آنتی ویروس پادویش

حمله هکرها به یک عملیات جاسوسی بزرگ کره شمالی و افشای اطلاعات آن

عملیات جاسوسی بزرگ کره شمالی

به گزارش زوم تک به نقل از TechCrunch، هکرهایی ادعا کرده‌اند که به کامپیوتر یک هکر دولتی کره شمالی نفوذ کرده و محتویات آن را به صورت آنلاین منتشر کرده‌اند. این اتفاق، فرصتی نادر برای دیدن جزئیات یک عملیات هکری توسط این کشور به شدت مخفی را فراهم می‌کند.

کانال بله زوم تکگیفت کارت

این دو هکر با نام‌های مستعار Saber و cyb0rg، گزارشی از این نفوذ را در آخرین شماره مجله “Phrack” منتشر کرده‌اند. Phrack یک مجله الکترونیکی افسانه‌ای در حوزه امنیت سایبری است که اولین بار در سال ۱۹۸۵ منتشر شد. آخرین شماره این مجله هفته گذشته در کنفرانس هکرهای Def Con در لاس وگاس توزیع شد.

در این مقاله، این دو هکر نوشته‌اند که توانسته‌اند به یک ایستگاه کاری حاوی یک ماشین مجازی و یک سرور خصوصی مجازی متعلق به هکری نفوذ کنند که او را “کیم” می‌نامند. آن‌ها ادعا می‌کنند کیم برای گروه جاسوسی دولتی کره شمالی به نام Kimsuky کار می‌کند که با نام‌های APT43 و Thallium نیز شناخته می‌شود. هکرها داده‌های سرقت شده را به DDoSecrets، یک گروه غیرانتفاعی که مجموعه داده‌های افشا شده را به نفع عموم نگهداری می‌کند، لو دادند.

Kimsuky یک گروه تهدید پیشرفته و پایدار (APT) فعال است که به طور گسترده اعتقاد بر این است که از داخل دولت کره شمالی فعالیت می‌کند و روزنامه‌نگاران، سازمان‌های دولتی در کره جنوبی و جاهای دیگر، و سایر اهدافی را که می‌تواند مورد علاقه دستگاه اطلاعاتی کره شمالی باشد، هدف قرار می‌دهد.

عملیات جاسوسی بزرگ کره شمالی

همانند سایر گروه‌های هکری کره شمالی، Kimsuky نیز عملیات‌هایی شبیه به یک گروه مجرم سایبری انجام می‌دهد؛ به عنوان مثال، سرقت و پولشویی ارزهای دیجیتال برای تأمین مالی برنامه تسلیحات هسته‌ای کره شمالی.

این هک یک نگاه بی‌سابقه به داخل عملیات گروه Kimsuky را فراهم می‌کند، زیرا این دو هکر به جای تحقیق در مورد یک نفوذ داده‌ها (کاری که محققان و شرکت‌های امنیت سایبری معمولاً به آن تکیه می‌کنند)، یکی از اعضای این گروه را مورد نفوذ قرار داده‌اند.

بیشتر بخوانید  باگ جدید سیستم عامل های قدیمی اندروید سبب هک شدن آن ها می گردد

هکرها نوشتند: «این نفوذ نشان می‌دهد که چگونه گروه Kimsuky به صورت آشکار با هکرهای دولتی چینی همکاری کرده و ابزارها و تکنیک‌های خود را به اشتراک می‌گذارد.»

یک تصویر از کیم جونگ اون، دیکتاتور کره شمالی، که در مقاله Phrack گنجانده شده بود.

بدیهی است کاری که Saber و cyb0rg انجام داده‌اند، از نظر فنی یک جرم است، اگرچه به دلیل تحریم‌های شدید علیه کره شمالی، احتمالاً هرگز تحت تعقیب قرار نخواهند گرفت. این دو هکر به وضوح معتقدند که اعضای گروه Kimsuky سزاوار افشا شدن و شرمساری هستند.

آن‌ها در مجله Phrack نوشتند: «Kimsuky، شما هکر نیستید. شما به دلیل حرص مالی، برای ثروتمند کردن رهبرانتان و تحقق اهداف سیاسی آن‌ها فعالیت می‌کنید. شما از دیگران می‌دزدید و خود را برتر می‌دانید: شما از نظر اخلاقی منحرف هستید.» آن‌ها ادامه دادند: «شما به دلایل کاملاً اشتباه هک می‌کنید.»

Saber و cyb0rg ادعا می‌کنند که شواهدی مبنی بر نفوذ Kimsuky به چندین شبکه دولتی و شرکت‌های کره جنوبی، آدرس‌های ایمیل، ابزارهای هکری مورد استفاده این گروه، دفترچه‌های راهنمای داخلی، رمزهای عبور و اطلاعات بیشتری را پیدا کرده‌اند.

ایمیل‌هایی که به آدرس‌های ایمیل ادعایی هکرها که در تحقیق ذکر شده بود، ارسال شد، بی‌پاسخ ماند.

هکرها نوشتند که توانستند کیم را به عنوان یک هکر دولتی کره شمالی شناسایی کنند، به لطف “آثار و سرنخ‌هایی” که در این جهت وجود داشت، از جمله پیکربندی فایل‌ها و دامنه‌هایی که قبلاً به گروه هکری کره شمالی Kimsuky نسبت داده شده بود.

آن‌ها همچنین به “ساعات کاری دقیق کیم، که همیشه حدود ساعت ۹:۰۰ صبح به وقت پیونگ‌یانگ آنلاین می‌شد و حدود ساعت ۱۷:۰۰ قطع می‌کرد” اشاره کردند.

 

به این پست امتیاز بدید

نظرات در مورد : حمله هکرها به یک عملیات جاسوسی بزرگ کره شمالی و افشای اطلاعات آن

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *