هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

السجل العالمي: غسل الأموال بالعملات المشفرة يستغرق فقط 2 ثانية، والهاكرز يسرقون 76% من الأموال غير المشروعة قبل الكشف عنها

هاكرز العملات المشفرة يمكنهم الآن في أسرع وقت خلال 2 ثانية من بدء الهجوم نقل الأموال المسروقة، وغالبًا ما يتم نقل الأصول قبل أن يكشف الضحية عن تسريب البيانات. تحليل Global Ledger ل 255 حادثة هاكرز تشفير في عام 2025 توصل إلى استنتاج واضح. في 76% من هجمات الهاكرز، تم نقل الأموال قبل الكشف العلني، وارتفعت هذه النسبة إلى 84.6% في النصف الثاني من العام.

MarketWhisperمنذ 5 س

فائز بجائزة مليونية على منصة X يفضح الأمر! Bubblemaps تكشف عن ربحية احتيال عملة الميم بقيمة 60 ألف

شركة تحليل بيانات البلوكشين Bubblemaps تصدر تقريرًا استقصائيًا، تتهم فيه الفائز بجائزة $SIAS مليون دولار على منصة X @beaverd بأنه مجرم احتيال دائم النشاط في عملة الميم. المحفظة المرتبطة أطلقت @E5@ عملة ميم على Pump.fun، وانهارت قيمتها السوقية إلى الصفر بعد دقائق من وصولها إلى 6 ملايين دولار، حيث حققت أربعة محافظ جانبية أرباحًا تقارب 600,000 دولار.

MarketWhisperمنذ 5 س

BlockFills توقف سحب العملاء بشكل غير متوقع! تأثير انهيار البيتكوين على سيولة المنصة

يقع المقر الرئيسي لمزود السيولة والعملات المشفرة ومؤسسة الإقراض BlockFills في شيكاغو، وقد أوقف الأسبوع الماضي ودائع وسحوبات العملاء، ويعمل حالياً على استعادة سيولة المنصة. تمتلك الشركة أكثر من 2000 عميل مؤسسي، ومن المتوقع أن يتجاوز حجم التداول في عام 2025 61.1 مليار دولار. على الرغم من وقف السحب، لا يزال بإمكان العملاء فتح وإغلاق مراكز في التداول الفوري والمشتقات.

MarketWhisperمنذ 7 س

مقرض العملات الرقمية المدعوم من سسكويهانا BlockFills يعلق عمليات السحب مع هبوط البيتكوين

BlockFills أوقفت مؤقتًا عمليات الإيداع والسحب بسبب تقلبات السوق لكنها لا تزال تسمح بفتح مراكز تداول. الشركة، التي خدمت أكثر من 2000 عميل وسهلت تداولات بقيمة $61 مليار العام الماضي، تهدف إلى استعادة السيولة.

Decryptمنذ 15 س

ظهور طلب فدية بيتكوين في اختطاف نانسي جاثري

_مطالبات الفدية تصل إلى $6M بيتكوين في قضية نانسي جاثري مع إصدار مكتب التحقيقات الفيدرالي للقطع الفيديو وتأكيد نشاط المحفظة._ ظهرت مطالبات بفدية بيتكوين في قضية نانسي جاثري، والدة المذيعة التلفزيونية سافانا جاثري، البالغة من العمر 84 عامًا. تلقت وسائل الإعلام

LiveBTCNewsمنذ 19 س

مانديانت: منظمة القراصنة الكورية الشمالية تزداد في هجماتها الهندسية الاجتماعية على شركات العملات المشفرة والتكنولوجيا المالية

كشفت شركة Mandiant أن مجموعة التهديد المرتبطة بكوريا الشمالية UNC1069 تكثف هجماتها على شركات العملات المشفرة والتكنولوجيا المالية، مستخدمة سبعة أنواع من البرمجيات الخبيثة، بما في ذلك SILENCELIFT، من خلال تزوير مقاطع فيديو واختراق حسابات Telegram لخداع الضحايا، وسرقة البيانات الحساسة والأصول الرقمية.

GateNewsBotمنذ 20 س
تعليق
0/400
00001clvip
· منذ 22 س
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0