تاکتیکهای جدید هکرهای کره شمالی: پرداخت ۵۰۰ دلار برای مصاحبههای شغلی و سپس جایگزینی فیزیکی کارمندان
اصل | Odaily Planet Daily ( @OdailyChina )
نویسنده | ونسر ( @wenser2010 )
آیا به یاد دارید که هکر کره شمالی چگونه به کیف پول MetaMask از طریق برونسپاری دسترسی پیدا کرد؟
و آن هکر کره شمالی که توسط یک عملیات فیشینگ شرکت دیفای جعلی افشا شد؟
مانند شرکتهای امنیتی که به طور فعال عملیات فیشینگ انجام میدهند، هکرهای کره شمالی نیز در حال ارتقاء "روشهای حمله" خود هستند. در ابتدا، آنها از آسیبپذیریهای فنی بهرهبرداری کردند، سپس به حملات مهندسی اجتماعی روی آوردند و بعد به پروژههای برونسپاری و استخدام از راه دور برای پروژههای کریپتو پرداختند. اخیراً، روشهای نفوذ آنها به یک چرخش جدید رسیده است: آنها ابتدا افرادی را برای مصاحبه از طریق شرکتهای کریپتو استخدام میکنند، سپس خودشان آن افراد را جایگزین میکنند تا به شرکت بپیوندند و در نهایت منتظر میمانند تا حملات فنی داخلی را برای سرقت داراییهای کریپتو و اطلاعات حساس آغاز کنند.
یک ماه بعد، جنگ بین شرکتهای امنیتی و هکرهای کره شمالی شاهد تحولات جدیدی بوده است و نوع جدیدی از کلاهبرداری ظهور کرده است.
"تاکتیکهای منحرفکننده": هکرها مصاحبهشوندگان را استخدام میکنند تا موقعیتها را تصاحب کنند، در نهایت برای "خدمت به میهن"
ابتدا، بیایید نگاهی به "دستاوردهای" هکرهای کره شمالی بیندازیم: دادههای شرکت امنیتی CrowdStrike نشان میدهد که در سال ۲۰۲۵، هکرها و بازیگران تهدید وابسته به دولت کره شمالی بیش از ۲ میلیارد دلار خسارت در ارزهای دیجیتال ایجاد کردند که ۵۱٪ افزایش سالانه داشته است؛ بانک کره تخمین میزند که با وجود تحریمهای جهانی، نرخ رشد تولید ناخالص داخلی کره شمالی در سال ۲۰۲۵ همچنان به ۳.۵٪ خواهد رسید.
اکنون تأیید شده است که هکرهای کره شمالی به عنوان "تیم ملی" نیز به طور قابل توجهی به رشد اقتصادی کشور کمک کردهاند.
در تاریخ ۳۱ ژوئیه امسال، وزارت امور خارجه ایالات متحده و FBI به همراه ژاپن، کره جنوبی، استرالیا، کانادا، فرانسه، آلمان، ایتالیا، هلند، نیوزیلند و بریتانیا، گزارشی امنیتی تحت عنوان "هشدار درباره کارمندان IT کره شمالی" منتشر کردند.
این گزارش حاوی اطلاعات زیادی است و نکات کلیدی شامل:
نخست، کره شمالی به یک شبکه از توسعهدهندگان فنی که در داخل و خارج از کشور مستقر هستند، برای فعالیتهای خارجی وابسته است و این تکنسینها را برای به دست آوردن هویتهای جعلی و کار از راه دور به خارج میفرستد تا پول به دست آورند و در نهایت درآمدهای خود را به حسابهای دولتی کره شمالی منتقل کنند. این وجوه در نهایت برای توسعه و پیشرفت برنامههای تسلیحات هستهای و موشکی بالستیک کره شمالی استفاده میشود.
دوم، از محتوای خاص کار هکرهای کره شمالی، این توسعهدهندگان فنی معمولاً با جعل هویت شهروندان کشورهای دیگر، در پلتفرمهای استخدام، تأمین و قرارداد آنلاین که توسط شرکتهای خصوصی در خارج از کشور اداره میشوند، شغل و حقوق مربوطه را به دست میآورند.
علاوه بر این، به جز کسب حقوق عادی کارمندان، پرسنل خدمات فنی کره شمالی تهدید داخلی قابل توجهی برای اطلاعات و داراییهای تجاری شرکتهایی که به آنها ملحق میشوند، به شمار میروند. تعداد قابل توجهی از آنها از این فرصت برای سرقت دادهها، سرقت ارزهای دیجیتال و سرقت اطلاعات حساس استفاده میکنند.
در نهایت، در مورد روشهای خاص اجرایی، فعالیتهای مقدماتی و تکنیکهای عملیاتی هکرهای کره شمالی به طور فزایندهای پیچیده میشود و حتی شامل استفاده از مدلها و برنامههای هوش مصنوعی برای ایجاد هویتهای جعلی و انجام فعالیتهای غیرقانونی در سطح جهانی است.
شایان ذکر است که مهمترین اطلاعات ذکر شده در این گزارش این است که بر اساس "مصاحبههای حضوری" قبلی، هکرهای کره شمالی به تازگی "جریان کار" خود را ارتقاء دادهاند ------
- آنها معمولاً از طریق سایتهای شغلی مانند LinkedIn کارگران فنی را از کشورهای ثالث (مانند ایران، لبنان و غیره) استخدام میکنند;
- سپس، هکرهای کره شمالی از برخی توسعهدهندگان فنی میخواهند که به عنوان "دستیاران مصاحبه" به صورت پارهوقت کار کنند و ۵۰۰ دلار در ماه به صورت ارز دیجیتال برای کمک به پیوستن آنها به شرکت هدف ارائه میدهند.
- در نهایت، هکرهای کره شمالی این افراد را جایگزین میکنند و به عنوان بخشی از تیم به شرکت هدف وارد میشوند و بدین ترتیب نفوذ فنی را در حالی که حقوق مربوطه را به دست میآورند، محقق میکنند و منتظر فرصت برای سرقت اطلاعات و دادههای حساس، داراییهای ارز دیجیتال و کدهای فنی به عنوان داراییهای تجاری هستند.
بدون شک، در ارتقاء مداوم نبرد امنیتی هجومی و دفاعی، هکرهای کره شمالی نیز به تدریج "SOP (روشهای عملیاتی استاندارد)" خود را ارتقاء میدهند و هدف نهایی آنها به طور طبیعی انتقال وجوه به کشور خود است.
چکلیست خودبازرسی هکرهای کره شمالی: از اطلاعات شخصی کارمندان تا عادات بیانی روزمره
در حال حاضر، روشهای استفاده شده توسط هکرهای کره شمالی دشوار است که در برابر آنها محافظت شود، اما هنوز هم نشانههایی از خود به جا میگذارند. در اینجا برخی از شاخصهای سیگنالی وجود دارد که شرکتها باید به آنها توجه کنند و خود را بررسی کنند:
برای شرکتهایی که پلتفرمهای آنلاین را اداره میکنند، توجه ویژهای باید به جنبههای زیر داشته باشند:
- کارمندان به طور مکرر اطلاعات ثبتنام (نام حساب، اطلاعات تماس، حسابهای بانکی دریافتی و غیره) را تغییر میدهند.
- نام دارنده ID کارمند با نام موجود در حساب پرداخت ثبتشده مطابقت ندارد.
- چندین حساب دریافتی که با استفاده از همان مدرک شناسایی ایجاد شدهاند.
- مدارک شناسایی به نظر میرسد جعلی یا با استفاده از نرمافزارهای ویرایش تصویر یا ابزارهای هوش مصنوعی تولید/تغییر یافتهاند.
- چندین حساب فنی درخواستهای دسترسی را از یک آدرس IP واحد ارسال میکنند.
- یک حساب در مدت زمان کوتاهی درخواستهای دسترسی را از چندین آدرس IP آغاز میکند.
- حسابها برای مدت زمان غیرمعمولی وارد شده باقی میمانند.
- ساعات کاری تجمعی یا معیارهای کاری مربوطه غیرعادی هستند (به عنوان مثال، زمان آنلاین به طور غیرمعمولی طولانی، کارایی کاری بیش از حد بالا، بار کاری بیش از حد).
- کاربران در سایتهای شغلی نظرات جعلی مینویسند تا امتیازهای کار خود را افزایش دهند و غیره.
برای شرکتهایی که کارمندان را استخدام میکنند یا مصاحبه و برونسپاری انجام میدهند، توجه به جزئیات زیر میتواند به جلوگیری از نفوذ داخلی هکرهای کره شمالی به موقع کمک کند:
- پروفایلهای شخصی مصاحبهشوندگان حاوی خطاها یا عبارات غیرطبیعی (مشکوک به ترجمه ماشینی) هستند و ادعا میکنند که در زبان اطلاعات هویتی خود تسلط ندارند (با توجه به شیوع خدمات ترجمه هوش مصنوعی، باید به بیان زبانی آنها توجه شود).
- افشای جزئیات جعلی در طول کنفرانسهای ویدیویی، مانند عدم تطابق عکسها و اطلاعات هویتی؛ ویدیو کنفرانس ممکن است تولید شده توسط هوش مصنوعی یا هماهنگ شده توسط شخص ثالث باشد، با بیان زبانی و حرکات غیرطبیعی.
- کارمندان مصاحبه از شرکت در کنفرانسهای ویدیویی یا نشان دادن چهرههای خود امتناع میکنند.
- پیشنهادات جبران کار پایینتر از قیمت عمومی بازار عادی.
- نشان دادن اینکه حسابهای فنی شخصی آنها توسط چندین نفر اداره میشود (که معمولاً نشاندهنده این است که چنین فعالیتهای هکری معمولاً در تیمها عمل میکنند و موضوعات واقعی تعامل ممکن است در طول زمان تغییر کنند).
- درخواست پرداخت به صورت ارز دیجیتال و امتناع از ارائه اطلاعات کامل حساب بانکی و حساب پرداخت.
قیمت --
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

پس از از دست دادن دهها میلیون دلار، Abstract تعطیل میشود، آیا L2 با موج خروجی مواجه است؟

خروج "مادر کریپتو" هستر پیرس، ورود مقررات SEC به دوره دو نفره

چهار دلیل اصلی پشت دوره پایدار عقبنشینی زنجیره رابینهود چیست؟

کالشی ترمز میزند در حالی که نهادهای نظارتی به مشوقهای کاربران در بازارهای پیشبینی هدف قرار میدهند

راهاندازی شبکه اصلی Moca Chain، پشتیبانی از اشتراکگذاری گواهینامهها بین کاربران و نمایندگان هوش مصنوعی

مسیر هایپرلیکوید به ایالات متحده فاش شد: شرکت مادر کراکن از طریق HIP-3 دسترسی پیدا میکند، محدودیتها همچنان سختگیرانه هستند

یک پروژه قدیمی DeFi که زمانی ارزش آن 7 میلیارد دلار بود، تصمیم به تعطیلی میگیرد

ورود $700M گروه ونگارد؛ آیا کف MSTR رسیده است؟

سرمایهگذاران خطرپذیر ارز دیجیتال و تولید انبوه «پروژههای جعلی هوش مصنوعی»

کارولین الیسون امروز آزاد شد؛ او آن زمان چه نقشی در فروپاشی FTX داشت؟

$30M، 200M امتیاز؛ سهمیه ایردراپ Genius %50 افزایش مییابد: راهنمای استراتژی برای تضمین سهم خود

واکنش نظم قدیم: پیشبینی میشود بازار پیشبینی در تنسی «متوقف» شود

چگونه در بازار پیشبینی املاک، از نوسان قیمت سود بگیریم

Polymarket از L2 اختصاصی خبر میدهد؛ آیا این برگ برنده Polygon است؟

پیشبینی جسورانه رئیس SEC: عصر آنچین مالی جهانی فرا رسیده است

پیشنهاد جدید Solana برای کاهش نرخ تورم؛ مخالفان چه نظری دارند؟

چرا روایت پوشش ریسک بیتکوین محقق نشده است؟ پنج شاخص کلان حقیقت را آشکار میکنند

راهاندازی میننت Mova؛ همکاری با سرمایه خاورمیانه برای ساخت اکوسیستم نوین پرداخت جهانیِ منطبق با مقررات

مدیر تصفیه ورشکستگی BlockFi با وزارت دادگستری آمریکا به توافق رسید؛ شکایت ۳۵ میلیون دلاری رد شد

Greeks.live: توکنیزهسازی سهام آمریکا توجه بازار را به خود جلب کرده و از بازار ارز دیجیتال منحرف میکند

تعداد آدرسهای میلیونر بیتکوین در نیمه نخست ۲۰۲۵، ۲۶٬۷۵۸ مورد افزایش یافت

SOL به زیر 150 USDT سقوط کرد







