آخر الأخبار
مختارة خصيصاً لك

أعلنت اليابان وحلفاؤها أن قراصنة "ووتربلوم" الكوريين الشماليين سرقوا ما قيمته 10.7 مليون دولار من العملات المشفرة

بواسطةهانا كوليمورهانا كوليمور قراءة لمدة 3 دقائق
أعلنت اليابان وحلفاؤها أن قراصنة "ووتربلوم" الكوريين الشماليين سرقوا ما قيمته 10.7 مليون دولار من العملات المشفرة
  • وقالت الشرطة اليابانية ومكتب التحقيقات الفيدرالي ووكالات في أستراليا وألمانيا إن مجموعة WaterPlum الكورية الشمالية سرقت حوالي 10.71 مليون دولار من العملات المشفرة.
  • أصابت الحملة أكثر من 30 ألف جهاز في أكثر من 100 دولة واستنزفت بياناتdentمن حوالي 7000 حساب عملات مشفرة.
  • بالنسبة للمطورين والعاملين المستقلين، يُعد هذا تحذيراً مباشراً بأن اختبارات البرمجة المزيفة وتنزيلات المقابلات تشكل تهديداً حقيقياً لتمويل بيونغ يانغ.

 

كشفت وكالة الشرطة الوطنية اليابانية، بالتعاون مع مكتب التحقيقات الفيدرالي وأجهزة الأمن في أستراليا وألمانيا، عن هوية مجموعة كورية شمالية تظاهرت بأنها جهات توظيف في مجال التكنولوجيا، بينما كانت تسرق العملات المشفرة من متخصصي تكنولوجيا المعلومات حول العالم. وقد حوّلت هذه المجموعة أصولاً بقيمة 1.7 مليار ين (حوالي 10.71 مليون دولار أمريكي) إلى كوريا الشمالية.

يُطلق على الطاقم اسم WaterPlum لكنهم يستخدمون "Contagious Interview" كاسم مستعار، وقد استهدفوا ضحايا في جميع أنحاء العالم، بما في ذلك اليابان والولايات المتحدة وأوروبا وغيرها، وفقًا لبيان مشترك أصدرته الوكالات السبع يوم الجمعة 18 سبتمبر 2026. 

سبع وكالات، ونسبة عامة واحدة 

يحتوي البيان الاستشاري على أسماء سبع وكالات: المكتب الوطني للأمن السيبراني الياباني، ووكالة الادعاء الوطني، ومكتب التحقيقات الفيدرالي، ومركز جرائم الإنترنت التابع لوزارة الدفاع، ومركز الأمن السيبراني التابع لهيئة أمن الدولة الأسترالية، بالإضافة إلى جهاز الاستخبارات الألماني (BND) وجهاز حماية الدستور الألماني (BfV). 

تم الإعلان في إطار "الإسناد العلني"، وهي خطوة تهدف إلى ردع الهجمات المستقبلية من خلال الكشف عن الدولة أو المجموعة التي تقف وراء الهجوم الإلكتروني الخبيث.  

استنادًا إلى تقييم وكالة الاستخبارات الوطنية ومكتب التحقيقات الفيدرالي، فإن قراصنة ووتربلوم، إلى جانب مجموعة من العاملين في مجال تكنولوجيا المعلومات من كوريا الشمالية، يخضعون لقيادة المكتب العام 313 التابع لإدارة صناعة الذخائر، وهي وحدة تابعة للجنة المركزية لحزب العمال الكوري. وهذا يعني أن العملية كانت جزءًا من خطة أوسع استخدمتها بيونغ يانغ لتمويل برنامجها التسليحي. وقد وجهت وكالات الاستخبارات الأمريكية الاتهام نفسه في الماضي خلال حادثة سرقة عملات مشفرة من كوريا الشمالية، وهو اتهام ينفيه النظام الكوري الشمالي بشدة. 

كيف نجحت خطة التوظيف الوهمي في كوريا الشمالية

كانت الخطة تعمل على النحو التالي: تظاهر المخترقون بأنهم مديرو توظيف في شركات الذكاء الاصطناعي، ومشاريع العملات المشفرة، وشركات ناشئة في مجال الرموز غير القابلة للاستبدال، وقدموا عروض عمل مغرية لمطوري البرامج. ثم كان المتقدمون يخضعون لمقابلات فنية أو يكملون مهام برمجة قبل أن يُطلب منهم تنزيل ملفات وتشغيلها كجزء من التقييم. 

كانت الملفات التي تم تنزيلها مصابة ببرمجيات خبيثة. احتوت حزم مدير حزم Node على أنواع مختلفة من البرمجيات الخبيثة، منها: BeaverTail وInvisibleFerret وOtterCookie وOtterCandy وStoatWaffle. بعد التثبيت، أنشأ البرنامج ثغرة أمنية، وحافظ على الوصول عبر برامج التجسس عن بُعد،tracكلمات مرور المتصفح، وضغطات المفاتيح، ولقطات الشاشة، والمفاتيح الخاصة وعبارات الاسترداد المستخدمة للوصول إلى محافظ العملات الرقمية 

من ديسمبر من العام الماضي وحتى يوليو من هذا العام، أدت العملية إلى إتلاف أكثر من 30000 جهاز في أكثر من 100 دولة ومعلومات حساسة تخص حوالي 7000 حساب عملات مشفرة. 

تدمير مزرعة أجهزة كمبيوتر محمولة في اليابان 

كانت العملية على مرحلتين، وشملت المرحلة الثانية العمالة. وبناءً على إعلان الجيش الشعبي الجديد، حصل بعض العاملين في مجال تكنولوجيا المعلومات من كوريا الشمالية،dent في كوريا الشمالية والصين وروسيا، علىtracبرمجة وتطوير مواقع إلكترونية عن بُعد بشكل سري، بينما كانوا يرسلون رواتبهم إلى كوريا الشمالية. 

في المجمل، تم تحويل مئات الملايين من الين إلى كوريا الشمالية على مر السنين.

لإخفاء المصدر المادي لتلك العمليات، استعانت الشبكة بأشخاص محليين يديرون مزارع حواسيب محمولة وخوادم افتراضية خاصة للمخترقين. وقد رصدت السلطات اليابانية مزرعة حواسيب محمولة يديرها أحد المتورطين في هذه العمليات، وقامت بالتحقيق فيها وإيقافها، في سابقة هي الأولى من نوعها.

جزء من عملية كورية شمالية متوسعة 

يُلقي التقرير مزيدًا من الضوء على نمط متنامٍ ظهر على مدار الأشهر الماضية، حيث شهدت ارتفاعًا بنسبة 420% ، مع كون جزء كبير منها مصدره كوريا الشمالية وإيران.

صُنّفت سرقة العملات الرقمية من قبل كوريا الشمالية كتهديد أمني خطير خلال قادة مجموعة السبع في يونيو من هذا العام. جاء ذلك بعد اكتشاف سرقة ما يقارب 6.75 مليار دولار منذ عام 2016 على يد جهات مرتبطة بكوريا الشمالية.  

يُعدّ أسلوب استقطاب الموظفين أسلوبًا متكررًا. فقد صرّح الباحث في منظمة "بلاك هات"، فانجيليس ستيكاس، هذا العام، بأنه tracقراصنة كوريين شماليين إلى 1640 شركة في 57 دولة، وغالبًا ما كان ذلك عن طريق استدراج المطورين بعروض عمل وهمية تقوم بتثبيت برامج ضارة، كما ذكر Cryptopolitan .

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

الأسئلة الشائعة

ما هو مشروع WaterPlum ومن يقف وراءه؟

ووتربلوم، التي تسمى أيضًا "المقابلة المعدية"، هي مجموعة إلكترونية كورية شمالية، يقدر جهاز الشرطة الوطنية اليابانية ومكتب التحقيقات الفيدرالي أنها تعمل تحت إدارة المكتب العام 313 التابع لإدارة صناعة الذخائر، وهو جزء من اللجنة المركزية لحزب العمال الكوري.

كم من العملات المشفرة سرقتها شركة ووتربلوم؟

ويقول البيان الاستشاري المشترك إن المجموعة حولت 1.7 مليار ين، أي ما يعادل حوالي 10.71 مليون دولار أو ما يقرب من 14.5 مليار وون كوري، من العملات المشفرة المسروقة إلى كوريا الشمالية، بعد اختراق بياناتdentحوالي 7000 حساب للعملات المشفرة.

كيف تمكن المخترقون من إصابة ضحاياهم؟

انتحلوا صفة موظفي التوظيف في شركات الذكاء الاصطناعي والعملات المشفرة والرموز غير القابلة للاستبدال، وطلبوا من المطورين إكمال اختبارات البرمجة أو المقابلات، ثم جعلوهم يقومون بتنزيل ملفات تحمل برامج ضارة مثل BeaverTail و InvisibleFerret و OtterCookie التي سرقت مفاتيح المحفظة وبيانات تسجيل الدخول.

شارك هذا المقال

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور

هانا كوليمور

هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.

المزيد من الأخبار