- پس از افشاگری جمعآوری ۲ میلیارد دلار رمزارز برای برنامهی سلاحهای کره شمالی، گزارش جدید منتشر شده اطلاعات بیشتری را از فعالیت سایبری این کشور ارائه کرد. بر اساس اعلام سازمان ملل، این سازمان ۳۵ حملهی سایبری کره شمالی در ۱۷ کشور جهان را بررسی کرده است.
نقش کره شمالی در حملات سایبری
در پی انتشار خلاصه گزارش سازمان ملل متحد در رسانهها، نسخهی کامل گزارش که توزیع جغرافیایی حملات سایبری کره شمالی را آشکار میکند نیز منتشر گردید.
بر اساس گزارش نشریه South China Morning Post، هکرها بیشتر کره جنوبی را هدف قرار دادهاند که بر اساس بررسی سازمان ملل 10 حمله مربوط به این کشور بوده است. هند سه حمله را متحمل شده است در حالی که بنگلادش و شیلی هر کدام مورد 2 حمله سایبری قرار گرفتهاند.
اما حملات منحصر بفرد از سراسر جهان همانند آفریقا، آمریکای مرکزی و آمریکای جنوبی، خاورمیانه، جنوب شرقی آسیا و اروپا گزارش شده است.
سازمان ملل این حملات را به صورت تلاش برای خنثی کردن تحریمها مینگرد.
سه روش برای «پوست کندن» تحریمها!
بر اساس گزارش، افزایش حملات پیشرفته که «با ریسک کم و بازدهی بالا» بودهاند، اغلب به ابزارهایی بیش از لپتاپ و اتصال اینترنت نیاز ندارند.
سه روش اصلی برای فعالیت هکرهای کره شمالی به منظور منبع تامین مالی شاخهی حرفهای نظامی وجود دارد:
روش اجرای حملات سایبری
حملات به شبکهی سوئیفت عموما از طریق کامپیوترهای کارمندان بانک و زیرساخت ارسال پیامهای کلاهبردای و از بین بردن شواهد آن انجام شده است. در شیلی هکرها از LinkedIn برای فشار به کارمندان شبکهی بین بانکی شیلی که به تمامی دستگاههای خودپرداز در این کشور متصل میشود، استفاده کردند.
صرافیهای رمزارزی بارها مورد حمله قرار گرفتهاند؛ صرافی رمزارزی Bithumb که در کره جنوبی مستقر است حداقل 4 مرتبه مورد حمله قرار گرفته است. وجوه سرقت شده حداقل از طریق 5 هزار تراکنش جداگانه و پیش از تبدیل نهایی به چند کشور منتقل شده است.
این گزارش علاوه بر عملیات ماینینگ نیمه قانونی در کره شمالی، استخراج رمزارز از طریق کامپیوتر دیگران(Crypto-Jacking) را نیز مورد بررسی قرار داده است. هکرهای کره شمالی کامپیوترها را با بدافزار آلوده کرده و منابع کامپیوتری برای منافع مهاجمان رمزارز استخراج میکنند. برای مثال، بد افزار استخراج رمزارز مونرو از سرورهای دانشگاه Kim Il-Sung در پیونگ یانگ برای ماینینگ استفاده میکرد.
نظر شما در رابطه با یافتههای سازمان ملل چیست؟ آیا حملات سایبری به منظور سرقت و جمعآوری رمزارز میتواند برنامههای کره شمالی را تامین مالی کند؟ نظر خود را به صورت کامنت با ما درمیان بگذارید.