No recent searches
Sorry! nothing found for
Posted about 14 hours ago by Application Support
แฮกเกอร์เกาหลีเหนือสวมรอย "บริษัทสรรหาบุคลากร" ฝังมัลแวร์ขโมยทรัพย์สิน สูญคริปโทฯ กว่า 10.7 ล้านดอลลาร์
หน่วยงานด้านความมั่นคงและปราบปรามอาชญากรรมทางเทคโนโลยีจาก 4 ประเทศ ได้แก่ สหรัฐอเมริกา, ญี่ปุ่น, ออสเตรเลีย และเยอรมนี ออกประกาศเตือนภัยร่วม (Joint Advisory) หลังตรวจพบปฏิบัติการไซเบอร์ระดับโลกของกลุ่มแฮกเกอร์เกาหลีเหนือ "WaterPlum" (หรือที่รู้จักกันในชื่อ Contagious Interview) ซึ่งปลอมตัวเป็นบริษัทสรรหาบุคลากร (Recruiter) หลอกผู้หางานสายเทคโนโลยีเพื่อติดตั้งมัลแวร์ ส่งผลให้มีอุปกรณ์ติดเชื้อแล้วกว่า 30,000 เครื่องในกว่า 100 ประเทศทั่วโลก
หลอกทดสอบการเขียนโค้ด–ฝังมัลแวร์ขโมยทรัพย์สิน
รายงานระบุว่าเป้าหมายหลักของกลุ่ม WaterPlum คือกลุ่มโปรแกรมเมอร์, วิศวกรซอฟต์แวร์, นักออกแบบเว็บ และผู้เชี่ยวชาญด้านเทคโนโลยี AI, Blockchain, NFT และ Web3 โดยกลุ่มแฮกเกอร์จะสร้างโปรไฟล์ปลอมบนโซเชียลมีเดีย แพลตฟอร์มหางาน และตลาดแรงงานฟรีแลนซ์ เพื่อติดต่อเสนอตำแหน่งงานที่น่าสนใจ
ในกระบวนการคัดเลือก แฮกเกอร์จะส่งไฟล์แฝงมัลแวร์โดยอ้างว่าเป็น "แบบทดสอบการเขียนโค้ด (Coding Assignment)" หรือไฟล์แก้ไขข้อผิดพลาดของระบบวิดีโอคอนเฟอเรนซ์ เมื่อผู้สมัครดาวน์โหลดและเปิดใช้งานไฟล์ดังกล่าว แฮกเกอร์จะเข้าถึงเครื่องคอมพิวเตอร์ผ่านช่องทางหลังบ้าน (Backdoor) ด้วยโปรแกรม Remote Access Trojan (RAT) และมัลแวร์ประเภท Infostealer เพื่อขโมยข้อมูลสำคัญ รวมถึงรหัสผ่านและข้อมูลกระเป๋าเงินดิจิทัล
ช่วงระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 มีกระเป๋าเงินคริปโทฯ ถูกแฮกข้อมูลและดึงสินทรัพย์ไปมากกว่า 7,000 Wallet คิดเป็นมูลค่าความเสียหายเบื้องต้นอย่างน้อย 10.7 ล้านดอลลาร์สหรัฐ (ราว 1.7 พันล้านเยน)
ไม่ใช่แค่คริปโทฯ: สวมรอยสืบส่ององค์กร-แฝงตัวทำงานแฝง
เจ้าหน้าที่ประเมินว่า กลุ่ม WaterPlum ทำงานภายใต้การดูแลของอุตสาหกรรมยุทธภัณฑ์เกาหลีเหนือ (Munitions Industry Department) ซึ่งเชื่อมโยงกับโครงการส่งแรงาน IT ไปแฝงตัวทำงานในบริษัทต่างประเทศเพื่อนำรายได้ส่งกลับรัฐบาล
อันตรายที่เกิดขึ้นไม่ได้หยุดเพียงแค่การสูญเสียเงินคริปโทฯ เท่านั้น แต่ยังรวมถึง:
เผยเคสตัวอย่าง: กระดานเทรดญี่ปุ่น และ ค่ายพัฒนา Consensys
ย้อนกลับไปในคดีตัวอย่าง มีแรงงาน IT ต้องสงสัยส่งเรซูเม่ปลอมสมัครงานตำแหน่งวิศวกรที่ศูนย์ซื้อขายคริปโทฯ ในญี่ปุ่น แต่ถูกปฏิเสธหลังพบข้อสงสัยระหว่างสัมภาษณ์ เนื่องจากผู้สมัครไม่สามารถอธิบายทักษะที่ระบุในเรซูเม่ได้ลงรายละเอียด
ขณะที่ในเดือนกรกฎาคมที่ผ่านมา มีรายงานว่า Consensys บริษัทพัฒนาโครงสร้างพื้นฐานคริปโทฯ รายใหญ่ ได้รับนักพัฒนาระบบที่มีความเชื่อมโยงกับเกาหลีเหนือเข้ามาเป็นที่ปรึกษาโดยไม่รู้ตัว ก่อนจะตรวจพบและระงับการเข้าถึงระบบได้ทันท่วงที ซึ่งจากการตรวจสอบยังไม่พบการสูญหายของสินทรัพย์ ข้อมูล หรือการปล่อยโค้ดอันตรายลงสู่ระบบ
เหตุการณ์ดังกล่าวถือเป็นอีกหนึ่งตอกย้ำว่า เกาหลีเหนือยังคงใช้การโจมตีทางไซเบอร์และการขโมยคริปโทเคอร์เรนซีเป็นช่องทางหลักในการหาเงินทุน หลีกเลี่ยงมาตรการคว่ำบาตรสากล แม้ที่ผ่านมาจะถูกกดดันจากเอฟบีไอ (FBI) และองค์กรระดับโลกมาอย่างต่อเนื่องก็ตาม
Disclaimer
รายงาน: ihatetruffles
เรียบเรียง: ihatetruffles
อ้างอิง: https://cointelegraph.com/news/north-korean-fake-recruiters-infect-30k-devices-steal-107m-in-crypto
0 Votes
0 Comments
People who like this
This post will be deleted permanently. Are you sure?
แฮกเกอร์เกาหลีเหนือสวมรอย "บริษัทสรรหาบุคลากร" ฝังมัลแวร์ขโมยทรัพย์สิน สูญคริปโทฯ กว่า 10.7 ล้านดอลลาร์
หน่วยงานด้านความมั่นคงและปราบปรามอาชญากรรมทางเทคโนโลยีจาก 4 ประเทศ ได้แก่ สหรัฐอเมริกา, ญี่ปุ่น, ออสเตรเลีย และเยอรมนี ออกประกาศเตือนภัยร่วม (Joint Advisory) หลังตรวจพบปฏิบัติการไซเบอร์ระดับโลกของกลุ่มแฮกเกอร์เกาหลีเหนือ "WaterPlum" (หรือที่รู้จักกันในชื่อ Contagious Interview) ซึ่งปลอมตัวเป็นบริษัทสรรหาบุคลากร (Recruiter) หลอกผู้หางานสายเทคโนโลยีเพื่อติดตั้งมัลแวร์ ส่งผลให้มีอุปกรณ์ติดเชื้อแล้วกว่า 30,000 เครื่องในกว่า 100 ประเทศทั่วโลก
หลอกทดสอบการเขียนโค้ด–ฝังมัลแวร์ขโมยทรัพย์สิน
รายงานระบุว่าเป้าหมายหลักของกลุ่ม WaterPlum คือกลุ่มโปรแกรมเมอร์, วิศวกรซอฟต์แวร์, นักออกแบบเว็บ และผู้เชี่ยวชาญด้านเทคโนโลยี AI, Blockchain, NFT และ Web3 โดยกลุ่มแฮกเกอร์จะสร้างโปรไฟล์ปลอมบนโซเชียลมีเดีย แพลตฟอร์มหางาน และตลาดแรงงานฟรีแลนซ์ เพื่อติดต่อเสนอตำแหน่งงานที่น่าสนใจ
ในกระบวนการคัดเลือก แฮกเกอร์จะส่งไฟล์แฝงมัลแวร์โดยอ้างว่าเป็น "แบบทดสอบการเขียนโค้ด (Coding Assignment)" หรือไฟล์แก้ไขข้อผิดพลาดของระบบวิดีโอคอนเฟอเรนซ์ เมื่อผู้สมัครดาวน์โหลดและเปิดใช้งานไฟล์ดังกล่าว แฮกเกอร์จะเข้าถึงเครื่องคอมพิวเตอร์ผ่านช่องทางหลังบ้าน (Backdoor) ด้วยโปรแกรม Remote Access Trojan (RAT) และมัลแวร์ประเภท Infostealer เพื่อขโมยข้อมูลสำคัญ รวมถึงรหัสผ่านและข้อมูลกระเป๋าเงินดิจิทัล
ช่วงระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 มีกระเป๋าเงินคริปโทฯ ถูกแฮกข้อมูลและดึงสินทรัพย์ไปมากกว่า 7,000 Wallet คิดเป็นมูลค่าความเสียหายเบื้องต้นอย่างน้อย 10.7 ล้านดอลลาร์สหรัฐ (ราว 1.7 พันล้านเยน)
ไม่ใช่แค่คริปโทฯ: สวมรอยสืบส่ององค์กร-แฝงตัวทำงานแฝง
เจ้าหน้าที่ประเมินว่า กลุ่ม WaterPlum ทำงานภายใต้การดูแลของอุตสาหกรรมยุทธภัณฑ์เกาหลีเหนือ (Munitions Industry Department) ซึ่งเชื่อมโยงกับโครงการส่งแรงาน IT ไปแฝงตัวทำงานในบริษัทต่างประเทศเพื่อนำรายได้ส่งกลับรัฐบาล
อันตรายที่เกิดขึ้นไม่ได้หยุดเพียงแค่การสูญเสียเงินคริปโทฯ เท่านั้น แต่ยังรวมถึง:
เผยเคสตัวอย่าง: กระดานเทรดญี่ปุ่น และ ค่ายพัฒนา Consensys
ย้อนกลับไปในคดีตัวอย่าง มีแรงงาน IT ต้องสงสัยส่งเรซูเม่ปลอมสมัครงานตำแหน่งวิศวกรที่ศูนย์ซื้อขายคริปโทฯ ในญี่ปุ่น แต่ถูกปฏิเสธหลังพบข้อสงสัยระหว่างสัมภาษณ์ เนื่องจากผู้สมัครไม่สามารถอธิบายทักษะที่ระบุในเรซูเม่ได้ลงรายละเอียด
ขณะที่ในเดือนกรกฎาคมที่ผ่านมา มีรายงานว่า Consensys บริษัทพัฒนาโครงสร้างพื้นฐานคริปโทฯ รายใหญ่ ได้รับนักพัฒนาระบบที่มีความเชื่อมโยงกับเกาหลีเหนือเข้ามาเป็นที่ปรึกษาโดยไม่รู้ตัว ก่อนจะตรวจพบและระงับการเข้าถึงระบบได้ทันท่วงที ซึ่งจากการตรวจสอบยังไม่พบการสูญหายของสินทรัพย์ ข้อมูล หรือการปล่อยโค้ดอันตรายลงสู่ระบบ
เหตุการณ์ดังกล่าวถือเป็นอีกหนึ่งตอกย้ำว่า เกาหลีเหนือยังคงใช้การโจมตีทางไซเบอร์และการขโมยคริปโทเคอร์เรนซีเป็นช่องทางหลักในการหาเงินทุน หลีกเลี่ยงมาตรการคว่ำบาตรสากล แม้ที่ผ่านมาจะถูกกดดันจากเอฟบีไอ (FBI) และองค์กรระดับโลกมาอย่างต่อเนื่องก็ตาม
Disclaimer
รายงาน: ihatetruffles
เรียบเรียง: ihatetruffles
อ้างอิง: https://cointelegraph.com/news/north-korean-fake-recruiters-infect-30k-devices-steal-107m-in-crypto
0 Votes
0 Comments