یک گروه هکری تحت حمایت دولت کره شمالی بیش از ۳۰,۰۰۰ رایانه را در ۱۰۰ کشور با بدافزاری آلوده کرد که بین اواخر ۲۰۲۵ تا ژوئیه ۲۰۲۶ میلیونها دلار رمزارز سرقت کرد.
مصاحبههای جعلی شغلی در حوزه فناوری اطلاعات به کره شمالی کمک میکند میلیونها دلار ارز دیجیتال سرقت کند

نکات کلیدی
- گروه واترپپومِ کره شمالی از طریق مصاحبههای جعلی حوزه فناوری، بین دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶، ۳۰,۰۰۰ دستگاه را آلوده کرد.
- بیش از ۷,۰۰۰ کیف پول رمزارزی نقض شد و ۱۰.۷۱ میلیون دلار تخلیه گردید و سامانههای جذب نیروی فریلنسِ حوزه فناوری بیثبات شد.
- آژانس پلیس ملی ژاپن (NPA)، افبیآی (FBI) و متحدان جهانی از شرکتها میخواهند برای جلوگیری از سوءاستفادههای نرمافزاری آینده، محیطهای سندباکس را الزامی کنند.
مصاحبههای شغلی جعلی بهعنوان طعمه استفاده شد
یک کارزار حمله سایبری کره شمالی که در قالب جذب نیروی مشروع حوزه فناوری پنهان شده بود، بیش از ۳۰,۰۰۰ رایانه را در دستکم ۱۰۰ کشور آلوده کرده و هزاران کیف پول رمزارزی و میلیونها دلار را برای تأمین مالی برنامههای تسلیحاتی پیونگیانگ به سرقت برده است؛ نهادهای مجری قانون از شش کشور هشدار دادند.
در هشدار امنیتی مشترکی که ۱۸ سپتامبر منتشر شد، آژانس پلیس ملی ژاپن (NPA) و اداره تحقیقات فدرال آمریکا (FBI)، به همراه نهادهای سایبری و اطلاعاتی از استرالیا و آلمان، عملیات جهانی یک عامل تهدید با نام «Waterplum» را تشریح کردند که در سطح بینالمللی با عنوان «Contagious Interview» نیز ردیابی میشود.
مقامات ارزیابی کردند که واترپلام و نیروهای فناوری اطلاعاتِ وابسته به کره شمالی تحت نظارت مستقیم دفتر ۳۱۳ِ اداره صنایع مهماتِ حزب کارگران کره فعالیت میکنند؛ نهادی که مدیریت پژوهشهای نظامی و تولید تسلیحات کره شمالی را بر عهده دارد.
به گفته بازرسان ژاپنی، واترپلام توسعهدهندگان نرمافزار، طراحان وب و متخصصان رمزارز را در پلتفرمهای کاریابی و شبکههای اجتماعی هدف قرار میداد و با جا زدن خود بهعنوان جذبکننده از شرکتهای معتبرِ هوش مصنوعی، بلاکچین و جذب نیروی فناوری، اقدام میکرد.
در جریان مصاحبههای فنی جعلی یا ارزیابیهای کدنویسی، به نامزدهای هدف دستور داده میشد نرمافزار مخربیی را دانلود کنند که در قالب آزمونهای کدنویسی یا ابزارهای عیبیابیِ ویدئوکنفرانس استتار شده بود. پس از اجرا، این کد تروجانهای درِ پشتی و بدافزارهای سرقت اطلاعات را تحویل میداد و به هکرها اجازه میداد مدارک شناسایی شخصی و کلیدهای خصوصی رمزارز را برداشت کنند.
به گفته مقامات، این کارزار بین اواخر ۲۰۲۵ تا ژوئیه ۲۰۲۶ دستکم ۳۰,۰۰۰ دستگاه را در سراسر جهان آلوده کرد، بیش از ۷,۰۰۰ کیف پول رمزارزی را نقض نمود و دستکم ۱.۷ میلیارد ین (۱۰.۷۱ میلیون دلار) دارایی دیجیتال را به کیف پولهای تحت کنترل کره شمالی سرازیر کرد.
«مزرعههای لپتاپ» در ژاپن کشف شد
این تحقیق همچنین نقش «تسهیلگران داخلی» را برجسته کرد که به عوامل کره شمالی کمک کردند از راستیآزماییِ موقعیت مکانی عبور کنند و کارهای برونسپاریشده فناوری اطلاعات را در شرکتهای ژاپنی و آمریکایی به دست آورند.
در اقدامی بیسابقه برای مجریان قانون ژاپن، پلیس یک «مزرعه لپتاپ» محلی را ضبط و برچید؛ مزرعهای که امکان میداد نیروهای دورکارِ فناوری اطلاعاتِ کره شمالی با نشانیهای IP محلی فعالیت کنند. مقامات خاطرنشان کردند که نیروهای غیرقانونیِ فناوری اطلاعات که از طریق این طرحها فعالیت میکردند، صدها میلیون ین دارایی رمزارزی را به خارج از کشور منتقل کردند.
نهادهای امنیتی بینالمللی از شرکتهای فناوری و کارگران اقتصاد گیگی خواستند در مصاحبههای آنلاین احتیاط کنند، از اجرای کدِ بازبینینشده خارج از محیطهای سندباکسِ ایزوله خودداری کنند و هنگام باز کردن مخازن کدِ نامطمئن، از کنترلهای محدودسازی فضای کاری استفاده کنند.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












