संभावित भुगतान करता है। व्यापक उत्तर कोरियाई साइबर संचालन ने डेटा-चोरी जबरन वसूली रणनीति अपनाई है—फिरौती का भुगतान न करने पर चुराई गई जानकारी को लीक करने की धमकी देना।
क्राउडस्ट्राइक की पहले की वैश्विक खतरा रिपोर्ट ने डेटा-चोरी जबरन वसूली के समर्पित लीक साइटों पर नामित पीड़ितों में 76% की वृद्धि को ट्रैक किया, क्योंकि यह कई विरोधियों के लिए एक पसंदीदा मुद्रीकरण मार्ग बन गया । फर्म नोट करती है कि DPRK-संबंधित अभिनेताओं को रैनसमवेयर तैनात किए बिना डेटा चोरी और जबरन वसूली अभियान चलाते देखा गया है, संवेदनशील डेटा को उजागर करने की धमकी के माध्यम से दबाव डाला गया
।
क्राउडस्ट्राइक ने यह भी पुष्टि की है कि फेमस चोलिमा से जुड़ी सेवा संलग्नताओं में, 50% मामलों में डेटा चोरी की पुष्टि हुई थी । उस निकाली गई जानकारी का उपयोग जबरन वसूली के लिए किया जा सकता है, हालाँकि सार्वजनिक रिपोर्ट सारांश समूह की अंदरूनी घुसपैठ और वेतन-क्रिप्टो चोरी पाइपलाइन पर अधिक सीधे ध्यान केंद्रित करते हैं। फेमस चोलिमा की पहचान-पश्चात फिरौती रणनीति का सटीक विवरण शायद आज तक उपलब्ध सार्वजनिक सारांशों के बजाय केवल पूर्ण, असंशोधित खतरा रिपोर्टों में उपलब्ध हो सकता है।
ऑपरेशन का पैमाना और परिष्कार राष्ट्र-राज्य साइबर घुसपैठ में एक नए प्रतिमान का प्रतिनिधित्व करता है, जो खतरे को परिधि हमलों से विश्वसनीय अंदरूनी लोगों की ओर स्थानांतरित करता है जो काम पर रखे जाते हैं, भुगतान पाते हैं, और भीतर से चोरी करते हैं।
Comments
0 comments