جاسوسان کرهشمالی با ثبت شرکت در آمریکا در پی حمله های سایبری هستند
طبق یافتههای محققان حوزه امنیت سایبری و اسنادی که خبرگزاری رویترز به آنها دست یافته، عوامل وابسته به کره شمالی با بیاعتنایی به تحریمهای وزارت خزانهداری ایالات متحده، اقدام به راهاندازی دو شرکت در خاک آمریکا کردهاند. هدف آنها از این اقدام، گسترش بدافزارهایی است که به توسعهدهندگان حوزه رمزارز حمله میکنند.
این دو شرکت با نامهای «بلاکنواس» و «سافتگلاید»، با استفاده از هویتهای جعلی و آدرسهای ساختگی در ایالتهای نیومکزیکو و نیویورک به ثبت رسیدهاند.
بر اساس گزارشها، شرکتی دیگر به نام «آژانس آنجلوپر» نیز به این عملیات مرتبط است، اما هنوز مدرکی دال بر ثبت آن در آمریکا در دست نیست.
کیسی بست، مسئول اطلاعات تهدیدات سایبری در شرکت امنیتی «سایلنت پوش»، به رویترز گفت که این مورد از معدود دفعاتی است که هکرهای کره شمالی موفق شدهاند شرکتهایی با وضعیت حقوقی رسمی در آمریکا تأسیس کنند تا از این طریق بتوانند افراد را با وعده شغلی فریب دهند.
او توضیح داد که مهاجمان با خلق هویتهای ساختگی، به افراد پیشنهاد مصاحبه شغلی میدهند. سپس از این طریق بدافزاری پیچیده روی سیستم قربانی نصب کرده و اطلاعات حساس مانند رمز عبور و کلیدهای کیفپول دیجیتال را سرقت میکنند. این دادهها در مراحل بعدی برای نفوذ به شرکتهای واقعی و قانونی مورد استفاده قرار میگیرد.
براساس اعلام سایلنت پوش، این هکرها به یک شاخه فرعی از گروه لازاروس تعلق دارند؛ تیمی متخصص در حملات سایبری که مستقیماً زیر نظر آژانس اطلاعات خارجی کره شمالی فعالیت میکند.
افبیآی اعلام کرده که دامنه اینترنتی شرکت «بلاکنواس» را توقیف کرده است. این اقدام بخشی از تلاشهای حقوقی برای مقابله با عوامل سایبری کره شمالی بوده، چرا که از این وبسایت برای انتشار آگهیهای جعلی استخدام و توزیع بدافزار استفاده میشده است.
پیش از توقیف دامنه، مقامات افبیآی به رویترز گفتند که این نهاد تمرکز خود را نه تنها بر مهاجمان کره شمالی، بلکه بر افرادی که به هر نحو در تسهیل این عملیاتها نقش دارند، معطوف کرده است.
به گفته کارشناسان سایلنت پوش، تاکنون چندین نفر قربانی فعالیتهای سایبری شرکت جعلی بلاکنواس شدهاند که در میان سه شرکت، فعالترین مورد بوده است.
بررسی اسناد ثبت شرکتها نشان میدهد که افرادی که به عنوان مؤسسان بلاکنواس و سافتگلاید معرفی شدهاند، هویت مشخص و قابل شناسایی ندارند. همچنین آدرس ثبتشده شرکت بلاکنواس در کارولینای جنوبی در واقع یک زمین خالی است و نشانی مربوط به سافتگلاید به یک دفتر مالیاتی کوچک در بوفالو تعلق دارد.
این ماجرا نمونهای از تلاشهای روزافزون کره شمالی برای نفوذ به اکوسیستم رمزارز و استفاده از آن بهعنوان منبع درآمدی برای حکومت این کشور است.
#سایبری #رمزارز
@tavaanatech
طبق یافتههای محققان حوزه امنیت سایبری و اسنادی که خبرگزاری رویترز به آنها دست یافته، عوامل وابسته به کره شمالی با بیاعتنایی به تحریمهای وزارت خزانهداری ایالات متحده، اقدام به راهاندازی دو شرکت در خاک آمریکا کردهاند. هدف آنها از این اقدام، گسترش بدافزارهایی است که به توسعهدهندگان حوزه رمزارز حمله میکنند.
این دو شرکت با نامهای «بلاکنواس» و «سافتگلاید»، با استفاده از هویتهای جعلی و آدرسهای ساختگی در ایالتهای نیومکزیکو و نیویورک به ثبت رسیدهاند.
بر اساس گزارشها، شرکتی دیگر به نام «آژانس آنجلوپر» نیز به این عملیات مرتبط است، اما هنوز مدرکی دال بر ثبت آن در آمریکا در دست نیست.
کیسی بست، مسئول اطلاعات تهدیدات سایبری در شرکت امنیتی «سایلنت پوش»، به رویترز گفت که این مورد از معدود دفعاتی است که هکرهای کره شمالی موفق شدهاند شرکتهایی با وضعیت حقوقی رسمی در آمریکا تأسیس کنند تا از این طریق بتوانند افراد را با وعده شغلی فریب دهند.
او توضیح داد که مهاجمان با خلق هویتهای ساختگی، به افراد پیشنهاد مصاحبه شغلی میدهند. سپس از این طریق بدافزاری پیچیده روی سیستم قربانی نصب کرده و اطلاعات حساس مانند رمز عبور و کلیدهای کیفپول دیجیتال را سرقت میکنند. این دادهها در مراحل بعدی برای نفوذ به شرکتهای واقعی و قانونی مورد استفاده قرار میگیرد.
براساس اعلام سایلنت پوش، این هکرها به یک شاخه فرعی از گروه لازاروس تعلق دارند؛ تیمی متخصص در حملات سایبری که مستقیماً زیر نظر آژانس اطلاعات خارجی کره شمالی فعالیت میکند.
افبیآی اعلام کرده که دامنه اینترنتی شرکت «بلاکنواس» را توقیف کرده است. این اقدام بخشی از تلاشهای حقوقی برای مقابله با عوامل سایبری کره شمالی بوده، چرا که از این وبسایت برای انتشار آگهیهای جعلی استخدام و توزیع بدافزار استفاده میشده است.
پیش از توقیف دامنه، مقامات افبیآی به رویترز گفتند که این نهاد تمرکز خود را نه تنها بر مهاجمان کره شمالی، بلکه بر افرادی که به هر نحو در تسهیل این عملیاتها نقش دارند، معطوف کرده است.
به گفته کارشناسان سایلنت پوش، تاکنون چندین نفر قربانی فعالیتهای سایبری شرکت جعلی بلاکنواس شدهاند که در میان سه شرکت، فعالترین مورد بوده است.
بررسی اسناد ثبت شرکتها نشان میدهد که افرادی که به عنوان مؤسسان بلاکنواس و سافتگلاید معرفی شدهاند، هویت مشخص و قابل شناسایی ندارند. همچنین آدرس ثبتشده شرکت بلاکنواس در کارولینای جنوبی در واقع یک زمین خالی است و نشانی مربوط به سافتگلاید به یک دفتر مالیاتی کوچک در بوفالو تعلق دارد.
این ماجرا نمونهای از تلاشهای روزافزون کره شمالی برای نفوذ به اکوسیستم رمزارز و استفاده از آن بهعنوان منبع درآمدی برای حکومت این کشور است.
#سایبری #رمزارز
@tavaanatech