هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

Resolv USR استغلال يؤدي إلى 50M Mint وانخفاض حاد في السعر

واجهت Resolv Labs خرقًا أمنيًا حيث قام المهاجمون بسك 50M من رموز USR غير المدعومة، مما تسبب في بيع سريع أدى إلى فصل USR عن ربطها. جهود الاسترجاع جارية، مع تقدير الخسائر بـ 25M دولار، بينما تظل عمليات البروتوكول معلقة.

CryptoFrontNewsمنذ 1 س

انهيار عملة Resolv المستقرة بنسبة 80% بعد استغلال $23M

انهار الرمز المستقر USR من Resolv Labs بقوة. فقد الرمز حوالي 80% من قيمته بعد استغلال كبير. وقع الهجوم في 22 مارس. وفي غضون ساعات، انخفض USR من بالقرب من $1 إلى ما يصل إلى 0.20 دولار. وانخفض حتى أقل من ذلك على بعض المنصات في وقت ما. استخدم المهاجم كمية صغيرة من الأموال لـ

Coinfomaniaمنذ 2 س

العملة المستقرة USR تنهار فجأة وتفقد ربطها! كشف Resolv عن "ثغرة في الصك" سرقها المتسللون بقيمة 25 مليون دولار

بروتوكول DeFi "Resolv" تم استغلاله من قِبل متسللين الذين استفادوا من ثغرة أمنية لصك 80 مليون عملة stablecoin غير مضمونة USR برسوم منخفضة جداً، وتحويل حوالي 25 مليون دولار إلى نقد، مما أدى إلى انفصال سعر العملة واضطراب أسواق الإقراض. على الرغم من أن الجهات الرسمية أعلنت عدم تضرر مجمعات الضمانات، أشار الخبراء إلى ضعف التحكم في الصلاحيات والافتقار إلى تدابير أمان فعالة. كشف هذا الحادث عن المخاطر المحتملة للعملات المستقرة وتأثير التضخم في المعروض على السوق.

区块客منذ 3 س

زوج يشتكي زوجته بسرقة أكثر من ألفي بيتكوين! القاضي: فرصة فوز المدعي عالية جداً

استعرضت المحكمة العليا البريطانية مؤخراً قضية سرقة بيتكوين، حيث اتهم المدعي Ping Fai Yuen زوجته المنفصلة Fun Yung Li بسرقة البيتكوين من محفظته الباردة من خلال تصويرها سراً، بقيمة تقدر بحوالي 1.76 مليار دولار. دعمت الأدلة من التسجيلات الصوتية والتفتيش مزاعم المدعي، وقررت المحكمة الإبقاء على أمر تجميد الأصول، لكنها رفضت بعض الطلبات. رأى القاضي أن احتمالية فوز المدعي عالية جداً، وأوصى ببدء الجلسات في أقرب وقت ممكن.

区块客منذ 4 س

تم هجوم على تجمع السيولة PancakeSwap BCE-USDT، وخسارة حوالي 679,000 دولار أمريكي

خبر Gate News، في 23 مارس، وفقاً لرصد BlockSec، تعرضت مجمع السيولة BCE-USDT على سلسلة BSC في PancakeSwap للهجوم قبل ساعات قليلة، مع خسارة حوالي 679,000 دولار أمريكي. كان سبب الهجوم يعود إلى وجود آلية حرق معيبة في رمز BCE. نشر المهاجم عقدين ذكيين خبيثين، وتمكن بنجاح من تجاوز قيود البيع والشراء وتشغيل حرق الرموز داخل المجمع، مما أدى إلى عدم توازن نسبة الاحتياطيات في المجمع، وفي النهاية تم سحب جميع الأموال البالغة حوالي 679,000 دولار أمريكي من مجمع BCE-USDT.

GateNewsمنذ 4 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0