પ્રૂફપોઇન્ટ કહે છે કે ક્લિકફિક્સ એટેક ટેકનીક્યુર્યુશિયનો, ઉત્તર કોરિયન અને ઇરાનીઓ બધા સામેલ સ્ટેટ-પ્રાયોજિત કલાકારોનો ઉપયોગ કરીને ઘણા રાજ્ય-પ્રાયોજિત જૂથો મોટે ભાગે સાયબર-ફસાઇનેસમાં રોકાયેલા છે
ક્લિકફિક્સ એટેક તકનીક એટલી લોકપ્રિય થઈ ગઈ છે કે રાજ્ય પ્રાયોજિત ધમકી કલાકારો પણ તેનો ઉપયોગ કરી રહ્યા છે, પ્રૂફપોઇન્ટ દાવાઓથી સંશોધન, 2024 ના અંતિમ ક્વાર્ટરમાં ઓછામાં ઓછા ત્રણ જૂથોનો ઉપયોગ કરતી વખતે ઓછામાં ઓછા ત્રણ જૂથોનું નિરીક્ષણ કર્યું છે.
-Dંડાણમાં અહેવાલપ્રૂફપોઇંટે કહ્યું કે તેમાં કિમસુકી, મડ્ડવોટર, યુએનકે_રેમોટરોગ અને એપીટી 28, બધા તેમની હુમલો સાંકળોમાં ક્લિકફિક્સનો ઉપયોગ કરતા જોયા.
કિમસુકી ઉત્તર કોરિયાના જાણીતા ધમકીવાળા અભિનેતા છે, મડ્ડવોટર ઇરાની છે, જ્યારે યુએનકે_રેમોટેરોગ અને એપીટી 28 કથિત રશિયન છે. ઉત્તર કોરિયાના લાઝારસ ગ્રુપ સિવાય, રાજ્ય પ્રાયોજિત ધમકીવાળા કલાકારો મોટે ભાગે સાયબર-પ્રેઝિટમાં રોકાયેલા હોય છે, રાજદ્વારીઓ, નિર્ણાયક માળખાગત સંસ્થાઓ, થિંક ટેન્ક્સ અને વિરોધી રાજ્યોની સમાન સંસ્થાઓ પાસેથી સંવેદનશીલ માહિતી ચોરી કરે છે.
તમને ગમે છે
ક્રાંતિ નથી
“ક્લિકફિક્સનો સમાવેશ એ TA427, TA450, UNK_REMOTEROGE અને TA422 દ્વારા હાથ ધરવામાં આવેલા અભિયાનોમાં ક્રાંતિ લાવી રહ્યું નથી, પરંતુ તેના બદલે હાલના ચેપ સાંકળોમાં ઇન્સ્ટોલેશન અને એક્ઝેક્યુશન તબક્કાઓને બદલી રહ્યું છે,” પ્રૂફપોઇન્ટ સમજાવે છે.
ક્લિકફિક્સ હવે મહિનાઓથી હેડલાઇન્સ બનાવે છે. તે પ્રાચીન “તમને વાયરસ મળ્યો છે” પ pop પઅપ્સ જેવી જ સોશિયલ એન્જિનિયરિંગ રણનીતિ છે જે બે દાયકા પહેલા ઇન્ટરનેટ સાઇટ્સને પ્લેગ કરવા માટે વપરાય છે.
મૂળરૂપે, પ pop પઅપ મુલાકાતીને એન્ટીવાયરસ પ્રોગ્રામ ડાઉનલોડ કરવા અને ચલાવવા આમંત્રણ આપશે, જે હકીકતમાં, ફક્ત મ mal લવેર હતું.
જ્યારે ઉદ્યોગે ઈન્ફ્રાસ્ટ્રક્ચર પર પ્રહાર કરીને આ હુમલાને સંબોધન કર્યું હતું, ત્યારે ક્રૂક્સ આઇટી સપોર્ટ માટે ફોન નંબર છોડીને આગળ વધ્યો હતો.
આ નંબર પર ક calling લ કરનારા પીડિતોને રિમોટ ડેસ્કટ .પ પ્રોગ્રામ્સ ઇન્સ્ટોલ કરવામાં છેતરવામાં આવશે, અને બદમાશોને તેમના ઉપકરણો પર મ mal લવેરને ડાઉનલોડ અને ચલાવવાની ક્ષમતા આપવામાં આવશે.
ક્લિકફિક્સ હુમલો આ પદ્ધતિ લે છે અને તેને એક અનન્ય સ્પિન આપે છે. તે હજી પણ પ pop પઅપથી શરૂ થાય છે પરંતુ કેટલીકવાર પીડિતોને પણ “કેપ્ચા પૂર્ણ કરો”, “તેમની ઓળખ ચકાસો” અથવા સમાન કહેવામાં આવે છે. પ્રક્રિયામાં તેમને ડાઉનલોડ બટન પર ક્લિક કરવાની જરૂર નથી, પરંતુ તેના બદલે તેમને તેમના રન પ્રોગ્રામમાં ક copy પિ કરવા અને પેસ્ટ કરવા કહે છે.
જ્યારે તે ખૂબ દૂર લાગે છે, તે ખૂબ સફળ રહ્યું છે, જે રાષ્ટ્ર-રાજ્યોના દત્તક દ્વારા પણ સાબિત થયું છે.
ઝાપે સુધી હેકર સમાચાર