Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
Going Onchain, without going Onchain!
تحويل
لا توجد رسوم معاملات وبدون انخفاض في السعر.
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
التداول بالنسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
يستخدم المتسللون الكوريون الشماليون شركات أمريكية مزيفة لاختراق Devs Crypto

يستخدم المتسللون الكوريون الشماليون شركات أمريكية مزيفة لاختراق Devs Crypto

CryptoNewsNetCryptoNewsNet2025/04/25 20:55
By:cryptopolitan.com

شكلت عملاء كوريا الشمالية السيبران بهدوء شركتين محدودين للمسؤولية في الولايات المتحدة واستخدموها لتزويد المدونة الضارة لمهندسي البرمجيات الذين يبحثون عن عمل في عالم العملة المشفرة ، وفقًا للملفات القانونية الأمريكية والبحوث المشتركة مع رويترز.

تقول شركة Silent Push ، وهي شركة للأمن السيبراني ، إن Blocknovas LLC في نيو مكسيكو و SoftGlide LLC في نيويورك تم تصميمها بأسماء مكياج وعناوين مستأجرة حتى يتمكن المتسللون من أن يبدووا أصحاب عمل شرعيين أثناء إرسال البرامج الضارة إلى المتقدمين. شركة ثالثة ، وكالة Angeloper ، قامتdentبصمات أصابع الويب الخبيثة ، لكنها لم تظهر في أي سجل للشركات الأمريكي.

وقال كاسي بست ، مدير شركة التهديدات في شركة Silent Push ، لـ "رويترز" ، "يعد هذا مثالًا نادرًا على المتسللين الكوريين الشماليين في الواقع من تأسيس كيانات الشركات القانونية في الولايات المتحدة من أجل إنشاء جبهات الشركات المستخدمة لمهاجمة المتقدمين المهمة".

مكتب التحقيقات الفيدرالي الأمريكي لن يناقش الشركتين مباشرة. ومع ذلك ، في يوم الخميس ، نشر المكتب إشعارًا بمصادرة على موقع Blocknovas الذي قال إن المجال قد تم اتخاذه "كجزء من إجراء إنفاذ القانون ضد الجهات الفاعلة الإلكترونية في كوريا الشمالية الذين استخدموا هذا المجال لخداع الأفراد الذين يعانون من وظائف مزيفة وتوزيع البرامج الضارة".

قبل الإزالة ، أخبر كبار مسؤولي مكتب التحقيقات الفيدرالي أن الوكالة تهدف إلى "فرض المخاطر والعواقب ، ليس فقط على الجهات الفاعلة في كوريا الديمقراطية ، ولكن أي شخص يسهل قدرتهم على إجراء هذه المخططات".

وحدات القرصنة في كوريا الشمالية "ربما واحدة من أكثر التهديدات المستمرة تقدمًا" التي تواجه الولايات المتحدة اليوم.

يقول Silent Push المهاجمين الذين تم تجنيدهم وهم يقدمون المقابلات التي تتطلب أهدافًا لفتح ملفات ضارة.

استخدمت Blocknovas و Softglide إعلانات الوظائف لتنزلق البرامج الضارة إلى مطوري التشفير

بمجرد إطلاقها ، حاولت الملفات حصاد مفاتيح المحفظة Cryptocurrency ، وكلمات المرور ، وغيرها من عملياتdentيمكن أن تساعد لاحقًا في اقتحام عمليات التبادل أو شركات التكنولوجيا.

يؤكد التقرير غير المنشور للشركة "العديد من الضحايا" ، ومعظمهم اقتربوا من خلال Blocknovas ، والتي يصفها الباحثون بأنها "إلى حد بعيد أكثر الجبهات نشاطًا".

تظهر سجلات الولاية أن Blocknovas تم تسجيلها في نيو مكسيكو في 27 سبتمبر 2023. يسرد أوراقها عنوانًا بريديًا في وارنفيل بولاية ساوث كارولينا ، والتي تظهر خرائط Google على أنها مجموعة فارغة.

دمج SoftGlide في نيويورك tracمكتبًا صغيرًا في تقديم الضرائب في بوفالو. لم يكن هناك tracللأشخاص الذين تظهر أسماؤهم على أي من الإيداع.

يقول المسؤولون الأمريكيون إن النمط يناسب دفعة كوريا الشمالية الأوسع لرفع العملة الصعبة. اتهم خبراء واشنطن وسيول والأمم المتحدة منذ فترة طويلة بيونغ يانغ بسرقة التشفير وإرسال الآلاف من عمال تكنولوجيا المعلومات في الخارج لالتقاط برنامج ميسليس في البلاد.

يدير شركة تسيطر عليها كوريا الشمالية داخل الولايات المتحدة عقوبات فرضها مكتب مراقبة الأصول الأجنبية التابعة لوزارة الخزانة (OFAC). إنه ينتهك تدابير مجلس الأمن التابعة للأمم المتحدة التي تمنع النشاط التجاري للدولة الكورية الشمالية أو الجيش.

ترتبط ملفات الوظائف ذات البرامج الضارة بمجموعة لازاروس

قال وزير الخارجية في نيو مكسيكو في رسالة بريد إلكتروني إن Blocknovas تم تقديمه من خلال نظام LLC المحلي عبر الإنترنت باستخدام وكيل مسجل ويبدو أنه يفي بقواعد الدولة. وكتب ممثل: "لن يكون هناك أي وسيلة يعرف مكتبنا علاقته بكوريا الشمالية".

يربط المحققون النشاط بمجموعة فرعية من مجموعة Lazarus ، وهو فريق اختراق النخبة يجيب على المكتب العام للاستطلاع ، ذراع Pyongyang الرئيسي الأجنبي.

Silent Push Identما لا يقل عن ثلاث عائلات معروفة من قبل البرامج الضارة داخل ملفات الوظائف الخبيثة. يمكن للأدوات سحب البيانات من الآلات المصابة ، وفتح الأبواب الخلفية لمزيد من التسلل ، وتنزيل رمز الهجوم الإضافي ، وهو عبارة عن كتاب Playbook الذي يظهر غالبًا في أنشطة Lazarus السابقة.

في الوقت الحالي ، يجلس مجال Blocknovas تحت Seizure Federal ، وموقع SoftGlide على الإنترنت غير متصل بالإنترنت ، وأخطاء صفحات وكالة Angeloper. لكن المحققين يحذرون من أن الأسماء المستعارة الجديدة يمكن أن تظهر بسرعة.

وقال مكتب التحقيقات الفيدرالي في بيانها ، وهو يحث أخصائيي التكنولوجيا على التدقيق في عروض الوظائف غير المرغوب فيها والإبلاغ عن أي تواصل مشبوه: "توضح هذه العملية التهديد المتطور باستمرار الذي تشكله الجهات الفاعلة السيبرانية DPRK" ، ويحث أخصائيي التكنولوجيا على التدقيق في عروض الوظائف غير المرغوب فيها والإبلاغ عن أي تواصل مشبوه.

أكاديمية Cryptopolitan: هل تريد تنمية أموالك في عام 2025؟ تعرف على كيفية القيام بذلك مع DeFi في مناسنا الإلكتروني القادم. احفظ مكانك

thumbsUp
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!