H656 1 ರಲ್ಲಿ ಕ್ರಿಪ್ಟೋ ಹ್ಯಾಕ್‌ಗಳು, ಹಗರಣಗಳು ಮತ್ತು ರಗ್ ಪುಲ್‌ಗಳಿಂದ $2023M ನಷ್ಟವಾಯಿತು
By ಪ್ರಕಟಿಸಿದ ದಿನಾಂಕ: 11/07/2025

ಕ್ರಿಪ್ಟೋ ಬಳಕೆದಾರರು ಬಲಿಯಾಗುತ್ತಿದ್ದಾರೆ ವಿಸ್ತಾರವಾದ ಸಾಮಾಜಿಕ ಎಂಜಿನಿಯರಿಂಗ್ ಯೋಜನೆ ಜುಲೈ 3 ರ ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಸಂಸ್ಥೆ ಡಾರ್ಕ್‌ಟ್ರೇಸ್‌ನ ವರದಿಯ ಪ್ರಕಾರ, ಅದು ಕಾನೂನುಬದ್ಧ AI, ಗೇಮಿಂಗ್, ವೆಬ್10 ಮತ್ತು ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಸ್ಟಾರ್ಟ್‌ಅಪ್‌ಗಳಾಗಿ ವೇಷ ಧರಿಸಿ ವ್ಯಾಲೆಟ್‌ಗಳನ್ನು ಬರಿದು ಮಾಡುತ್ತದೆ. ಈ ಕಾರ್ಯಾಚರಣೆಯು ಡಿಸೆಂಬರ್ 2024 ರಲ್ಲಿ ಮೀಟನ್ ಅಭಿಯಾನದ ಹಿಂದಿನ "ಟ್ರಾಫರ್ ಗ್ರೂಪ್ಸ್" ಬಳಸಿದ ತಂತ್ರಗಳನ್ನು ಪ್ರತಿಬಿಂಬಿಸುತ್ತದೆ, ಇದು ರಿಯಲ್ಸ್ಟ್‌ನಂತಹ ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಸೈಫನ್ ರುಜುವಾತುಗಳಿಗೆ ನಿಯೋಜಿಸಿತು.

ಹಗರಣ ಹೇಗೆ ಕೆಲಸ ಮಾಡುತ್ತದೆ

  1. ನಕಲಿ ಸ್ಟಾರ್ಟ್‌ಅಪ್‌ಗಳ ಮೂಲಕ ಸೋಗು ಹಾಕುವಿಕೆ - ಬೆದರಿಕೆ ಹಾಕುವವರು ಮನವೊಪ್ಪಿಸುವ ನಕಲಿ ಕಂಪನಿಗಳನ್ನು ನಿರ್ಮಿಸುತ್ತಾರೆ, ವೃತ್ತಿಪರವಾಗಿ ಕಾಣುವ X (ಹಿಂದೆ ಟ್ವಿಟರ್) ಪ್ರೊಫೈಲ್‌ಗಳೊಂದಿಗೆ - ಸಾಮಾನ್ಯವಾಗಿ ಪರಿಶೀಲಿಸಿದ ಖಾತೆಗಳೊಂದಿಗೆ - ಮತ್ತು Notion, Medium ಮತ್ತು GitHub ನಂತಹ ವೇದಿಕೆಗಳಲ್ಲಿ ಪೋಷಕ ವಿಷಯವನ್ನು ಪ್ರಕಟಿಸುತ್ತಾರೆ.
  2. ಉದ್ದೇಶಿತ ಸಂಪರ್ಕ – ಕ್ರಿಪ್ಟೋ ಪಾವತಿಗಳಿಗೆ ಬದಲಾಗಿ ಸಾಫ್ಟ್‌ವೇರ್ ಪರೀಕ್ಷಿಸಲು ಆಹ್ವಾನಿಸಲಾದ ಆರಂಭಿಕ ಉದ್ಯೋಗಿಗಳಂತೆ ನಟಿಸುವ ವ್ಯಕ್ತಿಗಳು X, ಟೆಲಿಗ್ರಾಮ್ ಅಥವಾ ಡಿಸ್ಕಾರ್ಡ್ ಮೂಲಕ ಬಲಿಪಶುಗಳನ್ನು ಸಂಪರ್ಕಿಸುತ್ತಾರೆ. ನಂತರ ಬಲಿಪಶುಗಳು ನೋಂದಣಿ ಕೋಡ್ ಅನ್ನು ನಮೂದಿಸಿದ ನಂತರ ಬೈನರಿಯನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡುತ್ತಾರೆ.
  3. ಕ್ಲೌಡ್‌ಫ್ಲೇರ್ "ಪರಿಶೀಲನೆ" ತಂತ್ರ – ಒಮ್ಮೆ ಪ್ರಾರಂಭಿಸಿದ ನಂತರ, ಸಾಫ್ಟ್‌ವೇರ್ ಸಿಸ್ಟಮ್ ಅನ್ನು ಸದ್ದಿಲ್ಲದೆ ಪ್ರೊಫೈಲ್ ಮಾಡುವಾಗ ಕ್ಲೌಡ್‌ಫ್ಲೇರ್ ಪರಿಶೀಲನಾ ಬಬಲ್ ಅನ್ನು ಪ್ರದರ್ಶಿಸುತ್ತದೆ. ಯಶಸ್ವಿಯಾದರೆ, ದುರುದ್ದೇಶಪೂರಿತ ಪೇಲೋಡ್‌ಗಳನ್ನು ನಿಯೋಜಿಸಲಾಗುತ್ತದೆ - ಪೈಥಾನ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು, ಕಾರ್ಯಗತಗೊಳಿಸಬಹುದಾದವುಗಳು ಅಥವಾ MSI ಸ್ಥಾಪಕಗಳು - ಅದು ವ್ಯಾಲೆಟ್ ರುಜುವಾತುಗಳನ್ನು ಕದಿಯುತ್ತದೆ.
  4. ಪ್ಲಾಟ್‌ಫಾರ್ಮ್- ಮತ್ತು OS-ಅಜ್ಞೇಯತಾವಾದಿ ಗುರಿ - ವಿಂಡೋಸ್ ಮತ್ತು ಮ್ಯಾಕೋಸ್ ಬಳಕೆದಾರರಿಬ್ಬರನ್ನೂ ಗುರಿಯಾಗಿಸಿಕೊಂಡಿದ್ದು, ಕದ್ದ ಕೋಡ್-ಸಹಿ ಪ್ರಮಾಣಪತ್ರಗಳು ಮತ್ತು ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ತಪ್ಪಿಸಲು ಮರೆಮಾಚುವ ಸಾಧನಗಳನ್ನು ಬಳಸಲಾಗುತ್ತದೆ.

ಕ್ರಿಪ್ಟೋ ವಂಚನೆಯ ವಿಶಾಲ ಸಂದರ್ಭ

"ಹಂದಿ-ಕಸಾಯಿಖಾನೆ" ಹಗರಣಗಳಿಂದ ಹಿಡಿದು ಸುಲಿಗೆ-ಶೈಲಿಯ "ನಾಲ್ಕು-ಡಾಲರ್ ವ್ರೆಂಚ್" ದಾಳಿಗಳವರೆಗೆ ಕ್ರಿಪ್ಟೋ-ಸಂಬಂಧಿತ ವಂಚನೆಗಳ ಬೆಳೆಯುತ್ತಿರುವ ಅಲೆಯಲ್ಲಿ ಈ ಹೊಸದಾಗಿ ಬಹಿರಂಗಗೊಂಡ ಅಭಿಯಾನವು ಇತ್ತೀಚಿನದು. ಜುಲೈ ಆರಂಭದಲ್ಲಿ, ಚೀನಾದ ಅಧಿಕಾರಿಗಳು ಸ್ಟೇಬಲ್‌ಕಾಯಿನ್ ನಿಧಿಸಂಗ್ರಹಣೆ ವೇದಿಕೆಗಳು ಹಣ ವರ್ಗಾವಣೆ ಮತ್ತು ಜೂಜಾಟಕ್ಕೆ ಮುಂಚೂಣಿಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಬಗ್ಗೆ ಎಚ್ಚರಿಕೆಗಳನ್ನು ನೀಡಿದರು. ಮತ್ತು ಜುಲೈ 8 ರಂದು, US ನ್ಯಾಯಾಂಗ ಇಲಾಖೆಯು $650 ಮಿಲಿಯನ್ ಕ್ರಿಪ್ಟೋ ವಂಚನೆಯನ್ನು ಸಂಘಟಿಸಿದ ಆರೋಪ ಹೊತ್ತಿರುವ ಇಬ್ಬರು ವ್ಯಕ್ತಿಗಳ ವಿರುದ್ಧದ ಆರೋಪಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಿತು.

ದುರುದ್ದೇಶಪೂರಿತ ಬ್ರೌಸರ್ ವಿಸ್ತರಣೆಗಳು, ರಾಜಿ ಮಾಡಿಕೊಂಡ ಹಾರ್ಡ್‌ವೇರ್ ವ್ಯಾಲೆಟ್‌ಗಳು ಮತ್ತು ನಕಲಿ ಹಿಂತೆಗೆದುಕೊಳ್ಳುವಿಕೆ ಸೈಟ್‌ಗಳು ಸೇರಿದಂತೆ 2025 ರಲ್ಲಿ ಉದಯೋನ್ಮುಖ ತಂತ್ರಗಳನ್ನು ಉದ್ಯಮ ವಿಶ್ಲೇಷಕರು ಗಮನಿಸಿದ್ದಾರೆ. ತಾಂತ್ರಿಕ ಬೆಂಬಲ ಹಗರಣಗಳು ಹೆಚ್ಚುತ್ತಲೇ ಇವೆ, ಖಾಸಗಿ ಕೀಲಿಗಳನ್ನು ಕದಿಯಲು ಬಲಿಪಶುಗಳ ನಂಬಿಕೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತವೆ.