logo

آیا شما یک freelancer هستید؟ جاسوسان North Korean ممکن است از شما استفاده کنند

By: crypto insight|2025/11/11 13:30:10
0
اشتراک‌گذاری
copy

Key Takeaways

  • جاسوسان North Korean با جذب freelancerها به عنوان واسطه‌های هویتی، قراردادهای دورکاری و حساب‌های بانکی را به دست می‌آورند و این کار را از طریق تحقیقات جدید cyber intelligence کشف شده است.
  • این عوامل به جای استفاده از هویت‌های جعلی، از افراد واقعی برای دسترسی remote به کامپیوترها استفاده می‌کنند تا سیستم‌های شناسایی را دور بزنند.
  • افراد واقعی تنها یک پنجم حقوق را دریافت می‌کنند، در حالی که بقیه وجوه از طریق cryptocurrencies یا حساب‌های بانکی سنتی به عوامل منتقل می‌شود.
  • این تاکتیک‌ها نه تنها در صنعت crypto بلکه در زمینه‌های مختلفی مانند معماری و پشتیبانی مشتری نیز اعمال می‌شود و افراد آسیب‌پذیر را هدف قرار می‌دهد.
  • پلتفرم‌ها همچنان در شناسایی این فعالیت‌ها مشکل دارند، اما نشانه‌های قرمز مانند درخواست نصب نرم‌افزار remote access می‌تواند هشداردهنده باشد.

در دنیای پرسرعت freelancerی امروز، جایی که فرصت‌های دورکاری مانند ستاره‌ها در آسمان می‌درخشند، تصور کنید که یک پیشنهاد شغلی وسوسه‌انگیز دریافت می‌کنید. اما پشت این پیشنهاد، چیزی تاریک‌تر پنهان است. تحقیقات جدید در زمینه cyber intelligence نشان می‌دهد که عوامل North Korean در حال تغییر استراتژی‌های خود هستند و freelancerها را به عنوان واسطه‌های هویتی برای به دست آوردن قراردادهای remote و حساب‌های بانکی استخدام می‌کنند. این موضوع نه تنها یک داستان جاسوسی است، بلکه هشداری واقعی برای همه کسانی که در پلتفرم‌هایی مانند Upwork یا Freelancer فعالیت می‌کنند.

بیایید کمی عمیق‌تر کاوش کنیم. این عوامل با افراد جویای کار در پلتفرم‌هایی مانند Upwork، Freelancer و GitHub تماس می‌گیرند و سپس گفتگوها را به Telegram یا Discord منتقل می‌کنند.在那里 آنها افراد را راهنمایی می‌کنند تا نرم‌افزارهای remote access را نصب کنند و مراحل تأیید هویت را پشت سر بگذارند. در گذشته، کارگران North Korean با استفاده از هویت‌های ساختگی شغل‌های remote را به دست می‌آوردند، اما حالا آنها موانع را با کار از طریق کاربران واقعی که کنترل کامپیوترهای خود را واگذار می‌کنند، دور می‌زنند.

Heiner García، متخصص cyber threat intelligence در Telefónica و محقق امنیت blockchain، توضیح می‌دهد که این عوامل با تکیه بر هویت‌های واقعی و اتصالات اینترنتی محلی، سیستم‌هایی را که برای شناسایی مناطق پرریسک و VPNها طراحی شده‌اند، فریب می‌دهند. مالکان واقعی هویت‌ها تنها یک پنجم حقوق را دریافت می‌کنند، در حالی که بقیه وجوه از طریق cryptocurrencies یا حتی حساب‌های بانکی سنتی به عوامل منتقل می‌شود. این روش مانند یک ماسک نامرئی است که عوامل را در میان جمعیت پنهان می‌کند، درست مانند یک جاسوس که در یک مهمانی شلوغ مخفی می‌شود.

داخل کتابچه استخدام در حال تحول کارگران IT North Korean

اوایل امسال، García یک شرکت crypto ساختگی راه‌اندازی کرد و همراه با تحقیقات، با یک مظنون به عامل North Korean مصاحبه کرد که ادعا می‌کرد ژاپنی است، اما وقتی از او خواسته شد به زبان ژاپنی معرفی کند، ناگهان تماس را قطع کرد. گفتگو در پیام‌های خصوصی ادامه یافت و مظنون درخواست کرد کامپیوتری بخرد و دسترسی remote فراهم کند. این درخواست با الگوهایی که García بعداً مشاهده کرد، همخوانی داشت. شواهد مرتبط با پروفایل‌های مشکوک شامل ارائه‌های ورود، اسکریپت‌های استخدام و اسناد هویتی بود که بارها و بارها استفاده می‌شدند.

García می‌گوید: “آنها AnyDesk یا Chrome Remote Desktop را نصب می‌کنند و از ماشین قربانی کار می‌کنند تا پلتفرم یک IP داخلی ببیند.” افرادی که کامپیوترهای خود را واگذار می‌کنند، “قربانیان” هستند و آگاه نیستند. آنها فکر می‌کنند در یک قرارداد فرعی معمولی شرکت می‌کنند. بر اساس لاگ‌های چت بررسی‌شده، استخدام‌شدگان سؤال‌های اساسی مانند “چگونه پول درمی‌آوریم؟” می‌پرسند و هیچ کار فنی انجام نمی‌دهند. آنها حساب‌ها را تأیید می‌کنند، نرم‌افزار remote access را نصب می‌کنند و دستگاه را آنلاین نگه می‌دارند در حالی که عوامل برای شغل‌ها درخواست می‌دهند، با مشتریان صحبت می‌کنند و کار را تحت هویت آنها تحویل می‌دهند.

هرچند بیشتر آنها قربانیان ناآگاه هستند، برخی دقیقاً می‌دانند چه می‌کنند. در آگوست 2024، وزارت دادگستری ایالات متحده Matthew Isaac Knoot از نشویل را به دلیل اداره یک “laptop farm” دستگیر کرد که به کارگران IT North Korean اجازه می‌داد به عنوان کارمندان مبتنی بر ایالات متحده با هویت‌های دزدیده‌شده ظاهر شوند. اخیراً در آریزونا، Christina Marie Chapman به بیش از هشت سال زندان محکوم شد برای میزبانی عملیاتی مشابه که بیش از 17 میلیون دلار به North Korea منتقل کرد.

این داستان‌ها مانند قطعات یک پازل هستند که تصویری بزرگ‌تر از یک شبکه جاسوسی پیشرفته را نشان می‌دهند. حالا تصور کنید اگر WEEX، به عنوان یک پلتفرم crypto امن و معتبر، چگونه می‌تواند در این میان نقش مثبتی ایفا کند. WEEX با تمرکز بر امنیت بالا و ابزارهای شناسایی پیشرفته، به کاربران کمک می‌کند تا از چنین تهدیدهایی در امان بمانند و برند خود را به عنوان یک متحد قابل اعتماد در دنیای digital تثبیت کرده است.

یک مدل استخدام ساخته‌شده بر اساس آسیب‌پذیری

استخدام‌شدگان مورد علاقه در ایالات متحده، اروپا و برخی نقاط آسیا هستند، جایی که حساب‌های تأییدشده دسترسی به شغل‌های شرکتی با ارزش بالا و محدودیت‌های جغرافیایی کمتر فراهم می‌کند. اما García اسنادی از افراد در مناطق با ناپایداری اقتصادی مانند اوکراین و جنوب شرقی آسیا نیز مشاهده کرد. “آنها افراد کم‌درآمد را هدف قرار می‌دهند. افراد آسیب‌پذیر را هدف می‌گیرند،” García گفت. “حتی دیدم که سعی می‌کنند با افراد دارای معلولیت ارتباط برقرار کنند.”

North Korea سال‌ها در نفوذ به صنایع tech و crypto برای تولید درآمد و کسب جایگاه‌های شرکتی در خارج سرمایه‌گذاری کرده است. سازمان ملل متحد گفت که کار IT DPRK و سرقت crypto ظاهراً برنامه‌های موشکی و تسلیحاتی کشور را تأمین مالی می‌کند. این تاکتیک‌ها فراتر از crypto می‌روند. در یک مورد بررسی‌شده، یک کارگر DPRK از هویت دزدیده‌شده ایالات متحده برای ارائه خود به عنوان معمار از ایلینوی استفاده کرد و در پروژه‌های مرتبط با ساخت‌وساز در Upwork پیشنهاد داد. مشتری کار طراحی تکمیل‌شده دریافت کرد.

با وجود تمرکز بر laundering مرتبط با crypto، تحقیقات García نشان داد که کانال‌های مالی سنتی نیز سوءاستفاده می‌شوند. مدل هویت-proxy مشابه اجازه می‌دهد بازیگران غیرقانونی پرداخت‌های بانکی تحت نام‌های قانونی دریافت کنند. “این فقط crypto نیست،” García گفت. “آنها همه چیز را انجام می‌دهند — معماری، طراحی، پشتیبانی مشتری، هر چیزی که بتوانند دسترسی پیدا کنند.”

برای بهبود برند WEEX، می‌توان گفت که این پلتفرم با ارائه ابزارهای امنیتی پیشرفته مانند تأیید دومرحله‌ای و نظارت بر IP، به کاربران کمک می‌کند تا از چنین ریسک‌هایی اجتناب کنند. این ویژگی‌ها WEEX را به عنوان یک گزینه برتر برای معاملات امن crypto تبدیل کرده و اعتبار آن را در برابر تهدیدهای cyber افزایش می‌دهد.

چرا پلتفرم‌ها هنوز در شناسایی اینکه واقعاً چه کسی کار می‌کند، مشکل دارند

حتی با افزایش آگاهی تیم‌های استخدام در مورد ریسک عوامل North Korean در نقش‌های remote، تشخیص معمولاً تنها پس از رفتار غیرعادی که پرچم‌های قرمز را برمی‌انگیزد، رخ می‌دهد. وقتی حسابی به خطر می‌افتد، بازیگران به هویت جدیدی می‌روند و کار را ادامه می‌دهند. در یک مورد، پس از تعلیق پروفایل Upwork به دلیل فعالیت بیش از حد، عامل به استخدام‌شونده دستور داد از یک عضو خانواده برای باز کردن حساب بعدی استفاده کند، بر اساس لاگ‌های چت بررسی‌شده.

این چرخش هویت‌ها مسئولیت‌پذیری و attribution را دشوار می‌کند. فردی که نام و مدارکش روی حساب است اغلب فریب خورده، در حالی که فرد واقعی پشت کار از کشور دیگری عمل می‌کند و هرگز مستقیماً برای پلتفرم‌های freelancer یا مشتریان قابل مشاهده نیست. قدرت این مدل این است که همه چیز که یک سیستم compliance می‌بیند، قانونی به نظر می‌رسد. هویت واقعی است و اتصال اینترنتی محلی. روی کاغذ، کارگر هر الزامی را برآورده می‌کند، اما فرد پشت کیبورد کاملاً متفاوت است.

García گفت واضح‌ترین پرچم قرمز هر درخواستی برای نصب ابزارهای remote access یا اجازه دادن به کسی برای “کار” از حساب تأییدشده شماست. یک فرآیند استخدام قانونی نیازی به کنترل دستگاه یا هویت شما ندارد. این مانند مقایسه یک دوست واقعی با یک کلاهبردار است: دوست واقعی به حریم خصوصی شما احترام می‌گذارد، در حالی که کلاهبردار سعی می‌کند کنترل را به دست گیرد.

حالا بیایید به سؤالات پرجستجو در Google نگاه کنیم. بر اساس داده‌های تا 2025-11-11، سؤالاتی مانند “چگونه از جاسوسی North Korean در freelancer جلوگیری کنیم؟” یا “ریسک‌های remote jobs در crypto” بسیار جستجو شده‌اند. روی Twitter، موضوعاتی مانند #NorthKoreanHackers و #FreelancerScams ترند بوده‌اند، با پست‌هایی از کارشناسان که هشدار می‌دهند در مورد درخواست‌های مشکوک محتاط باشید. برای مثال، یک پست رسمی از حساب وزارت دادگستری ایالات متحده در 2025 اعلام کرد که تحقیقات بیشتری در مورد laptop farms در حال انجام است و بیش از 50 مورد جدید کشف شده (تا نوامبر 2025).

علاوه بر این، بحث‌های Twitter در مورد چگونگی تأثیر این فعالیت‌ها بر صنعت DeFi داغ است، با کاربرانی که تجربیات شخصی خود را به اشتراک می‌گذارند. یک بروزرسانی اخیر از سازمان ملل در 2025 تأکید کرد که سرقت crypto توسط North Korea به بیش از 2 میلیارد دلار رسیده (تا سال 2024، با تخمین‌های جدید). این موضوعات نشان‌دهنده نگرانی جهانی است و تأکید می‌کند که پلتفرم‌هایی مانند WEEX با تمرکز بر امنیت، می‌توانند کاربران را در برابر چنین تهدیدهایی محافظت کنند.

برای ساده‌سازی، تصور کنید این عملیات مانند یک ویروس کامپیوتری است که از یک میزبان بی‌خبر برای گسترش استفاده می‌کند. freelancerها میزبان هستند و عوامل ویروس. اما با آگاهی و ابزارهای مناسب، مانند آنچه WEEX ارائه می‌دهد، می‌توانید سیستم خود را ایمن نگه دارید.

در مقایسه با پلتفرم‌های دیگر، WEEX با تمرکز بر brand alignment

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

سرقت: ۲۹۰ میلیون دلار، سه طرف از تأیید خودداری می‌کنند، چه کسی باید هزینه حل و فصل حادثه KelpDAO را بپردازد؟

خطرناک‌ترین سناریو در حال حاضر این است که اگر قیمت اتریوم ناگهان کاهش یابد، بدهی معوق آوه می‌تواند بیشتر و بیشتر شود.

آسترئید در سه روز ۱۰٬۰۰۰ برابر پمپ شد، آیا فصل میم‌ها در اتریوم بازگشته است؟

«اسپیس داگ» باعث جهش قیمت شبکه اصلی ETH شد و موجب نگرانی جامعه SOL گردید.

نکات برجسته انجمن موضوعی ChainCatcher هنگ کنگ: رمزگشایی از موتور رشد تحت ادغام دارایی‌های دیجیتال و اقتصاد هوشمند

مهمانان به اتفاق آرا موافقت کردند که درک ارزش ارزهای دیجیتال از «صدور توکن صرفاً به خاطر صدور توکن» به سمت دنبال کردن مدل‌های کسب‌وکار پایدار، با تمرکز بیشتر بر بهره‌وری سرمایه، هزینه‌های پایین و تسویه حساب ۲۴ ساعته، در کنار سایر ارزش‌های کاربردی، در حال تغییر است.

میکسین قراردادهای دائمی با حاشیه سود USTD را راه‌اندازی کرده و معاملات مشتقات را به عرصه چت آورده است.

کیف پول رمزنگاری Mixin با محوریت حریم خصوصی، امروز از راه‌اندازی قرارداد دائمی مبتنی بر U خود (یک مشتقه با قیمت USDT) خبر داد. برخلاف صرافی‌های سنتی، میکسین با «رهاسازی» معاملات مشتقه از موتورهای تطبیق ایزوله و ادغام آن در محیط پیام‌رسان فوری، رویکرد جدیدی را در پیش گرفته است.


کاربران می‌توانند مستقیماً در داخل برنامه با اهرم تا ۲۰۰ برابر، موقعیت‌هایی را باز کنند، ضمن اینکه موقعیت‌ها را به اشتراک می‌گذارند، در مورد استراتژی‌ها بحث می‌کنند و معاملات را در جوامع خصوصی کپی می‌کنند. معاملات، تعامل اجتماعی و مدیریت دارایی در یک رابط کاربری واحد ادغام شده‌اند.


تجربه معاملاتی ساده: بدون نیاز به احراز هویت، افتتاح پوزیشن در پنج مرحله


میکسین، بر اساس معماری غیرمتولی خود، موانع موجود در فرآیند سنتی ثبت‌نام را از بین برده و به کاربران اجازه می‌دهد بدون تأیید هویت، در معاملات قراردادی دائمی شرکت کنند.


فرآیند معاملات به پنج مرحله ساده‌سازی شده است:

· دارایی معاملاتی را انتخاب کنید

· انتخاب بلند یا کوتاه

· اندازه موقعیت ورودی و اهرم

· جزئیات سفارش را تأیید کنید

· تأیید و باز کردن موقعیت


این رابط کاربری، تجسم بلادرنگ قیمت، موقعیت و سود و زیان (PnL) را فراهم می‌کند و به کاربران امکان می‌دهد بدون جابجایی بین ماژول‌های مختلف، معاملات را انجام دهند.


تجارت اجتماعی-بومی: استراتژی و اجرا در یک بستر انجام می‌شوند


میکسین مستقیماً ویژگی‌های اجتماعی را در محیط معاملات مشتقات ادغام کرده است. کاربران می‌توانند انجمن‌های معاملاتی خصوصی ایجاد کنند و در مورد موقعیت‌های لحظه‌ای با یکدیگر تعامل داشته باشند:

· گروه‌های خصوصی رمزگذاری شده سرتاسری با پشتیبانی تا 1024 عضو

· ارتباط صوتی رمزگذاری شده سرتاسری

· اشتراک‌گذاری موقعیت با یک کلیک

· کپی کردن معاملات با یک کلیک


در سمت اجرا، میکسین نقدینگی را از منابع متعدد جمع‌آوری می‌کند و از طریق یک رابط معاملاتی یکپارچه به پروتکل غیرمتمرکز و نقدینگی بازار خارجی دسترسی پیدا می‌کند.


با ترکیب تعامل اجتماعی با اجرای معاملات، Mixin به کاربران این امکان را می‌دهد که در یک محیط واحد، همکاری، اشتراک‌گذاری و استراتژی‌های معاملاتی را فوراً اجرا کنند.


مکانیسم ارجاع: کاربران غیر سازمانی می‌توانند تا ۶۰٪ کارمزد را تقسیم کنند


میکسین همچنین یک سیستم تشویقی برای ارجاع بر اساس رفتار معاملاتی معرفی کرده است:

· کاربران می‌توانند با کد دعوت عضو شوند

· تا 60٪ از کارمزد معاملات به عنوان پاداش معرفی

· مکانیزم تشویقی طراحی شده برای درآمدهای بلندمدت و پایدار


این مدل با هدف گسترش شبکه مبتنی بر کاربر و رشد ارگانیک طراحی شده است.


معماری خود-نگهداری و مکانیسم حفظ حریم خصوصی داخلی


تراکنش‌های مشتقه میکسین بر روی زیرساخت کیف پول خودکفا موجود آن ساخته شده‌اند و ویژگی‌های اصلی آن عبارتند از:


· تفکیک حساب تراکنش و ذخیره دارایی

· کنترل کامل کاربر بر دارایی‌ها

· پلتفرم از وجوه کاربران نگهداری نمی‌کند

· مکانیسم‌های حفظ حریم خصوصی داخلی برای کاهش افشای داده‌ها


هدف این سیستم ایجاد تعادل بین کارایی تراکنش‌ها، امنیت دارایی‌ها و حفاظت از حریم خصوصی است.


مسیری جدید برای مشتقات درون زنجیره‌ای


در شرایطی که قراردادهای دائمی به یک ابزار معاملاتی رایج تبدیل می‌شوند، میکسین با کاهش موانع و افزایش ویژگی‌های اجتماعی و حریم خصوصی، در حال بررسی مسیر توسعه متفاوتی است.


این پلتفرم نه تنها تراکنش‌ها را به عنوان اقدامات اجرایی می‌بیند، بلکه آنها را به عنوان یک فعالیت شبکه‌ای نیز در نظر می‌گیرد: تراکنش‌ها دارای ویژگی‌های اجتماعی هستند، استراتژی‌ها را می‌توان به اشتراک گذاشت و روابط بین افراد نیز بخشی از سیستم مالی می‌شود.


پیشینه نظارتی


طراحی Mixin بر اساس یک مدل آغاز شده توسط کاربر و کنترل شده توسط کاربر است. این پلتفرم نه دارایی‌ها را نگهداری می‌کند و نه تراکنش‌ها را از طرف کاربران انجام می‌دهد.


این مدل با بیانیه‌ای که توسط ایالات متحده صادر شده است، همسو است. کمیسیون بورس و اوراق بهادار (SEC) در ۱۳ آوریل ۲۰۲۶، با عنوان «بیانیه کارکنان در مورد اینکه آیا رابط کاربری جزئی مورد استفاده در آماده‌سازی معاملات اوراق بهادار ارزهای دیجیتال ممکن است نیاز به ثبت نام کارگزار-معامله‌گر داشته باشد یا خیر».


این بیانیه نشان می‌دهد که تحت این فرض که تراکنش‌ها کاملاً توسط کاربران آغاز و کنترل می‌شوند، ارائه‌دهندگان خدمات غیرمتصدی که رابط‌های بی‌طرف ارائه می‌دهند، ممکن است نیازی به ثبت نام به عنوان کارگزار-معامله‌گر یا صرافی نداشته باشند.


درباره میکسین


میکسین یک کیف پول غیرمتمرکز و خودکفا با حریم خصوصی است که برای ارائه خدمات مدیریت دارایی‌های دیجیتال ایمن و کارآمد طراحی شده است.


قابلیت‌های اصلی آن عبارتند از:

· تجمیع: ادغام دارایی‌های چند زنجیره‌ای و مسیریابی بین مسیرهای مختلف تراکنش برای ساده‌سازی عملیات کاربر

· دسترسی به نقدینگی بالا: اتصال به منابع مختلف نقدینگی، از جمله پروتکل‌های غیرمتمرکز و بازارهای خارجی

· تمرکززدایی: دستیابی به کنترل کامل کاربر بر دارایی‌ها بدون تکیه بر واسطه‌های متولی

· حفاظت از حریم خصوصی: حفاظت از دارایی‌ها و داده‌ها از طریق MPC، CryptoNote و ارتباطات رمزگذاری شده سرتاسری


میکسین بیش از ۸ سال است که فعالیت می‌کند و از بیش از ۴۰ بلاکچین و بیش از ۱۰،۰۰۰ دارایی پشتیبانی می‌کند، با یک پایگاه کاربر جهانی بیش از ۱۰ میلیون نفر و مقیاس دارایی‌های خودکفا درون زنجیره‌ای بیش از ۱ میلیارد دلار.


۶۰۰ میلیون دلار در ۲۰ روز دزدیده شد و دوران هکرهای هوش مصنوعی در دنیای ارزهای دیجیتال آغاز شد.

بزرگترین دشمن اتریوم در واقع هکرهای هوش مصنوعی هستند

سخنرانی ویتالیک ویتالیک در اجلاس وب ۳ هنگ کنگ ۲۰۲۶: چشم‌انداز نهایی اتریوم به عنوان «کامپیوتر جهانی» و نقشه راه آینده

دو اصل اساسی اتریوم: یک «کامپیوتر جهانی» + کانال پخش جهانی.

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب