هکرهای وابسته به کره شمالی کارکنان حوزه ارزهای دیجیتال را هدف قرار می دهند!

هکرهای کرده شمالی
۳۱ خرداد ۱۴۰۴

به گزارش بلاک پست، مشخص شده که گروهی از هکرهای وابسته به کره شمالی با استفاده از بدافزارها فعالین و توسعه‌دهندگان رمزارزی را هدف قرار می‌دهند. این بدافزارها در قالب برنامه‌های جذب نیرو و بر پایه زبان برنامه‌نویسی پایتون طراحی شده و توسعه پیدا می‌کنند.

تا این لحظه بیشتر قربانیان چنین برنامه‌هایی کارکنان استارتاپ‌های رمزارزی در هند بوده‌اند. ظاهرا هدف این است که با جمع‌آوری داده‌هایی خاص از این افراد، بعدها راه دسترسی به شرکت یا استارتاپی که در آن استخدام می‌شوند فراهم باشد. هدف از این حملات تنها کاربران ویندوز و برخی کاربران مک بوده‌اند. لینوکس هدف نبوده است. گروه هکری مورد بحث Famous Chollima نام داشته و احتمال می‌رود که به دولت کره شمالی مربوط باشد. فعالیت آن‌ها در سال ۲۰۲۴ آغاز شد.

روش حمله هکرهای Famous Chollima

این گروه در پلتفرم‌های ساختگی برای شرکت‌هایی مانند کوین بیس (Coinbase)، رابین‌هود (Robinhood) و یونی سوآپ (Uniswap) آگهی استخدام منتشر می‌کنند. قربانیان با دیدن نام این شرکت‌های رمزارزی معتبر به پلتفرم اعتماد کرده و فرایندهایی که به ‌نظر ساده و بی‌خطر هستند را طی می‌کنند. قربانیان شامل مهندسان نرم‌افزار، بازاریابان و طراحان می‌شوند.

از آن‌ها خواسته می‌شود که پرسش‌نامه‌ها و فرم‌های مختلف را پر کرده و رزومه‌ای از خود ارائه دهند. در ادامه و پس از جلب اعتماد از آن‌ها خواسته می‌شود که چند درایور ویدئویی ساختگی را برای طی‌کردن ادامه فرایندها نصب کنند. با انجام این کار و واردکردن دستوری مشخص در ترمینال سیستم، بدافزار به‌طور خودکار نصب می‌شود.

پس از انجام این فرایند بدافزار به ‌همراه فایل‌های الحاقی مخرب دیگر وارد سیستم می‌شود. تمام این فایل‌ها در کنار یکدیگر و در فرمت ZIP هستند.

بدافزار مورد اشاره داده‌هایی مانند رمز عبور، اطلاعات کیف پول‌ ارز دیجیتال و اطلاعات مرورگرها را جمع‌آوری کرده و برای گروه هکری ارسال می‌کند. این بدافزار امکان کنترل سیستم را در اختیار هکرها قرار می‌دهد و این ویژگی فرصت‌های مخرب بسیاری برای آن‌ها فراهم می‌کند.

منبع:
Coindesk
مهدیار حسینی

سال‌ها است که به نگارش محتوای سئومحور و ترجمه مشغول هستم. بااین‌حال هیچ حوزه‌ای به‌اندازه ارزهای دیجیتال،‌ بلاک‌چین و وب ۳ برایم جذابیت نداشته؛ می‌نویسم ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *