به گزارش زوم تک به نقل از TechCrunch، هکرهایی ادعا کردهاند که به کامپیوتر یک هکر دولتی کره شمالی نفوذ کرده و محتویات آن را به صورت آنلاین منتشر کردهاند. این اتفاق، فرصتی نادر برای دیدن جزئیات یک عملیات هکری توسط این کشور به شدت مخفی را فراهم میکند.
این دو هکر با نامهای مستعار Saber و cyb0rg، گزارشی از این نفوذ را در آخرین شماره مجله “Phrack” منتشر کردهاند. Phrack یک مجله الکترونیکی افسانهای در حوزه امنیت سایبری است که اولین بار در سال ۱۹۸۵ منتشر شد. آخرین شماره این مجله هفته گذشته در کنفرانس هکرهای Def Con در لاس وگاس توزیع شد.
در این مقاله، این دو هکر نوشتهاند که توانستهاند به یک ایستگاه کاری حاوی یک ماشین مجازی و یک سرور خصوصی مجازی متعلق به هکری نفوذ کنند که او را “کیم” مینامند. آنها ادعا میکنند کیم برای گروه جاسوسی دولتی کره شمالی به نام Kimsuky کار میکند که با نامهای APT43 و Thallium نیز شناخته میشود. هکرها دادههای سرقت شده را به DDoSecrets، یک گروه غیرانتفاعی که مجموعه دادههای افشا شده را به نفع عموم نگهداری میکند، لو دادند.
Kimsuky یک گروه تهدید پیشرفته و پایدار (APT) فعال است که به طور گسترده اعتقاد بر این است که از داخل دولت کره شمالی فعالیت میکند و روزنامهنگاران، سازمانهای دولتی در کره جنوبی و جاهای دیگر، و سایر اهدافی را که میتواند مورد علاقه دستگاه اطلاعاتی کره شمالی باشد، هدف قرار میدهد.

همانند سایر گروههای هکری کره شمالی، Kimsuky نیز عملیاتهایی شبیه به یک گروه مجرم سایبری انجام میدهد؛ به عنوان مثال، سرقت و پولشویی ارزهای دیجیتال برای تأمین مالی برنامه تسلیحات هستهای کره شمالی.
این هک یک نگاه بیسابقه به داخل عملیات گروه Kimsuky را فراهم میکند، زیرا این دو هکر به جای تحقیق در مورد یک نفوذ دادهها (کاری که محققان و شرکتهای امنیت سایبری معمولاً به آن تکیه میکنند)، یکی از اعضای این گروه را مورد نفوذ قرار دادهاند.
هکرها نوشتند: «این نفوذ نشان میدهد که چگونه گروه Kimsuky به صورت آشکار با هکرهای دولتی چینی همکاری کرده و ابزارها و تکنیکهای خود را به اشتراک میگذارد.»
یک تصویر از کیم جونگ اون، دیکتاتور کره شمالی، که در مقاله Phrack گنجانده شده بود.
بدیهی است کاری که Saber و cyb0rg انجام دادهاند، از نظر فنی یک جرم است، اگرچه به دلیل تحریمهای شدید علیه کره شمالی، احتمالاً هرگز تحت تعقیب قرار نخواهند گرفت. این دو هکر به وضوح معتقدند که اعضای گروه Kimsuky سزاوار افشا شدن و شرمساری هستند.
آنها در مجله Phrack نوشتند: «Kimsuky، شما هکر نیستید. شما به دلیل حرص مالی، برای ثروتمند کردن رهبرانتان و تحقق اهداف سیاسی آنها فعالیت میکنید. شما از دیگران میدزدید و خود را برتر میدانید: شما از نظر اخلاقی منحرف هستید.» آنها ادامه دادند: «شما به دلایل کاملاً اشتباه هک میکنید.»
Saber و cyb0rg ادعا میکنند که شواهدی مبنی بر نفوذ Kimsuky به چندین شبکه دولتی و شرکتهای کره جنوبی، آدرسهای ایمیل، ابزارهای هکری مورد استفاده این گروه، دفترچههای راهنمای داخلی، رمزهای عبور و اطلاعات بیشتری را پیدا کردهاند.
ایمیلهایی که به آدرسهای ایمیل ادعایی هکرها که در تحقیق ذکر شده بود، ارسال شد، بیپاسخ ماند.
هکرها نوشتند که توانستند کیم را به عنوان یک هکر دولتی کره شمالی شناسایی کنند، به لطف “آثار و سرنخهایی” که در این جهت وجود داشت، از جمله پیکربندی فایلها و دامنههایی که قبلاً به گروه هکری کره شمالی Kimsuky نسبت داده شده بود.
آنها همچنین به “ساعات کاری دقیق کیم، که همیشه حدود ساعت ۹:۰۰ صبح به وقت پیونگیانگ آنلاین میشد و حدود ساعت ۱۷:۰۰ قطع میکرد” اشاره کردند.




نظرات در مورد : حمله هکرها به یک عملیات جاسوسی بزرگ کره شمالی و افشای اطلاعات آن