هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

المحتالون يرسلون رسائل مزيفة من Ledger و Trezor لسرقة عبارات الاستيثاق

يستخدم المحتالون رسائل بريدية وهمية ورموز QR لخداع مستخدمي Trezor و Ledger للكشف عن عبارات بذور المحافظ. لم تعد هجمات التصيد الاحتيالي في العملات الرقمية تقتصر على الرسائل الإلكترونية والإعلانات المزيفة. الآن يرسل المجرمون رسائل مادية لمستخدمي المحافظ الصلبة. تبدو الرسائل رسمية وتحث على التصرف بسرعة

LiveBTCNewsمنذ 1 س

احمِ XRP الخاص بك: تم تحديد 6 أساليب تصيد احتيالية جديدة بواسطة مساهم XRPL ويست ويند - U.Today

ويست ويند، مطور محفظة Xaman، يحذر من حملة احتيال في فبراير 2026 تستهدف مجتمع XRP من خلال ست طرق، بما في ذلك طلبات توقيع احتيالية، رموز غير قابلة للاستبدال الخبيثة، حسابات انتحال شخصية، رسائل تصيد احتيالية، محافظ وهمية، وهدايا رمزية. ويشدد ويند على أهمية التحقق من هوية المستخدم والحذر.

UTodayمنذ 7 س

سيتم إيقاف تشغيل بروتوكول الإقراض متعدد السلاسل ZeroLend تدريجيًا، يُنصح المستخدمون بسحب أموالهم في أقرب وقت ممكن

ZeroLend أعلنت أنها ستتوقف عن التشغيل تدريجيًا، بسبب أن وضع البروتوكول غير مستدام، وانخفاض السيولة وزيادة السلوكيات الخبيثة. الفريق يركز على ضمان أمان المستخدمين وسحب أصولهم، ويُنصح المستخدمون بسحب أموالهم في أقرب وقت ممكن.

GateNewsBotمنذ 9 س

الشرطة الكورية تحتفظ بـ 22 عملة بيتكوين متورطة في القضية وتؤكد تسربها، ويتم التحقيق في مسار التدفق الداخلي واحتمالية مشاركة الأفراد

ذكرت صحيفة أودايلي بلومبرغ أن شرطة جانجان في كوريا الجنوبية أكدت أن 22 بيتكوين كانت بحوزتها خلال التحقيقات قد تم تسريبها، وتقدر قيمتها الحالية بحوالي 2.1 مليار وون كوري، وهذه البيتكوينات كانت أصولًا تم التبرع بها طواعية خلال تحقيقات الشرطة في عام 2021. وأظهرت التحقيقات أن محفظة التخزين البارد لم تتعرض للسرقة، لكن الأصول الداخلية تم تحويلها، وقد بدأت الجهات القانونية تحقيقات حول مسار التدفق الداخلي واحتمال مشاركة داخليين. ويُذكر أن هذه القضية اكتُشفت خلال عملية التحقيق الوطني بعد الكشف عن سرقة 320 بيتكوين من مكتب المدعي العام في كوانجو. (دونغا)

GateNewsBotمنذ 10 س

مدقق XRPL: ترقية الخصوصية للأصول المُصدرة بـ XRP قد تعزز الاعتماد - U.Today

مدقق سجل XRP يرسل إشارات إلى لحظة مناسبة للمستقبل مع ميزات الخصوصية لرموز متعددة الأغراض (MPTs)، مما يمكّن الامتثال من خلال التحويلات السرية. يحذر المطور ويتسي ويند المستخدمين من ارتفاع عمليات الاحتيال التي تستهدف XRPL، داعياً إلى اليقظة ضد الممارسات الاحتيالية.

UTodayمنذ 11 س

موقع OpenEden الإلكتروني DNS تعرض للاختراق! الفريق يؤكد "لا تضغط على الرابط" والأصول الاحتياطية لا تزال آمنة

منصة OpenEden للتوكنات تكتشف أن DNS للموقع الرسمي وموقع البوابة قد تم التلاعب بهما على ما يبدو، وتحث المستخدمين على عدم التفاعل مع النطاقات ذات الصلة مؤقتًا لتجنب سرقة الأصول. لا تزال جميع الأصول الاحتياطية على السلسلة آمنة، ويمكن للمستخدمين التحقق من حالة الأصول الأساسية عبر Chainlink. الفريق يحقق في الأمر وسيقدم تحديثات إضافية.

動區BlockTempoمنذ 13 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0