تواناتک Tavaanatech
81.3K subscribers
25K photos
11.2K videos
2.98K files
16.9K links
@tech_admin_b تماس با ادمین
فیسبوک
www.facebook.com/TavaanaTech

اینستاگرام
instagram.com/tavaanatech

توئیتر تواناتک
https://twitter.com/Tavaanatech

تماس ایمیلی
tech@tavaana.org

سایت
tech.tavaana.org
Download Telegram
جاسوسان کره‌شمالی با ثبت شرکت در آمریکا در پی حمله های سایبری هستند

طبق یافته‌های محققان حوزه امنیت سایبری و اسنادی که خبرگزاری رویترز به آن‌ها دست یافته، عوامل وابسته به کره شمالی با بی‌اعتنایی به تحریم‌های وزارت خزانه‌داری ایالات متحده، اقدام به راه‌اندازی دو شرکت در خاک آمریکا کرده‌اند. هدف آن‌ها از این اقدام، گسترش بدافزارهایی است که به توسعه‌دهندگان حوزه رمزارز حمله می‌کنند.

این دو شرکت با نام‌های «بلاک‌نواس» و «سافت‌گلاید»، با استفاده از هویت‌های جعلی و آدرس‌های ساختگی در ایالت‌های نیومکزیکو و نیویورک به ثبت رسیده‌اند.

بر اساس گزارش‌ها، شرکتی دیگر به نام «آژانس آنجلوپر» نیز به این عملیات مرتبط است، اما هنوز مدرکی دال بر ثبت آن در آمریکا در دست نیست.

کیسی بست، مسئول اطلاعات تهدیدات سایبری در شرکت امنیتی «سایلنت پوش»، به رویترز گفت که این مورد از معدود دفعاتی‌ است که هکرهای کره شمالی موفق شده‌اند شرکت‌هایی با وضعیت حقوقی رسمی در آمریکا تأسیس کنند تا از این طریق بتوانند افراد را با وعده شغلی فریب دهند.

او توضیح داد که مهاجمان با خلق هویت‌های ساختگی، به افراد پیشنهاد مصاحبه شغلی می‌دهند. سپس از این طریق بدافزاری پیچیده روی سیستم قربانی نصب کرده و اطلاعات حساس مانند رمز عبور و کلیدهای کیف‌پول دیجیتال را سرقت می‌کنند. این داده‌ها در مراحل بعدی برای نفوذ به شرکت‌های واقعی و قانونی مورد استفاده قرار می‌گیرد.

براساس اعلام سایلنت پوش، این هکرها به یک شاخه فرعی از گروه لازاروس تعلق دارند؛ تیمی متخصص در حملات سایبری که مستقیماً زیر نظر آژانس اطلاعات خارجی کره شمالی فعالیت می‌کند.

اف‌بی‌آی اعلام کرده که دامنه اینترنتی شرکت «بلاک‌نواس» را توقیف کرده است. این اقدام بخشی از تلاش‌های حقوقی برای مقابله با عوامل سایبری کره شمالی بوده، چرا که از این وب‌سایت برای انتشار آگهی‌های جعلی استخدام و توزیع بدافزار استفاده می‌شده است.

پیش از توقیف دامنه، مقامات اف‌بی‌آی به رویترز گفتند که این نهاد تمرکز خود را نه تنها بر مهاجمان کره شمالی، بلکه بر افرادی که به هر نحو در تسهیل این عملیات‌ها نقش دارند، معطوف کرده است.

به گفته کارشناسان سایلنت پوش، تاکنون چندین نفر قربانی فعالیت‌های سایبری شرکت جعلی بلاک‌نواس شده‌اند که در میان سه شرکت، فعال‌ترین مورد بوده است.

بررسی اسناد ثبت شرکت‌ها نشان می‌دهد که افرادی که به عنوان مؤسسان بلاک‌نواس و سافت‌گلاید معرفی شده‌اند، هویت مشخص و قابل شناسایی ندارند. همچنین آدرس ثبت‌شده شرکت بلاک‌نواس در کارولینای جنوبی در واقع یک زمین خالی است و نشانی مربوط به سافت‌گلاید به یک دفتر مالیاتی کوچک در بوفالو تعلق دارد.

این ماجرا نمونه‌ای از تلاش‌های روزافزون کره شمالی برای نفوذ به اکوسیستم رمزارز و استفاده از آن به‌عنوان منبع درآمدی برای حکومت این کشور است.

#سایبری #رمزارز

@tavaanatech