
بروزرسانی: 30 خرداد 1404
کره جنوبی شبکه تجارت آنلاین تقلبی را حذف می کند
یک عملیات مجری قانون در کره ج،ی یک شبکه کلاهبرداری عظیم را که با استفاده از پلتفرم های تجارت آنلاین جعلی که برای سرقت پول طراحی شده بودند، 6.3 میلیون دلار از قرب،ان اخاذی کرد.
این ماموریت یک ساله که «عملیات میداس» نام گرفت، مؤسسه امنیت مالی کره (K-FSI)، یک سازمان غیرانتفاعی کره ج،ی، و چندین سازمان مجری قانون کره ج،ی را شامل می شد.
Sung-Wook Jang و Yong-Hyun Kim از K-FSI برای اولین بار تجربه خود را با مخاطبان جه، در Black Hat Europe در لندن در 11 دسامبر به اشتراک گذاشتند.
پشت صحنه یک شبکه تجارت شخصی جعلی
به ،وان بخشی از عملیات Midas، K-FSI و مقامات کره ج،ی 125 برنامه غیرقانونی سیستم تجارت خانگی (HTS) را شناسایی ،د.
این پلت فرم های معاملات آنلاین، نرم افزارهای رایانه ای، برنامه های موبایل یا وب سایت هایی هستند که توسط شرکت های کارگزاری ارائه می شوند تا به افراد اجازه دهند با استفاده از دستگاه های شخصی خود، سهام خود را معامله کنند.
یک سازمان کلاهبردار ناشناس که از خارج از کشور فعالیت می کرد، حداقل پنج شرکت مالی کره ج،ی را جعل کرد که پلتفرم های به ظاهر قانونی HTS را از طریق تراکنش های به ظاهر واقعی تبلیغ می ،د.
این برنامه ها با سرورهای شرکت های کارگزاری قانونی ارتباط برقرار می کنند تا اطلاعات قیمت سهام را در زمان واقعی به دست آورند و از کتابخانه های نموداری در دسترس عموم برای ایجاد نمایش های بصری استفاده کنند.
جانگ و کیم توضیح دادند: "با این حال، هیچ معامله واقعی سهام انجام نمی شود."
کاربران پلتفرم های جعلی HTS نیز تحت فشار قرار گرفتند تا از طریق پخش های YouTube و اتاق های مطالعه KakaoTalk سرمایه گذاری کنند و سپس سرمایه گذاری را پس گرفتند.
عملیات میداس: 20 خدمتکار دستگیر شدند، 32 نفر دستگیر شدند
متخصصان K-FSI 14 ترابایت اسکرین شات به دست آوردند که به طور ناخواسته توسط توسعه دهندگان فاش شد، از جمله سازمان تامین کننده که نرم افزار را توسعه و فروخت و سازمان عملیاتی که نرم افزار ارائه شده را اجاره و اجرا کرد.
آنها بیش از یک سال است که این فعالیت را زیر نظر دارند.
جانگ و کیم افزودند: "ما دیدیم که آنها از هوش مصنوعی مولد برای توسعه کارآمد استفاده می کنند، بیش از 100 دامنه و سرور را راه اندازی می کنند، سرورها را به خارج از کشور منتقل می کنند تا از اجرای قانون فرار کنند و از کاربران اخاذی می کنند."
در نهایت، K-FSI به آژانس های مجری قانون کره ج،ی کمک کرد تا بیش از 20 سرور مورد استفاده توسط حلقه کلاهبرداری را ضبط و تجزیه و تحلیل کنند و 125 پلت فرم غیرقانونی HTS را از بین ببرند.
همچنین 32 نفر را که در این طرح مشارکت داشتند، از جمله دو توسعه دهنده و یک مدیر زیرساخت دستگیر ،د.
K-FSI گزارشی را به زبان کره ای در آوریل 2024 منتشر کرد که در آن جزئیات نحوه اجرای عملیات میداس و افشای روش های مجرمانه مورد استفاده توسط عاملان این طرح کلاهبرداری بود.
منبع: https://www.infosecurity-magazine.com/news/south-korea-takes-down-fraudulent/