خرید ارز دیجیتال >وبلاگ > هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند
هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند
برگزیده
اخبار

هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند

  • واحد تولید محتوا
  • ۰۷ اردیبهشت ۱۴۰۴ ۱۷:۰۰
  • زمان مطالعه

هکرهای کره شمالی با راه‌اندازی شرکت‌های پوششی در آمریکا و انتشار آگهی‌های شغلی جعلی، توسعه‌دهندگان رمزارز را هدف قرار داده و اطلاعات مالی آن‌ها را سرقت کردند. این حملات با هدف تأمین مالی برنامه‌های هسته‌ای کره شمالی طراحی و اجرا شده‌اند.

آنچه در این خبر می‌خوانید

    هکرهای کره شمالی با ثبت شرکت‌هایی در ایالات متحده، مشتریان را به وب‌سایت‌های خود کشانده و رایانه‌های آن‌ها را با بدافزارهای سرقت رمزارز آلوده کرده‌اند. این شرکت‌های جعلی تحت اسامی مختلف به ثبت رسیده و حتی املاک اجاره‌ای نیز به نام آن‌ها ثبت شده بود. تاکنون سه شرکت شناسایی شده‌اند که شامل «Blocknovas»، «Softglide» و «Angeloper Agency» می‌شود.

    حمله‌ای پیشرفته با استفاده از مهندسی اجتماعی

    این حمله پیچیده، عناصر مهندسی اجتماعی را در خود جای داده است تا قربانیان بالقوه را به انتشار بدافزارهای سرقت رمزارز ترغیب کند. در این میان، «Angeloper Agency» تنها شرکتی بود که به‌صورت قانونی ثبت نشده بود، در حالی که «Blocknovas» و «Softglide» به عنوان شرکت‌های رسمی به ثبت رسیده بودند. اف‌بی‌آی وب‌سایت «Blocknovas» را توقیف کرد و اعلام کرد که این سایت توسط هکرهای کره شمالی ساخته شده و با استفاده از آگهی‌های شغلی جعلی به انتشار بدافزار می‌پرداخت.

    شرکت‌های پوششی «Blocknovas»، «Angeloper» و «Softglide» از طریق مصاحبه‌های شغلی جعلی، بدافزار را منتشر می‌کردند. شبکه گسترده‌ای از آگهی‌های استخدامی برای جذب افراد و هدایت آن‌ها به سایت‌های آلوده استفاده می‌شد. ثبت قانونی «Blocknovas» و «Softglide» به این شرکت‌های جعلی امکان می‌داد که به راحتی در وب‌سایت‌های کاریابی شخص ثالث، آگهی استخدام منتشر کنند. این آگهی‌ها به‌طور خاص توسعه‌دهندگان رمزارز را هدف قرار داده بودند. در فرآیند ثبت‌نام، خطای فنی ساختگی ظاهر می‌شد که کاربر را مجبور به اعمال یک اصلاح دستی می‌کرد و این فرصت را برای نصب بدافزار فراهم می‌ساخت.

    استفاده از سه نوع بدافزار تخصصی

    سه نوع بدافزار در این حمله استفاده شده بود: «BeaverTail»، «Invisible Ferret» و «Otter Cookie». بدافزار «BeaverTail» برای سرقت اطلاعات و ایجاد زمینه برای حملات بعدی مورد استفاده قرار می‌گرفت. «Invisible Ferret» و «Otter Cookie» نیز برای سرقت کلیدهای رمزارزی و کپی داده‌های کلیپ‌بورد کاربران طراحی شده بودند. وب‌سایت «Blocknovas» نقش اصلی را در این حمله ایفا می‌کرد و اکثر متقاضیان کار از طریق این سایت فریب داده شدند. به همین دلیل، اف‌بی‌آی وب‌سایت Blocknovas را توقیف کرده و به بازدیدکنندگان درباره فعالیت‌های این سایت هشدار داده است.

    هدف نهایی: تأمین مالی برنامه‌های هسته‌ای کره شمالی

    مقامات آمریکایی اعلام کردند که این حمله بخشی از یک الگوی گسترده‌تر است که طی آن هکرهای کره شمالی اقدام به سرقت منابع مالی می‌کنند تا ارز سخت (Hard Currency) جمع‌آوری کنند. رمزارزها به دلیل قابلیت بالای ناشناس‌سازی، هدف اصلی این حملات هستند. هکرها این منابع مالی را برای تأمین هزینه‌های توسعه برنامه‌های هسته‌ای پرهزینه کره شمالی نیاز دارند. این استراتژی بسیار موفق بوده و حملات گسترده‌ای به طور منظم صورت گرفته است.

    گزارش‌ها حاکی از آن است که کره شمالی هزاران نیروی فناوری اطلاعات را به مأموریت جمع‌آوری منابع مالی برای تحقیق و توسعه تسلیحات هسته‌ای اعزام کرده است. دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری آمریکا (OFAC) کره شمالی را به دلیل توسعه تسلیحات هسته‌ای تحریم کرده است. هر شرکت آمریکایی که با کره شمالی همکاری کند، تحریم‌های OFAC را نقض کرده است.

    در این میان، سرمایه‌گذاران رمزارز با نگرانی امنیتی دیگری روبه‌رو شده‌اند. رمزارزها ابزاری مؤثر برای انتقال وجوه فرامرزی هستند، اما متأسفانه همان قابلیت‌هایی که امنیت مالی کاربران را تضمین می‌کند، می‌تواند به همان میزان به سود هکرها تمام شود. با افزایش موارد نقض امنیتی، نیاز به حضور گسترده‌تر کارشناسان امنیت در حوزه رمزارز بیش از پیش احساس می‌شود.

    تاریخ بروزرسانی : ۰۷ اردیبهشت ۱۴۰۴ ۱۷:۱۵
    برچسب ها :

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 483

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    پیش‌بینی قیمت یونی‌سواپ (UNI)؛ تشکیل الگوی جهش گربه مرده یا تغییر روند واقعی؟
    اخبار
    1896

    پیش‌بینی قیمت یونی‌سواپ (UNI)؛ تشکیل الگوی جهش گربه مرده یا تغییر روند واقعی؟

    یونی‌سواپ (UNI) پس از کاهش شدید قیمت از ابتدای سال، طی سه هفته اخیر شاهد رشد بیش از ۱۲ درصدی بوده است. این بهبودی به‌ویژه به افزایش علاقه به قراردادهای آتی و همبستگی با قیمت اتریوم نسبت داده می‌شود. تحلیل‌ها نشان‌دهنده پتانسیل رشد بیشتر است.

    ۵ حقیقت در مورد قراردادهای آتی ریپل پیش از راه‌اندازی آن‌ها در بورس CME
    برگزیده
    اخبار
    1733

    ۵ حقیقت در مورد قراردادهای آتی ریپل پیش از راه‌اندازی آن‌ها در بورس CME

    گروه CME از تاریخ ۱۹ مه ۲۰۲۵ قراردادهای آتی XRP را با تسویه نقدی عرضه می‌کند. این اقدام اولین حضور ریپل در بازارهای مالی سنتی است و می‌تواند بر قیمت XRP و روند تصویب ETF این ارز دیجیتال تاثیرگذار باشد.

    ناظران بازار:‌ قوانین ارزهای دیجیتال در آمریکا حکایت فیل در تاریکی است
    برگزیده
    اخبار
    1909

    ناظران بازار:‌ قوانین ارزهای دیجیتال در آمریکا حکایت فیل در تاریکی است

    هستر پیرس از قوانین مبهم رمزارزی آمریکا انتقاد کرد و آن را به بازی «زمین گدازه» در تاریکی تشبیه کرد. او خواستار مقررات شفاف شد. پاول اتکینز نیز وعده داد که چارچوبی منطقی برای دارایی‌های دیجیتال ایجاد کند و بلاکچین را توسعه دهد.

    چرا شیبا اینو (SHIB) می‌تواند در سه‌ماهه دوم ۲۰۲۵ به بالاترین سطح چهار سال اخیر برسد
    اخبار
    1670

    چرا شیبا اینو (SHIB) می‌تواند در سه‌ماهه دوم ۲۰۲۵ به بالاترین سطح چهار سال اخیر برسد

    شیبای اینو (SHIB) با رشد ۱۶ درصدی در آوریل ۲۰۲۵، در حال نشان دادن قدرت دوباره است. این ارز دیجیتال با همبستگی بالا با بیت‌کوین، می‌تواند در سه‌ماهه دوم ۲۰۲۵ به بالاترین سطح ۴ ساله خود برسد.

    رشد ۸ درصدی هدرا (HBAR)؛ اندیکاتورهای مومنتوم سیگنال صعودی صادر کرده‌اند
    برگزیده
    اخبار
    2562

    رشد ۸ درصدی هدرا (HBAR)؛ اندیکاتورهای مومنتوم سیگنال صعودی صادر کرده‌اند

    هدرا (HBAR) با افزایش ۸ درصدی در روز جمعه و ۲۱.۷ درصد رشد هفتگی، به سمت شکاف صعودی حرکت می‌کند. شاخص‌های BBTrend و RSI به افزایش نوسانات و فشار خرید اشاره دارند. قیمت در آستانه عبور از مقاومت‌های کلیدی قرار دارد.

    چگونه میم کوین اختصاصی خود را بسازیم؟ راهنمای گام‌به‌گام
    برگزیده
    اخبار
    2064

    چگونه میم کوین اختصاصی خود را بسازیم؟ راهنمای گام‌به‌گام

    در این راهنما یاد می‌گیرید چگونه بدون نیاز به کدنویسی با استفاده از ابزار Smithii، میم کوین خود را روی سولانا بسازید. از ساخت توکن، افزودن اطلاعات، ایجاد استخر نقدینگی در Raydium تا نکات کلیدی برای بازاریابی موفق توضیح داده شده است.

    پخش
    توقف

    کیف پول دات می

    موزیکمونو گوش دادی؟