مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

سرقت ۱۱ میلیون دلاری هکرهای کره شمالی با مصاحبه‌های کاری ساختگی

بر اساس هشدار مشترک هفت نهاد پلیسی و امنیتی از آمریکا، ژاپن، استرالیا و آلمان، یک گروه سایبری مرتبط با کره شمالی با استفاده از مصاحبه‌های شغلی جعلی، دارایی یا اطلاعات دسترسی بیش از ۷,۰۰۰ کیف پول ارز دیجیتال را به دست آورده است.

این گروه حدود ۱.۷ میلیارد ین، معادل ۱۰.۷۱ میلیون دلار، را به کره شمالی منتقل کرده و از دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ دست‌کم ۳۰,۰۰۰ دستگاه در بیش از ۱۰۰ کشور را آلوده کرده است.

این گروه که پلیس ملی ژاپن آن را واترپلام (WaterPlum) و شرکت‌های امنیتی آن را مصاحبه مسری (Contagious Interview) می‌نامند، عمدتاً طراحان وب، مهندسان نرم‌افزار و متخصصان حوزه ارزهای دیجیتال، بلاک چین و وب ۳ (Web3) را هدف قرار داده است. پلیس ژاپن و FBI ارزیابی کرده‌اند که این گروه و بخشی از نیروهای دورکار فناوری اطلاعات کره شمالی به اداره کل ۳۱۳ وزارت صنایع مهمات این کشور گزارش می‌دهند.

روش فریب و نفوذ به سیستم متخصصان

مهاجمان با جعل هویت شرکت‌های فعال در حوزه هوش مصنوعی، ارزهای دیجیتال و توکن‌های بی‌همتا (NFT)، از طریق شبکه‌های اجتماعی، سایت‌های کاریابی و پلتفرم‌های فریلنسری با توسعه‌دهندگان ارتباط برقرار می‌کردند. سپس در قالب آزمون برنامه‌نویسی یا رفع یک مشکل ظاهری در تماس ویدیویی، قربانیان را به دانلود فایل‌های آلوده هدایت می‌کردند. این فایل‌ها حاوی بدافزارهایی مانند بیورتیل (BeaverTail)، InvisibleFerret و StoatWaffle بودند.

محققان همچنین دریافتند اعضای این گروه برای حضور در مصاحبه‌های ویدیویی از ابزارهای تغییر چهره مبتنی بر هوش مصنوعی استفاده می‌کردند و برای تمرین تلفظ ژاپنی از نرم‌افزارهای تبدیل متن به گفتار کمک می‌گرفتند.