الأسواق تقرير الأخبار
01 نوفمبر، 2023

قراصنة كوريا الشمالية يستهدفون مهندسي بلوكتشين باستخدام روبوت تشفير مخادع

في سطور

مختبرات الأمان المرنة تلقي الضوء على مخطط البرامج الضارة لنظام التشغيل MacOS المتطور من مجموعة Lazarus Group

قراصنة كوريا الشمالية يستهدفون مهندسي بلوكتشين باستخدام روبوت تشفير مخادع

في تحديث كاشف من مختبرات الأمن المرنة، كوريا الشمالية سيئة السمعة مجموعة لازاروس برز باعتباره الجاني وراء مخطط القرصنة المعقد الذي يستهدف مهندسي blockchain.

استخدم المتسللون أ بايثون تم تقديم التطبيق بشكل مخادع على أنه روبوت لتحكيم العملات المشفرة، وقاموا بنشره من خلال الرسائل المباشرة على خوادم Discord العامة.

على الرغم من أنه ليس من غير المألوف أن يستغل مجرمو الإنترنت قاعدة مستخدمي Discord الضخمة لأغراض شائنة، فإن ما يلفت النظر في هذه الحالة بالذات هو تصميم البرامج الضارة لأنظمة macOS. عادةً، لا يتم تنسيق عمليات الاقتحام في نظام التشغيل macOS بهذه الطريقة.

صادفت Elastic Security Labs هذه البرامج الضارة أثناء التحليل حيث لاحظت محاولة غير عادية لتحميل ملف ثنائي في الذاكرة على ملف ماك جهاز. وقد قادهم ذلك إلى الكشف عن تطبيق بايثون المذكور أعلاه والمرتبط بعملية الاقتحام.

عززت عدة عوامل مشاركة مجموعة لازاروس، بما في ذلك أوجه التشابه في التقنيات والبنية التحتية للشبكة وشهادات توقيع التعليمات البرمجية. بالإضافة إلى ذلك، حملت البرامج الضارة سمات توقيع معينة مرتبطة بالهجمات السابقة التي شنتها مجموعة Lazarus Group في كوريا الشمالية. قامت شركة Elastic Security Labs بفهرسة نمط التطفل المحدد هذا تحت عنوان REF7001.

وفيما يلي تفصيل موجز للأحداث الجارية:

  1. قامت مجموعة Lazarus، تحت راية كوريا الديمقراطية، بإغراء مهندسي blockchain باستخدام تطبيق Python كنقطة دخول أولية.
  2. أظهرت هذه البرامج الضارة تعقيدات متعددة الطبقات، تم تصميم كل منها خصيصًا لتفادي الدفاعات الأمنية.
  3. على عكس هجمات البرامج الضارة القياسية لنظام التشغيل macOS، كانت هذه الإستراتيجية تدور حول تحميل الثنائيات في ذاكرة نظام macOS.

يجب على مهندسي البلوكشين وعشاق العملات المشفرة توخي الحذر، خاصة عندما يتلقون توصيات أو أدوات برمجية غير مرغوب فيها على منصات مثل Discord. يؤكد التطور المستمر لمجموعة Lazarus Group في تكتيكات التجسس عبر الإنترنت على التهديد المستمر الذي تشكله على صناعة العملات المشفرة وخارجها.

إخلاء المسئولية

تتماشى مع المبادئ التوجيهية لمشروع الثقةيرجى ملاحظة أن المعلومات المقدمة في هذه الصفحة ليس المقصود منها ولا ينبغي تفسيرها على أنها نصيحة قانونية أو ضريبية أو استثمارية أو مالية أو أي شكل آخر من أشكال المشورة. من المهم أن تستثمر فقط ما يمكنك تحمل خسارته وأن تطلب مشورة مالية مستقلة إذا كانت لديك أي شكوك. لمزيد من المعلومات، نقترح الرجوع إلى الشروط والأحكام بالإضافة إلى صفحات المساعدة والدعم المقدمة من جهة الإصدار أو المعلن. MetaversePost تلتزم بتقارير دقيقة وغير متحيزة، ولكن ظروف السوق عرضة للتغيير دون إشعار.

نبذة عن الكاتب

نيك محلل وكاتب بارع في Metaverse Post، متخصص في تقديم رؤى متطورة في عالم التكنولوجيا سريع الخطى ، مع التركيز بشكل خاص على AI / ML و XR و VR والتحليلات على السلسلة وتطوير blockchain. تتفاعل مقالاته مع جمهور متنوع وتعلمها ، مما يساعدهم على البقاء في صدارة المنحنى التكنولوجي. بفضل حصوله على درجة الماجستير في الاقتصاد والإدارة ، يتمتع نيك بفهم قوي للفروق الدقيقة في عالم الأعمال وتقاطعاته مع التقنيات الناشئة.

المزيد من المقالات
نيك أستي
نيك أستي

نيك محلل وكاتب بارع في Metaverse Post، متخصص في تقديم رؤى متطورة في عالم التكنولوجيا سريع الخطى ، مع التركيز بشكل خاص على AI / ML و XR و VR والتحليلات على السلسلة وتطوير blockchain. تتفاعل مقالاته مع جمهور متنوع وتعلمها ، مما يساعدهم على البقاء في صدارة المنحنى التكنولوجي. بفضل حصوله على درجة الماجستير في الاقتصاد والإدارة ، يتمتع نيك بفهم قوي للفروق الدقيقة في عالم الأعمال وتقاطعاته مع التقنيات الناشئة.

Hot Stories
اشترك في صحيفتنا الإخبارية.
آخـر الأخبار

تنمو الشهية المؤسسية تجاه صناديق الاستثمار المتداولة في البيتكوين وسط التقلبات

تكشف الإفصاحات من خلال ملفات 13F عن مستثمرين مؤسسيين بارزين يشتغلون بصناديق الاستثمار المتداولة في البيتكوين، مما يؤكد القبول المتزايد لـ ...

لمعرفة المزيد

وصول يوم النطق بالحكم: مصير تشيكوسلوفاكيا معلق في الميزان بينما تنظر المحكمة الأمريكية في التماس وزارة العدل

ومن المقرر أن يواجه Changpeng Zhao الحكم في محكمة أمريكية في سياتل اليوم.

لمعرفة المزيد
انضم إلى مجتمعنا التقني المبتكر
تفاصيل أكثر
المزيد
تحول دونالد ترامب إلى العملات المشفرة: من الخصم إلى المدافع، وماذا يعني ذلك بالنسبة لسوق العملات المشفرة في الولايات المتحدة
باقة الأعمال الأسواق قصص ومراجعات تكنولوجيا
تحول دونالد ترامب إلى العملات المشفرة: من الخصم إلى المدافع، وماذا يعني ذلك بالنسبة لسوق العملات المشفرة في الولايات المتحدة
10 مايو 2024
ستطلق Layer3 رمز L3 هذا الصيف، وتخصص 51% من إجمالي العرض للمجتمع
الأسواق تقرير الأخبار تكنولوجيا
ستطلق Layer3 رمز L3 هذا الصيف، وتخصص 51% من إجمالي العرض للمجتمع
10 مايو 2024
التحذير الأخير من إدوارد سنودن لمطوري البيتكوين: "اجعلوا الخصوصية أولوية على مستوى البروتوكول وإلا خاطروا بفقدانها"
الأسواق حماية Wiki تطبيقات الكمبيوتر قصص ومراجعات تكنولوجيا
التحذير الأخير من إدوارد سنودن لمطوري البيتكوين: "اجعلوا الخصوصية أولوية على مستوى البروتوكول وإلا خاطروا بفقدانها"
10 مايو 2024
شبكة إيثريوم من الطبقة الثانية المدعومة بالتفاؤل ستطلق شبكتها الرئيسية في 2 مايو
تقرير الأخبار تكنولوجيا
شبكة إيثريوم من الطبقة الثانية المدعومة بالتفاؤل ستطلق شبكتها الرئيسية في 2 مايو
10 مايو 2024
CRYPTOMERIA LABS PTE. المحدودة.