روش جدید کلاهبرداری ارز دیجیتال از سوی کره شمالی، فرستادن نیروهای کار IT به کشورهای مختلف!

روش جدید کلاهبرداری ارز دیجیتال از سوی کره شمالی، فرستادن نیروهای کار IT به کشورهای مختلف!
۱۸ تیر ۱۴۰۴

 گزارش‌های منتشر شده خبر از روش جدید کلاهبرداری ارز دیجیتال از سوی کره شمالی می‌دهد. در پی همین موضوع تحقیقاتی که انجام شده نشان می‌دهد که دولت کره شمالی با فرستادن نیروهای کار IT به کشورهای مختلف و نفوذ آنها به شرکت‌های رمز ارزی سعی می‌کند تا دارایی‌های دیجیتال را به سرقت ببرد.

 در پی همین موضوع وزارت خزانه‌داری ایالات متحده اعلام کرده که در اقدامی دو فرد و چهار نهاد را که در چارچوب یک شبکه نیروی کار IT تحت هدایت کشور کره شمالی فعالیت می‌کردند و در صدد نفوذ به شرکت‌های رمز ارزی و بهره‌برداری از آن‌ها بودند را تحریم کرده است. 

دفتر کنترل دارایی‌های خارجی وزارت خزانه‌داری ایالات متحده (OFAC) روز سه شنبه 8 ژوئیه (17 تیر) اعلام کرد که سونگ کوم هیوک (Song Kum Hyok) که در کره شمالی مستقر است را به دلیل مشارکت در یک شبکه جعل هویت و نفوذ نیروی انسانی تحریم کرده است.

به گفته دفتر کنترل دارایی‌های خارجی این فرد با سرقت اطلاعات شخصی شهروندان آمریکایی، این داده‌ها را در اختیار نیروهای IT خارجی قرار می‌داد تا آن‌ها بتوانند با جعل هویت خود را به عنوان افراد آمریکایی معرفی کرده و در شرکت‌های فناوری و رمز ارزی ایالات متحده به عنوان کارمند دورکار استخدام شوند. 

این دفتر همچنین در اقدامی دیگر فردی به نام گایک آساطریان (Gayk Asatryan) که شهروندی روسی می‌باشد را نیز به دلیل نقش موثر در حمایت از طرح‌های استخدامی کره شمالی تحریم کرد. 

در پی اعمال این تحریم‌ها از این پس هر گونه معامله مالی یا ارتباط تجاری با این افراد و نهادها برای اشخاص داخل ایالات متحده غیر قانونی بوده و متخلفان با مجازات‌های مدنی و کیفری مواجه خواهند شد. 

بر اساس بیانیه رسمی که توسط دفتر کنترل دارایی‌های خارجی منتشر شده آساطریان از طریق شرکت‌های تحت مالکیت خود از سال 2024 با شرکت‌های تجاری کره شمالی قراردادهای بلند مدت منعقد کرده و از این طریق ده‌ها نیروی متخصص IT کره‌ای به طور غیر مستقیم به کار گرفته است. 

چرا روش جدید کلاهبرداری ارز دیجیتال از سوی کره شمالی تا بدین اندازه مهم شده است؟

گزارش جدید که به واسطه شرکت گوگل منتشر شده نشان می‌دهد که فعالیت نیروهای فنی وابسته به کره شمالی که با جعل هویت در شرکت‌های خارجی نفوذ می‌کنند به طور فزاینده‌ای در حال گسترش است. 

این افراد که با عنوان جمهوری دموکراتیک خلق کره (DPRK) شناخته می‌شوند با ترفندهای فریبکارانه وارد بازار کار فناوری در کشورهای مختلف شدند. در گزارش ماه آوریل گوگل تاکید شده که زیرساخت‌های مرتبط با این فعالیت‌های مخرب اکنون در سطح جهانی توسعه یافته و دیگر محدود به چند کشور خاص نمی‌باشد. 

در پی همین موضوع مایکل فالکندر معاون وزیر خزانه‌داری ایالات متحده گفت: 

وزارت خزانه‌داری همچنان متعهد است که با استفاده از تمامی ابزارهای در دسترس، تلاش‌های کره شمالی برای دور زدن تحریم‌ها از طریق سرقت دارایی‌های دیجیتال، جعل هویت آمریکایی‌ها و حملات سایبری مخرب را مختل کند. 

کره شمالی که به دلیل حملات سایبری پر سر و صدا از سوی گروه‌هایی همچون لازاروس شهرت دارد، مسئول برخی از بزرگ‌ترین سرقت‌های رمز ارزی در تاریخ می‌باشد مثل حمله هکری به صرافی بای بیت که موجب ضرر 1.5 میلیارد دلاری شد. با این حال شرکت اطلاعات زنجیره‌ای TRM Labs اعلام کرد که کره شمالی در حال تغییر تاکتیک‌های خود می‌باشد. 

در پی همین موضوع این شرکت گفت:

با اینکه نفوذ به صرافی‌ها همچنان از سوی گروه‌های هکری مرتبط با کره شمالی ادامه دارد اما عملیات‌های مرتبط با DPRK به طور فزاینده‌ای به سمت روش‌های مبتنی بر فریب از جمله نفوذ نیروی انسانی در قالب نیروهای IT سوق پیدا کرده است. 

برآورد شرکت TRM Labs نشان می‌دهد که عاملان وابسته به کره شمالی مسئول سرقت 1.6 میلیارد دلار از مجموع 2.1 میلیارد دلار سرقت صورت گرفته در 75 حمله و سوءاستفاده رمز ارزی در نیمه نخست سال 2025 بودند. 

با این حال نکته قابل توجه این است که مقامات ایالات متحده در سال جاری فشارها و اقدامات سرکوب‌گرانه علیه طرح‌های کلاهبردارانه نیروهای IT وابسته به کره شمالی را به‌طور چشمگیری افزایش داده‌اند.

در پی این موضوع لازم به ذکر است که اشاره نماییم در تاریخ 30 ژوئن چهار تبعه کره شمالی به اتهام کلاهبرداری از طریق شبکه پولشویی تحت پیگرد قانونی قرار گرفتند؛ این افراد با جعل هویت خود را به عنوان کارمند دورکار در شرکت‌های بلاک‌چینی آمریکا و صربستان معرفی کرده بودند.

از سوی دیگر، در تاریخ 5 ژوئن، وزارت دادگستری ایالات متحده اعلام کرد که در تلاش است مبلغ 7.74 میلیون دلار از رمزارزهای مسدود شده را که به‌طور ادعایی توسط نیروهای IT کره شمالی از طریق هویت‌های جعلی و با فعالیت به‌عنوان پیمانکار دورکار در شرکت‌های بلاک‌چینی به‌دست آمده، مصادره کند.

اخبار مرتبط:

افشاگری جدید ZachXBT: سوء استفاده از USDC توسط هکرهای کره شمالی

میزان هک و کلاهبرداری دارایی های دیجیتال در نیمه اول سال 2025 به 2.5 میلیارد دلار رسید!

منبع:
cointelegraph
مهدی جوادی

من مهدی جوادی دانش آموخته رشته ادبیات و علوم انسانی هستم که به طور کاملا اتفاقی با دنیای جذاب و پرشور ارزهای دیجیتال آشنا شدم و به جمع مجموعه حرفه‌ای و پیشرو ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *