تلگرام
دیفای

کلاهبرداری‌های استخدام جعلی در کره شمالی ۱۱ میلیون دلار از ۷۰۰۰ کیف پول رمزارز را خالی کرد

گروه هکری کره شمالی از طریق فرایندهای جعلی استخدام، بیش از ۱۱ میلیون دلار از ۷۰۰۰ کیف پول رمزارز سرقت کرده است که نشان از رشد تهدیدات سایبری دولتی دارد.

دیکریپت۲ ساعت پیش۲ دقیقه
کلاهبرداری‌های استخدام جعلی در کره شمالی ۱۱ میلیون دلار از ۷۰۰۰ کیف پول رمزارز را خالی کرد

توسط یک تیم هکری مرتبط با کره شمالی، بیش از ۷۰۰۰ کیف پول رمزارز به دام افتاده و حدود ۱۱ میلیون دلار از آن‌ها سرقت شده است. گروهی که خود را به عنوان استخدام‌کنندگان معرفی می‌کردند، به هدف قرار دادن توسعه‌دهندگان و متخصصان در حوزه‌های وب، کریپتو و بلاک‌چین اقدام کردند.

فعالیت‌های گروه و روش‌های نفوذ

این گروه، که در گزارش‌های بین‌المللی به ‎WaterPlum‎ شناخته می‌شود و در صنعت امنیت به عنوان ‎Contagious‎ ‎Interview‎ شناخته می‌شود، بین دسامبر ۲۰۲۵ و ژوئیه ۲۰۲۶، در بیش از ۱۰۰ کشور حداقل ۳۰ هزار دستگاه را آلوده کرده است. هدف آنان توسعه‌دهندگان، مهندسین و متخصصان حوزه ‎Web3‎ و رمزارز بودند.

گروه با جعل هویت شرکت‌های ‎AI‎، کریپتو یا ‎NFT‎، از طریق شبکه‌های اجتماعی، سایت‌های کاریابی و بازارهای فریلنسری، با هدف برقراری مصاحبه‌های فنی یا وظایف کدنویسی اقدام می‌کردند. سپس از کاندیداها خواسته می‌شد فایل‌هایی را دانلود کرده و یا مشکلات ظاهری در تماس تصویری را برطرف کنند.

ابزارهای مورد استفاده و عملیات‌های مخفی

محققان همچنین متوجه شدند اعضای این گروه از نرم‌افزارهای تغییر چهره مبتنی بر هوش مصنوعی در مصاحبه‌ها استفاده می‌کردند، و سپس فیلم‌های ضبط شده را کوتاه می‌کردند تا نقش و هویت واقعی خود را پنهان کنند. آنها زبان ژاپنی را با ابزارهای تبدیل متن به گفتار تمرین می‌کردند و در تعطیلات کره شمالی، بازی می‌کردند و ویدئوهای فوتبال تماشا می‌کردند.

علاوه بر این، برای اولین بار در ژاپن، مأموران دولتی یک مزرعه لپ‌تاپ داخلی را شناسایی و تعطیل کردند، که نشان‌دهنده انتقال گسترده سرمایه‌های رمزارزی به خارج از کشور است. این مزرعه‌ها معمولاً خانه‌ای است که در آن کامپیوترهای کار از راه دور توسط کارمندان در کره شمالی، چین و روسیه کنترل می‌شوند.

وضعیت هکرهای کره شمالی و امنیت رمزارزها

گروه‌های هکری کره شمالی، از سال ۲۰۱۶ تاکنون، حدود ۶.۷۵ میلیارد دلار رمزارز سرقت کرده‌اند، که ۶۰ درصد از کل خسارات در حوزه مالی غیرمتمرکز در آن مدت را شامل می‌شود. طبق گزارش ‎CertiK‎، این گروه‌ها از حالت عاملان فرصت‌طلب به تهدید اصلی در حوزه سرقت‌های رمزارز بدل شده‌اند.

در یکی از نمونه‌های اخیر، در مه ۲۰۲۵، یک صرافی رمزارز در ژاپن فردی را رد کرد که رزومه‌اش ادعا می‌کرد مهارت‌های آن بسیار گسترده است و انگلیسی‌اش با رکورد مورد نیاز همخوانی نداشت. سرقت‌های رمزارز، بخشی از یک کمپین بزرگتر است که شامل حملات چند ماهه و عملیات‌های دروغین می‌شود و بخش عمده‌ای از خسارات مالی در سال ۲۰۲۵ را تشکیل می‌دهد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی