خلاصه مطلب
گزارش تازهای میگوید چهار گروه هکری جدا از کره شمالی با روشهای کاملاً متفاوت رمزارزها را میدزدند. این گروهها از آگهی استخدام فریبنده تا فرستادن جاسوس به داخل شرکتها استفاده میکنند. آنها پشت چند سرقت بزرگ مثل حمله به صرافی بایبیت بودهاند.
تحلیل جدیدی از سوی گروه داوطلب «SEAL ۹۱۱» نشان میدهد حملات گسترده کره شمالی به صنعت رمزارز، کار چند گروه مجزا با تاکتیکهای کاملاً متفاوت است. این گروهها از انتشار آگهیهای استخدام فریبنده تا نفوذ فیزیکی جاسوسان به درون شرکتها پیش رفتهاند.
چهار چهره متفاوت از یک تهدید
بر اساس این گزارش، نام آشنای «لازاروس» که مدتها نماد هکهای کره شمالی بوده، در واقع چتری برای چندین سازمان مجزا است. هر کدام روش خاص خود را دارند:
- TraderTraitor: این گروه با انتشار آزمونهای برنامهنویسی جعلی، توسعهدهندگان را فریب میدهد.
- AppleJeus: تمرکز آنها بر توزیع نرمافزارهای آلوده است.
- DangerousPassword: روش کار این گروه، سرقت انبوه حسابهای کاربران تلگرام و سپس ارسال پیامها و لینکهای مخرب است.
طعمههای بزرگ: صرافیها و پروتکلها
این گروهها پشت برخی از بزرگترین سرقتهای تاریخ رمزارزها بودهاند. برای نمونه، گروه «TraderTraitor» در حملات عظیم به صرافی «Bybit» و پروتکل بازی «Ronin» نقش کلیدی داشت. گروه «AppleJeus» نیز با حمله به یک شرکت مخابراتی، اطلاعات حدود ۱۲ میلیون کاربر را در معرض خطر قرار داد.
خطرناکترین روش: جاسوسان داخلی
یکی از خطرناکترین تاکتیکها، استخدام یا نفوذ دادن افراد با هویت جعلی به شرکتهای رمزارزی است. این افراد، گاهی ماهها یا حتی تا یک سال به عنوان کارمند فناوری اطلاعات در این شرکتها کار میکنند تا اعتماد جلب کنند. سپس از دسترسیهای داخلی خود برای سرقت استفاده میکنند. نمونه بارز این روش را میتوان در سرقت اخیر از پروتکل «Munchables» دید. این الگو با نمونههایی مانند سرقت گروهی از کیفپول کاربران شباهت دارد.
هشدارهایی که پیش از این هم داده شده بود
فعالیت این گروهها جدید نیست. نهادهای امنیتی آمریکا مانند افبیآی پیش از این نیز آنها را شناسایی و به شرکتها هشدار داده بودند. اما گزارش «SEAL ۹۱۱» با طبقهبندی دقیقتر روشهای هر گروه، به کسبوکارها و کاربران کمک میکند تا با شناخت بهتر دشمن، از داراییهای خود محافظت کنند. حملات گسترده به پروتکلها نیز پیشتر خسارتهای سنگینی به بار آوردهاند؛ از جمله حمله ۱۲۰ میلیون دلاری به یک پروتکل.
جمعبندی
این گزارش رویداد فوری جدیدی را اعلام نمیکند، اما تحلیل جامعی از یک تهدید مستمر و پیچیده ارائه میدهد. برای فعالان صنعت رمزارز، آگاهی از این تاکتیکهای متنوع، گام اول و ضروری برای جلوگیری از حملات آینده است.




نظرات کاربران