میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

نگارش:‌پوریا هاشم‌تبار
14 آبان 1404 - 18:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی

اگر فریلنسر هستید، شاید بدون آنکه بدانید در حال همکاری با جاسوسان کره شمالی باشید. پژوهش تازه‌ای در حوزه اطلاعات سایبری نشان می‌دهد مأموران فناوری اطلاعات این کشور با تغییر تاکتیک‌های خود، از فریلنسرها به‌عنوان پوشش هویتی برای گرفتن پروژه‌های بین‌المللی و افتتاح حساب‌های بانکی استفاده می‌کنند.

به گزارش میهن بلاکچین، ماموران امنیتی کره شمالی در پلتفرم‌هایی مانند آپ‌ورک (Upwork)، فریلنسر (Freelancer) و گیت‌هاب (GitHub) سراغ افراد جویای کار می‌روند، ارتباط را به تلگرام یا دیسکورد منتقل می‌کنند و سپس آن‌ها را راهنمایی می‌کنند تا نرم‌افزارهای دسترسی از راه دور نصب کرده و مراحل تأیید هویت را طی کنند. این روش به آن‌ها اجازه می‌دهد از سد سیستم‌های نظارتی عبور کنند و مانند یک کاربر بومی، وارد بازار جهانی کار شوند.

اقتصاد سایه با هویت‌های واقعی

به گفته هاینر گارسیا (Heiner García)، کارشناس تهدیدات سایبری در شرکت تلفونیکا (Telefónica) و پژوهشگر امنیت بلاکچین، در این روش، صاحبان واقعی حساب‌ها فقط یک‌پنجم دستمزد را دریافت می‌کنند، در حالی که باقی مبلغ از طریق رمزارزها یا حساب‌های بانکی به مأموران کره شمالی منتقل می‌شود.

فرآیند استخدام به ماموران اجازه می‌دهد تا دسترسی مداوم به هویت‌ها را حفظ کرده و در صورت شناسایی، به هویت‌های جدید تغییر دهند – منبع: Heiner García

گارسیا توضیح می‌دهد که این افراد نرم‌افزارهایی مانند انی‌دسک (AnyDesk) یا کروم ریموت دسکتاپ (Chrome Remote Desktop) را نصب می‌کنند تا مأموران بتوانند از سیستم آن‌ها کار کنند؛ به‌طوری که پلتفرم، آی‌پی (IP) محلی را می‌بیند و همه چیز طبیعی به نظر می‌رسد. او تأکید می‌کند این افراد قربانی‌ هستند، نه همدست. آن‌ها تصور می‌کنند در حال همکاری در قالب پیمان‌کاری فرعی هستند و از ماهیت واقعی کار بی‌خبرند.

در پیام‌های رد و بدل‌شده، این قربانیان اغلب سؤال‌هایی ابتدایی مانند «چطور پول درمیاریم؟» می‌پرسند و هیچ کار فنی خاصی انجام نمی‌دهند. وظیفه آن‌ها فقط تأیید حساب، نصب نرم‌افزار و روشن نگه‌داشتن سیستم است تا مأموران بتوانند با هویت آن‌ها وارد پروژه‌ها شوند، با مشتریان گفتگو کنند و کار را تحویل دهند.

یک رشته ایمیل نشان می‌دهد که چگونه استخدام از طریق یک پلتفرم فریلنسر انجام می‌شود – منبع: Heiner García

با این حال، همه این افراد ناآگاه نیستند. برخی دقیقاً می‌دانند چه می‌کنند و آگاهانه در ازای پول، به این عملیات کمک می‌کنند. نمونه‌ای از این همکاری‌ها در آمریکا باعث بازداشت متیو آیزاک نوت (Matthew Isaac Knoot) در سال ۲۰۲۴ شد.

نوت، فردی از نشویل (Nashville) بود که مزرعه‌ای از لپ‌تاپ‌ها را برای کارگران کره شمالی راه‌اندازی کرده بود تا با هویت‌های سرقتی، به‌عنوان کارمند آمریکایی شناخته شوند. چندی بعد نیز کریستینا مری چپمن (Christina Marie Chapman) در آریزونا به دلیل میزبانی از عملیاتی مشابه که بیش از ۱۷ میلیون دلار به کره شمالی منتقل کرده بود، به بیش از هشت سال زندان محکوم شد.

مزرعه لپ‌تاپ چپمن بیش از ۳۰۰ شرکت آمریکایی را فریب داد – منبع: Office of Public Affairs

مدل جذب بر پایه آسیب‌پذیری

ارزشمندترین اهداف این شبکه، کاربران آمریکایی، اروپایی و آسیایی هستند که حساب‌های تأییدشده آن‌ها می‌تواند به مشاغل بزرگ شرکتی دسترسی یابد و محدودیت‌های جغرافیایی را دور بزند. با این حال، گارسیا اسناد مربوط به افراد ساکن مناطق فقیرتر مانند اوکراین و آسیای جنوب شرقی را نیز مشاهده کرده است. او می‌گوید:

آن‌ها افراد کم‌درآمد و آسیب‌پذیر را هدف می‌گیرند، حتی کسانی که ناتوانی جسمی دارند.

شواهد ایمیل نشان می‌دهد که عوامل، متخصصان دارای معلولیت را هدف قرار داده‌اند – منبع: Heiner García

کره شمالی سال‌هاست که به‌دنبال نفوذ در صنایع فناوری و رمزارز است تا منابع مالی جدیدی برای برنامه‌های نظامی خود به دست آورد. سازمان ملل پیش‌تر اعلام کرده بود که فعالیت‌های سایبری و پروژه‌های رمزارزی مرتبط با این کشور به تأمین مالی برنامه‌های موشکی و تسلیحاتی آن کمک می‌کند.

گارسیا توضیح می‌دهد که هدف این تاکتیک‌ها صرفاً حوزه رمزارز نیست. در یکی از پرونده‌هایی که بررسی کرده، یک کارگر کره شمالی با استفاده از هویت سرقت‌شده‌ یک آمریکایی، خود را به‌عنوان معمار اهل ایلینوی معرفی کرده و حتی پروژه طراحی ساختمانی در آپ‌ورک را با موفقیت تحویل داده است. او اضافه می‌کند:

آن‌ها از همه مسیرها استفاده می‌کنند. چه رمزارز باشد، چه بانک، چه پروژه‌های طراحی و پشتیبانی مشتری؛ آن‌ها به هرجایی که بتوانند نفوذ کنند، می‌روند.

یک مظنون به فعالیت پس از انجام کار آزاد، درخواست واریز وجه به حساب بانکی را دارد – منبع: Heiner García

چرا پلتفرم‌ها هنوز ناتوان‌ هستند؟

با وجود افزایش آگاهی کارفرمایان درباره خطرات احتمالی استخدام نیروهای کره شمالی، تشخیص این نفوذها معمولاً زمانی اتفاق می‌افتد که رفتار غیرعادی باعث هشدار سیستم می‌شود. وقتی حسابی مسدود می‌شود، مأموران بلافاصله با هویت جدیدی بازمی‌گردند. در یکی از موارد، پس از تعلیق حساب یک کاربر در آپ‌ورک به‌دلیل فعالیت بیش از حد، مأمور به او گفته بود از حساب یکی از اعضای خانواده برای ادامه کار استفاده کند.

از ارائه‌دهنده حساب «آنا» خواسته می‌شود که برای حساب‌های جدید، اعضای خانواده را انتخاب کند – منبع: Heiner García

این چرخش مداوم هویت‌ها، ردیابی و پاسخ‌گویی را تقریباً ناممکن می‌کند. در ظاهر، حساب کاربری و مدارک همه واقعی است؛ اما فردی که پشت کیبورد نشسته، در کشوری دیگر قرار دارد و هیچ نشانی از او در پلتفرم‌ها دیده نمی‌شود. سیستم‌های احراز هویت نمی‌توانند تفاوت را تشخیص دهند، زیرا تمام نشانه‌ها (از IP محلی گرفته تا مدارک هویتی) واقعی است.

گارسیا هشدار می‌دهد که هرگونه درخواست برای نصب نرم‌افزارهای دسترسی از راه دور یا اجازه دادن به کسی برای کار کردن از طریق حساب شما، باید به‌عنوان زنگ خطر تلقی شود. او می‌گوید:

در یک فرآیند استخدام واقعی، هیچ‌کس نباید کنترل دستگاه یا هویت شما را بخواهد. اگر چنین درخواستی دریافت کردید، بدانید پشت آن ماجرایی تاریک پنهان است.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر هک کلاهبرداری
اخبار عمومی

ZeroDayRAT؛ بدافزاری که دوربین، میکروفون و حساب بانکی شما را کنترل می‌کند

25 بهمن 1404 - 21:00
98
حمله مسمومیت آدرس چیست؟
اخبار عمومی

هشدار امنیتی اسکم اسنیفر؛ کلاهبرداری مسموم‌سازی آدرس میلیون‌ها دلار ارز دیجیتال را می‌بلعد

24 بهمن 1404 - 16:00
41
توکن اوراق بهادار چیست | Security Token
مقالات عمومی

امنیت در عصر بلاکچین؛ چرا تحقیقات آن‌چین حیاتی است؟

24 بهمن 1404 - 12:00
27
فیچر کلاهبرداری اسکم و سرقت
اخبار عمومی

پرونده اسکاتس‌دیل؛ سرقت ۶۶ میلیون دلاری رمزارز دو نوجوان ناکام ماند

22 بهمن 1404 - 22:00
34
فیچر کلاهبرداری - اسکم - هک
اخبار عمومی

سرقت ۲۶۴ هزار دلار از یک کاربر؛ پیامرسان داخلی فانتوم دردسرساز شد!

21 بهمن 1404 - 20:00
44
کریپتو ۲۰۲۶
مقالات عمومی

پایان عصر هیجان و روایت؛ کریپتو نقش خود را در اقتصاد جهانی بازتعریف می‌کند

20 بهمن 1404 - 18:00
29
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

اعمال مالیات ۲۰ درصد برای ارز دیجیتال در کره جنوبی
صرافی متمرکز

غول مالی کره‌جنوبی کنترل صرافی کوربیت را به دست می‌گیرد

26 بهمن 1404 - 20:00
6
فیچر سوشال فای
مقالات عمومی

آینده شبکه‌های اجتماعی غیرمتمرکز؛ آیا سوشال‌فای مرده یا در آستانه تولد دوباره است؟

25 بهمن 1404 - 22:00
26
عجیب‌ترین و بامزه‌ترین هدیه‌های کریپتویی ولنتاین | از NFT نامزدی تا پیام عاشقانه روی بلاکچین
مقالات عمومی

عجیب‌ترین و بامزه‌ترین هدیه‌های کریپتویی ولنتاین | از NFT نامزدی تا پیام عاشقانه روی بلاکچین

25 بهمن 1404 - 18:00
9
آشنایی با خطرات و ریسک‌های هوش مصنوعی در ارز دیجیتال
مقالات عمومی

رقابت ایجنت‌های هوش مصنوعی در بازارهای پیش‌بینی چگونه می‌تواند باعث فساد شود؟!

24 بهمن 1404 - 22:00
30
بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

تسویه‌حساب بزرگ مسکن کانادا؛ داستان یک طراحی اشتباه و وام‌هایی که در حال سقوطند

24 بهمن 1404 - 20:00
61
توکن اوراق بهادار چیست | Security Token
مقالات عمومی

امنیت در عصر بلاکچین؛ چرا تحقیقات آن‌چین حیاتی است؟

24 بهمن 1404 - 12:00
27

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
166

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.