گروه هکری لازاروس (Lazarus Group)، که به کره شمالی نسبت داده میشود، با یک روش نوآورانه و خطرناک، شرکتهای فعال در حوزه رمزارز را هدف قرار داده است. این گروه برای جلب اعتماد قربانیان، ابتدا به آنها رمزارز ارسال کرده و سپس از طریق مهندسی اجتماعی، زمینه اجرای کدهای مخرب را فراهم میکند.
این تاکتیک که توسط 23pds، افسر ارشد امنیت اطلاعات شرکت امنیتی اسلومیست (SlowMist) فاش شده، روشی پیچیده برای نفوذ به سیستمهای شرکتهای رمزارزی است. طبق گزارشها، هکرهای لازاروس مبالغی بین صدها تا هزاران دلار، از جمله تتر (USDT)، به حساب قربانیان واریز میکنند. هدف این پرداختها، ایجاد حس اعتماد و افزایش احتمال همکاری قربانیان در مراحل بعدی است. در یکی از موارد، فردی 400 دلار تتر دریافت کرده و در برخی دیگر، مبالغ پرداختی به چندین هزار دلار رسیده است.
برخلاف حملات سنتی که بر آسیبپذیریهای فنی سیستمها تمرکز دارند، گروه لازاروس رفتارهای انسانی را هدف قرار میدهد. مراحل اصلی این فریب شامل موارد زیر است:
این ارتباطات اغلب از طریق پروژههای خصوصی گیتهاب (GitHub) یا چتهای زنده انجام میشود. به محض اینکه هکرها به سیستمها دسترسی پیدا کنند، قربانیان را متقاعد میکنند که کدهای آلوده را اجرا کنند و بدین ترتیب، امکان نفوذ غیرمجاز به سیستمهای شرکت را فراهم میکنند.
23pds هشدار داده است:
«همه پلتفرمها باید امنیت خود را جدی بگیرند و آموزشهای لازم را به کارکنان ارائه دهند تا در برابر این نوع حملات ایمن باشند.»
لازاروس یکی از بزرگترین گروههای جرایم سایبری مرتبط با رمزارزهاست که بهطور مداوم روشهای خود را بهروزرسانی میکند. گزارشها نشان میدهد که در سال ۲۰۲۴، هکرهای مورد حمایت کره شمالی ۱.۳۴ میلیارد دلار از مجموع ۲.۲ میلیارد دلار سرقتشده از صنعت رمزارز را به خود اختصاص دادهاند. این میزان نسبت به ۶۶۰ میلیون دلار سرقتشده در سال ۲۰۲۳، افزایش ۱۰۳ درصدی داشته است.
با این حال، پس از دیدار ولادیمیر پوتین و کیم جونگ اون در ژوئن ۲۰۲۴، حملات این گروه کاهش یافت، اما گزارشهای اخیر نشاندهنده بازگشت پرقدرت آنهاست.
یکی از بزرگترین حملات اخیر لازاروس، هک صرافی بایبیت (Bybit) در روز جمعه ۲۱ فوریه است که در آن ۱.۴ میلیارد دلار اتریوم (Ethereum) سرقت شد. زکایکسبیتی محقق بلاکچین، با ارائه شواهد قطعی، این حمله را به لازاروس نسبت داده است. این هک با دستکاری انتقالات کیف پول دیجیتال و استفاده از تکنیکهای پیچیده انجام شد. تحقیقات در این زمینه همچنان ادامه دارد.
متخصصان امنیتی و نهادهای بینالمللی، از جمله پلیس فدرال آمریکا (FBI)، بارها گروه لازاروس را بهعنوان یکی از بزرگترین تهدیدات سایبری جهان شناسایی کردهاند. این گروه در حملات بزرگی نظیر سرقت ۸۱ میلیون دلار از بانک بنگلادش (۲۰۱۶) و حمله باجافزاری واناکرای (WannaCry) نقش داشته است.
در همین راستا، برخی از توصیههای کارشناسان امنیتی به شرکتها و نهادها برای محافظت از خود در برابر خطرات هکرها به شرح زیر است:
✔ افزایش نظارت بر تراکنشهای مشکوک در بازار رمزارزها
✔ آموزش کارکنان برای شناسایی و مقابله با حملات مهندسی اجتماعی
✔ ایمنسازی دسترسی به پروژهها و ابزارهای همکاری آنلاین مانند گیتهاب و چتهای زنده
گروه لازاروس با استفاده از روشهای نوآورانه مانند ارسال هدیههای رمزارزی، همچنان یکی از بزرگترین تهدیدات صنعت رمزارزها محسوب میشود. این گروه نهتنها با سرقتهای کلان، بلکه با ترفندهای مهندسی اجتماعی، امنیت شرکتها را به چالش کشیده است. شرکتها و سازمانهای مرتبط باید با سرمایهگذاری در امنیت سایبری و آموزش کارکنان، از گسترش این حملات جلوگیری کنند.
تحقیقات در مورد هک بایبیت و دیگر فعالیتهای لازاروس همچنان ادامه دارد و انتظار میرود در روزهای آینده جزئیات بیشتری منتشر شود.
اخبار مرتبط:
حمله بزرگ گروه لازاروس به صرافی بایبیت؛ سرقت ۱.۵ میلیارد دلار اتریوم چگونه رخ داد؟
گروه هکری لازاروس با بازیهای جعلی بلاکچینی اطلاعات کیف پولها را سرقت کردند!
گروه هکری لازاروس پشت هک صرافی ژاپنی DMM است!
گروه هکری لازاروس بیش از 200 میلیون رمزارز دزیده شده را پولشویی کرد
ارشد روابط بینالملل خوندم که قبلاً برای سایتهای سیاسی قلم میزدم. اما دنیای رمزارزها و بلاکچین آنقدر مرا مجذوب خود کرد که تصمیم گرفتم مسیر شغلیام را ...