هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تم سرقة حوالي 38 عملة SolvBTC من بروتوكول Solv، بقيمة تقريبية تبلغ 2.7 مليون دولار

بروتوكول Solv يعلن عن وجود ثغرة في صندوق BRO واحد، والتي أثرت على أقل من 10 مستخدمين، وخسارة حوالي 2.7 مليون دولار من SolvBTC. الأموال الأخرى آمنة، وتم اتخاذ تدابير وقائية. تواصلت الجهات الرسمية مع القراصنة، وسيتم تقديم مكافأة للقبعة البيضاء بنسبة 10% لاسترداد الأموال.

GateNewsمنذ 13 د

تقرير TRM Labs عن $35B الخسائر الناتجة عن عمليات الاحتيال في العملات الرقمية حول العالم في عام 2025

تقرير TRM Labs عن ارتفاع الاحتيال العالمي في العملات الرقمية، حيث بلغ $35 مليار في عام 2025، مع احتمال تقليل تقدير الخسائر الفعلية. التدريب المحسن وأدوات البلوكشين ضرورية لجهات إنفاذ القانون لمكافحة مخططات الاحتيال المتطورة بفعالية.

TheNewsCryptoمنذ 10 س

إيران وكوريا الشمالية تستخدمانها أيضًا! العملات المستقرة أصبحت الأصول الرقمية المفضلة للمعاملات غير القانونية، حيث بلغت قيمة الاحتيال 51 مليار دولار

وفقًا لتقرير FATF، أصبحت العملات المستقرة الأصول المفضلة للمعاملات غير القانونية، وتُستخدم على نطاق واسع في إيران وكوريا الشمالية. ودعت المنظمة إلى تعزيز الرقابة على مُصدري العملات المستقرة، وأشارت إلى أنه بحلول عام 2025، ستشكل العملات المستقرة الجزء الأكبر من المعاملات غير القانونية للأصول الافتراضية. وللتصدي للتحديات ذات الصلة، اقترحت FATF أن يُعزز المُصدرون قدراتهم التقنية لتحسين كفاءة الرقابة.

区块客منذ 10 س

احتيال تسمم العنوان: حوت TON يخسر 220 ألف دولار، المحتال يعيد معظم المبلغ

قام حوت على بلوكتشين TON بإرسال $220K إلى محتال عن طريق الخطأ. استمر المحتال في الاحتفاظ بـ $17K وأعاد الباقي مع ملاحظة اعتذار. وقع حوت على بلوكتشين TON مؤخرًا ضحية لعملية احتيال تسمم العنوان. كلفه الحادث 220,000 دولار من رموز TON. أرسل الأموال إلى المحفظة الخطأ بواسطة

LiveBTCNewsمنذ 11 س

OpenClaw يظهر ثغرة «الهجوم الذاتي»: تنفيذ أوامر Bash عن طريق الخطأ مما يؤدي إلى تسرب المفاتيح

تقرير GoPlus يفيد بأن أداة الذكاء الاصطناعي OpenClaw تعرضت لحدث أمني من نوع هجوم ذاتي، نتيجة خطأ في أوامر Bash أدى إلى تسرب متغيرات بيئية حساسة. يُنصح باستخدام استدعاءات API في تطوير الذكاء الاصطناعي، واتباع مبدأ الحد الأدنى من الأذونات، وتقييد العمليات عالية المخاطر، وإدخال المراجعة اليدوية.

GateNewsمنذ 11 س

مجموعة تايزي تتورط في غسيل أموال في تايوان بقيمة 107 مليار! تطور محفظة "OJBK" الخاصة بها لربط التحويلات غير القانونية

قضية غسيل الأموال لمجموعة "الأمير" في كمبوديا التي تحقق فيها النيابة العامة في تايبيه، والتي تتعلق بغسل أموال غير قانوني بقيمة تصل إلى 10.7 مليار، وتوجيه تهم إلى 62 شخصًا من بينهم تشن تشي، وكشفت التحقيقات عن أن المجموعة استخدمت USDT و"محفظة OJBK" التي طورتها للقيام بغسل أموال عبر الحدود. قاد تشن تشي إنشاء شركات في عدة دول، واستخدم عقود معاملات غير حقيقية لإخفاء العائدات الإجرامية، وشراء منازل فاخرة وسيارات فاخرة، وطالبت النيابة بعقوبة تصل إلى 13 سنة سجناً.

区块客منذ 13 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0