مانديانت: منظمة القراصنة الكورية الشمالية تزداد في هجماتها الهندسية الاجتماعية على شركات العملات المشفرة والتكنولوجيا المالية

وفقًا لـ ChainCatcher، ووفقًا لتقرير من Cointelegraph، اكتشفت شركة Mandiant الأمريكية للأمن السيبراني التابعة لـ Google Cloud أن منظمة التهديد المرتبطة بكوريا الشمالية تزداد في هجماتها الاجتماعية على شركات العملات المشفرة والتكنولوجيا المالية.

قامت هذه المنظمة (الرمز UNC1069) بنشر سبعة مجموعات من البرمجيات الخبيثة، بما في ذلك الاكتشافات الجديدة SILENCELIFT و DEEPBREATH و CHROMEPUSH، بهدف الحصول على بيانات حساسة وسرقة الأصول الرقمية. يستخدم المهاجمون حسابات Telegram المخترقة وفيديوهات مزيفة مولدة بواسطة الذكاء الاصطناعي لخداع الضحايا في اجتماعات Zoom زائفة. منذ عام 2018، كانت Mandiant تتعقب هذه المنظمة، لكن تقدم الذكاء الاصطناعي ساعدها على توسيع أنشطتها الخبيثة منذ نوفمبر 2025. في حادثة اختراق واحدة، استخدم المهاجمون حسابات Telegram الخاصة بمؤسسي العملات المشفرة المسروقة للتواصل، وشنوا هجوم ClickFix المزعوم لإقناع الضحايا بتنفيذ أوامر “استكشاف الأخطاء وإصلاحها” التي تحتوي على أوامر مخفية.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

إعلانات زائفة على Windows تسرق كلمات المساعدة! فيسبوك يروج لمنشور "ترقية مجانية إلى Win11"، وتقليد الموقع الرسمي لمايكروسوفت يصعب التمييز بين الحقيقي والزائف

قام هاكرز بنشر إعلانات مزيفة لتحديث "Windows 11" على فيسبوك، بهدف خداع المستخدمين لتحميل برنامج خبيث يسمى "Lunar Application"، والذي يهدف حصريًا إلى سرقة كلمات مرور محافظ العملات المشفرة وبيانات تسجيل الدخول. يستخدم المهاجمون شعار وموقع ويب مقلدين بشكل دقيق لشركة مايكروسوفت، ويستخدمون تقنية الجغرافيا المقيدة لتجنب الكشف الأمني. يجب على المستخدمين توخي الحذر، وتحميل التحديثات فقط من المصادر الرسمية، وحماية كلمات المرور الخاصة بهم.

動區BlockTempoمنذ 28 د

الولايات المتحدة تحجز 61 مليون دولار أمريكي من USDT، وتفكك شبكة غسيل الأموال وعمليات الاحتيال "قتل الخنزير"

مكتب المدعي العام الفيدرالي للمنطقة الشرقية في ولاية نورث كارولينا أعلن في 24 فبراير أن عملاء فيدراليين قد صادروا أكثر من 61 مليون دولار من تيثر (USDT)، وتُظهر تتبع الأموال أن عناوين هذه العملات المشفرة مرتبطة بشكل مباشر بأنشطة غسيل أموال مرتبطة بـ «قتل الخنازير» (Pig Butchering) الاحتيالية الاستثمارية. التحقيق بقيادة مكتب التحقيقات الفيدرالي في رالي، نورث كارولينا، وبتعاون من تيثر لإتمام عملية نقل الأصول.

MarketWhisperمنذ 1 س

تذكير أمني، يستغل القراصنة فيسبوك لنشر إعلانات زائفة لتحديث Windows 11، وسرقة العملات المشفرة

قام القراصنة من خلال عرض إعلانات مزيفة لتحديث Windows 11 على Facebook، بإغراء مستخدمي العملات المشفرة لتنزيل برنامج خبيث يسمى "LunarApplication"، وسرقة عبارات البذور والمحافظ والمعلومات الحساسة، واستخدام تقنية الحصار الجغرافي لتجنب الكشف.

GateNewsBotمنذ 2 س

قام أحد مستخدمي إيثريوم بخسارة ما يقرب من 390,000 دولار أمريكي بعد توقيعه على عملية تفويض احتيالية

رسالة ChainCatcher، وفقًا لـ Scam Sniffer، فقد مستخدم في شبكة إيثريوم 388,051 دولار بعد توقيعه على عملية تفويض رمزية تصيد احتيالي.

GateNewsBotمنذ 2 س

فرضت الولايات المتحدة عقوبات على شركة القرصنة الروسية Operation Zero بسبب تمويلها بالعملات المشفرة لسرقة برامج سرية

وزارة الخزانة الأمريكية تفرض عقوبات على شركة الأمن السيبراني الروسية Operation Zero ومسؤوليها، بسبب استخدام الشركة للعملات المشفرة لتمويل أنشطة سرقة الأسرار التجارية الأمريكية، والتي تتعلق بتهديدات أمنية إلكترونية. يأتي هذا الإجراء نتيجة لتحقيقات مع المواطن الأسترالي Peter Williams، الذي اعترف بسرقة الأسرار مقابل أجر. وأكدت الحكومة أنها ستواصل حماية الأمن الوطني.

GateNewsBotمنذ 4 س

اختفت البيتكوين المصادرة بسبب سوء إدارة الشرطة... حث على وضع استراتيجيات لإدارة الأصول الافتراضية

قررت الشرطة إصلاح إدارة الأصول الافتراضية بسبب اختفاء البيتكوين، وإطلاق "خطة تحسين نظام إدارة ممتلكات الأصول الافتراضية"، مع تفصيل إدارة كل مرحلة لضمان الأمان. في الوقت نفسه، يخططون لتكليف مزود موثوق به بحفظ الأصول الافتراضية، ووضع قواعد ودليل إدارة لمواجهة خطورة المشكلات السابقة في الإدارة.

TechubNewsمنذ 11 س
تعليق
0/400
لا توجد تعليقات