قراصنة يبتكرون خطة لخداع مطوري العملات المشفرة

أفاد باحثون في مجال الأمن السيبراني، استنادًا إلى وثائق اطلعت عليها وكالة "رويترز" (Reuters)، أن قراصنة إنترنت من كوريا الشمالية قاموا بإنشاء شركتين داخل الولايات المتحدة، في خرق واضح للعقوبات التي تفرضها وزارة الخزانة الأمريكية، بهدف اختراق مطوري البرمجيات العاملين في قطاع العملات الرقمية من خلال برامج ضارة.
إنشاء شركات بأسماء وهمية في نيو (NYSE:NIO) مكسيكو ونيويورك
وأوضح باحثون من شركة "سايلنت بوش" (Silent Push) الأمريكية المتخصصة في أمن الإنترنت أن القراصنة تمكنوا من تسجيل شركتين ذات مسؤولية محدودة تحت اسم "بلوكنوفاس" (Blownovas) و"سوفتجلايد" (Softglide) في ولايتي نيو مكسيكو ونيويورك على الترتيب، باستخدام بيانات مزيفة تتعلق بهويات وعناوين غير حقيقية.
وكشفت الحملة البحثية أيضًا عن كيان ثالث يحمل اسم "أنجيلوبر إيجنسي" (Angelor Agency)، إلا أن الشركة الأخيرة لا يبدو أنها مسجلة رسميًا في الولايات المتحدة، وفقًا لما أوردته وكالة "رويترز".
استغلال الإجراءات القانونية الأمريكية لأغراض خبيثة
وصرّح "كاسي بيست" (Casey Bist)، مدير قسم استخبارات التهديدات في شركة "سايلنت بوش"، بأن هذه الواقعة تُعد مثالًا نادرًا على تمكن قراصنة تابعين لكوريا الشمالية من استغلال الأطر القانونية في الولايات المتحدة لتأسيس شركات وهمية تُستخدم كواجهات في عمليات تجنيد احتيالية لمهاجمة المتقدمين إلى وظائف، دون أن يكون لهم علم بحقيقة الجهات التي يتعاملون معها.
وأشارت شركة "سايلنت بوش" إلى أن هؤلاء القراصنة ينتمون إلى وحدة فرعية ضمن مجموعة "لازاروس" (Lazarus Group)، وهي واحدة من أبرز فرق القرصنة الإلكترونية التابعة لكوريا الشمالية، وتُعد ذراعًا عملياتية لمكتب الاستطلاع العام، وهو جهاز الاستخبارات الخارجية الرئيسي في بيونجيانغ.
مكتب التحقيقات الفيدرالي يصادر النطاق الإلكتروني
ورغم امتناع مكتب التحقيقات الفيدرالي الأمريكي (FBI) عن الإدلاء بأي تعليق مباشر بشأن شركتي "بلوكنوفاس" و"سوفتجلايد"، فإن الموقع الرسمي لـ"بلوكنوفاس" نشر يوم الخميس إشعارًا من المكتب يوضح فيه أنه تم مصادرة النطاق الخاص بالشركة ضمن حملة أمنية ضد جهات إلكترونية تابعة لكوريا الشمالية.
وأشار الإشعار إلى أن مصادرة النطاق تأتي "ضمن إجراءات إنفاذ القانون ضد جهات إلكترونية كورية شمالية استغلت هذا النطاق لنشر إعلانات توظيف زائفة وتوزيع برامج خبيثة".
تحذير أمريكي من تسهيل مخططات بيونجيانغ السيبرانية
وقبل تنفيذ عملية المصادرة، أكد مسؤولون في مكتب التحقيقات الفيدرالي في تصريحات لـ"رويترز" أن المكتب يواصل التركيز على فرض عقوبات وتبعات على الجهات الفاعلة في جمهورية كوريا الديمقراطية الشعبية، وكذلك على أي أطراف تساهم في تسهيل تنفيذ هذه المخططات.
في المقابل، لم تصدر بعثة كوريا الشمالية الدائمة لدى الأمم المتحدة في نيويورك أي تعليق على هذه الاتهامات، رغم تلقيها طلبًا رسميًا للتوضيح من جانب "رويترز".