Back to Blog

แฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่อง ขโมยคริปโตกว่า 437 ล้านบาท

กลุ่มแฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่องใน 100 ประเทศ ขโมยคริปโตกว่า 10.71 ล้านดอลลาร์จากกระเป๋ามากกว่า 7,000 บัญชี ผ่านแคมเปญ Contagious Interview

Sales
1 min read
แฮกเกอร์เกาหลีเหนือเจาะอุปกรณ์ 30,000 เครื่อง ขโมยคริปโตกว่า 437 ล้านบาท

กลุ่มผู้ไม่หวังดีจากเกาหลีเหนือที่อยู่เบื้องหลังแคมเปญ Contagious Interview สามารถเจาะระบบอุปกรณ์ไปแล้วอย่างน้อย 30,000 เครื่องในกว่า 100 ประเทศทั่วโลก และขโมยเงินดิจิทัลพร้อมข้อมูลบัญชีจากกระเป๋าคริปโตมากกว่า 7,000 บัญชี มูลค่าความเสียหายรวมประมาณ 10.71 ล้านดอลลาร์สหรัฐ หรือคิดเป็นเงินไทยราว 437 ล้านบาท

ข้อมูลดังกล่าวมาจากคำแนะนำด้านความปลอดภัยทางไซเบอร์ที่เผยแพร่ร่วมกันระหว่างหน่วยงานหลายแห่ง โดยระบุว่าเป้าหมายหลักของแคมเปญนี้คือ นักออกแบบเว็บไซต์ วิศวกร และผู้เชี่ยวชาญด้านคริปโตเคอร์เรนซี ที่กำลังมองหางานหรือรับข้อเสนอทำงานออนไลน์


กลยุทธ์ของแคมเปญ Contagious Interview


แคมเปญนี้ใช้วิธีการที่เรียกว่า หลอกลวงในกระบวนการสัมภาษณ์งาน โดยผู้ไม่หวังดีจะสวมรอยเป็นนายจ้างหรือบริษัทจัดหางาน แล้วส่งคำเชิญสัมภาษณ์ปลอมมายังเหยื่อ ซึ่งเหยื่อส่วนใหญ่เป็นผู้ที่ทำงานในสายเทคโนโลยีและคริปโต

เมื่อเหยื่อหลงเชื่อและทำตามขั้นตอนที่กำหนด มัลแวร์จะถูกติดตั้งลงบนอุปกรณ์โดยที่เหยื่อไม่รู้ตัว และทำการขโมยข้อมูลสำคัญ รวมถึง รหัสผ่านกระเป๋าคริปโต และกุญแจส่วนตัว ที่ใช้เข้าถึงสินทรัพย์ดิจิทัล


ขอบเขตความเสียหายทั่วโลก


จากการวิเคราะห์พบว่าอุปกรณ์ที่ถูกเจาะกระจายอยู่ในกว่า 100 ประเทศ ซึ่งแสดงให้เห็นว่าแคมเปญนี้มีการดำเนินงานในวงกว้างและมีความซับซ้อนสูง ผู้เชี่ยวชาญระบุว่านี่เป็นหนึ่งในปฏิบัติการขโมยคริปโตที่ใหญ่ที่สุดที่เชื่อมโยงกับกลุ่มแฮกเกอร์เกาหลีเหนือ

เป้าหมายที่ถูกโจมตีส่วนใหญ่เป็นบุคคลทั่วไปที่ทำงานอิสระหรือกำลังหางานในอุตสาหกรรมเทคโนโลยี ทำให้การโจมตีมีลักษณะกระจายตัวและยากต่อการตรวจจับ


ความเชื่อมโยงกับเกาหลีเหนือ


หน่วยงานด้านความปลอดภัยระบุว่ากลุ่มผู้ไม่หวังดีเบื้องหลังแคมเปญนี้เป็น กลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลเกาหลีเหนือ ซึ่งมีเป้าหมายหลักในการหาเงินทุนเข้าประเทศโดยผิดกฎหมาย ผ่านการโจร盗窃ทรัพย์สินดิจิทัล

เทคนิคที่ใช้มีความซับซ้อนมากขึ้นเรื่อย ๆ ทั้งการปลอมแปลงตัวตน การใช้มัลแวร์หลายรูปแบบ และการอาศัยช่องทางออนไลน์ที่เหยื่อไว้วางใจ จึงทำให้ผู้ที่ทำงานในสายคริปโตจำเป็นต้องระมัดระวังเป็นพิเศษ


คำแนะนำสำหรับผู้ใช้งาน


ผู้เชี่ยวชาญแนะนำให้ผู้ที่ทำงานในสายเทคโนโลยีและคริปโต ตรวจสอบอย่างละเอียดก่อนรับข้อเสนองาน หรือดาวน์โหลดไฟล์จากแหล่งที่ไม่น่าเชื่อถือ โดยเฉพาะอย่างยิ่งข้อเสนอที่มาจากช่องทางออนไลน์ที่ไม่สามารถยืนยันตัวตนได้

ควรใช้กระเป๋าคริปโตแบบฮาร์ดแวร์ เปิดใช้งานการยืนยันตัวตนแบบหลายขั้นตอน และเก็บกุญแจส่วนตัวไว้ในที่ปลอดภัย เพื่อลดความเสี่ยงจากการถูกขโมยทรัพย์สินดิจิทัล


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th