هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

أداة مزعومة من الحكومة الأمريكية تسربت! جوجل تكشف عن نوع جديد من عمليات الاحتيال في العملات المشفرة وهجوم سلسلة iPhone

كشف تقرير فريق معلومات التهديدات من جوجل عن أن حزمة أدوات استغلال ثغرات iPhone الجديدة Coruna تُستخدم في عمليات احتيال واسعة النطاق على العملات المشفرة. تستغل هذه الحزمة تقنية JavaScript للتعرف على بصمات أجهزة iOS، وسرقة كلمات المرور المشفرة ومعلومات الحسابات المالية. يُنصح جميع مستخدمي iPhone بتحديث نظامهم على الفور للحماية. مصدر Coruna مثير للجدل، ويُشتبه في أنه من مصدر حكومي أمريكي، لكن لا توجد أدلة قاطعة على ذلك.

MarketWhisperمنذ 1 س

تحذير من جوجل: احذر من أدوات الاحتيال على العملات المشفرة التي تستغل ثغرة جديدة في iPhone

ذكر فريق استخبارات التهديدات في جوجل أن هناك مجموعة أدوات استغلال ثغرات لنظام iOS تُدعى "Coruna"، تستهدف إصدارات iOS 13.0 إلى 17.2.1 من iPhone، وتستطيع سرقة كلمات مرور المحافظ المشفرة. تحتوي هذه المجموعة على سلسلة من الثغرات، ويُعتقد أنها استخدمت من قبل منظمة تجسس روسية محتملة لمهاجمة مستخدمي أوكرانيا. يُنصح مستخدمو iPhone بتحديث أجهزتهم إلى أحدث إصدار من iOS لتعزيز الأمان.

GateNewsمنذ 1 س

مقتني العملات المشفرة يتعرض لسرقة عنيفة بقيمة 24 مليون دولار، ومكافأة لاسترداد 10% من الأموال المسروقة

أبلغ مالك عملة مشفرة على وسائل التواصل الاجتماعي عن تعرضه للهجوم، وخسارة حوالي 24 مليون دولار من الأصول المشفرة. هدد المهاجمون بالعنف لإجباره على التحويل، وأثار الحادث اهتمامًا واسعًا، وتقوم شركة أمن البلوكشين بتتبع الأموال المسروقة. يسلط هذا الحدث الضوء على تصاعد مخاطر الهجمات الفيزيائية في مجال التشفير.

GateNewsمنذ 2 س

جوجل تكشف عن حزمة أدوات هجوم على العملات المشفرة على iPhone باسم "Coruna"، يمكنها سرقة كلمات المساعدة ومعلومات المحفظة

أصدرت مجموعة استخبارات التهديدات من جوجل مؤخرًا تقريرًا يكشف عن أداة استغلال جديدة لثغرات iPhone تُسمى "Coruna"، والتي تهدف إلى سرقة كلمات المرور المساعدة لمحافظ العملات المشفرة للمستخدمين ومعلوماتهم المالية. تستخدم هذه الأداة سلسلة من الثغرات، وتستهدف بشكل رئيسي أنظمة iOS من 13.0 إلى 17.2.1، من خلال هجمات موجهة عبر صفحات ويب خبيثة. ينصح الباحثون المستخدمين بالترقية الفورية لنظام iOS لتقليل المخاطر.

GateNewsمنذ 2 س

حكم في قضية سرقة العملات المشفرة بالسكاكين في روسيا: الحكم على ثلاثة لصوص بالسجن لمدة خمس سنوات

حكمت محكمة مدينة أومسك في روسيا على ثلاثة شباب بالسجن لمدة خمس سنوات بتهمة سرقة ممتلكات العملات المشفرة باستخدام السلاح. قاموا بتهديد الضحايا بالعنف لإجبارهم على تسليم الأصول، وفي النهاية لم يحققوا أرباحًا وتم اكتشافهم من قبل الجيران وفروا. يعكس هذا الحالة زيادة الجرائم العنيفة المتعلقة بالأصول المشفرة على مستوى العالم، وتعمل روسيا على تعزيز جهودها لمكافحة مثل هذه الجرائم.

GateNewsمنذ 2 س

مخزن عائدات DeFi بقيمة 4 مليارات دولار ينهار: انخفاض أصول MEV Capital بنسبة 80%، مخاطر استراتيجيات الرافعة المالية اللامركزية تتصدر الاهتمام مرة أخرى

تعرضت MEV Capital لضربة قوية بسبب مشاركتها في استراتيجية الرافعة المالية لـ deUSD، حيث انخفض حجم الأصول من 15 مليار دولار إلى 3 مليارات دولار، بانخفاض يقارب 80%. نشأت أزمة DeFi هذه من العلاقات المعقدة بين توكنات خزائن العائدات، مما أدى إلى إفلاس العديد من المشاريع وتبخر كميات كبيرة من الأموال. يسعى القطاع جاهداً للتحول نحو هيكل أصول أكثر استقراراً، لكن المخاطر لا تزال قائمة.

GateNewsمنذ 2 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0