یک شرکت جعلی رمزارزی توسط گروهی از محققان ساخته شد تا اطلاعات مهم را از کارمندان کره شمالی در حوزه فناوری اطلاعات جمعآوری کند. این عملیات نشان داد که چگونه این گروه با استفاده از ابزارهای هوش مصنوعی و سیستمهای جاسوسی، تلاش میکند تهدیدی روزافزون برای صنعت رمزارزها باشد.
در این پروژه، محققان با ساختن یک شرکت خیالی به نام Ballena Azul، کارمندان کره شمالی را جذب و بررسی کردند. از طریق ارتباط با یک ریکروتر در گیتهاب، آنها توانستند افرادی را که خود را به عنوان توسعهدهندگان نرمافزار معرفی میکردند، جذب و در محیطهای مجازی کنترل شده با آنها کار کنند.
روشها و ابزارهای مورد استفاده
این گروه با ایجاد محیطهای مجازی کنترلشده، توانستند رفتار و مهارتهای کارمندان را مورد ارزیابی قرار دهند. آنها مشکلات فنی تصادفی مانند قطعی شبکه و اختلال در نشانگر ماوس ایجاد میکردند تا واکنشهایشان را مشاهده کنند.

در طول چندین هفته، اطلاعات زیادی مانند گفتگوهای چت، گفتگوهای AI، اطلاعات کیف پول رمزارز، نودهای خروج VPN و ویدئوهای زنده ثبت شد. در کنار آن، آنها داراییهایی مانند کیفپولهای رمزارز و نرمافزارهای راهبری از راه دور را بررسی کردند. محققان بر این باور هستند که این گروه از ابزارهای AI برای پوشش نواقص فنی و تسهیل عملیاتهای مخفی خود استفاده میکند.
تهدیدات امنیتی و آیندهنگری
کارکنان کره شمالی، بدون نیاز به پیادهسازی مستقیم بدافزار، میتوانند با دسترسیهای مشروع به سیستمها و کد منبع، اطلاعات حساس را سرقت کنند. این فعالیتها بهطور خاص در تأمین مالی برنامههای تسلیحات هستهای و موشکی رژیم پیونگیانگ نقش دارند.

گروهها از ابزارهای AI مانند ChatGPT و Google Gemini برای نوشتن کد، جایگزینی تصاویر و جعل اسناد بهره میگیرند. بررسیهای نشان میدهد که این راهکارها بهمرور در عملیاتهای مخرب و حملات سایبری روزمره این گروهها مورد استفاده قرار میگیرند.
اینگونه عملیاتها نشان میدهد که تهدیدات سایبری از سوی کارمندان کره شمالی روزگاری نهتنها محدود به جاسوسی بلکه در قالب حملات مستقیم و پیچیده تداوم خواهد داشت. تاکنون، سازمانهای امنیتی تلاش کردهاند راهکارهای پیشرفتهتری برای مقابله با این تهدیدات ارائه دهند.




