أهم النقاط

  • إصابة أكثر من 30 ألف جهاز في 100 دولة عبر مقابلات تقنية مزيفة.
  • اختراق أكثر من 7,000 محفظة وتحويل أصول بقيمة 10.71 مليون دولار على الأقل.
  • التحذير صدر عن جهات أمنية من اليابان والولايات المتحدة وأستراليا وألمانيا.
  • التوصيات تشمل استخدام بيئات معزولة عند تشغيل الشيفرات غير الموثوقة.

حذرت جهات إنفاذ قانون وأمن سيبراني من حملة إلكترونية مرتبطة بكوريا الشمالية استخدمت مقابلات توظيف تقنية مزيفة لاختراق أكثر من 30 ألف جهاز في ما لا يقل عن 100 دولة، وسرقة ملايين الدولارات من العملات المشفرة.

ووفق تحذير أمني مشترك صدر في 18 سبتمبر عن وكالة الشرطة الوطنية اليابانية ومكتب التحقيقات الفيدرالي الأميركي، إلى جانب وكالات من أستراليا وألمانيا، نفذت العمليات مجموعة تُعرف باسم «Waterplum»، ويُشار إليها دولياً أيضاً باسم «Contagious Interview».

استهدفت المجموعة مطوري البرمجيات ومصممي المواقع ومتخصصي العملات المشفرة عبر منصات التوظيف ووسائل التواصل الاجتماعي، منتحلة صفة جهات توظيف في شركات للذكاء الاصطناعي والبلوك تشين والتكنولوجيا.

وخلال المقابلات التقنية أو اختبارات البرمجة، طُلب من المرشحين تنزيل برامج خبيثة قُدمت على أنها اختبارات برمجية أو أدوات لمعالجة مشكلات مؤتمرات الفيديو. وأدى تشغيلها إلى تسليم برمجيات خلفية وبرمجيات لسرقة المعلومات، مكّنت من جمع وثائق الهوية ومفاتيح المحافظ الخاصة.

وبين أواخر 2025 ويوليو 2026، أصابت الحملة ما لا يقل عن 30 ألف جهاز، واخترقت أكثر من 7,000 محفظة للعملات المشفرة، وحولت أصولاً رقمية بقيمة لا تقل عن 1.7 مليار ين، أي نحو 10.71 مليون دولار، إلى محافظ تسيطر عليها كوريا الشمالية، بحسب مسؤولين.

وسلط التحقيق الضوء أيضاً على جهات محلية ساعدت عاملين كوريين شماليين في مجال تكنولوجيا المعلومات على تجاوز التحقق من الموقع والحصول على وظائف خارجية لدى شركات يابانية وأميركية. وقالت السلطات اليابانية إنها صادرت وفككت، في سابقة لها، منشأة محلية تُعرف باسم «مزرعة أجهزة الكمبيوتر المحمولة»، أتاحت للعاملين عن بُعد استخدام عناوين بروتوكول إنترنت محلية.

ودعت وكالات الأمن الدولية شركات التكنولوجيا والعاملين المستقلين إلى توخي الحذر خلال المقابلات عبر الإنترنت، وتجنب تشغيل الشيفرات غير الموثوقة خارج بيئات معزولة، واستخدام قيود مساحة العمل عند فتح مستودعات شيفرات غير موثوقة.

تحليل فلوووس

قراءة فلووس

توضح الحملة مخاطر استخدام مقابلات التوظيف التقنية كوسيلة لتوزيع برمجيات خبيثة تستهدف مستخدمي العملات المشفرة. ووفق المصدر، امتدت الحملة إلى أكثر من 30 ألف جهاز واخترقت أكثر من 7,000 محفظة، مع تحويل أصول بقيمة 10.71 مليون دولار على الأقل إلى محافظ تسيطر عليها كوريا الشمالية.

المصدر الأصليBitcoin.com News ↗