แฮกเกอร์เกาหลีเหนือสวมรอย "บริษัทสรรหาบุคลากร" ฝังมัลแวร์ขโมยทรัพย์สิน สูญคริปโทฯ กว่า 10.7 ล้านดอลลาร์

โพสต์แล้ว ประมาณ 15 ชั่วโมง ที่ผ่านมา โดย Application Support

  • หัวข้อถูกล็อค
Application Support
Application Support ผู้ดูแลระบบ

แฮกเกอร์เกาหลีเหนือสวมรอย "บริษัทสรรหาบุคลากร" ฝังมัลแวร์ขโมยทรัพย์สิน สูญคริปโทฯ กว่า 10.7 ล้านดอลลาร์


หน่วยงานด้านความมั่นคงและปราบปรามอาชญากรรมทางเทคโนโลยีจาก 4 ประเทศ ได้แก่ สหรัฐอเมริกา, ญี่ปุ่น, ออสเตรเลีย และเยอรมนี ออกประกาศเตือนภัยร่วม (Joint Advisory) หลังตรวจพบปฏิบัติการไซเบอร์ระดับโลกของกลุ่มแฮกเกอร์เกาหลีเหนือ "WaterPlum" (หรือที่รู้จักกันในชื่อ Contagious Interview) ซึ่งปลอมตัวเป็นบริษัทสรรหาบุคลากร (Recruiter) หลอกผู้หางานสายเทคโนโลยีเพื่อติดตั้งมัลแวร์ ส่งผลให้มีอุปกรณ์ติดเชื้อแล้วกว่า 30,000 เครื่องในกว่า 100 ประเทศทั่วโลก


หลอกทดสอบการเขียนโค้ด–ฝังมัลแวร์ขโมยทรัพย์สิน

รายงานระบุว่าเป้าหมายหลักของกลุ่ม WaterPlum คือกลุ่มโปรแกรมเมอร์, วิศวกรซอฟต์แวร์, นักออกแบบเว็บ และผู้เชี่ยวชาญด้านเทคโนโลยี AI, Blockchain, NFT และ Web3 โดยกลุ่มแฮกเกอร์จะสร้างโปรไฟล์ปลอมบนโซเชียลมีเดีย แพลตฟอร์มหางาน และตลาดแรงงานฟรีแลนซ์ เพื่อติดต่อเสนอตำแหน่งงานที่น่าสนใจ


ในกระบวนการคัดเลือก แฮกเกอร์จะส่งไฟล์แฝงมัลแวร์โดยอ้างว่าเป็น "แบบทดสอบการเขียนโค้ด (Coding Assignment)" หรือไฟล์แก้ไขข้อผิดพลาดของระบบวิดีโอคอนเฟอเรนซ์ เมื่อผู้สมัครดาวน์โหลดและเปิดใช้งานไฟล์ดังกล่าว แฮกเกอร์จะเข้าถึงเครื่องคอมพิวเตอร์ผ่านช่องทางหลังบ้าน (Backdoor) ด้วยโปรแกรม Remote Access Trojan (RAT) และมัลแวร์ประเภท Infostealer เพื่อขโมยข้อมูลสำคัญ รวมถึงรหัสผ่านและข้อมูลกระเป๋าเงินดิจิทัล


ช่วงระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 มีกระเป๋าเงินคริปโทฯ ถูกแฮกข้อมูลและดึงสินทรัพย์ไปมากกว่า 7,000 Wallet คิดเป็นมูลค่าความเสียหายเบื้องต้นอย่างน้อย 10.7 ล้านดอลลาร์สหรัฐ (ราว 1.7 พันล้านเยน)


ไม่ใช่แค่คริปโทฯ: สวมรอยสืบส่ององค์กร-แฝงตัวทำงานแฝง

เจ้าหน้าที่ประเมินว่า กลุ่ม WaterPlum ทำงานภายใต้การดูแลของอุตสาหกรรมยุทธภัณฑ์เกาหลีเหนือ (Munitions Industry Department) ซึ่งเชื่อมโยงกับโครงการส่งแรงาน IT ไปแฝงตัวทำงานในบริษัทต่างประเทศเพื่อนำรายได้ส่งกลับรัฐบาล


อันตรายที่เกิดขึ้นไม่ได้หยุดเพียงแค่การสูญเสียเงินคริปโทฯ เท่านั้น แต่ยังรวมถึง:

  1. การขโมยเอกสารระบุตัวตน: แฮกเกอร์นำข้อมูลของผู้สมัครงานไปใช้สร้างโปรไฟล์ปลอม เพื่อส่งแรงงาน IT เกาหลีเหนือเข้าทำงานในบริษัทเทคโนโลยีต่างชาติ
  2. การแฮกเข้าสู่องค์กร: การฝังมัลแวร์ในเครื่องของวิศวกรช่วยเปิดทางให้แฮกเกอร์บุกรุกต่อเข้าไปยังระบบของบริษัทที่วิศวกรเหล่านั้นทำงานอยู่
  3. การข่มขู่รีดไถ: นำข้อมูลความลับของบริษัทและข้อมูลส่วนบุคคลไปใช้ขู่กรรโชกทรัพย์


เผยเคสตัวอย่าง: กระดานเทรดญี่ปุ่น และ ค่ายพัฒนา Consensys

ย้อนกลับไปในคดีตัวอย่าง มีแรงงาน IT ต้องสงสัยส่งเรซูเม่ปลอมสมัครงานตำแหน่งวิศวกรที่ศูนย์ซื้อขายคริปโทฯ ในญี่ปุ่น แต่ถูกปฏิเสธหลังพบข้อสงสัยระหว่างสัมภาษณ์ เนื่องจากผู้สมัครไม่สามารถอธิบายทักษะที่ระบุในเรซูเม่ได้ลงรายละเอียด


ขณะที่ในเดือนกรกฎาคมที่ผ่านมา มีรายงานว่า Consensys บริษัทพัฒนาโครงสร้างพื้นฐานคริปโทฯ รายใหญ่ ได้รับนักพัฒนาระบบที่มีความเชื่อมโยงกับเกาหลีเหนือเข้ามาเป็นที่ปรึกษาโดยไม่รู้ตัว ก่อนจะตรวจพบและระงับการเข้าถึงระบบได้ทันท่วงที ซึ่งจากการตรวจสอบยังไม่พบการสูญหายของสินทรัพย์ ข้อมูล หรือการปล่อยโค้ดอันตรายลงสู่ระบบ


เหตุการณ์ดังกล่าวถือเป็นอีกหนึ่งตอกย้ำว่า เกาหลีเหนือยังคงใช้การโจมตีทางไซเบอร์และการขโมยคริปโทเคอร์เรนซีเป็นช่องทางหลักในการหาเงินทุน หลีกเลี่ยงมาตรการคว่ำบาตรสากล แม้ที่ผ่านมาจะถูกกดดันจากเอฟบีไอ (FBI) และองค์กรระดับโลกมาอย่างต่อเนื่องก็ตาม


Disclaimer

  • ข้อมูลนี้เป็นข้อมูลที่มีการเปิดเผยต่อสาธารณะ และเป็นข้อมูลที่อาจเชื่อได้ว่ามีความน่าจะเชื่อถือ แต่ทั้งนี้ บริษัทมิได้ยืนยันหรือรับรองถึงความถูกต้องหรือความสมบูรณ์ของข้อมูลดังกล่าวแต่อย่างใด ข้อความตามบทความนี้ เป็นข้อเท็จจริง และ/หรือ ความคิดเห็นของเจ้าของบทความ ณ วันที่แสดงผลในช่องทางที่บริษัทกำหนดเท่านั้น ซึ่งข้อเท็จจริงหรือความคิดเห็นดังกล่าวอาจเปลี่ยนแปลงได้ภายหลังจากวันที่บทความนี้ถูกเผยแพร่ออกไป บริษัทจึงใคร่ขอให้ผู้อ่านศึกษาข้อมูลอย่างรอบด้านเพื่อให้มีข้อมูลเพียงพอต่อการประกอบการตัดสินใจที่ดียิ่งขึ้น
  • ข้อมูลตามบทความฉบับนี้ที่บริษัทได้จัดให้มีการเผยแพร่นั้นไม่มีผลผูกพันต่อบริษัทแต่อย่างใด บริษัทเพียงนำข้อมูลมาแสดงเพื่อให้นักลงทุนสามารถใช้เพื่อประกอบการตัดสินใจได้ดียิ่งขึ้น ดังนั้น นักลงทุนจึงควรใช้ดุลพินิจในการพิจารณาตัดสินใจก่อนการลงทุนด้วยตนเอง
  • การซื้อขายสินทรัพย์ดิจิทัลมีความเสี่ยงสูงที่อาจก่อให้เกิดผลขาดทุนอย่างมีนัยสำคัญ จึงไม่เหมาะสมกับนักลงทุนทุกคน ทั้งนี้ ก่อนการตัดสินใจซื้อขายสินทรัพย์ดิจิทัล ท่านควรพิจารณาถึงฐานะทางการเงิน วัตถุประสงค์ในการลงทุน ประสบการณ์ในการลงทุนของท่าน ตลอดจนความเสี่ยงที่ท่านสามารถยอมรับได้อย่างรอบคอบ เนื่องจากมีความเป็นไปได้ที่ท่านอาจสูญเสียเงินลงทุนทั้งหมด ท่านควรพิจารณาถึงความเสี่ยงทั้งหมดที่อาจเกิดขึ้นจากการซื้อขายสินทรัพย์ดิจิทัล และท่านควรตัดสินใจลงทุนด้วยตนเอง


รายงาน:
ihatetruffles

เรียบเรียง: ihatetruffles

อ้างอิงhttps://cointelegraph.com/news/north-korean-fake-recruiters-infect-30k-devices-steal-107m-in-crypto

0 โหวต


0 ความคิดเห็น