این گزارش در حالی منتشر میشود که کمپینهای متعدد دیگری نیز به عوامل تهدید کره شمالی مرتبط شدهاند. شرکت Yeeth Security سه افزونه مخرب VS Code را در بازار رسمی کشف کرد که به عنوان ابزارهای بهرهوری Jupyter Notebook ظاهر میشوند اما در واقع یک «درپشتی چندمرحلهای پیچیده (multi-stage backdoor)» هستند که از Microsoft Graph API و SharePoint برای ارتباطات فرمان و کنترل (C2) استفاده میکنند. بر اساس دادههای شرکت Expel، این کمپینها در سه ماه اول ۲۰۲۶ منجر به سرقت ۱۲ میلیون دلار ارز دیجیتال شده و در مجموع ۲۶,۵۸۴ کیف پول دیجیتال از سیستمهای ۲,۷۲۶ توسعهدهنده آلوده به سرقت رفته است. کارشناسان هشدار میدهند که این عملیاتها در حال صنعتیشدن و گسترش مقیاس هستند و از مهندسی اجتماعی فردی به کمپینهای فیشینگ انبوه تکامل یافتهاند.
کلمات کلیدی : کمپین فیشینگ کره شمالی, بدافزار چندسکویی, سرقت ارز دیجیتال هکرها, افزونه مخرب VS Code, گروه Contagious Interview, مهندسی اجتماعی توسعهدهندگان

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.