هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

مصادرة الأصول الافتراضية من مصلحة الضرائب الوطنية، مع خطر السرقة نتيجة تسرب أمني

أفادت الهيئة الوطنية للضرائب بأنها كشفت عن معلومات أمنية أثناء حجز الأصول الافتراضية، مما أدى إلى ظهور شكوك حول سرقة الأصول الافتراضية. وقد تلقت الشرطة بلاغات ذات صلة وتقوم حالياً بالتحقق من الوضع، وقد يدفع هذا الحدث إلى إصلاحات في حماية الأصول الافتراضية وإدارة الأمن.

TechubNewsمنذ 1 س

تيثر تجمد 4.2 مليار دولار من USDT المرتبطة بأنشطة إجرامية

قامت شركة تيثر بتجميد حوالي 4.2 مليار دولار من USDT المرتبط بأنشطة غير قانونية، مما يبرز التزامها بمحاربة جرائم العملات الرقمية. لم تؤدي هذه الخطوة، التي لم تزعزع استقرار سوق USDT، إلى التأكيد على الامتثال وتعزيز ثقة المستخدمين في العملة المستقرة.

Coinfomaniaمنذ 5 س

موظف أكسيوم يُزعم أنه استغل لوحة المعلومات للتداول الداخلي

الادعاءات ضد بورصة أكسيوم تكشف أن بروكس باور استغل لوحات المعلومات الداخلية لتتبع المحافظ الخاصة لخطط التداول الداخلي، مستهدفًا المتداولين ذوي الحجم الكبير. عدم وجود ضوابط وصول يثير مخاوف أمنية كبيرة، مما يدعو إلى التحقيق.

CryptoFrontNewsمنذ 8 س

الرئيس التنفيذي السابق لـ Mt. Gox يقترح تقسيمًا صلبًا لاسترداد 5.2 مليار دولار من بيتكوين من سرقة عام 2011

مارك كاربيليس، الرئيس التنفيذي السابق لبورصة العملات الرقمية التي أعلنت إفلاسها Mt. Gox، أعلن مؤخرًا عن اقتراح يدعو إلى تنفيذ هارد فورك لبيتكوين بهدف استرداد حوالي 79.956 بيتكوين — بقيمة تزيد عن 5.2 مليار دولار وفقًا للسعر الحالي — من عنوان "نائم" مرتبط بعملية الاختراق التي وقعت في عام 2011 لهذه البورصة. الاقتراح يهدف إلى استعادة الأصول المسروقة من خلال إجراء تعديل على شبكة البيتكوين، مما يسمح بتحريك تلك العملات من العنوان "النائم" واستعادتها.

TapChiBitcoinمنذ 9 س

مينيسوتا تدرس تشريعًا يمنع آلات البيع الذاتية للعملات المشفرة المقلدة

واجهت ولاية مينيسوتا مشكلة الاحتيال في آلات البيع الذاتية للعملات المشفرة المقلدة، واقترحت السلطات التشريعية سن قوانين تمنع هذه الأجهزة، بينما يطالب قطاع العملات المشفرة بتعزيز التنظيم. تستهدف هذه الآلات المقلدة بشكل خاص كبار السن ذوي الدخل المنخفض، مما أدى إلى خسائر كبيرة للعديد من الضحايا. على الرغم من تمرير قوانين ذات صلة، إلا أن الفعالية محدودة، وتختلف الآراء بين الأطراف المعنية حول كيفية الوقاية من الاحتيال.

ChainNewsAbmediaمنذ 10 س

OpenAI فصل موظفين يشتبه في تداول داخلي في Polymarket! Unusual Whales أشار إلى 77 عملية تداول مشبوهة

أوبن إيه آي تفصل موظفًا لاستغلاله معلومات غير عامة أثناء عمله في التداول الداخلي على منصات التنبؤ بالسوق، مما ينتهك سياسات الامتثال الخاصة بالشركة. أشار منصة التحليل على السلسلة إلى أنها قامت بتحديد 77 عملية تداول مشبوهة، تتعلق بمعلومات داخلية من أوبن إيه آي. لا تزال مشكلة التداول الداخلي في أسواق التنبؤ تثير الاهتمام، وأصبح استخدام المعلومات الداخلية في صناعة التكنولوجيا تحديًا جديدًا.

動區BlockTempoمنذ 11 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0