به گزارش بلاک پست، مشخص شده که گروهی از هکرهای وابسته به کره شمالی با استفاده از بدافزارها فعالین و توسعهدهندگان رمزارزی را هدف قرار میدهند. این بدافزارها در قالب برنامههای جذب نیرو و بر پایه زبان برنامهنویسی پایتون طراحی شده و توسعه پیدا میکنند.
تا این لحظه بیشتر قربانیان چنین برنامههایی کارکنان استارتاپهای رمزارزی در هند بودهاند. ظاهرا هدف این است که با جمعآوری دادههایی خاص از این افراد، بعدها راه دسترسی به شرکت یا استارتاپی که در آن استخدام میشوند فراهم باشد. هدف از این حملات تنها کاربران ویندوز و برخی کاربران مک بودهاند. لینوکس هدف نبوده است. گروه هکری مورد بحث Famous Chollima نام داشته و احتمال میرود که به دولت کره شمالی مربوط باشد. فعالیت آنها در سال ۲۰۲۴ آغاز شد.
این گروه در پلتفرمهای ساختگی برای شرکتهایی مانند کوین بیس (Coinbase)، رابینهود (Robinhood) و یونی سوآپ (Uniswap) آگهی استخدام منتشر میکنند. قربانیان با دیدن نام این شرکتهای رمزارزی معتبر به پلتفرم اعتماد کرده و فرایندهایی که به نظر ساده و بیخطر هستند را طی میکنند. قربانیان شامل مهندسان نرمافزار، بازاریابان و طراحان میشوند.
از آنها خواسته میشود که پرسشنامهها و فرمهای مختلف را پر کرده و رزومهای از خود ارائه دهند. در ادامه و پس از جلب اعتماد از آنها خواسته میشود که چند درایور ویدئویی ساختگی را برای طیکردن ادامه فرایندها نصب کنند. با انجام این کار و واردکردن دستوری مشخص در ترمینال سیستم، بدافزار بهطور خودکار نصب میشود.
پس از انجام این فرایند بدافزار به همراه فایلهای الحاقی مخرب دیگر وارد سیستم میشود. تمام این فایلها در کنار یکدیگر و در فرمت ZIP هستند.
بدافزار مورد اشاره دادههایی مانند رمز عبور، اطلاعات کیف پول ارز دیجیتال و اطلاعات مرورگرها را جمعآوری کرده و برای گروه هکری ارسال میکند. این بدافزار امکان کنترل سیستم را در اختیار هکرها قرار میدهد و این ویژگی فرصتهای مخرب بسیاری برای آنها فراهم میکند.
سالها است که به نگارش محتوای سئومحور و ترجمه مشغول هستم. بااینحال هیچ حوزهای بهاندازه ارزهای دیجیتال، بلاکچین و وب ۳ برایم جذابیت نداشته؛ مینویسم ...