كوريا الشمالية تخترق آلاف محافظ الكريبتو حول العالم

مجموعة WaterPlum الكورية الشمالية تستهدف محافظ الكريبتو

تواصل التهديدات السيبرانية ملاحقة قطاع الأصول الرقمية، حيث كشفت تقارير أمنية حديثة عن حملة قرصنة واسعة النطاق استهدفت آلاف محافظ الكريبتو حول العالم. وأفادت السلطات اليابانية أن مجموعة تخريبية تُعرف باسم مجموعة WaterPlum، مرتبطة بكوريا الشمالية، تمكنت من اختراق أكثر من 30 ألف جهاز في 100 دولة، مما أدى إلى الاستيلاء على بيانات حساسة من آلاف المستخدمين والمطورين.

أساليب احتيالية للوصول إلى محافظ الكريبتو

اعتمد القراصنة استراتيجية معقدة تقوم على استدراج المطورين والعاملين في قطاع التكنولوجيا عبر منصات التوظيف والعمل الحر. وتضمنت هذه الأساليب ما يلي:

  • انتحال صفة شركات كبرى تعمل في مجالات الذكاء الاصطناعي والعملات الرقمية.
  • تقديم عروض عمل مغرية واختبارات برمجية تتطلب تحميل ملفات خبيثة.
  • زرع برمجيات ضارة مثل برمجية BeaverTail و برمجية InvisibleFerret داخل حزم برمجية تبدو مشروعة.

بمجرد تحميل هذه الملفات، يتمكن المهاجمون من الوصول إلى “الأبواب الخلفية” للأنظمة، مما يتيح لهم سرقة مفاتيح الوصول الخاصة بـ محافظ الكريبتو، بالإضافة إلى لقطات الشاشة وبيانات الهوية الشخصية.

تفكيك مزارع الحواسيب وتورط جهات رسمية

أوضحت التحقيقات التي أجرتها وكالة الشرطة الوطنية اليابانية بالتعاون مع مكتب التحقيقات الفيدرالي FBI، أن هذه الأنشطة تدار من قبل “المكتب 313” التابع لحزب العمال الكوري. كما نجحت السلطات في تفكيك ما يسمى بـ “مزارع الحواسيب المحمولة” داخل اليابان، وهي مراكز تتيح للعاملين الكوريين الشماليين التحكم في أجهزة عن بُعد لإخفاء مواقعهم الحقيقية أثناء التقدم للوظائف، وقد أسفرت هذه العمليات عن سرقة ما يعادل 10.7 مليون دولار من الأصول الرقمية.

اقرأ ايضا:  منصة MEXC تطلق بطاقة MEXC Global مع كاش باك يصل حتى 10%

محاولة اختراق منصة bitFlyer اليابانية

كشف التقرير عن محاولة فاشلة قام بها أحد هؤلاء القراصنة للالتحاق بوظيفة هندسية لدى منصة bitFlyer لتداول العملات الرقمية. وباستخدام هويات مزيفة وشبكات افتراضية VPN، حاول المهاجم اجتياز المقابلات الشخصية، إلا أن يقظة الفريق الأمني في المنصة كشفت السلوكيات المشبوهة، مثل الإجابات الغامضة والإصرار على استلام الراتب عبر العملات المشفرة، مما حال دون وقوع أي أضرار.

نصائح أمنية لحماية الأصول الرقمية

في ظل تزايد هذه الهجمات التي تستهدف محافظ الكريبتو، شددت السلطات على ضرورة توخي الحذر عند التعامل مع طلبات التوظيف الخارجية أو تحميل برمجيات غير موثقة. ونصح الخبراء بضرورة:

  • التحقق من الهوية الحقيقية لأصحاب العمل والمتقدمين للوظائف عبر قنوات رسمية.
  • تجنب تحميل أي ملفات برمجية أو أدوات تشخيصية خلال مقابلات العمل التقنية.
  • مراقبة عناوين البروتوكول IP للتأكد من مطابقتها للمواقع الجغرافية المعلنة للمستخدمين.
زر الذهاب إلى الأعلى