بر اساس گزارش رسانه Decrypt، هکرهای وابسته به کرهشمالی با راهاندازی یک کمپین گسترده مصاحبههای شغلی جعلی، موفق شدند نزدیک به 11 میلیون دلار از حدود 7 هزار کیف پول کریپتویی برداشت کنند. روش این عملیات مبتنی بر مهندسی اجتماعی بوده است: مجرمان سایبری با هویتهای ساختگی خود را بهعنوان کارفرمایان فناوری یا استخدامکنندگان پروژههای بلاکچین معرفی میکردند و از قربانیان میخواستند در فرآیند «مصاحبه استخدامی» بستههای نرمافزاری آلوده یا ابزارهای ارزیابی مهارت را روی سیستم خود اجرا کنند. این فایلها در واقع بدافزارهایی بودند که کلیدهای خصوصی، عبارات بازیابی (seed phrase) و اطلاعات دسترسی به کیفپولهای کریپتویی قربانیان را سرقت میکردند. این الگو یادآور فعالیتهای گروههای هکری وابسته به دولت کرهشمالی مانند لازاروس است که پیشتر نیز از تکنیکهای مشابه برای هدف قرار دادن توسعهدهندگان و متخصصان صنعت کریپتو استفاده کردهاند. مقیاس این حمله - با هدف قرار دادن هزاران کیف پول بهطور همزمان - نشان میدهد که این عملیات بخشی از یک کمپین سازمانیافته و گسترده بوده، نه حملات پراکنده و مجزا. کارشناسان امنیت سایبری هشدار میدهند که چنین کمپینهایی معمولاً از طریق پلتفرمهای استخدام آنلاین، شبکههای اجتماعی حرفهای مانند لینکدین و حتی سرورهای دیسکورد مرتبط با پروژههای وب3 گسترش مییابند. برای تریدرها و توسعهدهندگان فعال در حوزه کریپتو، این خبر یادآوری مهمی است که هرگز نباید فایلهای اجرایی ناشناس را از منابع نامعتبر، حتی در قالب فرصتهای شغلی وسوسهکننده، روی دستگاههای حاوی کیف پول دیجیتال اجرا کرد. کرهشمالی طی سالهای اخیر به یکی از بزرگترین بازیگران در سرقت داراییهای کریپتویی جهان تبدیل شده و درآمد حاصل از این حملات اغلب صرف تأمین مالی برنامههای تسلیحاتی این کشور میشود.
این خبر ترجمه و بازنویسی گزارشی از Decrypt با عنوان اصلی «North Korea's Fake Job Interviews Drained $11M From 7,000 Crypto Wallets» است. تحلیل و جمعبندی فارسی از تریدیار است.