• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » کره‌شمالی با اجاره هویت مهندسان به شرکت‌های غربی نفوذ می‌کند

کره‌شمالی با اجاره هویت مهندسان به شرکت‌های غربی نفوذ می‌کند

سید محمد برازنده نوشته شده توسط سید محمد برازنده
سه شنبه 11 آذر 1404 - 23:05
در امنیت سایبری, پیشنهاد سردبیر, فناوری
هویت های اجاره ای لشگر گمنام پیونگ یانگ
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

عملیات اطلاعاتی بی‌سابقه نشان می‌دهد عوامل فناوری اطلاعات کره‌شمالی چگونه مهندسان نرم‌افزار را هدف قرار می‌دهند تا با اجاره هویت آنان وارد شرکت‌های بزرگ غربی شوند و برای رژیم کره‌شمالی درآمدزایی کنند.

به گزارش سرویس فناوری تک ناک؛ پژوهشگران امنیت سایبری با تحلیل دقیق رفتار این شبکه، تاکتیک‌های پنهان‌کاری، روش‌های فریب مهندسان و ابزارهای پیشرفته‌ای را افشا کرده‌اند که توسط گروه مشهور Famous Chollima، زیرمجموعه گروه دولتی Lazarus، اجرا می‌شود. این گروه به‌دلیل عملیات مالی، حملات سایبری و پروژه‌های نفوذ سازمان‌یافته علیه شرکت‌های غربی شناخته می‌شود و اکنون اطلاعات تازه‌ای درباره روش‌های نوین آن منتشر شده است.

پژوهشگران توضیح می‌دهند که عوامل کره‌شمالی با استفاده از هویت‌های سرقت‌شده، فناوری‌های هوش مصنوعی و ویدئوهای deep fake توانسته‌اند recruiters شرکت‌های بزرگ از جمله چند شرکت Fortune 500 را فریب بدهند. این افراد، در طول مصاحبه‌های کاری از حضور تصویری خودداری می‌کنند و مکالمه را از طریق هویت‌های جعلی یا نمایشی کنترل می‌کنند. برخی از این عوامل موفق شده‌اند با این شیوه موقعیت‌های شغلی حساس کسب کنند و از داخل شرکت‌ها برای رژیم کره‌شمالی کسب درآمد کنند.

در روش دیگر، عوامل کره‌شمالی مهندسان واقعی را هدف قرار می‌دهند و آن‌ها را متقاعد می‌کنند که به‌عنوان چهره‌ ظاهری عملیات عمل کنند. مهندسانی که در این دام گرفتار می‌شوند باید در مصاحبه‌های کاری ظاهر شوند و نقش فرد اصلی را برای عوامل DPRK ایفا کنند. در مقابل، این مهندسان تنها ۲۰ تا ۳۵ درصد حقوق را دریافت می‌کنند.

برای دسترسی بیشتر به منابع شرکت، این عوامل تلاش می‌کنند کنترل کامل رایانه شخصی مهندس را به‌دست بگیرند. هدف از این کار پنهان کردن محل فعالیت عوامل و استفاده از سیستم قربانی به‌عنوان proxy در عملیات مخرب است.

مائورو الدریچ، کارشناس تهدیدات سایبری در شرکت BCA LTD، تأکید می‌کند که مهندس قربانی تمام ریسک را بر دوش می‌کشد زیرا هویت خود را اجاره داده است و در صورت هرگونه سوءاستفاده تنها فرد مسئول خواهد بود. او که رهبری Quetzal Team در شرکت Bitso را بر عهده دارد، بارها با عوامل کره‌شمالی برخورد داشته و نمونه‌های متعددی از تلاش آنان برای جذب مهندسان ساده‌لوح را ثبت کرده است.

در تازه‌ترین نمونه، الدریچ چند حساب در GitHub را شناسایی کرده است که با ارسال گسترده پیام، آگهی‌های استخدامی برای حضور در مصاحبه‌های فنی منتشر می‌کردند. این آگهی‌ها حوزه‌هایی مانند .NET، Java، C#، Python، JavaScript، Ruby، Golang و Blockchain را شامل می‌شد. عوامل کره‌شمالی به داوطلبان وعده می‌دادند که برای پاسخگویی در مصاحبه‌ها کمک خواهند کرد و حتی پیشنهاد «۳۰۰۰ دلار درآمد ماهانه» را مطرح می‌کردند.

برای بررسی عمیق‌تر این شبکه، Eldritch و Heiner García از NorthScan یک برنامه تحقیقاتی طراحی کردند. آنها از خدمات ANY.RUN برای ساخت محیط شبیه‌سازی‌شده استفاده کردند که امکان ضبط کامل فعالیت عوامل DPRK را فراهم می‌کرد. García نقش یک مهندس تازه‌کار را بازی کرد و خود را با هویت جعلی اندی جونز معرفی کرد. آنها یک حساب GitHub مشابه پروفایل واقعی Jones ایجاد کردند تا عملیات را واقعی نشان دهند.

پس از چند پیام، عامل کره‌شمالی درخواست دسترسی ۲۴ ساعته از طریق AnyDesk کرد. او سپس خواستار اطلاعات کامل هویتی، از جمله ID، نام کامل، وضعیت ویزا و آدرس شد تا بتواند با هویت Andy Jones درخواست کار ارسال کند.

برای استفاده از اطلاعات و رایانه، دو مدل پرداخت پیشنهاد شده بود. مدل نخست شامل پرداخت ۲۰ درصد از حقوق برای حضور در مصاحبه‌ها بود. مدل دوم شامل ۱۰ درصد برای زمانی بود که عامل کره‌شمالی مصاحبه‌ها را خودش انجام دهد و تنها از سیستم و اطلاعات مهندس قربانی استفاده کند. او همچنین شماره social security را برای بررسی پیشینه درخواست کرد و توضیح داد که تمام حساب‌ها باید در پلتفرم‌های KYC تأیید شوند.

هویت های اجاره ای لشگر گمنام پیونگ یانگ

پژوهشگران محیط آزمایشی را در یکی از سرورهای آلمان تنظیم کردند و اتصال را از طریق یک residential proxy عبور دادند تا سیستم به‌عنوان رایانه‌ای در آمریکا شناسایی شود. پس از اتصال، عامل تهدید شروع به بررسی سخت‌افزار سیستم، تغییر تنظیمات مرورگر و بررسی موقعیت دستگاه کرد. بررسی‌ها نشان داد ارتباط او از طریق Astrill VPN برقرار شده است. این ابزار معمولاً توسط IT workerهای جعلی کره‌شمالی استفاده می‌شود تا محل اصلی اتصال خود را پنهان کنند.

پژوهشگران برای جلوگیری از آسیب احتمالی، بارها دستگاه شبیه‌سازی‌شده را از کار انداختند و تأخیرهای عمدی ایجاد کردند. آن‌ها تمامی مشکلات را به خطاهای شبکه یا VPN نسبت دادند. در یکی از جلسات، آنها عامل را در یک حلقه ورود و CAPTCHA گرفتار کردند و او حدود یک ساعت تلاش کرد تا از آن خارج شود. این فرایند باعث شد اطلاعات بیشتری درباره افراد فعال در شبکه، ابزارهای مورد استفاده و ارتباطات آنان جمع‌آوری شود.

پژوهشگران چندین extension مبتنی بر هوش مصنوعی را شناسایی کردند که برای تکمیل خودکار فرم‌های استخدام، ساخت رزومه، ذخیره promptهای ChatGPT و پاسخ‌دهی زنده در مصاحبه‌ها استفاده می‌شد. ابزارهایی برای احراز هویت OTP، استفاده از Google Remote Desktop و شناسایی سیستم نیز مشاهده شد. در یکی از مراحل، recruiter جعلی وارد حساب Google خود شد و با فعال کردن sync مجموعه‌ای از ایمیل‌ها، extensionها و اطلاعات ذخیره‌شده را بر جای گذاشت.

اطلاعات به‌دست‌آمده نشان می‌دهد که تیم Famous Chollima در این عملیات شامل شش نفر با نام‌های Mateo، Julián، Aaron، Jesús، Sebastián و Alfredo بوده است. گزارش تأکید می‌کند که تیم‌های متعدد دیگری نیز از کره‌شمالی در عملیات مشابه فعال هستند و برای شکار قربانی با یکدیگر رقابت می‌کنند.

پژوهشگران می‌گویند داده‌های جمع‌آوری‌شده می‌تواند یک هشدار اولیه برای شرکت‌ها باشد و به آن‌ها کمک کند الگوهای رفتاری این شبکه را شناسایی کنند، فرایندهای داخلی را تقویت کنند و توان دفاعی خود را فراتر از روش‌های سنتی بررسی بدافزار ارتقا دهند.

برچسب‌ها: p6
سید محمد برازنده

سید محمد برازنده

کارشناسی مترجمی زبان فرانسه. از سال 87 تاکنون در حوزه های مختلف سابقه ترجمه دارم. بیش از یک سال هست که مترجم حوزه فناوری تو سایت تک ناک هستم.

مطالب مرتبط

زنی در حال عکاسی یا فیلم‌برداری با دوربین سونی روی شن‌های ساحل با استفاده از صفحه نمایش دوربین.
پیشنهاد سردبیر

سونی از دوربین هیبریدی تمام عیار A7 V رونمایی کرد

نوشته شده توسط اسما کلهر
11 آذر 1404
نمای نزدیک از دستان کاربر در حال کار با اپلیکیشن خرید آنلاین لباس روی گوشی هوشمند.
اخبار هوش مصنوعی

هوش مصنوعی ChatGPT به ویترین فروشگاه‌ها تبدیل می‌شود

نوشته شده توسط اسما کلهر
11 آذر 1404
نقشه حرارتی تراکم ساختمان‌ها در سراسر کره زمین با نقاط زرد و آبی.
پیشنهاد سردبیر

اولین اطلس سه‌بعدی تمام ساختمان‌های زمین رونمایی شد

نوشته شده توسط اسما کلهر
11 آذر 1404
ایجنت‌های خودگردان آمازون وارد می شوند
امنیت سایبری

AWS نسل تازه ایجنت‌های خودگردان را وارد چرخه توسعه کرد

نوشته شده توسط سید محمد برازنده
11 آذر 1404
امنیت تازه، سپری نو برای اکوسیستم اندروید
امنیت سایبری

رفع ۱۰۷ آسیب‌پذیری در به‌روزرسانی امنیتی دسامبر ۲۰۲۵ اندروید

نوشته شده توسط سید محمد برازنده
11 آذر 1404
خبر بعدی
ایجنت‌های خودگردان آمازون وارد می شوند

AWS نسل تازه ایجنت‌های خودگردان را وارد چرخه توسعه کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

ChatGPT No Longer Offer Medical or Legal Advice

ChatGPT دیگر مشاوره پزشکی یا حقوقی ارائه نخواهد داد

12 آبان 1404
اینترنت ماهواره‌ای به موبایل عربستانی ها رسید

اینترنت ماهواره‌ای به موبایل عربستانی ها رسید

12 آبان 1404

داغ‌ترین‌های روز

نقد و بررسی HP OMEN MAX 16: قدرت فوق‌العاده با ظاهری مینیمال

نقد و بررسی لپ‌تاپ‌ HP OMEN MAX 16 ؛ قدرت فوق‌العاده با ظاهری مینیمال

9 آذر 1404 - به‌روزشده در 10 آذر 1404
نقد و بررسی Lenovo LOQ 15

نقد و بررسی Lenovo LOQ 15 (15ARP9): بهترین لپ تاپ گیمینگ اقتصادی لنوو

2 آذر 1404 - به‌روزشده در 4 آذر 1404
مقایسه A17 با A26

مقایسه گلکسی A17 با A26؛ کدام میان‌رده سامسونگ ارزش خرید بیشتری دارد؟

9 آذر 1404 - به‌روزشده در 10 آذر 1404
RedMagic 11 Pro Plus همچنان در صدر

سریع ترین گوشی حال حاضر بازار کدام است؟

11 آذر 1404
بررسی Redmi K90 Pro Max

بررسی Redmi K90 Pro Max ؛ اولین گوشی دنیا با ووفر از شرکت Bose!

9 آذر 1404 - به‌روزشده در 10 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

زنی در حال عکاسی یا فیلم‌برداری با دوربین سونی روی شن‌های ساحل با استفاده از صفحه نمایش دوربین.

سونی از دوربین هیبریدی تمام عیار A7 V رونمایی کرد

11 آذر 1404
نمای نزدیک از دستان کاربر در حال کار با اپلیکیشن خرید آنلاین لباس روی گوشی هوشمند.

هوش مصنوعی ChatGPT به ویترین فروشگاه‌ها تبدیل می‌شود

11 آذر 1404
اینتل دوباره زیر آتش انتقادهای لینوس توروالدز قرار گرفت

اینتل دوباره زیر آتش انتقادهای لینوس توروالدز قرار گرفت

11 آذر 1404
تصویر پس‌زمینه کلاسیک و مشهور "Bliss" در ویندوز XP.

خالق تسک منیجر: هوش مصنوعی را متوقف و ویندوز ۱۱ را با یک آپدیت بزرگ اصلاح کنید

11 آذر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir