خرید ارز دیجیتال >وبلاگ > هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند
هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند
برگزیده
اخبار

هکرهای کره شمالی از شرکت‌های پوششی آمریکایی برای حمله به توسعه‌دهندگان رمزارزها استفاده می‌کنند

  • واحد تولید محتوا
  • ۰۷ اردیبهشت ۱۴۰۴ ۱۷:۰۰
  • زمان مطالعه

هکرهای کره شمالی با راه‌اندازی شرکت‌های پوششی در آمریکا و انتشار آگهی‌های شغلی جعلی، توسعه‌دهندگان رمزارز را هدف قرار داده و اطلاعات مالی آن‌ها را سرقت کردند. این حملات با هدف تأمین مالی برنامه‌های هسته‌ای کره شمالی طراحی و اجرا شده‌اند.

آنچه در این خبر می‌خوانید

    هکرهای کره شمالی با ثبت شرکت‌هایی در ایالات متحده، مشتریان را به وب‌سایت‌های خود کشانده و رایانه‌های آن‌ها را با بدافزارهای سرقت رمزارز آلوده کرده‌اند. این شرکت‌های جعلی تحت اسامی مختلف به ثبت رسیده و حتی املاک اجاره‌ای نیز به نام آن‌ها ثبت شده بود. تاکنون سه شرکت شناسایی شده‌اند که شامل «Blocknovas»، «Softglide» و «Angeloper Agency» می‌شود.

    حمله‌ای پیشرفته با استفاده از مهندسی اجتماعی

    این حمله پیچیده، عناصر مهندسی اجتماعی را در خود جای داده است تا قربانیان بالقوه را به انتشار بدافزارهای سرقت رمزارز ترغیب کند. در این میان، «Angeloper Agency» تنها شرکتی بود که به‌صورت قانونی ثبت نشده بود، در حالی که «Blocknovas» و «Softglide» به عنوان شرکت‌های رسمی به ثبت رسیده بودند. اف‌بی‌آی وب‌سایت «Blocknovas» را توقیف کرد و اعلام کرد که این سایت توسط هکرهای کره شمالی ساخته شده و با استفاده از آگهی‌های شغلی جعلی به انتشار بدافزار می‌پرداخت.

    شرکت‌های پوششی «Blocknovas»، «Angeloper» و «Softglide» از طریق مصاحبه‌های شغلی جعلی، بدافزار را منتشر می‌کردند. شبکه گسترده‌ای از آگهی‌های استخدامی برای جذب افراد و هدایت آن‌ها به سایت‌های آلوده استفاده می‌شد. ثبت قانونی «Blocknovas» و «Softglide» به این شرکت‌های جعلی امکان می‌داد که به راحتی در وب‌سایت‌های کاریابی شخص ثالث، آگهی استخدام منتشر کنند. این آگهی‌ها به‌طور خاص توسعه‌دهندگان رمزارز را هدف قرار داده بودند. در فرآیند ثبت‌نام، خطای فنی ساختگی ظاهر می‌شد که کاربر را مجبور به اعمال یک اصلاح دستی می‌کرد و این فرصت را برای نصب بدافزار فراهم می‌ساخت.

    استفاده از سه نوع بدافزار تخصصی

    سه نوع بدافزار در این حمله استفاده شده بود: «BeaverTail»، «Invisible Ferret» و «Otter Cookie». بدافزار «BeaverTail» برای سرقت اطلاعات و ایجاد زمینه برای حملات بعدی مورد استفاده قرار می‌گرفت. «Invisible Ferret» و «Otter Cookie» نیز برای سرقت کلیدهای رمزارزی و کپی داده‌های کلیپ‌بورد کاربران طراحی شده بودند. وب‌سایت «Blocknovas» نقش اصلی را در این حمله ایفا می‌کرد و اکثر متقاضیان کار از طریق این سایت فریب داده شدند. به همین دلیل، اف‌بی‌آی وب‌سایت Blocknovas را توقیف کرده و به بازدیدکنندگان درباره فعالیت‌های این سایت هشدار داده است.

    هدف نهایی: تأمین مالی برنامه‌های هسته‌ای کره شمالی

    مقامات آمریکایی اعلام کردند که این حمله بخشی از یک الگوی گسترده‌تر است که طی آن هکرهای کره شمالی اقدام به سرقت منابع مالی می‌کنند تا ارز سخت (Hard Currency) جمع‌آوری کنند. رمزارزها به دلیل قابلیت بالای ناشناس‌سازی، هدف اصلی این حملات هستند. هکرها این منابع مالی را برای تأمین هزینه‌های توسعه برنامه‌های هسته‌ای پرهزینه کره شمالی نیاز دارند. این استراتژی بسیار موفق بوده و حملات گسترده‌ای به طور منظم صورت گرفته است.

    گزارش‌ها حاکی از آن است که کره شمالی هزاران نیروی فناوری اطلاعات را به مأموریت جمع‌آوری منابع مالی برای تحقیق و توسعه تسلیحات هسته‌ای اعزام کرده است. دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری آمریکا (OFAC) کره شمالی را به دلیل توسعه تسلیحات هسته‌ای تحریم کرده است. هر شرکت آمریکایی که با کره شمالی همکاری کند، تحریم‌های OFAC را نقض کرده است.

    در این میان، سرمایه‌گذاران رمزارز با نگرانی امنیتی دیگری روبه‌رو شده‌اند. رمزارزها ابزاری مؤثر برای انتقال وجوه فرامرزی هستند، اما متأسفانه همان قابلیت‌هایی که امنیت مالی کاربران را تضمین می‌کند، می‌تواند به همان میزان به سود هکرها تمام شود. با افزایش موارد نقض امنیتی، نیاز به حضور گسترده‌تر کارشناسان امنیت در حوزه رمزارز بیش از پیش احساس می‌شود.

    تاریخ بروزرسانی : ۰۷ اردیبهشت ۱۴۰۴ ۱۷:۱۵
    برچسب ها :

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 483

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    چه تعداد ریپل (XRP) برای داشتن احساس خوشبختی کافی است؟ پاسخ کارشناسان را بخوانید
    اخبار
    3064

    چه تعداد ریپل (XRP) برای داشتن احساس خوشبختی کافی است؟ پاسخ کارشناسان را بخوانید

    بحث‌های زیادی درباره میزان رمزارز ریپل (XRP) موردنیاز برای رسیدن به موفقیت مالی در جریان است. برخی کاربران داشتن ۱۰۰ هزار توکن را پیشنهاد داده‌اند، در حالی که برخی دیگر معتقدند حتی ۱۰۰۰ توکن برای دستیابی به زندگی شاد کافی است.

    بیت‌کوین ممکن است در ماه مه رکورد قیمتی جدیدی ثبت کند؛ اما علت چیست؟
    اخبار
    3492

    بیت‌کوین ممکن است در ماه مه رکورد قیمتی جدیدی ثبت کند؛ اما علت چیست؟

    قیمت بیت‌کوین (BTC) با رشد ۱۱ درصدی طی یک هفته اخیر به آستانه ۹۴ هزار دلار رسید. با افزایش ورود سرمایه به صندوق‌های ETF و کاهش همبستگی با بازار سهام، احتمال ثبت رکوردهای جدید قیمتی در ماه مه تقویت شده است.

    قیمت میم کوین های امروز ۰۸ اردیبهشت ۱۴۰۴
    برگزیده
    اخبار
    3564

    قیمت میم کوین های امروز ۰۸ اردیبهشت ۱۴۰۴

    بررسی قیمت، تغییرات 24 ساعته و حجم معاملات شش 6 میم کوین برتر بازار شامل شیبا اینو، پپه، داگ ویف هت، بونک، فلوکی، برت. این اطلاعات می‌تواند برای سرمایه‌گذاران و علاقه‌مندان به دنیای ارزهای دیجیتال مفید باشد.

    بایننس این ۴ ارز دیجیتال را از فهرست رمزارزهای تحت پشتیبانی خود حذف کرد
    برگزیده
    اخبار
    2873

    بایننس این ۴ ارز دیجیتال را از فهرست رمزارزهای تحت پشتیبانی خود حذف کرد

    بایننس چهار رمزارز ALPACA، PDA، WING و VIB را از فهرست خود حذف می‌کند. در حالی که سه توکن سقوط کردند، ALPACA برخلاف انتظار ۷۱ درصد رشد کرد. این رفتار غیرمعمول نگرانی‌هایی درباره احتمال دستکاری بازار و کلاهبرداری‌های احتمالی ایجاد کرده است.

    به‌روزرسانی وضعیت منازعه حقوقی ریپل؛ پرونده جدال با SEC در آستانه بایگانی‌شدن است
    اخبار
    1955

    به‌روزرسانی وضعیت منازعه حقوقی ریپل؛ پرونده جدال با SEC در آستانه بایگانی‌شدن است

    ریپل (Ripple) با خرید شرکت هیدن‌رود (Hidden Road) به ارزش ۱.۲۵ میلیارد دلار، گام بلندی در همگرایی امور مالی سنتی و غیرمتمرکز برداشت. این حرکت، سرعت تسویه را به ۳ تا ۵ ثانیه کاهش داده و موقعیت ریپل را در DeFi نهادی تقویت کرده است.

    چراغ سبز نهادهای نظارتی به ETFهای آتی ریپل؛‌ ETF اسپات شاید وقتی دیگر
    اخبار
    3100

    چراغ سبز نهادهای نظارتی به ETFهای آتی ریپل؛‌ ETF اسپات شاید وقتی دیگر

    کمیسیون بورس و اوراق بهادار ایالات متحده (SEC) اولین ETF فیوچرز XRP را تأیید کرده که در آوریل ۲۰۲۵ راه‌اندازی می‌شود. این گام به پذیرش بیشتر XRP در وال استریت کمک می‌کند و راه را برای معرفی ETF اسپات در آینده هموار می‌کند.

    پخش
    توقف

    کیف پول دات می

    موزیکمونو گوش دادی؟