
شركة كاذبة للعملات الرقمية تكشف طرق عمل العمال التقنيين الكوريين الشماليين
Vexoda Newsroom
أظهرت عملية أمنية سرية كيف يعمل عمال تقنية المعلومات التابعون للكوريين الشماليين داخل صناعة العملات الرقمية، مما يبرز التهديدات المحتملة والثغرات الأمنية.
في يونيو من هذا العام، تم إغراء مجموعة من العمال التقنيين المفترض أنهم كوريون شماليون للانضمام إلى شركة عملات رقمية مزعومة تسمى Ballena Azul. في الواقع، كان كل حركة لهم تحت المراقبة للكشف عن المعلومات الاستراتيجية حول كيفية عمل النظام داخل الصناعة.
كانت العملية التي أشرف عليها الشركة الأمنية BCA LTD و NorthScane من Telefónica Tech تتضمن إنشاء شركة فاقدة للحياة مع تسجيل موجود في المملكة المتحدة لإضفاء الشرعية. خلال الخمسة أسابيع من هذا الاحتيال، استخدم العمال خوادم خارجية كنقاط وسطى لربطهم بالديسكتوبات المعزولة المسيطر عليها بواسطة Ballena Azul.
كشف الباحثون أن هذه الخوادم المسربة كانت مرتبطة بمجموعات برامج ضارة ترتبط بحملات كورية شرقية. بعضها كان نشطًا منذ سنوات ماضية وله أغراض متعددة، حيث كان يلعب دور البنية التحتية للتحكم أو الوكلاء لعمليات اليومية.
كانت العمال المفترض أنهم يعملون أيضًا على أداة الذكاء الاصطناعي مثل ChatGPT لمهام الكتابة والإنشاء. تفضيلوا استخدام Google Gemini لإصلاح الصور وغش المستندات. أدوات أخرى شملت برامج سطح مكتب عن بعد، حافظات العملات الرقمية، وأدوات لتداول رمز التحقق الثنائي.
تعكس هذه العملية الخفية التهديد المتزايد الذي يشكله عمال تقنية المعلومات الكوريون الشماليون في صناعة العملات الرقمية. الحالات الأخيرة تشمل كشف Consensys لطيار مرتبط بكوريا الشمالية من خلال خدمات خدمة ثالثة، واتهام المحامي الأمريكي لأربعة أشخاص بتزوير أكثر من 900,000 دولار من العملة الرقمية من الشركات.
تبرز النتائج الثغرات المحتملة داخل الصناعة وكذلك تعقيد عمليات الأمن السيبراني الكورية الشمالية. كما تؤكد الحاجة إلى إجراءات أمنية محسنة لحماية نفسها ضد هذه التهديدات.
يجب على التجار البقاء حذرين ومراقبة الأحداث المتعلقة بأنشطة كوريا الشمالية السيبرانية في مجال العملات الرقمية، مما قد يؤثر على استقرار وسلامة السوق.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.