هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

إليك ما الذي تعنيه «كسر» بيتكوين بواسطة أجهزة الكمبيوتر الكمومية خلال 9 دقائق فعليًا

قال فريق Google Quantum AI في وقت سابق من هذا الأسبوع إن حاسوبًا كموميًا مستقبليًا يمكنه استنتاج مفتاح خاص لبيتكوين من مفتاح عام في حوالي تسع دقائق. لقد ارتد هذا الرقم عبر وسائل التواصل الاجتماعي وأثار حالة من الذعر في الأسواق. لكن، ماذا يعني ذلك فعليًا على أرض الواقع؟ لنبدأ ببيان كيفية عمل بيتكوين

CoinDeskمنذ 5 س

تحقيق مبدئي في اختراق قراصنة لـ Drift: تم التواصل مع أعضاء من الفريق عبر وسيط مرتبط بكوريا الشمالية خلال اجتماع

أخبار البوابة، وفقًا لمعلومات من منصة X، تُظهر نتائج التحقيق الأولي في حادث اختراق قراصنة Drift أن أحد أعضاء فريق المشروع كان قد تم التواصل معه مباشرةً من قِبل وسيط من كوريا الشمالية في مؤتمر داخل صناعة العملات الرقمية في السابق. يكشف هذا التحقيق وجود تواصل وجاهي بين المهاجم وأحد أعضاء الفريق.

GateNewsمنذ 6 س

CertiK: سجلّ شهر مارس 46 حادثة أمنية، بإجمالي خسائر يقارب 39.8M دولار

تقرير CertiK: في مارس 2026 تم تسجيل 46 حادثة أمنية، بإجمالي خسائر يقارب 39.8 مليون دولار، وهو أعلى عدد شهري منذ نوفمبر 2024. شهدت حوادث الأمن زيادة في الربع الرابع من عام 2025 والربع الأول من عام 2026، ويرتبط استغلال ثغرات الكود بالاتجاه الصاعد للذكاء الاصطناعي.

GateNewsمنذ 17 س

تساش إكس بي تي: فشل دائرة (Circle) في تنفيذ الامتثال بشكل كافٍ، وتشارك عدة حوادث أمنية مبالغ تتجاوز 420 مليون دولار

أشار المحقق على السلسلة ZachXBT في تقرير إلى أن Circle منذ عام 2022 لم تنفّذ الامتثال بشكل كافٍ في عدة حوادث تتعلق بأموال غير قانونية، حيث تجاوزت المبالغ 420 مليون دولار أمريكي. وذكر التقرير أنه في عدة حوادث أمنية، لم تقم Circle بتجميد الحسابات المشبوهة في الوقت المناسب، مما أدى إلى خسائر جسيمة. وعلى الرغم من وجود آليات ذات صلة، فإن Circle أظهرت استجابة بطيئة عند مواجهة الهجمات وعمليات التحقيق في غسل الأموال، ما أثر في أمن القطاع.

GateNewsمنذ 18 س

إليك ما يعنيه "كسر" بيتكوين بواسطة الحواسيب الكمية خلال 9 دقائق فعليًا

قال فريق Google للذكاء الاصطناعي الكمي إنّه في وقت سابق من هذا الأسبوع إنّ الحاسوب الكمي المستقبلي يمكنه اشتقاق مفتاح خاص لبيتكوين من مفتاح عام في حوالي تسع دقائق. وتطاير هذا الرقم عبر وسائل التواصل الاجتماعي وأثار الذعر في الأسواق. لكن ماذا يعني ذلك فعليًا؟ لنبدأ بشرح كيفية عمل بيتكوين

CoinDesk04-04 02:42
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0