Latest news
नक्कली आईटी जागिरको आडमा उत्तर कोरियाली ह्याकरहरूको ३.२५ करोडको ठगी, लीडरबोर्डमै राख्थे कमाइको स्कोर
उत्तर कोरियासँग जोडिएको एक ह्याकर समूहले नक्कली पहिचान र फर्जी आईटी जागिरको आडमा क्रिप्टो प्रोजेक्टहरूबाट करोडौँ डलर लुटेको खुलासा भएको छ।
ब्लकचेन एक्सपर्ट ज्याक्सएक्सबीटी (ZachXBT) लाई प्राप्त गुप्त कागजातहरूका अनुसार उत्तर कोरियाको एक ह्याकर समूहको ठूलो पर्दाफास भएको छ। यी ह्याकरहरू नक्कली पहिचान बनाएर विभिन्न कम्पनीहरूमा आईटी वर्करका रूपमा काम गरिरहेका थिए।ज्याक्सएक्सबीटी लाई प्राप्त कागजातहरूका अनुसार, यस ह्याकर समूहले धेरै क्रिप्टो प्रोजेक्टहरू ह्याक गरेका थिए र हरेक महिना करिब एक मिलियन डलर (झन्डै ९३ लाख रुपैयाँ) कमाइरहेका थिए। समग्रमा उनीहरूले तीन दशमलव पाँच मिलियन डलर (करिब ३.२५ करोड रुपैयाँ) भन्दा बढी रकम जुटाएका छन्।
यो पूरा अपरेसन ‘लकिगाइज.साइट’ (luckyguys.site) नामको गोप्य वेबसाइटमार्फत चलाइएको थियो। यसको प्रयोग यी ह्याकरहरू आपसमा संवाद र योजना बनाउन गर्थे। चकित पार्ने कुरा के छ भने, यति ठूलो ठगी सञ्चालन गर्दा पनि सुरक्षाका नाममा उक्त साइटको साझा पासवर्ड केवल ‘१२३४५६’ राखिएको थियो। अनुसन्धानमा यो पनि खुलेको छ कि यस समूहका केही सदस्यहरू सोबाक्सु, साइनल र सोंगक्वाङ नामका ती संगठनहरूसँग जोडिएका थिए, जसलाई अमेरिकी सरकारले पहिले नै प्रतिबन्धित गरिसकेको छ।
चोरी गरिएको रकमलाई ठेगान लगाउन उनीहरूले निकै सोचविचार गरेर प्रक्रिया अपनाएका थिए। यसअन्तर्गत चोरेको क्रिप्टोलाई पहिले सामान्य मुद्रा (फियाट) मा रूपान्तरण गरिन्थ्यो र त्यसपछि पेओनियर जस्ता अनलाइन भुक्तानी प्लेटफर्महरूको सहायताले चिनियाँ बैंक खाताहरूमा ट्रान्सफर गरिन्थ्यो। यी ह्याकरहरूले सम्पूर्ण गतिविधिको पल–पलको रिपोर्ट दिन र आफ्ना ह्यान्डलरहरूसँग सम्पर्कमा रहन डिस्कर्ड जस्ता मेसेजिङ एप प्रयोग गर्थे।
यी ह्याकरहरू केवल पेशेवर ढङ्गले काम गरिरहेका मात्र थिएनन्, उनीहरूले आफ्नै वेबसाइटमा बाकायदा ‘लीडरबोर्ड’ पनि बनाएका थिए। त्यस लीडरबोर्डमार्फत ८ डिसेम्बर २०२५ पछि प्रत्येक ह्याकरले गरेको कमाइको हिसाब राखिन्थ्यो, जसमा प्रमाणस्वरूप ब्लकचेन ट्रान्जेक्सनका लिङ्कहरू पनि समावेश थिए। पहिचान लुकाउन यी जालसाजहरू कति टाढासम्म जान्थे भन्ने कुरा जेरी र रास्कल नामका ह्याकरहरूबाट बुझ्न सकिन्छ। जहाँ जेरीले टेक्सासको एक टी–सर्ट कम्पनीमा वर्डप्रेस र एसईओ एक्सपर्टका रूपमा जागिरका लागि नक्कली आवेदन दिएको थियो, त्यहीँ रास्कलले हङकङको ठेगाना भएको नक्कली बिल र आयरिश पासपोर्टको फोटो समेत सेयर गरेको थियो। यसले देखाउँछ कि यी ह्याकरहरू नक्कली पहिचानका आधारमा संसारभर घुसपैठ गर्ने प्रयास गरिरहेका थिए।
सुरक्षा निकायहरूका लागि यो कुनै नयाँ खतरा होइन, किनकि उत्तर कोरियाली आईटी वर्करहरूको यो समूह लामो समयदेखि उनीहरूको रडारमा रहेको छ। सुरक्षा अनुसन्धानकर्ता टेलर मनोनान का डेटाबाट खुलासा भएको छ कि यी ह्याकरहरूले विगत सात वर्षदेखि लगातार डेफाइ (DeFi) प्लेटफर्महरूमा घुसपैठ गर्दै आएका छन्। तथ्यांकअनुसार, २०१७ देखि अहिलेसम्म उनीहरूले करिब सात बिलियन डलर (झन्डै ६५ हजार करोड रुपैयाँ) भन्दा बढीको क्रिप्टोकरन्सीमा हात पारेका छन्। यति मात्र होइन, २८५ मिलियन डलर (करिब २,६०० करोड रुपैयाँ) को चर्चित ‘ड्रिफ्ट प्रोटोकल’ ह्याकको पछाडि पनि यही उत्तर कोरियाली एकाइहरूको हात रहेको बताइन्छ, जसले उनीहरूको खतरनाक क्षमतालाई देखाउँछ।
Latest news
तपाईंको गुगल अकाउन्टमा ह्याकरले लगइन गरेको छ कि छैन, यसरी थाहा पाउनुहोस्
पछिल्लो समय साइबर सुरक्षासम्बन्धी जोखिम बढेसँगै प्रयोगकर्ताहरूको गुगल अकाउन्ट ह्याक हुने घटनाहरू पनि बढिरहेका छन्। यदि कसैले तपा…
एआई फिचरसहित नेपालमा अनर ‘म्याजिक अफ ८’ सिरिज सार्वजनिक
नेपाली स्मार्टफोन बजारमा प्रविधि र स्टाइलको नयाँ बहस छेड्दै अनरले आफ्नो बहुप्रतिक्षित ‘Magic of 8’ लाइनअप सार्व…
युट्युब प्रिमियममा ‘अटो स्पिड’ र ‘अन द गो’ प्लेब्याक फिचर परीक्षणमा
युट्युबले प्रिमियम प्रयोगकर्ताहरूका लागि दुई नयाँ फिचरको परीक्षण सुरु गरेको छ। कम्पनीले भिडियो हेर्ने अनुभवलाई अझ सहज र प्रभावक…
गुगल क्रोममा भर्टिकल ट्याब्स र पूर्ण पृष्ठ रिडिङ मोडको अपडेट
गुगलले आफ्नो क्रोम ब्राउजरमा प्रयोगकर्ता अनुभव सुधार गर्ने उद्देश्यले दुई नयाँ सुविधा सार्वजनिक गरेको छ। तीमध्ये पहिलो सुविधा भर्ट…
नागरिक एपमा ठूला सेवा विस्तार हुँदै, एक साताभित्र लोकसेवा प्रवेशपत्र, एनओसी र निजामती विवरण उपलब्ध हुने
सरकारले नागरिक सेवाहरूलाई डिजिटल माध्यममार्फत सहज र एकीकृत बनाउने अभियानलाई तीव्रता दिएको छ। सञ्चार तथा सूचना प्रविधिमन्त्री ड…
प्रविधिका प्रचलित भ्रम: महँगो, नयाँ र ठूलो हुँदैमा सधैं राम्रो अनुभव पाइदैन
प्रविधि हाम्रो दैनिक जीवनको अभिन्न हिस्सा भइसकेको छ। मोबाइल, टिभी, ल्यापटपदेखि विभिन्न ग्याजेटहरू हामीसँग गाँसिएका छन्। …
एनसेलको ‘सधैं अन’ अवधारणा, दुई वर्षपछि सरकारी डेटा सब्स्क्रिप्सन नीतिमा प्रतिबिम्बित
मोबाइल डेटा प्रयोगमा अनियन्त्रित खर्च र उपभोक्ताको गुनासो बढ्दै गएपछि सरकारले ‘पे–एज–यू–गो’ प्रण…
च्याटजीपीटीबाट आर्काइभ च्याट कसरी डिलिट गर्ने? यस्तो छ तरिका
आजको समयमा च्याटजीपीटी धेरैका लागि उपयोगी उपकरण बनेको छ। कोही यसलाई नयाँ कुरा सिक्न र जानकारी खोज्न प्रयोग गर्छन् भने कोही दै…
अब तेस्रो पक्षका टुलमार्फत मात्रै क्लड निःशुल्क प्रयोग गर्न सकिने
एन्थ्रोपिकले आफ्नो क्लड एआई (Claude AI) तेस्रो पक्षका एप तथा टुलमार्फत प्रयोग गर्ने प्रयोगकर्ताका लागि अब निःशुल्क सुविधा उपलब्ध नगर…
नेपाल टेलिकममा नयाँ ‘पे–एज–यू–गो’ नियन्त्रण सुविधा, मुख्य ब्यालेन्स जोगिने व्यवस्था र ३० दिनको नयाँ प्याकेज सुरु
नेपाल टेलिकमले आफ्ना प्रिपेड र पोस्टपेड मोबाइल प्रयोगकर्ताका लागि लामो समयदेखिको गुनासो सम्बोधन गर्दै ‘पे–एज…
इनड्राइभद्वारा राइडरलाई २२ लाख रुपैयाँ बराबरको इन्धन सहयोग घोषणा
नेपालमा बढ्दो इन्धनको मूल्य र चर्को महँगीबाट गुज्रिरहेका राइडरहरूलाई राहत दिन इनड्राइभले २२ लाख रुपैयाँ बराबरको इन्धन सहयोग गर्…
नेटफ्लिक्सद्वारा बालबालिकाका लागि ‘प्लेग्राउन्ड’ नामक नयाँ गेमिङ एप सार्वजनिक
नेटफ्लिक्सले स्मार्टफोन र ट्याब्लेटका लागि ‘प्लेग्राउन्ड’ नामक निःशुल्क गेमिङ एप सार्वजनिक गरेको छ। यो एप विशेषगरी ८ व…
एनसेलको अनलिमिटेड इन्टरनेट र डेटा प्याकको शुल्क ६५ प्रतिशतले घट्यो, अब रु ६९९ मा नै पाईने
एनसेलले कल र इन्टरनेट सेवाको शुल्क आक्रामक रुपमा घटाउँदै आफ्ना प्रिपेड ग्राहकहरुका लागि आकर्षक अनलिमिटेड कम्बो प्याक सञ्चालनमा ल्य…
के हो ‘घोस्ट मर्मर’? ४० माइल टाढाबाटै अमेरिकी एयरम्यानको मुटुको धड्कन पत्ता लगाउने गोप्य प्रविधि
आईतबार (५ अप्रिल) मा, अमेरिकाको स्पेसल फोर्सले इरानमा एक ठूलो र जोखिमपूर्ण अपरेसन गर्यो। यसको उद्देश्य दुई दिनअघि आफ्…
गुगल प्ले स्टोरमा अब एपको रिभिउभित्रै शब्द खोज्न सकिने सुविधा
गुगलले आफ्नो गुगल प्ले स्टोर मा नयाँ अपडेट ल्याएको छ, जसले प्रयोगकर्तालाई सही एप …