मुलर अभियोग में रूसी जासूस की बिटकॉइन के प्रति प्राथमिकता का विवरण

2016 के अमेरिकी चुनाव के दौरान रूसी साइबर हमलों से संबंधित विशेष वकील का अभियोग कई कारणों से दिलचस्प है - जिनमें से एक यह है कि इसमें अपराधियों द्वारा अपनी पहचान छिपाने के प्रयास में बिटकॉइन के व्यापक उपयोग के बारे में जानकारी दी गई है।
रॉबर्ट मुलर के नेतृत्व में हुई जांच में क्रेमलिन के जनरल स्टाफ के मुख्य खुफिया निदेशालय (जीआरयू) के सदस्यों के रूप में अपनी आधिकारिक क्षमता में काम कर रहे 12 रूसी खुफिया एजेंटों पर चुनाव की निष्पक्षता को कमजोर करने के उद्देश्य से किए गए कई कृत्यों के लिए आरोप लगाया गया है। अभियोग में कहा गया है: "षड्यंत्र का उद्देश्य 2016 के अमेरिकी चुनावों के संचालन के लिए जिम्मेदार व्यक्तियों और संस्थाओं के संरक्षित कंप्यूटरों को हैक करना था ताकि उन कंप्यूटरों तक पहुंच प्राप्त की जा सके और उन पर संग्रहीत मतदाता डेटा और अन्य जानकारी चुराई जा सके।"
बिटकॉइन-सक्षम संचालन अवसंरचना
रूसी एजेंटों के खिलाफ लगाए गए आरोपों में हिलेरी क्लिंटन अभियान से जुड़े लोगों के ईमेल पते हैक करना, निजी जानकारी चुराने के लिए मैलवेयर बनाना और इंस्टॉल करना, छद्मवेश धारण करना और पहचान की चोरी करना, तथा धन शोधन से जुड़ी गतिविधियां शामिल हैं।
हालांकि अभियोग पत्र इस व्यापक संदेह की पुष्टि करता है कि मास्को इस हमले का मुख्य संचालक था, लेकिन इसमें आगे यह भी बताया गया है कि किस प्रकार क्रिप्टोकरेंसी, विशेष रूप से बिटकॉइन का उपयोग पीछे छोड़े गए किसी भी अपराधिक निशान को छिपाने के प्रयास में किया गया था।
रूस और रूसी सरकार से अपने संबंधों को छिपाने के लिए, षड्यंत्रकारियों ने झूठी पहचान का इस्तेमाल किया और अपनी पहचान के बारे में झूठे बयान दिए। पकड़े जाने से बचने के लिए, षड्यंत्रकारियों ने संयुक्त राज्य अमेरिका सहित दुनिया भर में स्थित कंप्यूटरों के एक नेटवर्क का इस्तेमाल किया और इस बुनियादी ढाँचे के लिए क्रिप्टोकरेंसी का इस्तेमाल किया।
उदाहरण के लिए, रूसियों ने बिटकॉइन का इस्तेमाल उस डोमेन के लिए भुगतान करने के लिए किया जिसके ज़रिए क्लिंटन अभियान के दौरान छेड़छाड़ किए गए ईमेल से चुराए गए डेटा को सार्वजनिक रूप से देखने के लिए अपलोड किया गया था। "लगभग 19 अप्रैल, 2016 को, electionleaks.com डोमेन को पंजीकृत करने का प्रयास करने के बाद, षड्यंत्रकारियों ने एक ऐसी सेवा के माध्यम से dcleaks.com डोमेन पंजीकृत कर लिया जिसने पंजीकरणकर्ता को गुमनाम कर दिया था।
The funds used to pay for the dcleaks.com domain originated from an account at an online cryptocurrency service that the Conspirators also used to fund the lease of a virtual private server registered with the operational email account [ईमेल संरक्षित]. The dirbinsaabol email account was also used to register the john356gh URL-shortening account used by LUKASHEV to spearphish the Clinton Campaign chairman and other campaign-related individuals.”
इसके अलावा, ऑपरेटिव्स ने वीपीएन के ज़रिए गुमनामी का एक और स्तर सुनिश्चित करने के लिए बिटकॉइन का इस्तेमाल किया। "षड्यंत्रकारियों ने बिटकॉइन फंड के उसी पूल का इस्तेमाल एक वर्चुअल प्राइवेट नेटवर्क ("वीपीएन") अकाउंट खरीदने और मलेशिया में एक सर्वर लीज़ पर लेने के लिए किया। जून 2016 के आसपास, षड्यंत्रकारियों ने dcleaks.com वेबसाइट को होस्ट करने के लिए मलेशियाई सर्वर का इस्तेमाल किया।"
हालाँकि, उसी बिटकॉइन वॉलेट का इस्तेमाल जाँचकर्ताओं द्वारा जाँच से जुड़े लोगों को जोड़ने के लिए एक महत्वपूर्ण उपकरण था। "14 मार्च, 2016 के आसपास, एक बिटकॉइन पते में मौजूद धनराशि का उपयोग करके, षड्यंत्रकारियों ने एक वीपीएन खाता खरीदा, जिसका उपयोग उन्होंने बाद में @Guccifer_2 ट्विटर खाते में लॉग इन करने के लिए किया। उस बिटकॉइन पते से शेष धनराशि का उपयोग 28 अप्रैल, 2016 के आसपास, एक मलेशियाई सर्वर को पट्टे पर लेने के लिए किया गया, जिसने dcleaks.com वेबसाइट को होस्ट किया था।"
"हालांकि षड्यंत्रकारियों ने अमेरिकी डॉलर सहित विभिन्न मुद्राओं में लेनदेन किए, लेकिन उन्होंने मुख्य रूप से सर्वर खरीदने, डोमेन पंजीकृत करने और हैकिंग गतिविधि को आगे बढ़ाने के लिए भुगतान करते समय बिटकॉइन का उपयोग किया।" - संयुक्त राज्य अमेरिका बनाम विक्टर बोरिसोविच नेत्यक्षो, एट अल।
अभियोग में लगाए गए आरोपों से यह स्पष्ट है कि हैकरों ने बिटकॉइन द्वारा प्रदान किए गए छद्म नाम का अपने फ़ायदे के लिए इस्तेमाल किया। यह न केवल रूस को हमले से दूर रखने की कोशिश थी, बल्कि यह भी दिखाने की कोशिश थी कि यह हमला अमेरिकी नागरिकों द्वारा किया गया था। भुगतान विधि के रूप में बिटकॉइन के इस्तेमाल ने हमले को प्रभावी ढंग से अंजाम देना संभव बनाया।
"हालांकि षड्यंत्रकारियों ने अमेरिकी डॉलर सहित विभिन्न मुद्राओं में लेनदेन किए, लेकिन उन्होंने सर्वर खरीदने, डोमेन पंजीकृत करने और हैकिंग गतिविधियों को बढ़ावा देने के लिए भुगतान करते समय मुख्यतः बिटकॉइन का इस्तेमाल किया। इनमें से कई भुगतान संयुक्त राज्य अमेरिका स्थित कंपनियों द्वारा संसाधित किए गए थे, जो होस्टिंग कंपनियों, डोमेन रजिस्ट्रार और अन्य अंतरराष्ट्रीय एवं घरेलू विक्रेताओं को भुगतान प्रसंस्करण सेवाएँ प्रदान करती थीं। बिटकॉइन के इस्तेमाल ने षड्यंत्रकारियों को पारंपरिक वित्तीय संस्थानों के साथ सीधे संबंधों से बचने में मदद की, जिससे वे अपनी पहचान और धन के स्रोतों की गहन जाँच से बच सके।"
धन शोधन के आरोप
इसमें शामिल धनराशि की मात्रा को देखते हुए, अभियोजक अपराधियों पर मनी लॉन्ड्रिंग का आरोप लगा रहे हैं। "प्रतिवादियों ने बिटकॉइन जैसी क्रिप्टोकरेंसी की कथित गुमनामी का फायदा उठाने के लिए लेन-देन के एक जाल के ज़रिए 95,000 डॉलर से ज़्यादा की धनराशि को लूटने की साज़िश रची।"
नकली नामों का इस्तेमाल करके, अपराधियों ने कई अलग-अलग ईमेल पते बनाए जिनका इस्तेमाल उन्होंने भुगतान प्रोसेसर तक पहुँचने के लिए किया। "कुछ मामलों में, भुगतान प्रक्रिया के हिस्से के रूप में, षड्यंत्रकारियों ने विक्रेताओं को "usa Denver AZ", "gfhgh ghfhgfh fdgfdg WA" और "1 2 dwd District of Columbia" जैसे बेतुके पते दिए। 60. षड्यंत्रकारियों ने बुनियादी बिटकॉइन लेनदेन की जानकारी ट्रैक करने और विक्रेताओं को बिटकॉइन भुगतान की सुविधा प्रदान करने के लिए कई समर्पित ईमेल खातों का इस्तेमाल किया।"
हालाँकि, जाँचकर्ता ब्लॉकचेन का विश्लेषण करके कुछ लेन-देन को साज़िश से जुड़ी गतिविधियों से जोड़ने में सफल रहे। "इनमें से एक समर्पित खाता, जिसका उपयोगकर्ता नाम "gfadel47" था, को लगभग 100 अलग-अलग ईमेल खातों से सैकड़ों बिटकॉइन भुगतान अनुरोध प्राप्त हुए। उदाहरण के लिए, 1 फ़रवरी, 2016 को या उसके आसपास, gfadel47 खाते को एक निश्चित चौंतीस अक्षरों वाले बिटकॉइन पते पर "कृपया ठीक 0.026043 बिटकॉइन भेजने" का निर्देश प्राप्त हुआ। इसके तुरंत बाद, उन्हीं निर्देशों से मेल खाता एक लेनदेन ब्लॉकचेन में जोड़ दिया गया।"
दिलचस्प बात यह है कि यह पता चला कि इस योजना में इस्तेमाल की गई कुछ धनराशि खनन से होने वाले मुनाफ़े से आई थी। "षड्यंत्रकारियों ने अपनी हैकिंग गतिविधि के लिए कंप्यूटर इंफ्रास्ट्रक्चर की खरीद के लिए आंशिक रूप से बिटकॉइन "खनन" करके धन जुटाया... उदाहरण के लिए, GRU की खनन गतिविधि से उत्पन्न बिटकॉइन का इस्तेमाल एक रोमानियाई कंपनी को संयुक्त राज्य अमेरिका स्थित एक भुगतान प्रसंस्करण कंपनी के माध्यम से dcleaks.com डोमेन पंजीकृत कराने के लिए किया गया था।"
इसके अलावा, रूसी गुर्गों ने कथित तौर पर अपने लेन-देन के निशान छिपाने के लिए कई तरह के उपकरणों का इस्तेमाल किया, जिसमें बिटकॉइन मिक्सर का इस्तेमाल भी शामिल था। "षड्यंत्रकारियों ने धन के स्रोत को छिपाने के लिए कई तरह के तरीकों से बिटकॉइन हासिल किए। इसमें पीयर-टू-पीयर एक्सचेंजों के ज़रिए बिटकॉइन खरीदना, अन्य डिजिटल मुद्राओं के ज़रिए धन हस्तांतरित करना और प्रीपेड कार्ड का इस्तेमाल करना शामिल था। उन्होंने एक या एक से ज़्यादा तृतीय-पक्ष एक्सचेंजर्स की भी मदद ली, जिन्होंने डिजिटल मुद्रा विनिमय प्लेटफ़ॉर्म के ज़रिए स्तरित लेनदेन की सुविधा प्रदान की, जिससे गोपनीयता और भी बढ़ गई।"
मुलर और उनकी टीम इस नतीजे पर पहुँची कि यह साज़िश बिटकॉइन के भुगतान के तरीके पर काफ़ी हद तक निर्भर थी, जिसके ज़रिए वे न सिर्फ़ पैसे जुटा सकते थे, बल्कि ज़रूरी सभी उपकरण भी खरीद सकते थे। "साज़िशकर्ताओं ने चुनाव-संबंधी हैकिंग गतिविधियों में इस्तेमाल होने वाले प्रमुख खातों, सर्वरों और डोमेन को खरीदने के लिए उसी फंडिंग ढांचे का इस्तेमाल किया – और कुछ मामलों में, उसी फंड पूल का भी। [...] बिटकॉइन माइनिंग ऑपरेशन ने, उसी बिटकॉइन एड्रेस के ज़रिए, GRU के स्पीयरफ़िशिंग ऑपरेशनों में इस्तेमाल होने वाले सर्वरों और डोमेन की खरीद के लिए भी फंडिंग की, जिनमें accountsqooqle.com और account-gooogle.com शामिल हैं।"
2016 के अमेरिकी चुनाव के दौरान रूसी साइबर हमलों से संबंधित विशेष वकील का अभियोग कई कारणों से दिलचस्प है - जिनमें से कम से कम यह अपराधियों द्वारा अपनी पहचान छिपाने के प्रयास में बिटकॉइन के व्यापक उपयोग के बारे में जानकारी देता है।








