روش‌های مهندسی اجتماعی؛ تاکتیک جدید هکرهای کره شمالی

روش‌های مهندسی اجتماعی؛ تاکتیک جدید هکرهای کره شمالی
۵ اسفند ۱۴۰۳

گروه هکری لازاروس (Lazarus Group)، که به کره شمالی نسبت داده می‌شود، با یک روش نوآورانه و خطرناک، شرکت‌های فعال در حوزه رمزارز را هدف قرار داده است. این گروه برای جلب اعتماد قربانیان، ابتدا به آن‌ها رمزارز ارسال کرده و سپس از طریق مهندسی اجتماعی، زمینه اجرای کدهای مخرب را فراهم می‌کند.

این تاکتیک که توسط 23pds، افسر ارشد امنیت اطلاعات شرکت امنیتی اسلو‌میست (SlowMist) فاش شده، روشی پیچیده برای نفوذ به سیستم‌های شرکت‌های رمزارزی است. طبق گزارش‌ها، هکرهای لازاروس مبالغی بین صدها تا هزاران دلار، از جمله تتر (USDT)، به حساب قربانیان واریز می‌کنند. هدف این پرداخت‌ها، ایجاد حس اعتماد و افزایش احتمال همکاری قربانیان در مراحل بعدی است. در یکی از موارد، فردی 400 دلار تتر دریافت کرده و در برخی دیگر، مبالغ پرداختی به چندین هزار دلار رسیده است.

چگونه لازاروس قربانیان را فریب می‌دهد؟

برخلاف حملات سنتی که بر آسیب‌پذیری‌های فنی سیستم‌ها تمرکز دارند، گروه لازاروس رفتارهای انسانی را هدف قرار می‌دهد. مراحل اصلی این فریب شامل موارد زیر است:

  1. شناسایی اهداف – هکرها کارمندانی را که در شرکت‌های رمزارزی فعالیت می‌کنند، شناسایی کرده و با آن‌ها ارتباط برقرار می‌کنند.
  2. ارسال رمزارز به‌عنوان هدیه – آن‌ها برای جلب اعتماد، مبالغی را به کیف پول قربانیان ارسال می‌کنند.
  3. فریب برای اجرای کدهای مخرب – پس از ایجاد اعتماد، از قربانیان خواسته می‌شود کدهای خاصی را اجرا کنند که حاوی بدافزار یا درِ پشتی (Backdoor) است.

این ارتباطات اغلب از طریق پروژه‌های خصوصی گیت‌هاب (GitHub) یا چت‌های زنده انجام می‌شود. به محض اینکه هکرها به سیستم‌ها دسترسی پیدا کنند، قربانیان را متقاعد می‌کنند که کدهای آلوده را اجرا کنند و بدین ترتیب، امکان نفوذ غیرمجاز به سیستم‌های شرکت را فراهم می‌کنند.

23pds هشدار داده است:

«همه پلتفرم‌ها باید امنیت خود را جدی بگیرند و آموزش‌های لازم را به کارکنان ارائه دهند تا در برابر این نوع حملات ایمن باشند.»

افزایش حملات سایبری لازاروس در سال ۲۰۲۴

لازاروس یکی از بزرگ‌ترین گروه‌های جرایم سایبری مرتبط با رمزارزهاست که به‌طور مداوم روش‌های خود را به‌روزرسانی می‌کند. گزارش‌ها نشان می‌دهد که در سال ۲۰۲۴، هکرهای مورد حمایت کره شمالی ۱.۳۴ میلیارد دلار از مجموع ۲.۲ میلیارد دلار سرقت‌شده از صنعت رمزارز را به خود اختصاص داده‌اند. این میزان نسبت به ۶۶۰ میلیون دلار سرقت‌شده در سال ۲۰۲۳، افزایش ۱۰۳ درصدی داشته است.

با این حال، پس از دیدار ولادیمیر پوتین و کیم جونگ اون در ژوئن ۲۰۲۴، حملات این گروه کاهش یافت، اما گزارش‌های اخیر نشان‌دهنده بازگشت پرقدرت آن‌هاست.

هک بای‌بیت؛ سرقت ۱.۴ میلیارد دلاری اتریوم

یکی از بزرگ‌ترین حملات اخیر لازاروس، هک صرافی بای‌بیت (Bybit) در روز جمعه ۲۱ فوریه است که در آن ۱.۴ میلیارد دلار اتریوم (Ethereum) سرقت شد. زک‌ایکس‌بی‌تی محقق بلاک‌چین، با ارائه شواهد قطعی، این حمله را به لازاروس نسبت داده است. این هک با دستکاری انتقالات کیف پول دیجیتال و استفاده از تکنیک‌های پیچیده انجام شد. تحقیقات در این زمینه همچنان ادامه دارد.

هشدارهای امنیتی و اقدامات پیشگیرانه

متخصصان امنیتی و نهادهای بین‌المللی، از جمله پلیس فدرال آمریکا (FBI)، بارها گروه لازاروس را به‌عنوان یکی از بزرگ‌ترین تهدیدات سایبری جهان شناسایی کرده‌اند. این گروه در حملات بزرگی نظیر سرقت ۸۱ میلیون دلار از بانک بنگلادش (۲۰۱۶) و حمله باج‌افزاری واناکرای (WannaCry) نقش داشته است.

در همین راستا، برخی از توصیه‌های کارشناسان امنیتی به شرکت‌ها و نهادها برای محافظت از خود در برابر خطرات هکرها به شرح زیر است:

✔ افزایش نظارت بر تراکنش‌های مشکوک در بازار رمزارزها
✔ آموزش کارکنان برای شناسایی و مقابله با حملات مهندسی اجتماعی
✔ ایمن‌سازی دسترسی به پروژه‌ها و ابزارهای همکاری آنلاین مانند گیت‌هاب و چت‌های زنده

جمع‌بندی

گروه لازاروس با استفاده از روش‌های نوآورانه مانند ارسال هدیه‌های رمزارزی، همچنان یکی از بزرگ‌ترین تهدیدات صنعت رمزارزها محسوب می‌شود. این گروه نه‌تنها با سرقت‌های کلان، بلکه با ترفندهای مهندسی اجتماعی، امنیت شرکت‌ها را به چالش کشیده است. شرکت‌ها و سازمان‌های مرتبط باید با سرمایه‌گذاری در امنیت سایبری و آموزش کارکنان، از گسترش این حملات جلوگیری کنند.

تحقیقات در مورد هک بای‌بیت و دیگر فعالیت‌های لازاروس همچنان ادامه دارد و انتظار می‌رود در روزهای آینده جزئیات بیشتری منتشر شود.

اخبار مرتبط:

حمله بزرگ گروه لازاروس به صرافی بای‌بیت؛ سرقت ۱.۵ میلیارد دلار اتریوم چگونه رخ داد؟

گروه هکری لازاروس با بازی‌های جعلی بلاکچینی اطلاعات کیف پول‌ها را سرقت کردند!

گروه هکری لازاروس پشت هک صرافی ژاپنی DMM است!

گروه هکری لازاروس بیش از 200 میلیون رمزارز دزیده شده را پولشویی کرد

منبع:
cryptoslate
یعقوب قریشی

ارشد روابط بین‌الملل خوندم که قبلاً برای سایت‌های سیاسی قلم می‌زدم. اما دنیای رمزارزها و بلاک‌چین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلی‌ام را ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *