میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

نگارش:‌پوریا هاشم‌تبار
14 آبان 1404 - 18:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی

اگر فریلنسر هستید، شاید بدون آنکه بدانید در حال همکاری با جاسوسان کره شمالی باشید. پژوهش تازه‌ای در حوزه اطلاعات سایبری نشان می‌دهد مأموران فناوری اطلاعات این کشور با تغییر تاکتیک‌های خود، از فریلنسرها به‌عنوان پوشش هویتی برای گرفتن پروژه‌های بین‌المللی و افتتاح حساب‌های بانکی استفاده می‌کنند.

به گزارش میهن بلاکچین، ماموران امنیتی کره شمالی در پلتفرم‌هایی مانند آپ‌ورک (Upwork)، فریلنسر (Freelancer) و گیت‌هاب (GitHub) سراغ افراد جویای کار می‌روند، ارتباط را به تلگرام یا دیسکورد منتقل می‌کنند و سپس آن‌ها را راهنمایی می‌کنند تا نرم‌افزارهای دسترسی از راه دور نصب کرده و مراحل تأیید هویت را طی کنند. این روش به آن‌ها اجازه می‌دهد از سد سیستم‌های نظارتی عبور کنند و مانند یک کاربر بومی، وارد بازار جهانی کار شوند.

اقتصاد سایه با هویت‌های واقعی

به گفته هاینر گارسیا (Heiner García)، کارشناس تهدیدات سایبری در شرکت تلفونیکا (Telefónica) و پژوهشگر امنیت بلاکچین، در این روش، صاحبان واقعی حساب‌ها فقط یک‌پنجم دستمزد را دریافت می‌کنند، در حالی که باقی مبلغ از طریق رمزارزها یا حساب‌های بانکی به مأموران کره شمالی منتقل می‌شود.

فرآیند استخدام به ماموران اجازه می‌دهد تا دسترسی مداوم به هویت‌ها را حفظ کرده و در صورت شناسایی، به هویت‌های جدید تغییر دهند – منبع: Heiner García

گارسیا توضیح می‌دهد که این افراد نرم‌افزارهایی مانند انی‌دسک (AnyDesk) یا کروم ریموت دسکتاپ (Chrome Remote Desktop) را نصب می‌کنند تا مأموران بتوانند از سیستم آن‌ها کار کنند؛ به‌طوری که پلتفرم، آی‌پی (IP) محلی را می‌بیند و همه چیز طبیعی به نظر می‌رسد. او تأکید می‌کند این افراد قربانی‌ هستند، نه همدست. آن‌ها تصور می‌کنند در حال همکاری در قالب پیمان‌کاری فرعی هستند و از ماهیت واقعی کار بی‌خبرند.

در پیام‌های رد و بدل‌شده، این قربانیان اغلب سؤال‌هایی ابتدایی مانند «چطور پول درمیاریم؟» می‌پرسند و هیچ کار فنی خاصی انجام نمی‌دهند. وظیفه آن‌ها فقط تأیید حساب، نصب نرم‌افزار و روشن نگه‌داشتن سیستم است تا مأموران بتوانند با هویت آن‌ها وارد پروژه‌ها شوند، با مشتریان گفتگو کنند و کار را تحویل دهند.

یک رشته ایمیل نشان می‌دهد که چگونه استخدام از طریق یک پلتفرم فریلنسر انجام می‌شود – منبع: Heiner García

با این حال، همه این افراد ناآگاه نیستند. برخی دقیقاً می‌دانند چه می‌کنند و آگاهانه در ازای پول، به این عملیات کمک می‌کنند. نمونه‌ای از این همکاری‌ها در آمریکا باعث بازداشت متیو آیزاک نوت (Matthew Isaac Knoot) در سال ۲۰۲۴ شد.

نوت، فردی از نشویل (Nashville) بود که مزرعه‌ای از لپ‌تاپ‌ها را برای کارگران کره شمالی راه‌اندازی کرده بود تا با هویت‌های سرقتی، به‌عنوان کارمند آمریکایی شناخته شوند. چندی بعد نیز کریستینا مری چپمن (Christina Marie Chapman) در آریزونا به دلیل میزبانی از عملیاتی مشابه که بیش از ۱۷ میلیون دلار به کره شمالی منتقل کرده بود، به بیش از هشت سال زندان محکوم شد.

مزرعه لپ‌تاپ چپمن بیش از ۳۰۰ شرکت آمریکایی را فریب داد – منبع: Office of Public Affairs

مدل جذب بر پایه آسیب‌پذیری

ارزشمندترین اهداف این شبکه، کاربران آمریکایی، اروپایی و آسیایی هستند که حساب‌های تأییدشده آن‌ها می‌تواند به مشاغل بزرگ شرکتی دسترسی یابد و محدودیت‌های جغرافیایی را دور بزند. با این حال، گارسیا اسناد مربوط به افراد ساکن مناطق فقیرتر مانند اوکراین و آسیای جنوب شرقی را نیز مشاهده کرده است. او می‌گوید:

آن‌ها افراد کم‌درآمد و آسیب‌پذیر را هدف می‌گیرند، حتی کسانی که ناتوانی جسمی دارند.

شواهد ایمیل نشان می‌دهد که عوامل، متخصصان دارای معلولیت را هدف قرار داده‌اند – منبع: Heiner García

کره شمالی سال‌هاست که به‌دنبال نفوذ در صنایع فناوری و رمزارز است تا منابع مالی جدیدی برای برنامه‌های نظامی خود به دست آورد. سازمان ملل پیش‌تر اعلام کرده بود که فعالیت‌های سایبری و پروژه‌های رمزارزی مرتبط با این کشور به تأمین مالی برنامه‌های موشکی و تسلیحاتی آن کمک می‌کند.

گارسیا توضیح می‌دهد که هدف این تاکتیک‌ها صرفاً حوزه رمزارز نیست. در یکی از پرونده‌هایی که بررسی کرده، یک کارگر کره شمالی با استفاده از هویت سرقت‌شده‌ یک آمریکایی، خود را به‌عنوان معمار اهل ایلینوی معرفی کرده و حتی پروژه طراحی ساختمانی در آپ‌ورک را با موفقیت تحویل داده است. او اضافه می‌کند:

آن‌ها از همه مسیرها استفاده می‌کنند. چه رمزارز باشد، چه بانک، چه پروژه‌های طراحی و پشتیبانی مشتری؛ آن‌ها به هرجایی که بتوانند نفوذ کنند، می‌روند.

یک مظنون به فعالیت پس از انجام کار آزاد، درخواست واریز وجه به حساب بانکی را دارد – منبع: Heiner García

چرا پلتفرم‌ها هنوز ناتوان‌ هستند؟

با وجود افزایش آگاهی کارفرمایان درباره خطرات احتمالی استخدام نیروهای کره شمالی، تشخیص این نفوذها معمولاً زمانی اتفاق می‌افتد که رفتار غیرعادی باعث هشدار سیستم می‌شود. وقتی حسابی مسدود می‌شود، مأموران بلافاصله با هویت جدیدی بازمی‌گردند. در یکی از موارد، پس از تعلیق حساب یک کاربر در آپ‌ورک به‌دلیل فعالیت بیش از حد، مأمور به او گفته بود از حساب یکی از اعضای خانواده برای ادامه کار استفاده کند.

از ارائه‌دهنده حساب «آنا» خواسته می‌شود که برای حساب‌های جدید، اعضای خانواده را انتخاب کند – منبع: Heiner García

این چرخش مداوم هویت‌ها، ردیابی و پاسخ‌گویی را تقریباً ناممکن می‌کند. در ظاهر، حساب کاربری و مدارک همه واقعی است؛ اما فردی که پشت کیبورد نشسته، در کشوری دیگر قرار دارد و هیچ نشانی از او در پلتفرم‌ها دیده نمی‌شود. سیستم‌های احراز هویت نمی‌توانند تفاوت را تشخیص دهند، زیرا تمام نشانه‌ها (از IP محلی گرفته تا مدارک هویتی) واقعی است.

گارسیا هشدار می‌دهد که هرگونه درخواست برای نصب نرم‌افزارهای دسترسی از راه دور یا اجازه دادن به کسی برای کار کردن از طریق حساب شما، باید به‌عنوان زنگ خطر تلقی شود. او می‌گوید:

در یک فرآیند استخدام واقعی، هیچ‌کس نباید کنترل دستگاه یا هویت شما را بخواهد. اگر چنین درخواستی دریافت کردید، بدانید پشت آن ماجرایی تاریک پنهان است.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
122
لغو وثیقه سم بنکمن فرید
تحلیل فاندامنتال

پس‌لرزه‌های‌ پرونده FTX؛ حکم شریک عاطفی پیشین سم بنکمن فرید تخفیف می‌یابد

26 آذر 1404 - 21:00
29
فیچر قانون‌گذاری رمزارزها در ایالات متحده آمریکا
اخبار عمومی

سناتورهای آمریکا با طرح دوحزبی SAFE به جنگ کلاهبرداری‌های کریپتویی می‌روند

26 آذر 1404 - 19:00
15
فیچر EVM های موازی قاتل سولانا
اخبار بلاکچین

حمله ۶ ترابیتی به بلاکچین سولانا؛ یکی از بزرگترین حملات DDoS تاریخ اینترنت؟

25 آذر 1404 - 23:00
179
اخبار عمومی

هشدار SEAL: کلاهبرداری زوم جعلی کره‌شمالی‌ها به تهدیدی برای کریپتو تبدیل شده است!

24 آذر 1404 - 19:00
30
کریپتو درینر
اخبار عمومی

سوءاستفاده هکرها از ری‌اکت برای کاشت درینرهای رمزارزی

24 آذر 1404 - 18:00
52
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر دوام آوردن در سقوط بازار
ترید

چگونه احساسات ما را در ترید نابود می‌کنند؟ راهنمای جامع کنترل هیجانات در بازار کریپتو

29 آذر 1404 - 22:00
30
فیچر حباب گل لاله
مقالات عمومی

حباب گل لاله چه بود؟ با اولین حباب اقتصادی تاریخ آشنا شوید!

28 آذر 1404 - 22:00
135
گری اسکیل
مقالات عمومی

پیش‌بینی گری اسکیل؛ معرفی ۱۰ ترند سرمایه‌گذاری ارزهای دیجیتال در سال ۲۰۲۶

28 آذر 1404 - 20:00
965
راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
122
فیچر پریمیوم تتر در هند
مقالات عمومی

چرا تتر در هند گران‌تر معامله می‌شود؟ روایتی از پریمیوم USDT در بازار هند و اقتصاد سایه

28 آذر 1404 - 12:00
83
از واشنگتن تا بروکسل؛ مقایسه جامع رویکردهای نظارتی ارزهای دیجیتال در سراسر جهان
مقالات عمومی

دوجهان، یک صنعت؛ مقایسه تحلیلی قانون‌گذاری ارزهای دیجیتال در آمریکا و اروپا

27 آذر 1404 - 22:00
49

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
297

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.