خرید ارز دیجیتال >وبلاگ > هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند
هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند
اخبار

هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند

  • واحد تولید محتوا
  • ۰۷ اردیبهشت ۱۴۰۴ ۱۷:۰۰
  • زمان مطالعه

هکرهای کره شمالی با راه‌اندازی شرکت‌های پوششی در آمریکا و انتشار آگهی‌های شغلی جعلی، توسعه‌دهندگان رمزارز را هدف قرار داده و اطلاعات مالی آن‌ها را سرقت کردند. این حملات با هدف تأمین مالی برنامه‌های هسته‌ای کره شمالی طراحی و اجرا شده‌اند.

آنچه در این خبر می‌خوانید

    هکرهای کره شمالی با ثبت شرکت‌هایی در ایالات متحده، مشتریان را به وب‌سایت‌های خود کشانده و رایانه‌های آن‌ها را با بدافزارهای سرقت رمزارز آلوده کرده‌اند. این شرکت‌های جعلی تحت اسامی مختلف به ثبت رسیده و حتی املاک اجاره‌ای نیز به نام آن‌ها ثبت شده بود. تاکنون سه شرکت شناسایی شده‌اند که شامل «Blocknovas»، «Softglide» و «Angeloper Agency» می‌شود.

    حمله‌ای پیشرفته با استفاده از مهندسی اجتماعی

    این حمله پیچیده، عناصر مهندسی اجتماعی را در خود جای داده است تا قربانیان بالقوه را به انتشار بدافزارهای سرقت رمزارز ترغیب کند. در این میان، «Angeloper Agency» تنها شرکتی بود که به‌صورت قانونی ثبت نشده بود، در حالی که «Blocknovas» و «Softglide» به عنوان شرکت‌های رسمی به ثبت رسیده بودند. اف‌بی‌آی وب‌سایت «Blocknovas» را توقیف کرد و اعلام کرد که این سایت توسط هکرهای کره شمالی ساخته شده و با استفاده از آگهی‌های شغلی جعلی به انتشار بدافزار می‌پرداخت.

    شرکت‌های پوششی «Blocknovas»، «Angeloper» و «Softglide» از طریق مصاحبه‌های شغلی جعلی، بدافزار را منتشر می‌کردند. شبکه گسترده‌ای از آگهی‌های استخدامی برای جذب افراد و هدایت آن‌ها به سایت‌های آلوده استفاده می‌شد. ثبت قانونی «Blocknovas» و «Softglide» به این شرکت‌های جعلی امکان می‌داد که به راحتی در وب‌سایت‌های کاریابی شخص ثالث، آگهی استخدام منتشر کنند. این آگهی‌ها به‌طور خاص توسعه‌دهندگان رمزارز را هدف قرار داده بودند. در فرآیند ثبت‌نام، خطای فنی ساختگی ظاهر می‌شد که کاربر را مجبور به اعمال یک اصلاح دستی می‌کرد و این فرصت را برای نصب بدافزار فراهم می‌ساخت.

    استفاده از سه نوع بدافزار تخصصی

    سه نوع بدافزار در این حمله استفاده شده بود: «BeaverTail»، «Invisible Ferret» و «Otter Cookie». بدافزار «BeaverTail» برای سرقت اطلاعات و ایجاد زمینه برای حملات بعدی مورد استفاده قرار می‌گرفت. «Invisible Ferret» و «Otter Cookie» نیز برای سرقت کلیدهای رمزارزی و کپی داده‌های کلیپ‌بورد کاربران طراحی شده بودند. وب‌سایت «Blocknovas» نقش اصلی را در این حمله ایفا می‌کرد و اکثر متقاضیان کار از طریق این سایت فریب داده شدند. به همین دلیل، اف‌بی‌آی وب‌سایت Blocknovas را توقیف کرده و به بازدیدکنندگان درباره فعالیت‌های این سایت هشدار داده است.

    هدف نهایی: تأمین مالی برنامه‌های هسته‌ای کره شمالی

    مقامات آمریکایی اعلام کردند که این حمله بخشی از یک الگوی گسترده‌تر است که طی آن هکرهای کره شمالی اقدام به سرقت منابع مالی می‌کنند تا ارز سخت (Hard Currency) جمع‌آوری کنند. رمزارزها به دلیل قابلیت بالای ناشناس‌سازی، هدف اصلی این حملات هستند. هکرها این منابع مالی را برای تأمین هزینه‌های توسعه برنامه‌های هسته‌ای پرهزینه کره شمالی نیاز دارند. این استراتژی بسیار موفق بوده و حملات گسترده‌ای به طور منظم صورت گرفته است.

    گزارش‌ها حاکی از آن است که کره شمالی هزاران نیروی فناوری اطلاعات را به مأموریت جمع‌آوری منابع مالی برای تحقیق و توسعه تسلیحات هسته‌ای اعزام کرده است. دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری آمریکا (OFAC) کره شمالی را به دلیل توسعه تسلیحات هسته‌ای تحریم کرده است. هر شرکت آمریکایی که با کره شمالی همکاری کند، تحریم‌های OFAC را نقض کرده است.

    در این میان، سرمایه‌گذاران رمزارز با نگرانی امنیتی دیگری روبه‌رو شده‌اند. رمزارزها ابزاری مؤثر برای انتقال وجوه فرامرزی هستند، اما متأسفانه همان قابلیت‌هایی که امنیت مالی کاربران را تضمین می‌کند، می‌تواند به همان میزان به سود هکرها تمام شود. با افزایش موارد نقض امنیتی، نیاز به حضور گسترده‌تر کارشناسان امنیت در حوزه رمزارز بیش از پیش احساس می‌شود.

    تاریخ بروزرسانی : ۰۷ اردیبهشت ۱۴۰۴ ۱۷:۱۵
    برچسب ها :

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 483

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بذارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    ریپل (XRP) در مقابل اتریوم (ETH): چرا ریپل در سال ۲۰۲۵ در رقابت سودآوری پیروز است
    اخبار
    2646

    ریپل (XRP) در مقابل اتریوم (ETH): چرا ریپل در سال ۲۰۲۵ در رقابت سودآوری پیروز است

    ریپل در سال ۲۰۲۵ با بیش از ۸۰٪ عرضه در سود و نرخ تامین مالی مثبت، نشانه‌های صعودی قوی دارد. نسبت موقعیت‌های بلندمدت به کوتاه‌مدت بالاست و تحلیلگران پیش‌بینی حرکت قیمت تا ۴ دلار را می‌دهند.

    بررسی واقعیت: آیا جک دورسی همان ساتوشی ناکاموتو است؟
    اخبار
    1912

    بررسی واقعیت: آیا جک دورسی همان ساتوشی ناکاموتو است؟

    نظریه‌ای در فضای مجازی مطرح است که جک دورسی، مدیر سابق توییتر، خالق بیت‌کوین است. با این حال، تحقیقات فنی و بلاک‌چینی شواهد کافی برای اثبات این ادعا ارائه نمی‌دهند و آن را صرفاً یک شایعه اینترنتی می‌دانند.

    پیش‌بینی قیمت XRP پس از مخالفت قاضی تورس با درخواست ریپل و SEC
    اخبار
    3818

    پیش‌بینی قیمت XRP پس از مخالفت قاضی تورس با درخواست ریپل و SEC

    با رد درخواست حقوقی مشترک ریپل و SEC توسط قاضی تورس، قیمت XRP دچار افت شد. این تحلیل، نواحی حمایت و مقاومت کلیدی را بررسی کرده و به سرمایه‌گذاران کمک می‌کند تا درک بهتری از روند احتمالی آینده این رمزارز داشته باشند.

    7 توکن با ارزش بازار پایین و پتانسیل رشد بالا برای خرید در حال حاضر
    اخبار
    2545

    7 توکن با ارزش بازار پایین و پتانسیل رشد بالا برای خرید در حال حاضر

    در این گزارش، هفت توکن با ارزش بازار پایین معرفی شده‌اند که در صورت بازگشت روند صعودی رمزارزها، می‌توانند رشدهای چشمگیری را تجربه کنند. این پروژه‌ها عمدتاً در حوزه هوش مصنوعی فعال‌اند و نشانه‌هایی از بازگشت توجه سرمایه‌گذاران به آن‌ها دیده می‌شود.

    پیش‌بینی قیمت کاردانو همزمان با عرضه آن در شبکه بیس (Base) توسط کوین‌بیس
    اخبار
    3594

    پیش‌بینی قیمت کاردانو همزمان با عرضه آن در شبکه بیس (Base) توسط کوین‌بیس

    با عرضه cbADA توسط کوین‌بیس در شبکه Base، توجهات به کاردانو افزایش یافته است. رشد حجم معاملات، جهش در بازار مشتقه، و تحلیل‌های مثبت، نشان‌دهنده تقویت روند صعودی است. سطح ۰.۵۱ دلار حمایت کلیدی محسوب می‌شود و هدف قیمتی ۲ دلار محتمل است.

    چرا قیمت ریپل (XRP) امروز کاهش یافته است؟
    اخبار
    2019

    چرا قیمت ریپل (XRP) امروز کاهش یافته است؟

    قیمت ریپل امروز نزدیک ۴٪ کاهش یافته است. دلیل این افت، توقف تصمیم‌گیری درباره توافق با SEC، کاهش شدید فعالیت در شبکه XRP Ledger، فروش نهنگ‌ها و کاهش امیدها به تأیید ETF است. جو منفی بازار جهانی هم فشار بیشتری وارد کرده است.

    پخش
    توقف

    کیف پول دات می

    موزیکمونو گوش دادی؟