هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

وزارة الخزانة الأمريكية تسلط الضوء على مخاطر الاحتيال عبر أجهزة الصراف الآلي للعملات الرقمية

يكشف تقرير وزارة الخزانة الأمريكية عن ارتفاع في حالات الاحتيال المرتبطة بصرافات العملات الرقمية، مما يسلط الضوء على سوء استخدامها من قبل المجرمين بسبب فشل الامتثال بين المشغلين. في عام 2024، تم الإبلاغ عن أكثر من 10,900 عملية احتيال، مما أسفر عن خسائر بقيمة 246.7 مليون دولار. هناك حاجة إلى رقابة محسنة لمكافحة هذه المشكلات.

TodayqNewsمنذ 1 س

孙宇晨: تطبيق سياسة عدم التسامح مطلقًا مع السلوكيات غير القانونية الداخلية

أخبار Gate News، في 9 مارس، غرد مؤسس TRON سان يون تشن، موضحًا أن شركته في ظل قضايا النزاهة والأمان الرقمي الداخلية الأخيرة، تؤكد على سياسة عدم التسامح مطلقًا مع الأنشطة غير القانونية. تركز الشركة على مكافحة الاختراق غير القانوني، والسيطرة غير القانونية على أنظمة الحاسوب، والاختلاس الوظيفي، والرشوة من قبل غير الموظفين الحكوميين، والاحتيال، حيث أن مثل هذه الأنشطة تهدد أمن ممتلكات ومعلومات الشركة والمستخدمين. وأكد سان يون تشن أن الشركة ستتعاون مع الجهات القضائية لمحاسبة الأشخاص الذين يحققون أرباحًا بطرق غير مشروعة، ويشوهون سمعة الجهات القضائية عبر الشائعات والتشهير على الإنترنت.

GateNewsمنذ 1 س

مؤسسة Flow تتقدم بطلب إلى المحكمة لإصدار أمر قضائي، محاولة منع ثلاثة بورصات كورية من إزالة FLOW من قوائمها

مؤسسة Flow وDapper Labs تقدمان طلبًا إلى محكمة سول المركزية لمنع ثلاثة بورصات كورية من إزالة رمز FLOW، ويعود هذا القرار إلى حادثة ثغرة أمنية حدثت العام الماضي. على الرغم من أن المؤسسة ذكرت أن أموال المستخدمين لم تتعرض للضرر وأن الرموز المزيفة قد تم تدميرها، إلا أن البورصات لا تزال تخطط لإنهاء دعم التداول في 16 مارس.

GateNewsمنذ 2 س

متداول العملات المشفرة Wesley يتعرض لتتبع بواسطة جهاز تحديد الموقع المجهول، ويقول المحقق على السلسلة ZachXBT إنه سيساعد في الإبلاغ عن الأمر إلى FBI

تداول عملة مشفرة ويسي على وسائل التواصل الاجتماعي أن هاتفه iPhone أبلغ عن وجود جهاز تتبع غير معروف، وبعد فحص السيارة، تم العثور على جهاز مشبوه، وقد قام بالإبلاغ عن الحادث. ونصح المهنيين في المجال الانتباه إلى تنبيهات الهاتف، لتعزيز اليقظة الأمنية. وقدم المحقق المعروف ZachXBT المساعدة، وقدم التقرير إلى مكتب التحقيقات الفيدرالي .

GateNewsمنذ 4 س

مؤسسة Flow تسعى للحصول على أمر قضائي لمنع البورصة الكورية من إزالة عملة FLOW

مؤسسة Flow وDapper Labs تقدمان طلبًا إلى محكمة سول لتوقيف إزالة FLOW من البورصات الرئيسية، وذلك بعد أن أدت حادثة أمنية إلى توقف بعض البورصات عن التداول. على الرغم من أن الحادث لم يؤثر على أرصدة المستخدمين، إلا أنه أثار مخاوف بشأن سيولة FLOW وثقة المستثمرين. ستقوم المحكمة بمراجعة هذا الطلب.

GateNewsمنذ 4 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0