سرقت ۱۱ میلیون دلاری هکرهای کره شمالی با مصاحبههای کاری ساختگی
بر اساس هشدار مشترک هفت نهاد پلیسی و امنیتی از آمریکا، ژاپن، استرالیا و آلمان، یک گروه سایبری مرتبط با کره شمالی با استفاده از مصاحبههای شغلی جعلی، دارایی یا اطلاعات دسترسی بیش از ۷,۰۰۰ کیف پول ارز دیجیتال را به دست آورده است.
این گروه حدود ۱.۷ میلیارد ین، معادل ۱۰.۷۱ میلیون دلار، را به کره شمالی منتقل کرده و از دسامبر ۲۰۲۵ تا ژوئیه ۲۰۲۶ دستکم ۳۰,۰۰۰ دستگاه در بیش از ۱۰۰ کشور را آلوده کرده است.
این گروه که پلیس ملی ژاپن آن را واترپلام (WaterPlum) و شرکتهای امنیتی آن را مصاحبه مسری (Contagious Interview) مینامند، عمدتاً طراحان وب، مهندسان نرمافزار و متخصصان حوزه ارزهای دیجیتال، بلاک چین و وب ۳ (Web3) را هدف قرار داده است. پلیس ژاپن و FBI ارزیابی کردهاند که این گروه و بخشی از نیروهای دورکار فناوری اطلاعات کره شمالی به اداره کل ۳۱۳ وزارت صنایع مهمات این کشور گزارش میدهند.
روش فریب و نفوذ به سیستم متخصصان
مهاجمان با جعل هویت شرکتهای فعال در حوزه هوش مصنوعی، ارزهای دیجیتال و توکنهای بیهمتا (NFT)، از طریق شبکههای اجتماعی، سایتهای کاریابی و پلتفرمهای فریلنسری با توسعهدهندگان ارتباط برقرار میکردند. سپس در قالب آزمون برنامهنویسی یا رفع یک مشکل ظاهری در تماس ویدیویی، قربانیان را به دانلود فایلهای آلوده هدایت میکردند. این فایلها حاوی بدافزارهایی مانند بیورتیل (BeaverTail)، InvisibleFerret و StoatWaffle بودند.
محققان همچنین دریافتند اعضای این گروه برای حضور در مصاحبههای ویدیویی از ابزارهای تغییر چهره مبتنی بر هوش مصنوعی استفاده میکردند و برای تمرین تلفظ ژاپنی از نرمافزارهای تبدیل متن به گفتار کمک میگرفتند.

