Bitcoin.com News
ارائه توسط

مصاحبه‌های جعلی شغلی در حوزه فناوری اطلاعات به کره شمالی کمک می‌کند میلیون‌ها دلار ارز دیجیتال سرقت کند

یک گروه هکری تحت حمایت دولت کره شمالی بیش از ۳۰,۰۰۰ رایانه را در ۱۰۰ کشور با بدافزاری آلوده کرد که بین اواخر ۲۰۲۵ تا ژوئیه ۲۰۲۶ میلیون‌ها دلار رمزارز سرقت کرد.

نویسنده
اشتراک
مصاحبه‌های جعلی شغلی در حوزه فناوری اطلاعات به کره شمالی کمک می‌کند میلیون‌ها دلار ارز دیجیتال سرقت کند

نکات کلیدی

  • گروه واترپپومِ کره شمالی از طریق مصاحبه‌های جعلی حوزه فناوری، بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶، ۳۰,۰۰۰ دستگاه را آلوده کرد.
  • بیش از ۷,۰۰۰ کیف پول رمزارزی نقض شد و ۱۰.۷۱ میلیون دلار تخلیه گردید و سامانه‌های جذب نیروی فریلنسِ حوزه فناوری بی‌ثبات شد.
  • آژانس پلیس ملی ژاپن (NPA)، اف‌بی‌آی (FBI) و متحدان جهانی از شرکت‌ها می‌خواهند برای جلوگیری از سوءاستفاده‌های نرم‌افزاری آینده، محیط‌های سندباکس را الزامی کنند.

مصاحبه‌های شغلی جعلی به‌عنوان طعمه استفاده شد

یک کارزار حمله سایبری کره شمالی که در قالب جذب نیروی مشروع حوزه فناوری پنهان شده بود، بیش از ۳۰,۰۰۰ رایانه را در دست‌کم ۱۰۰ کشور آلوده کرده و هزاران کیف پول رمزارزی و میلیون‌ها دلار را برای تأمین مالی برنامه‌های تسلیحاتی پیونگ‌یانگ به سرقت برده است؛ نهادهای مجری قانون از شش کشور هشدار دادند.

در هشدار امنیتی مشترکی که ۱۸ سپتامبر منتشر شد، آژانس پلیس ملی ژاپن (NPA) و اداره تحقیقات فدرال آمریکا (FBI)، به همراه نهادهای سایبری و اطلاعاتی از استرالیا و آلمان، عملیات جهانی یک عامل تهدید با نام «Waterplum» را تشریح کردند که در سطح بین‌المللی با عنوان «Contagious Interview» نیز ردیابی می‌شود.

مقامات ارزیابی کردند که واترپلام و نیروهای فناوری اطلاعاتِ وابسته به کره شمالی تحت نظارت مستقیم دفتر ۳۱۳ِ اداره صنایع مهماتِ حزب کارگران کره فعالیت می‌کنند؛ نهادی که مدیریت پژوهش‌های نظامی و تولید تسلیحات کره شمالی را بر عهده دارد.

به گفته بازرسان ژاپنی، واترپلام توسعه‌دهندگان نرم‌افزار، طراحان وب و متخصصان رمزارز را در پلتفرم‌های کاریابی و شبکه‌های اجتماعی هدف قرار می‌داد و با جا زدن خود به‌عنوان جذب‌کننده از شرکت‌های معتبرِ هوش مصنوعی، بلاکچین و جذب نیروی فناوری، اقدام می‌کرد.

در جریان مصاحبه‌های فنی جعلی یا ارزیابی‌های کدنویسی، به نامزدهای هدف دستور داده می‌شد نرم‌افزار مخرب‌یی را دانلود کنند که در قالب آزمون‌های کدنویسی یا ابزارهای عیب‌یابیِ ویدئوکنفرانس استتار شده بود. پس از اجرا، این کد تروجان‌های درِ پشتی و بدافزارهای سرقت اطلاعات را تحویل می‌داد و به هکرها اجازه می‌داد مدارک شناسایی شخصی و کلیدهای خصوصی رمزارز را برداشت کنند.

به گفته مقامات، این کارزار بین اواخر ۲۰۲۵ تا ژوئیه ۲۰۲۶ دست‌کم ۳۰,۰۰۰ دستگاه را در سراسر جهان آلوده کرد، بیش از ۷,۰۰۰ کیف پول رمزارزی را نقض نمود و دست‌کم ۱.۷ میلیارد ین (۱۰.۷۱ میلیون دلار) دارایی دیجیتال را به کیف پول‌های تحت کنترل کره شمالی سرازیر کرد.

«مزرعه‌های لپ‌تاپ» در ژاپن کشف شد

این تحقیق همچنین نقش «تسهیل‌گران داخلی» را برجسته کرد که به عوامل کره شمالی کمک کردند از راستی‌آزماییِ موقعیت مکانی عبور کنند و کارهای برون‌سپاری‌شده فناوری اطلاعات را در شرکت‌های ژاپنی و آمریکایی به دست آورند.

در اقدامی بی‌سابقه برای مجریان قانون ژاپن، پلیس یک «مزرعه لپ‌تاپ» محلی را ضبط و برچید؛ مزرعه‌ای که امکان می‌داد نیروهای دورکارِ فناوری اطلاعاتِ کره شمالی با نشانی‌های IP محلی فعالیت کنند. مقامات خاطرنشان کردند که نیروهای غیرقانونیِ فناوری اطلاعات که از طریق این طرح‌ها فعالیت می‌کردند، صدها میلیون ین دارایی رمزارزی را به خارج از کشور منتقل کردند.

نهادهای امنیتی بین‌المللی از شرکت‌های فناوری و کارگران اقتصاد گیگی خواستند در مصاحبه‌های آنلاین احتیاط کنند، از اجرای کدِ بازبینی‌نشده خارج از محیط‌های سندباکسِ ایزوله خودداری کنند و هنگام باز کردن مخازن کدِ نامطمئن، از کنترل‌های محدودسازی فضای کاری استفاده کنند.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان