Bitcoin.com News
দ্বারা চালিত

ক্রিপ্টোতে কোটি কোটি ডলার চুরি করতে উত্তর কোরিয়াকে সাহায্য করে ভুয়া আইটি চাকরির সাক্ষাৎকার

উত্তর কোরিয়ার রাষ্ট্র-সমর্থিত একটি হ্যাকার গোষ্ঠী ১০০টি দেশে ৩০,০০০-এর বেশি কম্পিউটারকে ম্যালওয়্যার দিয়ে সংক্রমিত করে, যা ২০২৫ সালের শেষভাগ থেকে ২০২৬ সালের জুলাইয়ের মধ্যে ক্রিপ্টো থেকে কোটি কোটি ডলার চুরি করেছে।

লেখক
শেয়ার
ক্রিপ্টোতে কোটি কোটি ডলার চুরি করতে উত্তর কোরিয়াকে সাহায্য করে ভুয়া আইটি চাকরির সাক্ষাৎকার

মূল বিষয়গুলো

  • উত্তর কোরিয়ার WaterPpum গোষ্ঠী ২০২৫ সালের ডিসেম্বর থেকে ২০২৬ সালের জুলাইয়ের মধ্যে ভুয়া টেক ইন্টারভিউয়ের মাধ্যমে ৩০,০০০ ডিভাইস কম্প্রোমাইজ করেছে।
  • ৭,০০০-এর বেশি ক্রিপ্টো ওয়ালেট ভেঙে $10.71M অর্থ তুলে নেওয়া হয় এবং ফ্রিল্যান্স টেক রিক্রুটমেন্ট সিস্টেম অস্থিতিশীল করে তোলে।
  • ভবিষ্যতের সফটওয়্যার এক্সপ্লয়েট ঠেকাতে NPA, FBI এবং বিশ্বজুড়ে মিত্ররা প্রতিষ্ঠানগুলোকে স্যান্ডবক্স পরিবেশ বাধ্যতামূলক করার আহ্বান জানায়।

টোপ হিসেবে ব্যবহৃত ভুয়া চাকরির ইন্টারভিউ

বৈধ টেক রিক্রুটমেন্টের ছদ্মবেশে পরিচালিত উত্তর কোরিয়ার একটি সাইবার আক্রমণ অভিযান অন্তত ১০০টি দেশে ৩০,০০০-এর বেশি কম্পিউটার সংক্রমিত করেছে, হাজার হাজার ক্রিপ্টোকারেন্সি ওয়ালেট চুরি করেছে এবং পিয়ংইয়ংয়ের অস্ত্র কর্মসূচিতে অর্থ জোগাতে কোটি কোটি ডলার হাতিয়েছে—এমন সতর্কতা দিয়েছে ছয় দেশের আইনপ্রয়োগকারী সংস্থাগুলো।

সেপ্টেম্বর ১৮ তারিখে জারি করা একটি যৌথ নিরাপত্তা পরামর্শে, জাপানের ন্যাশনাল পুলিশ এজেন্সি (NPA) এবং যুক্তরাষ্ট্রের ফেডারেল ব্যুরো অব ইনভেস্টিগেশন (FBI), অস্ট্রেলিয়া ও জার্মানির সাইবার ও গোয়েন্দা সংস্থাগুলোর সঙ্গে মিলে “Waterplum” নামে পরিচিত এক থ্রেট অ্যাক্টরের বৈশ্বিক কর্মকাণ্ডের বিস্তারিত তুলে ধরে; আন্তর্জাতিকভাবে যাকে “Contagious Interview” নামেও ট্র্যাক করা হয়।

কর্তৃপক্ষের মূল্যায়ন অনুযায়ী, Waterplum এবং সংশ্লিষ্ট উত্তর কোরীয় আইটি কর্মীরা কোরিয়ার ওয়ার্কার্স পার্টির মিউনিশনস ইন্ডাস্ট্রি ডিপার্টমেন্টের ব্যুরো ৩১৩-এর সরাসরি তত্ত্বাবধানে কাজ করে, যা উত্তর কোরিয়ার সামরিক গবেষণা এবং অস্ত্র উৎপাদনা ব্যবস্থাপনা করে।

জাপানি তদন্তকারীদের মতে, Waterplum চাকরির প্ল্যাটফর্ম এবং সোশ্যাল মিডিয়ায় সফটওয়্যার ডেভেলপার, ওয়েব ডিজাইনার এবং ক্রিপ্টোকারেন্সি বিশেষজ্ঞদের টার্গেট করে—বৈধ কৃত্রিম বুদ্ধিমত্তা, ব্লকচেইন এবং টেক রিক্রুটমেন্ট কোম্পানির রিক্রুটার সেজে।

ভুয়া টেকনিক্যাল ইন্টারভিউ বা কোডিং অ্যাসেসমেন্টের সময় টার্গেট প্রার্থীদের ক্ষতিকর সফটওয়্যার ডাউনলোড করতে বলা হয়, যা কোডিং টেস্ট বা ভিডিও কনফারেন্সিং ট্রাবলশুটিং টুলের ছদ্মবেশে থাকে। একবার এক্সিকিউট হলে, ওই কোড ব্যাকডোর ট্রোজান এবং তথ্য-চুরির ম্যালওয়্যার ডেলিভার করে, যা হ্যাকারদের ব্যক্তিগত পরিচয়পত্র এবং ক্রিপ্টোকারেন্সির প্রাইভেট কী সংগ্রহ করতে সক্ষম করে।

কর্মকর্তারা জানান, ২০২৫ সালের শেষভাগ থেকে ২০২৬ সালের জুলাইয়ের মধ্যে এই অভিযান বিশ্বজুড়ে অন্তত ৩০,০০০ ডিভাইস কম্প্রোমাইজ করে, ৭,০০০-এর বেশি ক্রিপ্টোকারেন্সি ওয়ালেট ভেঙে ফেলে এবং ন্যূনতম ১৭০ কোটি ইয়েন ($10.71 million) মূল্যের ডিজিটাল সম্পদ উত্তর কোরিয়া-নিয়ন্ত্রিত ওয়ালেটে পাঠিয়ে দেয়।

জাপানে ‘ল্যাপটপ ফার্ম’ উন্মোচিত

তদন্তে আরও তুলে ধরা হয়েছে “দেশীয় সহায়তাকারী”দের ভূমিকা, যারা উত্তর কোরীয় অপারেটিভদের লোকেশন ভেরিফিকেশন এড়িয়ে যেতে এবং জাপান ও যুক্তরাষ্ট্রের প্রতিষ্ঠানে আউটসোর্সড আইটি চাকরি পেতে সাহায্য করেছিল।

জাপানি আইনপ্রয়োগকারী সংস্থার জন্য প্রথমবারের মতো, পুলিশ একটি স্থানীয় “ল্যাপটপ ফার্ম” জব্দ করে তা ভেঙে দেয়, যা দূরবর্তী উত্তর কোরীয় আইটি কর্মীদের স্থানীয় IP ঠিকানা ব্যবহার করে কাজ করতে দিত। কর্তৃপক্ষ উল্লেখ করেছে, এসব স্কিমের মাধ্যমে কাজ করা অবৈধ আইটি কর্মীরা শত শত মিলিয়ন ইয়েন মূল্যের ক্রিপ্টো সম্পদ বিদেশে স্থানান্তর করেছে।

আন্তর্জাতিক নিরাপত্তা সংস্থাগুলো টেক কোম্পানি এবং গিগ কর্মীদের অনলাইন ইন্টারভিউয়ের সময় সতর্ক থাকতে, আইসোলেটেড স্যান্ডবক্স পরিবেশের বাইরে যাচাইবিহীন কোড এক্সিকিউট না করতে, এবং অবিশ্বস্ত কোড রিপোজিটরি খোলার সময় ওয়ার্কস্পেস রেস্ট্রিকশন কন্ট্রোল ব্যবহার করতে আহ্বান জানিয়েছে।

রিপোর্ট: উত্তর কোরিয়ার কিমসুকি এআইকে ক্রিপ্টো হ্যাকিংয়ের অস্ত্রে পরিণত করেছে

রিপোর্ট: উত্তর কোরিয়ার কিমসুকি এআইকে ক্রিপ্টো হ্যাকিংয়ের অস্ত্রে পরিণত করেছে

উত্তর কোরিয়ার কিমসুকি স্থানীয় এআই মডেল, RAG এবং এজেন্ট পরীক্ষা করছে ফিশিং ও সাইবার আক্রমণ পরিচালনাকে আরও শক্তিশালী করতে।

এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।

এই গল্পের ট্যাগ