آلودگی ۳۰ هزار دستگاه در ۱۰۰ کشور توسط هکرهای کرهشمالی
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این گروه با سوءاستفاده از فرآیند استخدام نیروهای فناوری اطلاعات، متقاضیان کار را هدف قرار میدهد.
در گزارش مشترک پلیس فدرال آمریکا (FBI)، وزارت دفاع آمریکا، پلیس ملی ژاپن و نهادهای پلیسی استرالیا و آلمان آمده است که این عملیات از دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ ادامه داشته و اطلاعات یا دارایی حدود ۷ هزار کیف پول رمزارزی به سرقت رفته است.
طراحان وب، مهندسان و متخصصان رمزارز از اهداف اصلی این کارزار هستند.
هکرها از طریق شبکههای اجتماعی، سایتهای کاریابی و پلتفرمهای فریلنسری با متقاضیان ارتباط گرفته و در جریان مصاحبه شغلی از آنها میخواهند فایلهایی را دانلود کنند.
این فایلها بدافزارهایی مانند بیورتِیل (BeaverTail)، اینویزیبلفِرِت (InvisibleFerret)، اوتِرکوکی (OtterCookie) و گونههای دیگری را وارد دستگاه قربانی میکنند.
سپس سارقان با نصب ابزارهای سرقت اطلاعات و مدیریت از راه دور، دسترسی خود را حفظ میکنند.
مقامهای ژاپنی همچنین ارتباط این عملیات با طرح گستردهتر استفاده کرهشمالی از نیروهای فناوری اطلاعات را شناسایی کردهاند.
در این روش، هکرها یا افراد وابسته به کرهشمالی با سرقت هویت افراد دیگر، در شرکتهای فناوری، بهویژه در آمریکا و اروپا، استخدام میشوند.
مقامهای ژاپنی برای نخستینبار یک «مزرعه لپتاپ» را که توسط یک شهروند ژاپنی اداره میشد، شناسایی و متوقف کردند.
بررسیها نشان داد مبالغی معادل چندصد میلیون ین ژاپن به خارج از کشور منتقل شده است.
مقامهای آمریکایی نیز پیشتر دهها نمونه از این مراکز را شناسایی کرده بودند که برای ایجاد این تصور استفاده میشدند که نیروهای کرهشمالی در داخل کشور محل استخدام فعالیت میکنند.
در جریان تحقیقات مشخص شد برخی از این افراد برای مصاحبههای شغلی از فناوری تغییر چهره با هوش مصنوعی، تبدیل متن به گفتار و ابزارهای ترجمه هوش مصنوعی استفاده کردهاند.
بر اساس این گزارش، کارزار واترپلام (WaterPlum) و برخی طرحهای مرتبط با نیروهای فناوری اطلاعات کرهشمالی با ساختارهای وابسته به «اداره کل صنایع مهمات» این کشور ارتباط دارند.
مقامهای امنیتی همچنین هشدار دادهاند که این نیروها علاوه بر درآمدزایی، در مواردی اقدام به اخاذی، انتشار کدهای اختصاصی شرکتها و تخریب وبسایت کارفرمایان نیز کردهاند.