Bitcoin.com News
מופעל ע"י

ראיונות עבודה מזויפים בתחום ה-IT מסייעים לצפון קוריאה לגנוב מיליונים בקריפטו

קבוצת האקרים בחסות המדינה מצפון קוריאה הדביקה ביותר מ-30,000 מחשבים ב-100 מדינות בנוזקה שגנבה מיליוני דולרים בקריפטו בין סוף 2025 ליולי 2026.

נכתב ע"י
שתף
ראיונות עבודה מזויפים בתחום ה-IT מסייעים לצפון קוריאה לגנוב מיליונים בקריפטו

נקודות עיקריות

  • קבוצת WaterPpum מצפון קוריאה פגעה ב-30,000 מכשירים באמצעות ראיונות טכנולוגיים מזויפים בין דצמבר 2025 ליולי 2026.
  • יותר מ-7,000 ארנקי קריפטו נפרצו, תוך גניבת $10.71 מיליון וערעור מערכות גיוס טכנולוגי לפרילנסרים.
  • ה-NPA, ה-FBI ובעלות ברית גלובליות קוראים לחברות לאכוף סביבות סנדבוקס כדי למנוע ניצול תוכנה עתידי.

ראיונות עבודה מזויפים שימשו כפיתיון

קמפיין מתקפת סייבר מצפון קוריאה שהתחזה לגיוס טכנולוגי לגיטימי הדביק יותר מ-30,000 מחשבים בלפחות 100 מדינות, גנב אלפי ארנקי מטבעות קריפטוגרפיים ומיליוני דולרים כדי לממן את תוכניות הנשק של פיונגיאנג, כך הזהירו רשויות אכיפת חוק משש מדינות.

בהודעת אבטחה משותפת שפורסמה ב-18 בספטמבר, סוכנות המשטרה הלאומית של יפן (NPA) ולשכת החקירות הפדרלית של ארה”ב (FBI), לצד סוכנויות סייבר ומודיעין מאוסטרליה ומגרמניה, פירטו את הפעילות הגלובלית של גורם איום הידוע בשם “Waterplum”, שגם נמצא במעקב בינלאומי בשם “Contagious Interview”.

הרשויות העריכו כי Waterplum ועובדי IT צפון-קוריאנים הקשורים אליו פועלים תחת פיקוח ישיר של לשכה 313 של מחלקת תעשיית החימוש של מפלגת הפועלים של קוריאה, המנהלת את המחקר הצבאי ואת ייצור הנשק של צפון קוריאה.

לפי חוקרים יפנים, Waterplum כיוונה למפתחי תוכנה, מעצבי אתרים ומומחי מטבעות קריפטוגרפיים בפלטפורמות תעסוקה וברשתות חברתיות, תוך התחזות למגייסים מחברות לגיטימיות בתחום הבינה המלאכותית, הבלוקצ’יין וגיוס טכנולוגי.

במהלך ראיונות טכניים מזויפים או מבחני קוד, התבקשו מועמדים שהיו היעד להוריד תוכנה זדונית שהוצגה כמבחני קוד או ככלי פתרון תקלות ליישומי שיחות וידאו. לאחר ההרצה, הקוד החדיר סוסי טרויאני דלת-אחורית ונוזקות גניבת מידע, מה שאפשר להאקרים לאסוף מסמכי זיהוי אישיים ומפתחות פרטיים של מטבעות קריפטוגרפיים.

בין סוף 2025 ליולי 2026, הקמפיין פגע בלפחות 30,000 מכשירים ברחבי העולם, פרץ ליותר מ-7,000 ארנקי מטבעות קריפטוגרפיים והעביר לפחות 1.7 מיליארד ין ($10.71 מיליון) בנכסים דיגיטליים אל ארנקים שבשליטת צפון קוריאה, כך מסרו גורמים רשמיים.

“חוות מחשבים ניידים” נחשפו ביפן

החקירה הדגישה גם את תפקידם של “מסייעים מקומיים” שסייעו לסוכנים צפון-קוריאנים לעקוף אימות מיקום ולהשיג עבודות IT במיקור חוץ בחברות ביפן ובארה”ב.

לראשונה עבור רשויות אכיפת החוק ביפן, המשטרה תפסה ופירקה “חוות מחשבים ניידים” מקומית שאפשרה לעובדי IT צפון-קוריאנים מרחוק לפעול תחת כתובות IP מקומיות. הרשויות ציינו כי עובדי IT בלתי חוקיים שפעלו באמצעות שיטות אלה העבירו לחו”ל נכסי קריפטו בשווי מאות מיליוני ין.

סוכנויות אבטחה בינלאומיות קראו לחברות טכנולוגיה ולעובדי כלכלת החלטורות לנקוט זהירות במהלך ראיונות מקוונים, להימנע מהרצת קוד שלא נבדק מחוץ לסביבות סנדבוקס מבודדות, ולהשתמש בבקרות הגבלת סביבת עבודה בעת פתיחת מאגרי קוד בלתי מהימנים.

מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.

תגיות בכתבה זו