هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

شرطة هونغ كونغ تكشف عن قضية غسيل أموال باستخدام حسابات دمية ومحلات تحويل العملات الافتراضية، وحكم على اثنين من المجرمين بالسجن مع زيادة العقوبة

شرطة هونغ كونغ تكشف عن قضية غسيل أموال باستخدام حسابات دمية والعملات الرقمية، حيث قام رجل وامرأة من البر الرئيسي الصيني بجمع الأموال من خلال عدة حسابات بنكية، وشراء العملات المشفرة من خلال متاجر تبادل الأصول الافتراضية، وغسل حوالي 17.3 مليون دولار هونج كونج. وفي النهاية، وجهت الشرطة تهمتين للمتهمين، وحُكم على كل منهما بالسجن لمدة 28 شهرًا و43 شهرًا على التوالي.

GateNewsمنذ 1 س

موقع التواصل الاجتماعي الخاص بـ KOLs في مجال التشفير @sillytuna يتعرض لهجوم تسميم، وخسائر تقدر بحوالي 24 مليون دولار أمريكي

وفقًا للتقارير، تعرض عنوان مرتبط بـ KOL التشفير @sillytuna لهجوم تسميم العنوان، وخسر حوالي 24 مليون دولار من aEthUSDC، ولا تزال حوالي 20 مليون دولار من DAI موجودة في محفظتين يسيطر عليهما المهاجمون، وقد بدأ المهاجمون في نقل مبالغ صغيرة عبر السلسلة إلى Arbitrum.

GateNewsمنذ 1 س

كوريا الجنوبية تظهر منظمة "الانتقام" على تيليجرام يتم الدفع لها بواسطة العملات الرقمية

يُلاحظ ارتفاع في جرائم الإنترنت في كوريا الجنوبية حيث يسعى الأفراد للانتقام من خلال المدفوعات والعملات المشفرة وتطبيقات مثل Telegram. تحقق السلطات في أعمال التخريب والتهديدات المرتبطة بهذا الاتجاه، كاشفة عن شبكة تسهل هذه الأفعال تحت غطاء “منظمات الانتقام الخاصة”.

TapChiBitcoinمنذ 3 س

شرطة إسبانيا تداهم مزرعة تعدين بيتكوين غير قانونية، وتشتبه في الاحتيال على الكهرباء بأكثر من 86 مليون يورو

شرطة كاتالونيا في إسبانيا تعثر على منجم بيتكوين غير قانوني في برشلونة، مما أدى إلى احتيال في استهلاك الكهرباء بقيمة تصل إلى 860,643 يورو. اكتشفت الشرطة 88 جهاز تعدين ASIC بدون عدادات كهربائية، مما يشكل خطرًا أمنيًا. تم احتجاز المشتبه بهم، ولا تزال التحقيقات جارية.

GateNewsمنذ 15 س

ترقية شبكة Pi الإصدار 19.9 تفتح الطريق لإطلاق منصة Pi اللامركزية (Pi DEX)

أخبار شبكة Pi اليوم تظهر أنها أكملت ترقية تقنية رئيسية أخرى. بينما يستعد المشروع لإطلاق ميزات جديدة للنظام البيئي. في 4 مارس، أكد فريق Pi Core أن الشبكة نجحت في الترحيل إلى إصدار البروتوكول 19.9. التحديث هو جزء من مسار ترقية أكبر سيؤدي في النهاية إلى

Coinfomaniaمنذ 16 س

Lido توقف جسر ZKsync عن الشحن يثير مخاوف أمنية، وLDO وZK يتجهان نحو الضعف

بروتوكول الإيداع السائل لإيثريوم Lido Finance يوقف وظيفة الإيداع الجديدة عبر الجسر بعد اكتشاف ثغرة أمنية محتملة في عقد جسر wstETH على شبكة ZKsync. لم يتم حتى الآن اكتشاف استغلال لهذه الثغرة، وأصول المستخدمين آمنة. تقوم Lido بإصلاح الثغرة من خلال آلية الحوكمة اللامركزية، ومن المتوقع أن يتم التصويت على الإصلاح في أواخر مارس 2026. أدت هذه الحادثة إلى ضغط قصير على أداء الرموز ذات الصلة.

GateNewsمنذ 20 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0