وزارت دادگستری آمریکا (DOJ) در ادامه نبرد خود با عملیاتهای مالی و سایبری کره شمالی، طی یک هفته اخیر چند پیروزی مهم بهدست آورد؛ از جمله پنج اعتراف به جرم در پرونده شبکه IT Workers کره شمالی و توقیف ۱۵ میلیون دلار رمزارز سرقتشده مرتبط با این رژیم.
این طرحها بخشی از تلاشهای کره شمالی برای دسترسی به شرکتهای آمریکایی، پولشویی و تأمین مالی برنامههای تسلیحاتی خود است. آمریکا از طریق هدفگیری تسهیلکنندگان داخلی، شناسایی هویتهای سرقتی و توقف شبکههای «Laptop Farm» با این عملیات مقابله میکند.
شکنجه IT Workers کره شمالی چگونه کار میکند؟
این شبکه با استفاده از:
-
هویتهای جعلی و سرقتی از شهروندان آمریکایی
-
مزارع لپتاپ (Laptop Farms) در خانه افراد در آمریکا
-
نصب نرمافزارهای Remote Access
-
قبول شدن در استخدام شرکتهای آمریکایی با هویت جعلی
به نیروهای IT کره شمالی اجازه میدهد بهعنوان کارمند آمریکایی کار کنند، حقوق دریافت کنند و آن درآمد را به رژیم کره شمالی منتقل کنند.
اعتراف Oleksandr Didenko؛ نقش اصلی شبکه هویتهای جعلی
اولکساندر دیدنکو، ۲۸ ساله و اهل اوکراین:
-
به توطئه کلاهبرداری اینترنتی و سرقت هویت شدید اعتراف کرد.
-
هویتهای شهروندان آمریکایی را سرقت کرده و در سایت upworksell.com میفروخت.
-
برای نیروهای کره شمالی بیش از ۸۷۱ هویت مدیریت میکرد.
-
مزارع لپتاپ در ویرجینیا، تنسی و کالیفرنیا راهاندازی کرده بود.
-
پس از دستگیری یکی از همکارانش، سایت او توقیف شد.
-
در سال ۲۰۲۴ در لهستان دستگیر و به آمریکا مسترد شد.
-
باید ۱.۴ میلیون دلار را واگذار کند و دادگاه او در ۱۹ فوریه ۲۰۲۶ برگزار میشود.
سه آمریکایی که برای کره شمالی کار کردند
اودریکوس فگناسای (۲۴)، جیسون سالازار (۳۰) و الکساندر پاول تراویس (۳۴)
هر سه به توطئه کلاهبرداری اینترنتی اعتراف کردند. نقش آنها:
-
نگهداری لپتاپهای شرکتهای آمریکایی در خانه و نصب Remote Access
-
نمایش نیروهای کره شمالی بهعنوان کارمندانی که از داخل آمریکا کار میکنند
-
کمک برای عبور از مراحل استخدام
-
تراویس و سالازار حتی آزمایش مواد مخدر (Drug Test) را به جای کرهایها انجام میدادند.
این طرح از سال ۲۰۱۹ تا ۲۰۲۲ حدود ۱.۲۸ میلیون دلار درآمد برای نیروهای کره شمالی ایجاد کرد. سهم این افراد بسیار ناچیز بود:
-
تراویس: ۵۱,۰۰۰ دلار
-
فگناسای: ۳,۵۰۰ دلار
-
سالازار: ۴,۵۰۰ دلار
اعتراف چهارم: نقش Erick Prince و شرکت Taggcar
اریک نتهکرزه پرینس (۳۰ ساله):
-
به توطئه کلاهبرداری اینترنتی اعتراف کرد.
-
شرکت او Taggcar از ۲۰۲۰ تا ۲۰۲۴ برای نیروهای کره شمالی نیروی IT تامین میکرد.
-
لپتاپهای شرکتها را در خانههای مختلف میزبانی کرده و Remote Access نصب کرده بود.
-
بیش از ۸۹,۰۰۰ دلار درآمد کسب کرد.
-
پرونده او بخشی از شبکهای با بیش از ۶۴ شرکت قربانی و ۹۵۰ هزار دلار حقوق دریافتشده بود.
جمعبندی خسارات
بنابر اعلام وزارت دادگستری:
-
این ۵ متهم روی بیش از ۱۳۶ شرکت آمریکایی تأثیر گذاشتند.
-
بیش از ۲.۲ میلیون دلار درآمد برای رژیم کره شمالی تولید شد.
-
هویت حداقل ۱۸ آمریکایی سرقت شد.
DOJ اعلام کرد هدف این اقدامات، جلوگیری از تأمین مالی برنامههای نظامی کره شمالی از طریق اقدامات مجرمانه است.
توقیف بزرگ: ۱۵ میلیون دلار رمزارز APT38
در بخشی دیگر از عملیات، وزارت دادگستری:
-
بیش از ۱۵ میلیون دلار رمزارز مرتبط با گروه APT38 (وابسته به کره شمالی) را توقیف کرد.
-
این وجوه به چهار سرقت رمزارزی در سال ۲۰۲۳ مرتبط بودند.

یک نظر