সাইক্লডেক

সাইক্লডেক এপিটি (অ্যাডভান্সড পারসিসটেন্ট থ্রেট) প্রথম 2018 সালে ম্যালওয়্যার বিশ্লেষকরা দেখেছিলেন। যাইহোক, সাইক্লডেক গ্রুপের প্রচারাভিযানগুলি অধ্যয়ন করার পরে, এটি স্পষ্ট হয়ে গেছে যে এপিটি সম্ভবত 2014 সাল থেকে সক্রিয় ছিল। সাইক্লডেকের বেশিরভাগ প্রচারণা গ্রুপ দক্ষিণ পূর্ব এশিয়ায় বাহিত হয়. হ্যাকিং গ্রুপ উচ্চ-প্রোফাইল রাজনীতিবিদ এবং গুরুত্বপূর্ণ সরকারী সংস্থার পিছনে যেতে থাকে। সাইক্লডেক হ্যাকিং গ্রুপের বিভিন্ন ধরনের হ্যাকিং টুল রয়েছে। এই APT তাদের প্রচারাভিযানে হ্যাকিং টুল এবং বৈধ সফটওয়্যার উভয়ই ব্যবহার করে। পরবর্তী কৌশলটিকে লিভিং-অফ-দ্য-ল্যান্ড টুল হিসাবে উল্লেখ করা হয়। তাদের সর্বশেষ অপারেশনগুলির মধ্যে একটিতে, Cycldek গ্রুপ ইউএসবিকুলপ্রিট নামে একটি খুব চিত্তাকর্ষক ম্যালওয়্যার প্রকাশ করেছে। এই হাই-এন্ড হ্যাকিং টুলটি এয়ার-গ্যাপড সিস্টেমে অনুপ্রবেশ করতে এবং শ্রেণীবদ্ধ তথ্য এবং নথি চুরি করার জন্য ডিজাইন করা হয়েছে।

সাইবারসিকিউরিটি গবেষকরা বিশ্বাস করেন যে সাইক্লডেক হ্যাকিং গ্রুপের উৎপত্তি চীন থেকে। সাইক্লডেক এপিটি-র বেশিরভাগ লক্ষ্য দক্ষিণ পূর্ব এশিয়া - ভিয়েতনাম, লাওস এবং থাইল্যান্ডে অবস্থিত। যাইহোক, মাঝে মাঝে, সাইক্লডেক গ্রুপ দক্ষিণ-পূর্ব এশিয়ার অন্যান্য দেশের সরকারি প্রতিষ্ঠান এবং কর্মকর্তাদেরও লক্ষ্যবস্তু করে।

Cycldek APT-এর সবচেয়ে সুপরিচিত হ্যাকিং টুলের মধ্যে নিউকোর RAT (রিমোট অ্যাক্সেস ট্রোজান)। Cycldek হ্যাকিং গোষ্ঠী নিউকোর RAT ব্যবহার করেছে অন্য দুটি হুমকি তৈরি করতে। NewCore ইঁদুর উপর ভিত্তি করে হ্যাকিং সরঞ্জামগুলির মধ্যে একটি ডাব হয়েছে BlueCore ইঁদুর । অন্যান্য NewCore RAT-ভিত্তিক ম্যালওয়্যারের অংশটিকে RedCore RAT লেবেল করা হয়েছিল।

আমরা যেমন উল্লেখ করেছি, Cycldek APT শুধুমাত্র কাস্টম-নির্মিত ম্যালওয়্যারের উপর নির্ভর করে না তবে সর্বজনীনভাবে উপলব্ধ হ্যাকিং সরঞ্জামগুলির উপরও নির্ভর করে। সাইক্লডেক হ্যাকিং গোষ্ঠীর দ্বারা ব্যবহৃত কিছু সর্বজনীনভাবে উপলব্ধ হুমকি হল:

  • JsonCookies - এই টুলটি SQLite ডাটাবেসের মাধ্যমে Chromium-ভিত্তিক ওয়েব ব্রাউজার থেকে কুকি সংগ্রহ করে।
  • HDoor - একটি ব্যাকডোর ট্রোজান যা বেশ কিছুদিন ধরেই আছে এবং প্রায়শই চীনা হ্যাকিং গ্রুপ ব্যবহার করে।
  • ChromePass – একটি ইনফোস্টিলার যেটি Chromium-ভিত্তিক ওয়েব ব্রাউজার থেকে লগইন শংসাপত্র সংগ্রহ করে।

সাইক্লডেক হ্যাকিং গ্রুপ সাইবার ক্রাইমের ক্ষেত্রে খুবই অভিজ্ঞ, স্পষ্টতই। ম্যালওয়্যার বিশ্লেষক এবং নিরাপত্তা সরঞ্জাম দ্বারা সনাক্তকরণ এড়াতে, Cycldek APT তার হ্যাকিং সরঞ্জামগুলি নিয়মিত আপডেট করার বিষয়টি নিশ্চিত করে৷

চলমান

সর্বাধিক দেখা

লোড হচ্ছে...