دنبال کردن صراف در گوگل(در زبانهٔ جدید باز می‌شود)
تصویر مفهومی هکرهای کره شمالی و سرقت رمزارز

خلاصه مطلب

گزارش تازه‌ای می‌گوید چهار گروه هکری جدا از کره شمالی با روش‌های کاملاً متفاوت رمزارزها را می‌دزدند. این گروه‌ها از آگهی استخدام فریبنده تا فرستادن جاسوس به داخل شرکت‌ها استفاده می‌کنند. آن‌ها پشت چند سرقت بزرگ مثل حمله به صرافی بای‌بیت بوده‌اند.

تحلیل جدیدی از سوی گروه داوطلب «SEAL ۹۱۱» نشان می‌دهد حملات گسترده کره شمالی به صنعت رمزارز، کار چند گروه مجزا با تاکتیک‌های کاملاً متفاوت است. این گروه‌ها از انتشار آگهی‌های استخدام فریبنده تا نفوذ فیزیکی جاسوسان به درون شرکت‌ها پیش رفته‌اند.

چهار چهره متفاوت از یک تهدید

بر اساس این گزارش، نام آشنای «لازاروس» که مدتها نماد هک‌های کره شمالی بوده، در واقع چتری برای چندین سازمان مجزا است. هر کدام روش خاص خود را دارند:

  • TraderTraitor: این گروه با انتشار آزمون‌های برنامه‌نویسی جعلی، توسعه‌دهندگان را فریب می‌دهد.
  • AppleJeus: تمرکز آنها بر توزیع نرم‌افزارهای آلوده است.
  • DangerousPassword: روش کار این گروه، سرقت انبوه حساب‌های کاربران تلگرام و سپس ارسال پیام‌ها و لینک‌های مخرب است.

طعمه‌های بزرگ: صرافی‌ها و پروتکل‌ها

این گروه‌ها پشت برخی از بزرگ‌ترین سرقت‌های تاریخ رمزارزها بوده‌اند. برای نمونه، گروه «TraderTraitor» در حملات عظیم به صرافی «Bybit» و پروتکل بازی «Ronin» نقش کلیدی داشت. گروه «AppleJeus» نیز با حمله به یک شرکت مخابراتی، اطلاعات حدود ۱۲ میلیون کاربر را در معرض خطر قرار داد.

خطرناک‌ترین روش: جاسوسان داخلی

یکی از خطرناک‌ترین تاکتیک‌ها، استخدام یا نفوذ دادن افراد با هویت جعلی به شرکت‌های رمزارزی است. این افراد، گاهی ماه‌ها یا حتی تا یک سال به عنوان کارمند فناوری اطلاعات در این شرکت‌ها کار می‌کنند تا اعتماد جلب کنند. سپس از دسترسی‌های داخلی خود برای سرقت استفاده می‌کنند. نمونه بارز این روش را می‌توان در سرقت اخیر از پروتکل «Munchables» دید. این الگو با نمونه‌هایی مانند سرقت گروهی از کیف‌پول کاربران شباهت دارد.

هشدارهایی که پیش از این هم داده شده بود

فعالیت این گروه‌ها جدید نیست. نهادهای امنیتی آمریکا مانند اف‌بی‌آی پیش از این نیز آنها را شناسایی و به شرکت‌ها هشدار داده بودند. اما گزارش «SEAL ۹۱۱» با طبقه‌بندی دقیق‌تر روش‌های هر گروه، به کسب‌وکارها و کاربران کمک می‌کند تا با شناخت بهتر دشمن، از دارایی‌های خود محافظت کنند. حملات گسترده به پروتکل‌ها نیز پیش‌تر خسارت‌های سنگینی به بار آورده‌اند؛ از جمله حمله ۱۲۰ میلیون دلاری به یک پروتکل.

جمع‌بندی

این گزارش رویداد فوری جدیدی را اعلام نمی‌کند، اما تحلیل جامعی از یک تهدید مستمر و پیچیده ارائه می‌دهد. برای فعالان صنعت رمزارز، آگاهی از این تاکتیک‌های متنوع، گام اول و ضروری برای جلوگیری از حملات آینده است.

منبع

وو بلاک‌چین

نظرات کاربران