عنوان اصلی: Smile, You're on Camera. Part 2: استخدام کارمندان IT گروه Lazarus در یک استارتاپ جعلی DeFi
منبع اصلی: ANY.RUN
مترجم: چین شیاوفنگ، روزنامه ستاره روز
یادداشت سردبیر: دوستانی که به طور مکرر در معرض فیشینگ قرار میگیرند، احتمالاً نام گروه هکرهای کره شمالی، یعنی گروه Lazarus، را شنیدهاند. برخی از حملات معروف آنها شامل سرقت 1.5 میلیارد دلاری از Bybit، حمله به پل Ronin Network / Axie Infinity به مبلغ 620 میلیون دلار، حملات مرتبط با DMM Bitcoin / Ginco به مبلغ 308 میلیون دلار، حمله به پل Harmony Horizon به مبلغ 100 میلیون دلار و حمله به Atomic Wallet به مبلغ 100 میلیون دلار است.
کلید موفقیت این حملات، به مهندسی اجتماعی وابسته است ------ هکرها معمولاً خود را به عنوان متقاضیان عادی جا میزنند و سالها در شرکتهای رمزنگاری پنهان میشوند و منتظر فرصت میمانند.
اخیراً، سازمان امنیتی ANY.RUN به همراه BCA LTD (این شرکت به اطلاعات تهدید و شکار اختصاص دارد) و NorthScan (یک برنامه اطلاعات تهدید که نفوذ کارمندان IT کره شمالی را افشا میکند) همکاری کرده و به طور مؤثری به مبارزه با عوامل هکرهای کره شمالی پرداختهاند.
محققان یک شرکت استارتاپ جعلی DeFi ایجاد کردند و موفق به استخدام عاملان «Famous Chollima» از گروه Lazarus کره شمالی شدند که به نفوذ انسانی اختصاص دارند و از این طریق به دیدگاه داخلی از فعالیتهای کارمندان IT کره شمالی دست یافتند. محیط شنی ANY.RUN رفتارهای این عوامل را به صورت زنده نشان داد و ابزارهای در حال تحول، روندهای دسترسی از راه دور، استفاده از ابزارهای هوش مصنوعی و زیرساختهای پشتیبان آنها را افشا کرد.
این تحقیق فراتر از مرحله استخدام ساده رفت و به نمایش چگونگی همکاری این عوامل پس از استخدام و چگونگی دسترسی و استفاده از منابع شرکت پرداخت. نتایج تحقیق نشان میدهد که برنامههای کارمندان IT کره شمالی تنها خطر استخدام نیستند؛ به محض اینکه عوامل به داخل سازمان نفوذ کردند، میتوانند به طور قانونی به کدها، سیستمها، مالکیت معنوی و فرآیندهای کلیدی کسب و کار دسترسی پیدا کنند.
در زیر گزارشی است که توسط سه طرف به طور مشترک نوشته شده و توسط روزنامه ستاره روز ترجمه شده است، لذت ببرید~
در دسامبر گذشته، ما برای اولین بار دوره نفوذ «Famous Chollima» را به طور کامل ثبت کردیم. از استخدام همدستان برای کمک به آنها در ورود به شرکتهای غربی، تا جعل مدارک، انتقال لپتاپها به محل اقامت واسطهها و حتی استفاده از ابزارهای هوش مصنوعی برای کمک و ترجمه در طول مصاحبه، همه چیز تحت کنترل بود.
در آن تحقیق، ما به عنوان واسطهای که مایل بود برای آنها در مصاحبه شرکت کند و لپتاپ خود را قرض دهد، خود را جا زدیم تا درصدی از حقوق آنها را به دست آوریم. نکته کلیدی این بود که آن لپتاپها در واقع محیط شنی ANY.RUN بودند که هر کلیک و هر اقدام آنها را ثبت میکردند. این به ما حجم زیادی از معیارها، ویدیوهای ضبط شده از عملیات کامپیوتری به مدت چند ساعت و تصاویر تماسهای رو در رو را ارائه داد و یک تحقیق بیسابقه را رقم زد که در تیتر بسیاری از رسانهها قرار گرفت.
این کار آسانی نبود و نیاز به چندین ماه تلاش داشت تا در حالی که اطلاعات آنها را به دست میآوردیم، به عنوان همدست جنایی آنها عمل کنیم. و امروز، ما تصمیم گرفتیم یک قدم جلوتر برویم.
این بار، ما دیگر به عنوان واسطه جا نمیزنیم، بلکه به عنوان بنیانگذار Ballena Azul LTD تبدیل شدهایم. این یک شرکت پروتکل DeFi جدید است که به طور مستقیم با نهنگهای رمزنگاری چند زنجیرهای همکاری میکند و در جستجوی توسعهدهندگانی است تا پلتفرم خود را بسازند. آنها توسعهدهندگانی هستند که میتوانیم به آنها مبالغ کلانی اعتماد کنیم ------ مبلغی که بسیار بیشتر از پول شما و تمام دوستانتان است، به اندازهای که نمیتوانید شمارههای آن را بشمارید.
این فصل جدید شامل همه چیز است: یک CEO که بیش از حد مطمئن است و هیچ تحقیقی درباره کارکنان انجام نمیدهد؛ توسعهدهندگان جعلی با مدارک جعل شده؛ حسابهای مادی که برای پولشویی استفاده میشوند؛ خبرنگاری که به عنوان سرمایهگذار خطرپذیر جا زده شده است؛ و یک وکیل ایتالیایی که در نهایت همه چیز را به هم میریزد.
بیا، نمایش شروع شده است!
ابتدا به طور مختصر رقبای اصلی خود را معرفی میکنیم. Famous Chollima یکی از شاخههای متعدد سازمان Lazarus کره شمالی است. هدف آنها ساده و مستقیم است: استخدام در شرکتهای غربی.
آنها به دنبال مشاغل دورکاری در صنایعی هستند که ارزش اطلاعات و پول در آنها بسیار زیاد است. رمزنگاری، مالی و بهداشت و درمان همیشه اهداف اصلی آنها بودهاند، و اقدامات اخیر آنها به داروسازی، مهندسی عمران، ساخت و ساز و سایر زمینهها گسترش یافته است. برای به دست آوردن این مشاغل، آنها به هویتهای جعل شده، رزومههای جعلی، نمایندگی مصاحبه، همکاران از راه دور و توسعهدهندگان شبح وابستهاند که همه با هم همکاری میکنند تا شرکتها را متقاعد کنند که افرادی که استخدام کردهاند همان کسانی هستند که ادعا میکنند.
برخلاف نفوذهای سنتی، هدف آنها تسخیر یک سازمان در چند ساعت یا چند روز نیست، بلکه میخواهند بخشی از آن شوند. موفقیت در استخدام میتواند دسترسی مداوم به سیستمهای داخلی، کد منبع، مالکیت معنوی و فرآیندهای تصمیمگیری شرکتی را برای چندین ماه یا حتی سال فراهم کند، در حالی که حقوق قانونی نیز دریافت میکنند و در نهایت وجوه را به رژیم کره شمالی منتقل میکنند.
این باعث میشود که «Famous Chollima» تهدیدی کاملاً متفاوت باشد. عملیات بدافزار میتواند در یک شب تأثیر شگفتانگیزی داشته باشد، اما این عملیات خود نیز سر و صدای زیادی ایجاد میکند و با خطرات قابل توجهی از افشا همراه است. در مقابل، ریسک افشای کارکنان کمتر است. هر چه مدت زمان بیشتری به آنها اعتماد شود، فرصت بیشتری برای جمعآوری اطلاعات، تأثیرگذاری بر تصمیمگیری و به تدریج ادغام در سازمان خواهند داشت. اگر تعداد کافی از عوامل در یک شرکت به شغل دست یابند، آنها ممکن است در نهایت بر تصمیمات مهندسی، بررسی کد، درخواستهای کشیدن، تأیید یا سایر فرآیندهای مبتنی بر اعتماد تأثیر بگذارند، بدون اینکه از هیچ آسیبپذیری نرمافزاری استفاده کنند.
با آگاهی از اینکه آنها به طور فعال به دنبال چنین فرصتهایی هستند، ما تصمیم گرفتیم به طور فعال برای آنها یک فرصت ایجاد کنیم.
پاسخ Ballena Azul LTD است.
از نظر ظاهری، این شرکتی است که «Famous Chollima» آرزوی آن را دارد: یک پروتکل DeFi که با نهنگهای رمزنگاری چند زنجیرهای همکاری میکند و به دنبال توسعهدهندگان با تجربه برای کمک به ساخت پلتفرم است.
این پروتکل خود بسیار ساده است. با ترکیب NFT و سایر مکانیزمهای زنجیرهای، کیف پولهای نهنگ میتوانند به طور داوطلبانه هویت خود را اعلام کرده و مالکیت را عمومی کنند. ایده این است که در زمان جابجایی وجوه کلان، از ایجاد حدس و گمانهای غیرضروری در بازار جلوگیری کرده و از شایعاتی مانند هک شدن پلتفرمهای معاملاتی، سرقت کیف پولها و کلاهبرداریهای خروج جلوگیری کند.
همه چیز باید واقعی و قابل اعتماد به نظر برسد. وبسایت حرفهای، برند شرکتی، مستندات، حضور آنلاین و مهمتر از همه، یک محصول منطقی. ما این کار را نمیکنیم زیرا انتظار داریم سرمایهگذاران باور کنند، بلکه به این دلیل است که پیشبینی میکنیم آنها (گول بخورند).
من به عنوان لئوناردو نلسون، یکی از بنیانگذاران Ballena Azul LTD تبدیل شدم. شریک تجاری من، بنیتو، از ایتالیا به جلسه ما خواهد پیوست. در عین حال، هاینر دوباره به عنوان اندی جونز، توسعهدهنده و همکار در قسمت اول، عمل میکند. این بار او مدیر فنی Ballena Azul است و بنیتو شخصاً او را به من معرفی کرده است.
در زمینه زیرساخت، ما معتبرترین ارائهدهنده را انتخاب کردیم: ANY.RUN. اکنون، همه چیز آماده است و تنها توسعهدهنده کم داریم.
خوشبختانه، اندی به طور تصادفی با فرد مناسب برای این موقعیت آشنا است: آنجلو کروز، یک استخدامکننده «Famous Chollima» که به دنبال پیشرفت است.
آنجلو کروز در GitHub با اندی آشنا شد. آنها شروع به چت کردند و به زودی کروز اندی را متقاعد کرد که همکاری کند و اندی به عنوان همکار مورد اعتماد او عمل کند و به توسعهدهندگانش کمک کند تا کار پیدا کنند.
اندی موافقت کرد و به زودی Ballena Azul LTD (شرکت ما) را به آنجلو معرفی کرد و آن را یک فرصت عالی نامید. طبق برنامه، Ballena Azul LTD قرار بود یک قربانی دیگر باشد. در نهایت، ما به قضاوت اندی اعتماد داریم و هر کسی که او انتخاب کند، ما خوشامد میگوییم.
مصاحبه با Famous Chollima (ویدیو را در YouTube تماشا کنید)
برای ایجاد حس اعتماد کاذب، اندی پیشنهاد کرد که میتواند کارت شناسایی برادرش را به آنها قرض دهد، اما در نهایت از آن استفاده نشد. مدتی بعد، آنجلو ما را با اولین مهندسمان آشنا کرد: آنجلو اسپری (نمایش شروع شد).
آنجلو اسپری اولین کسی بود که پیشنهاد کار در Ballena Azul LTD را پذیرفت و به اولین کارمند IT کره شمالی در شرکت ما تبدیل شد و همچنین اولین شخصیت در پروندههای تحقیقاتی ما بود.
قبل از مصاحبه، اندی و آنجلو یک گفتگوی ساده ترتیب دادند: آنها به CEO (من) خواهند گفت که بنیتو آنجلو را میشناسد و شخصاً برای او ضمانت کرده است و موافقت کرده که او به شرکت بپیوندد.
به این ترتیب، اولین مصاحبه ما آغاز شد. آنجلو طرفدار رئال مادرید است و دارای زمینه ریاضی است و مسئول توسعه قراردادهای هوشمند شرکت خواهد بود.
مصاحبه آنجلو (ویدیو را در YouTube تماشا کنید)
در طول مصاحبه، از آنجلو خواستیم که یک کد QR را اسکن کند تا حضورش را تأیید کند. او این کار را انجام داد و البته، در دام قدیمیترین تله افتاد. این کد QR به آرامی او را به یکی از Canary Token های ما هدایت کرد و آدرس IP، نمایه کاربر و اطلاعات دیگر را ثبت کرد. در آن زمان، این به نظر یک اشتباه کوچک میرسید. اما بعداً، این مدرک کلیدی برای افشای یک توطئه بزرگتر شد. ما بعداً در مورد این موضوع صحبت خواهیم کرد. اکنون، ما فقط برای دوستی جدید خوشحالیم.
به عنوان دوستان، توضیح دادیم که Ballena Azul یک محیط کاملاً مبتنی بر اعتماد است و ما فقط قصد داریم افرادی را استخدام کنیم که واقعاً قابل اعتماد باشند. آنجلو در ذهنش یک گزینه داشت: دوستش جک اندرسون (یک به یک، و شروع به معرفی دیگر اعضای گروه هکر کرد).
جک به وضوح ساکتتر بود و انگلیسیاش هم چندان روان نبود. در طول مصاحبه، چندین بار متوجه شدیم که او به صفحه نمایش بیرون نگاه میکند، گویی به یک ابزار ترجمه زنده که بر روی نمایشگر دیگری در حال اجراست، نگاه میکند------که این نیز یکی از ابزارهای استاندارد «Famous Chollima» است. مانند آنجلو، جک نیز ریاضی خوانده و از رئال مادرید حمایت میکند، و چهرهاش جدی بود. با این حال، او ما را متقاعد کرد و ما او را به عنوان توسعهدهنده فرانتاند به Ballena Azul LTD خوش آمد گفتیم.
مصاحبه جک (ویدیو را در YouTube تماشا کنید)
همه چیز به هم مرتبط است، در این صنعت، هر کسی به یک فرد قابل اعتماد نیاز دارد. جک لوکاس تئو را معرفی کرد، یک توسعهدهنده باتجربه بکاند. ما او را مصاحبه کردیم. او الزامات شغلی را درک کرد، علاقه زیادی به این شغل نشان داد و حتی درباره سگش لولو، سفر ماه عسلش در فیلیپین و عشقش به پیادهروی صحبت کرد. ما هیچ دلیلی برای شک کردن در او نداشتیم.
بنابراین، ما همچنین او را به خانواده بزرگ Ballena Azul خوش آمد گفتیم.
مصاحبه لوکاس (ویدیو را در YouTube تماشا کنید)
به این ترتیب، آنها تیم ایدهآل برای اجرای یک سرقت بزرگ را تشکیل دادند. و ما در اینجا، پر از «اسبهای تیزپا» هستیم که منتظر تربیت شدن هستند.
اما میدانید، هر دروغ ماهرانهای به مدارک زیادی نیاز دارد------مدارک فراوان.
زمان امضای قرارداد و تقویت اتحاد ما فرا رسیده است. اما به عنوان یک CEO با تجربه، نیاز دارم که یک بررسی ساده از پسزمینه کارکنان جدید انجام دهم. درخواست مدارک شناسایی باید کافی باشد، درست است؟ من همچنین از آنها آدرس، کیف پولهای ارز دیجیتال و اطلاعات حساب بانکی خواستم------فرآیند استاندارد استخدام.
جک یک گواهینامه رانندگی از آستین، تگزاس (ادعا میکند که در آنجا زندگی میکند) و همچنین شماره تأمین اجتماعی معتبر و حساب بانکی از Lead Bank در کانزاس ارسال کرد.
گواهینامه جعلی لزاروس جک
آنجلو اما بسیار جسورتر بود. او ادعا کرد که در پاسادنا، تگزاس زندگی میکند، اما یک گواهینامه رانندگی از کالیفرنیا و یک حساب بانکی از سیتیبانک در نیویورک ارسال کرد.
گواهینامه رانندگی آنجلو
جالبترین بخش در متاداده (metadata) پنهان شده است. چندین ورودی EXIF نشان میدهد که این تصویر با Google Gemini پردازش شده و حاوی واترمارک SynthID است. با توجه به ناهماهنگیهای بصری واضح، جعل تقریباً به وضوح قابل مشاهده است، در حالی که او خود از آن بیخبر است.
متاداده گواهینامه آنجلو
اگر این به اندازه کافی جسورانه بود، لوکاس حتی فراتر رفت.
او هیچ مدرکی از خود ارسال نکرد، بلکه یک گواهینامه رانندگی از نیویورک متعلق به پوی چین تئو و همچنین یک حساب بانکی Wise را به اشتراک گذاشت. بر خلاف مدارک آنجلو، متاداده نشان میدهد که این یک عکس واقعی است که با آیفون 15 گرفته شده است.
متأسفانه برای ما، مختصات GPS حذف شده است. ما حدس میزنیم که پوی چین یک فرد واقعی است که ممکن است برای فرآیند KYC یا اهداف مشابه، گواهینامهاش را گرفته باشد و این عکس بعداً لو رفته و در نهایت به دست لوکاس افتاده است.
متاداده گواهینامه لوکاس
در این مرحله، ما به جعل هویت، شماره تأمین اجتماعی دزدیده شده، حسابهای مادی که برای پولشویی استفاده میشوند، و احتمالاً خانههای امن همکاران دست یافتهایم و همچنین کیف پولهای ارز دیجیتال با تاریخچه تراکنش.
بنابراین، بالاخره زمان آن رسیده که این تیم ستارهای را به کار بگیریم. ما هنوز آماده ارسال لپتاپها نیستیم، اما این مشکلی نیست. به آنها گفتیم که تأمینکننده ما یک دسکتاپ مجازی برای ما تنظیم کرده است و آنها میتوانند فوراً کار را شروع کنند. آن تأمینکننده، ANY.RUN است.
ضبط تصاویر و صداهای رو در رو و ثبت تمام اتفاقاتی که در داخل دستگاهها میافتد به همان اندازه مهم است. ANY.RUN به ما اجازه میدهد تا هر فایلی که در سیستم باز میشود، هر اتصال اینترنتی و تقریباً هر کلیک را ثبت کنیم، هیچ بایتی نمیتواند از نظارت زنده ما فرار کند. این نمونهها به طور خاص برای این عملیات سفارشی شدهاند و مانند یک VDI واقعی برای چندین ساعت به طور مداوم اجرا میشوند.
ما سه نمونه مستقل راهاندازی کردیم و برای هر توسعهدهنده محیط خاص خود را اختصاص دادیم، زمان آن رسیده که کار آنها را مشاهده کنیم.
روز اول، آنجلو و تیم تقریباً از همان روشهایی که سایر هکرهای کره شمالی استفاده میکنند برای شناسایی دستگاههای خود استفاده کردند. آنها ابتدا dxdiag (ابزار تشخیص DirectX)، systeminfo و wmic را برای به دست آوردن جزئیات سیستم اجرا کردند و سپس با مراجعه به وبسایتهای IP قانونی (این بار IP8) موقعیت جغرافیایی خود را بررسی کردند.
همه چیز به نظر عادی میرسید، بنابراین آنجلو احساس امنیت کافی کرد تا به حساب گوگل خود وارد شود، Google Remote Desktop را نصب کند (همانطور که در قسمت اول دیدیم) و حسابش را با دستگاه همگامسازی کند.
بله، حسابش را همگامسازی کرد.
یک اشتباه با ارزشی چند میلیون دلار
برای کسانی که با نحوه کار همگامسازی حساب گوگل آشنا نیستند، این به این معنی است که تمام اطلاعات ذخیره شده کاربر در این دستگاه در دسترس خواهد بود، از جمله تاریخچه مرور، تاریخچه جستجو، رمزهای عبور ذخیره شده و افزونههای نصب شده. فقط به خاطر یک کلیک اشتباهی، تمام اطلاعات او در دست ما بود. در تحقیقات قبلی، این به ما اجازه داد تا مجموعه ابزارهای «Famous Chollima» را شناسایی کنیم، از جمله ابزارهای AI که آنها در فرآیند استخدام خود استفاده کردهاند.
با این حال، او به نظر نمیرسید متوجه شود و فقط به ورود به حساب GitHub خود ادامه داد، همه چیز به روال عادی بود.
تیم به سرعت در چندین جبهه پیشرفت کرد، اما این به این معنا نیست که آنها کار درستی انجام میدهند.
جک تلاش میکرد تا یک فرانتاند بسازد که کمتر شبیه کد Vibe و مشابه نیمی از وبسایتهای اینترنت باشد، در حالی که آنجلو و لوکاس در زمینه بکاند و قراردادهای هوشمند به سختی تلاش میکردند.
آنها با جستجوی اطلاعات پایهای در گوگل، مانند نحوه ساخت قراردادهای هوشمند مقیاسپذیر، یک کیف پول MetaMask موجود را وارد کردند و سپس به سختی از شیر آبهای شبکه آزمایشی مقداری ارز دیجیتال جمعآوری کردند. یک بار حتی URL شبکه آزمایشی را در نوار آدرس کیف پول چسباندند و در نهایت به ChatGPT شکایت کردند که «حالا همه چیز به پول واقعی نیاز دارد».
آنجلو از ChatGPT استفاده میکند
سپس آنها به کار در مخزن کد خود ادامه دادند و از آنجا که نتوانستند از هیچ شیر آبی توکن دریافت کنند، اکنون فقط میتوانستند با داراییهای کاملاً خیالی توسعه دهند. در این لحظه، ما به شدت شک داشتیم که آیا این یک تصمیم تجاری درست است یا خیر. گزارش مالی سهماهه بعدی Ballena Azul به نظر خوشبینانه نمیرسد.
شاید فقط امروز کارها خوب پیش نمیرود، هر کسی ممکن است چند روزی اینگونه باشد. بنابراین، ما تصمیم گرفتیم اوضاع را بدتر کنیم.
قبلاً ما اختلالات عمدی و قطع اینترنت را برای کند کردن سرعت عاملان معرفی کرده بودیم و سپس بلافاصله آنها را متهم کردیم که «لپتاپهایی که به آنها قرض دادهایم را خراب کردهاند». این بار، ما قطع انتخابی اینترنت را حفظ کردیم و در عین حال، نشانگر ماوس را بهطور تصادفی ناپدید کردیم.
(آنجلو در حال عیبیابی قطع انتخابی اینترنت)
هر بار که آنها شکایت میکردند، به آنها میگفتیم که یکی از کارکنان پشتیبانی IT ما به آنها متصل خواهد شد تا مشکل را حل کند.
آنچه بعداً اتفاق افتاد، به طرز غیرمنتظرهای یادآور کاری بود که آران در قسمت اول با اندی انجام داد، فقط این بار بین آنجلو و یکی از «پشتیبانهای IT» ما بود: چت از طریق Notepad.
آیا شما اینجا هستید؟ (مشاهده ویدیو در یوتیوب)
گفتگوی vibecoding آنها همچنان ادامه دارد و اکنون آنها در تلاشند تا مشکل نصب NPM را حل کنند و با قطعهای گاه و بیگاه اینترنت کنار بیایند و در عین حال بین نتایج ChatGPT در Remix و Visual Studio جابجا شوند و امیدوارند همه چیز به خوبی پیش برود.
عیبیابی مشکلات Node.js با ChatGPT
آنها مشغول هستند، کمبود نیروی انسانی و مهارت دارند و مهلت هفته اول به سرعت نزدیک میشود و این بهترین زمان برای احضار یکی از شخصیتهای منفی قدیمی این سریال------«جهنم کد تأیید» است.
(آنجلو در یک چرخه بیپایان تأیید کد)
پس از چند دقیقه دست و پنجه نرم کردن با تأیید کد، یک قطع اینترنت «VDI را مجبور به تخریب کرد» و تمام پیشرفتهای ذخیرهنشده به یکباره از بین رفت.
روزها یکی پس از دیگری میگذرد و اسبهای تندرو در اصطبل به شدت در حال حرکت هستند و نه تنها کدهای اشتباهی را به جا میگذارند، بلکه آثار زیادی نیز به جا میگذارند: نقاط خروجی AstrillVPN در سرتاسر جهان، سوابق چت، گفتگو با نمایندگان AI، آدرسهای کیف پول و ساعتها فیلمهای صورت.
(ساختن رویاها)
اما بهتر از همه اینها، آنها چیز جالبتری را فاش کردند که در حین کار دستگیر شدند: سرورهای عامل که به عنوان پروکسی و پل برای دسترسی به VDI استفاده میشوند.
این کشف بسیار ارزشمند است، زیرا سرورهای آنها معمولاً عمر طولانیتری دارند و اغلب دوباره مورد استفاده قرار میگیرند و گاهی اوقات میزبان چندین خانواده بدافزار هستند که نشاندهنده تکامل فعالیتهای آنها در طول زمان است و در پایان چرخه زندگی خود، برچسبهای زیادی را در کل حوزه اطلاعات تهدید جمعآوری میکنند.
یکی از این سرورها اینگونه است، اما دو سرور دیگر تقریباً شناسایی نشدهاند و تنها به عنوان «اسکنر» (این میزبان اسکن پورت انجام میدهد) و------به طرز عجیبی------«عسلساز» علامتگذاری شدهاند.
با این حال، با گذشت روزها، نه تنها جمعآوری اطلاعات ما در حال افزایش است، بلکه Ballena Azul LTD نیز در حال رشد است. این رشد به حدی است که توجه کسی را جلب کرده است، کسی که میخواهد با تیم بعدی یونیکورنهای ارز دیجیتال ملاقات کند: یک سرمایهگذار VC.
آقای آیلین آشرایور در Definitive Communications (مخفف Def-Comm) کار میکند و علاقهمند به تأمین مالی رویاهای ما است. ما چندین بار با تیم خود «تمرین» کردیم و سلام تیم خود را تمرین کردیم: «سلام، Def Comm، ما Ballena Azul LTD هستیم!» وقتی روز بزرگ بالاخره فرا رسید، همه چیز به خوبی پیش رفت.
در طول جلسه، آقای آشرایور از ما پرسید که آیا به دریافت توجه رسانهای علاقهمند هستیم و اشاره کرد که میتواند کمک کند و حتی ادعا کرد که با Cointelegraph رابطه نزدیکی دارد.
در واقع، آقای آشرایور همان یوهان یون، خبرنگار Cointelegraph در کره است که همیشه همدست ما بوده است. و شما، خواننده عزیز، فکر میکردید که چرخش داستان تمام شده است.
Definitive Communications تصمیم به سرمایهگذاری در Ballena Azul LTD گرفت و شما تقریباً میتوانید علامت دلار را بر روی شبکیه چشم آنها ببینید. آنها به نظر میرسید که طعم پولی که به سمت آنها سرازیر میشود را چشیدهاند. به دست آوردن یکی از موقعیتهای اولیه در یک استارتاپ معمولاً به معنای به دست آوردن یک موقعیت معتبر است و آنها تقریباً میتوانند احساس کنند که کلید خصوصی کیف پول سرد در نوک سم آنها است.
ما در حال رسیدن به اوج هستیم. اما هر چیزی که بالا میرود...... در نهایت سقوط میکند. بنابراین، سقوط ما آغاز شد.
من گفتهام که هنوز چرخشهای بیشتری وجود دارد. به من اعتماد کنید، این آخرین مورد نیست.
تا به حال، هاینر (اندی) و من (لئوناردو نلسون) هر روز با جک، آنجلو و لوکاس کار کردهایم. اما اگر به دقت توجه کرده باشید، در این معادله یک نام دیگر نیز وجود دارد: آقای بنی تو، هم بنیانگذار من (که توسط دوستمان الیخو بازی میشود). او قبلاً در میلان مشغول کار و زندگی بود و به ما اعتماد کرده بود که در غیاب او همه چیز را به خوبی مدیریت کنیم. اما وقتی او برگشت، متوجه شد که ما خانه را به اصطبل تبدیل کردهایم و از این بابت بسیار ناراحت شد.
زندگیهای متعدد آقای اندرسون (مشاهده ویدیو در یوتیوب)
اولین کسی که فرار کرد آنجلو بود، کاملاً ترسیده. جک زمان بیشتری طول کشید تا بفهمد چه اتفاقی افتاده است (بیشتر با استفاده از ابزارهای ترجمه زنده). بنی تو از این موضوع به خوبی استفاده کرد و در حالی که ما تقریباً نمیتوانستیم از خنده خودداری کنیم، یک به یک شوخیهای «ماتریکس» را مطرح کرد («من تا حد ممکن صادق خواهم بود، آقای اندرسون»، «آیا شما زندگی دوگانهای دارید، آقای اندرسون؟»). به محض اینکه جک بالاخره متوجه شد که چه اتفاقی افتاده، او نیز بهطور مستقیم رفت.
اما این پایان کار نبود. کانال تلگرام ما به میدان جنگی بین من------مدیر عامل خیانتدیده------و اندی------کارمندی که نسبت به قوانین استخدام نگرش نسبتاً سهلانگاری دارد------تبدیل شد.
من او (اندی) را متهم کردم که «کارگران غیرقانونی» را وارد کرده است و او همچنان وانمود میکرد که کاملاً نمیفهمد چه اتفاقی افتاده و به او گفتم که این برای من دردسر درست میکند.
او پاسخ داد که تحت فشار شدید، تیم را به سرعت تشکیل داده است و من به او پول کافی برای انجام این کار ندادهام. او در شرایط موجود حداکثر تلاش خود را کرده است.
بحث مدتی ادامه داشت تا اینکه من تصمیم گرفتم نه تنها همکاریام را پایان دهم، بلکه دوستیام را نیز قطع کنم و به او گفتم که اگر چیزی برای گفتن دارد، میتواند از طریق دستیار من یا بنی تو منتقل کند.
در یک اقدام انسانی که من واقعاً به آن احترام میگذارم (من جدی هستم)، آنجلو بهطور خصوصی با اندی تماس گرفت و از او پرسید که آیا حالش خوب است و بابت آنچه بین ما اتفاق افتاده ابراز تاسف کرد.
ما هرگز از سایر اعضای تیم خبری نداشتیم و آنها هنوز هم نمیدانند که هدف جاسوسی معکوس بودهاند.
اگر فصل دوم ما نتواند شخصیتی را که در فصل اول به طرز مرموزی ناپدید شد، بازگرداند، این چه نمایشی است؟
زمانی که ما تیم را تشکیل دادیم، به قدری درگیر شده بودیم که نمیتوانستیم خارج شویم، بنابراین ما همان کاری را کردیم که دیگران در این شرایط انجام میدهند: ادامه دادیم و پنجمین بیتل خود را استخدام کردیم. اما این یکی آشنا برای شما و ماست. خودتان گوش کنید، احتمالاً میتوانید آن صدا را شناسایی کنید.
آیا هنوز زندهاید؟! (مشاهده ویدیو در یوتیوب)
آرون شولتز (هکر کرهای در تحقیق قبلی) به عنوان قهرمان بازگشته و ابراز تمایل کرده است که به Ballena Azul LTD بپیوندد، اما در نهایت، ما اختلافات غیرقابل حل خاصی داریم: او نتوانسته است شناسنامهای با عکس ارائه دهد، «حداقل باید یک ماه صبر کنیم تا بتوانیم اولین حقوق را پرداخت کنیم». بنابراین، او در نهایت فقط به مدت کوتاهی در اینجا بود، اما ما خوشحالیم که میدانیم او خوب است.
یک سورپرایز جالب دیگر. اگر نرمافزار ترجمه زنده شما در جلسه روزانه به طور ناگهانی دچار مشکل شود، چه میکنید؟
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.


![[کو سنگی] بیت کوین درجا میزند در حالی که آلتکوینها تمایز پیدا میکنند... پمپفن و زنجیره لینک در حال پیشرفت هستند](/public-static/01_76947305d1.png?format=avif)


























