میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

نگارش:‌پوریا هاشم‌تبار
14 آبان 1404 - 18:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی

اگر فریلنسر هستید، شاید بدون آنکه بدانید در حال همکاری با جاسوسان کره شمالی باشید. پژوهش تازه‌ای در حوزه اطلاعات سایبری نشان می‌دهد مأموران فناوری اطلاعات این کشور با تغییر تاکتیک‌های خود، از فریلنسرها به‌عنوان پوشش هویتی برای گرفتن پروژه‌های بین‌المللی و افتتاح حساب‌های بانکی استفاده می‌کنند.

به گزارش میهن بلاکچین، ماموران امنیتی کره شمالی در پلتفرم‌هایی مانند آپ‌ورک (Upwork)، فریلنسر (Freelancer) و گیت‌هاب (GitHub) سراغ افراد جویای کار می‌روند، ارتباط را به تلگرام یا دیسکورد منتقل می‌کنند و سپس آن‌ها را راهنمایی می‌کنند تا نرم‌افزارهای دسترسی از راه دور نصب کرده و مراحل تأیید هویت را طی کنند. این روش به آن‌ها اجازه می‌دهد از سد سیستم‌های نظارتی عبور کنند و مانند یک کاربر بومی، وارد بازار جهانی کار شوند.

اقتصاد سایه با هویت‌های واقعی

به گفته هاینر گارسیا (Heiner García)، کارشناس تهدیدات سایبری در شرکت تلفونیکا (Telefónica) و پژوهشگر امنیت بلاکچین، در این روش، صاحبان واقعی حساب‌ها فقط یک‌پنجم دستمزد را دریافت می‌کنند، در حالی که باقی مبلغ از طریق رمزارزها یا حساب‌های بانکی به مأموران کره شمالی منتقل می‌شود.

فرآیند استخدام به ماموران اجازه می‌دهد تا دسترسی مداوم به هویت‌ها را حفظ کرده و در صورت شناسایی، به هویت‌های جدید تغییر دهند – منبع: Heiner García

گارسیا توضیح می‌دهد که این افراد نرم‌افزارهایی مانند انی‌دسک (AnyDesk) یا کروم ریموت دسکتاپ (Chrome Remote Desktop) را نصب می‌کنند تا مأموران بتوانند از سیستم آن‌ها کار کنند؛ به‌طوری که پلتفرم، آی‌پی (IP) محلی را می‌بیند و همه چیز طبیعی به نظر می‌رسد. او تأکید می‌کند این افراد قربانی‌ هستند، نه همدست. آن‌ها تصور می‌کنند در حال همکاری در قالب پیمان‌کاری فرعی هستند و از ماهیت واقعی کار بی‌خبرند.

در پیام‌های رد و بدل‌شده، این قربانیان اغلب سؤال‌هایی ابتدایی مانند «چطور پول درمیاریم؟» می‌پرسند و هیچ کار فنی خاصی انجام نمی‌دهند. وظیفه آن‌ها فقط تأیید حساب، نصب نرم‌افزار و روشن نگه‌داشتن سیستم است تا مأموران بتوانند با هویت آن‌ها وارد پروژه‌ها شوند، با مشتریان گفتگو کنند و کار را تحویل دهند.

یک رشته ایمیل نشان می‌دهد که چگونه استخدام از طریق یک پلتفرم فریلنسر انجام می‌شود – منبع: Heiner García

با این حال، همه این افراد ناآگاه نیستند. برخی دقیقاً می‌دانند چه می‌کنند و آگاهانه در ازای پول، به این عملیات کمک می‌کنند. نمونه‌ای از این همکاری‌ها در آمریکا باعث بازداشت متیو آیزاک نوت (Matthew Isaac Knoot) در سال ۲۰۲۴ شد.

نوت، فردی از نشویل (Nashville) بود که مزرعه‌ای از لپ‌تاپ‌ها را برای کارگران کره شمالی راه‌اندازی کرده بود تا با هویت‌های سرقتی، به‌عنوان کارمند آمریکایی شناخته شوند. چندی بعد نیز کریستینا مری چپمن (Christina Marie Chapman) در آریزونا به دلیل میزبانی از عملیاتی مشابه که بیش از ۱۷ میلیون دلار به کره شمالی منتقل کرده بود، به بیش از هشت سال زندان محکوم شد.

مزرعه لپ‌تاپ چپمن بیش از ۳۰۰ شرکت آمریکایی را فریب داد – منبع: Office of Public Affairs

مدل جذب بر پایه آسیب‌پذیری

ارزشمندترین اهداف این شبکه، کاربران آمریکایی، اروپایی و آسیایی هستند که حساب‌های تأییدشده آن‌ها می‌تواند به مشاغل بزرگ شرکتی دسترسی یابد و محدودیت‌های جغرافیایی را دور بزند. با این حال، گارسیا اسناد مربوط به افراد ساکن مناطق فقیرتر مانند اوکراین و آسیای جنوب شرقی را نیز مشاهده کرده است. او می‌گوید:

آن‌ها افراد کم‌درآمد و آسیب‌پذیر را هدف می‌گیرند، حتی کسانی که ناتوانی جسمی دارند.

شواهد ایمیل نشان می‌دهد که عوامل، متخصصان دارای معلولیت را هدف قرار داده‌اند – منبع: Heiner García

کره شمالی سال‌هاست که به‌دنبال نفوذ در صنایع فناوری و رمزارز است تا منابع مالی جدیدی برای برنامه‌های نظامی خود به دست آورد. سازمان ملل پیش‌تر اعلام کرده بود که فعالیت‌های سایبری و پروژه‌های رمزارزی مرتبط با این کشور به تأمین مالی برنامه‌های موشکی و تسلیحاتی آن کمک می‌کند.

گارسیا توضیح می‌دهد که هدف این تاکتیک‌ها صرفاً حوزه رمزارز نیست. در یکی از پرونده‌هایی که بررسی کرده، یک کارگر کره شمالی با استفاده از هویت سرقت‌شده‌ یک آمریکایی، خود را به‌عنوان معمار اهل ایلینوی معرفی کرده و حتی پروژه طراحی ساختمانی در آپ‌ورک را با موفقیت تحویل داده است. او اضافه می‌کند:

آن‌ها از همه مسیرها استفاده می‌کنند. چه رمزارز باشد، چه بانک، چه پروژه‌های طراحی و پشتیبانی مشتری؛ آن‌ها به هرجایی که بتوانند نفوذ کنند، می‌روند.

یک مظنون به فعالیت پس از انجام کار آزاد، درخواست واریز وجه به حساب بانکی را دارد – منبع: Heiner García

چرا پلتفرم‌ها هنوز ناتوان‌ هستند؟

با وجود افزایش آگاهی کارفرمایان درباره خطرات احتمالی استخدام نیروهای کره شمالی، تشخیص این نفوذها معمولاً زمانی اتفاق می‌افتد که رفتار غیرعادی باعث هشدار سیستم می‌شود. وقتی حسابی مسدود می‌شود، مأموران بلافاصله با هویت جدیدی بازمی‌گردند. در یکی از موارد، پس از تعلیق حساب یک کاربر در آپ‌ورک به‌دلیل فعالیت بیش از حد، مأمور به او گفته بود از حساب یکی از اعضای خانواده برای ادامه کار استفاده کند.

از ارائه‌دهنده حساب «آنا» خواسته می‌شود که برای حساب‌های جدید، اعضای خانواده را انتخاب کند – منبع: Heiner García

این چرخش مداوم هویت‌ها، ردیابی و پاسخ‌گویی را تقریباً ناممکن می‌کند. در ظاهر، حساب کاربری و مدارک همه واقعی است؛ اما فردی که پشت کیبورد نشسته، در کشوری دیگر قرار دارد و هیچ نشانی از او در پلتفرم‌ها دیده نمی‌شود. سیستم‌های احراز هویت نمی‌توانند تفاوت را تشخیص دهند، زیرا تمام نشانه‌ها (از IP محلی گرفته تا مدارک هویتی) واقعی است.

گارسیا هشدار می‌دهد که هرگونه درخواست برای نصب نرم‌افزارهای دسترسی از راه دور یا اجازه دادن به کسی برای کار کردن از طریق حساب شما، باید به‌عنوان زنگ خطر تلقی شود. او می‌گوید:

در یک فرآیند استخدام واقعی، هیچ‌کس نباید کنترل دستگاه یا هویت شما را بخواهد. اگر چنین درخواستی دریافت کردید، بدانید پشت آن ماجرایی تاریک پنهان است.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

پروژه‌های کلاهبرداری

هک ۱۰۰ میلیون دلاری بالانسر؛ اعتبار حسابرسی‌های دیفای زیر سؤال رفت

13 آبان 1404 - 17:00
28
فیچر هک و اکسپلویت
اخبار فوری

براداشت فوری براچین برای مقابله با آسیب‌پذیری Balancer V2

13 آبان 1404 - 11:43
18
هک صرافی متمرکز
اخبار عمومی

هشدار پلیس اروپا: جرایم رمزارزی روزبه‌روز پیچیده‌تر می‌شوند!

11 آبان 1404 - 21:00
35
دادگاه شخصی را به جرم کلاهبرداری طرح پانزی به زندان محکوم کرد ponzi scam bitcoin
پروژه‌های کلاهبرداری

پرونده دو برادر در یکی از جنجالی‌ترین دادگاه‌های رمزارزی آمریکا؛ نبردی میان قانون و منطق بلاکچین

8 آبان 1404 - 23:00
142
نقپ و بررسی پروژه پای نتورک
تحلیل فاندامنتال

اتهام سنگین علیه تیم پای نتورک؛ منبع فشار فروش تیم توسعه‌ بوده‌ است

3 آبان 1404 - 08:41
166
فیچر اتریوم
اخبار اتریوم

اتریوم در آستانه بزرگ‌ترین تحول بنیادین خود؛ فاز نهایی ارتقای فیوساکا آغاز شد

30 مهر 1404 - 16:00
116
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر دیفای
دیفای

سیر تکامل دیفای؛ روایتی از ظهور توکن‌ها، استخرها و خزانه‌ها در دل اقتصاد متمرکز

13 آبان 1404 - 22:00
42
فیچر x402
کریپتو کده

پروتکل x402 چیست؟ گامی به‌سوی پرداخت خودکار ایجنت‌های هوش مصنوعی

12 آبان 1404 - 22:00
112
فیچر زی کش
مقالات عمومی

چرا زی‌کش پادشاه جدید کوین‌های حریم خصوصی شد؟

11 آبان 1404 - 22:00
331
فیچر فورمیم
کریپتو کده

فور میم (Four.Meme) چیست؟ لانچ‌پدی برای میم کوین‌های زنجیره BNB

10 آبان 1404 - 22:00
141
فیچر هوش مصنوعی و بازار کرییتو
مقالات عمومی

عصر جدید معاملات کریپتو: چگونه هوش مصنوعی بازارها را دگرگون می‌کند؟

9 آبان 1404 - 22:00
488
تله سرمایه گذاری چیست - اجتناب از Investing Trap
مقالات عمومی

چطور فریب تله‌های گاوی و خرسی بازار را نخوریم؟

9 آبان 1404 - 20:00
353

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8566

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.