هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

المحتالون يتقمصون دور السلطات الإيرانية لابتزاز مالكي السفن المتعثرين بالبيتكوين وتيثر

رسالة أخبار بوابة، 21 أبريل — أرسل جهات فاعلة مجهولة رسائل احتيالية إلى شركات الشحن بشأن سفن متوقفة غرب مضيق هرمز، مدعية أنها سلطات إيرانية وتعرض ممرًا آمنًا مقابل رسوم تُدفع عبر بيتكوين أو تيثر، وفقًا لشركة المخاطر اليونانية MARISKS. The messa

GateNewsمنذ 24 د

تحديث حدث Aave rsETH: تم فك تجميد WETH الخاص بـ Core V3، ولا يزال الاحتياطي عبر الأسواق الخمسة الكبرى مجمّدًا

أعلن Aave في 21 أبريل على منصة X أن احتياطيات WETH في سوق Ethereum Core V3 قد تم فك تجميدها، ويمكن للمستخدمين إعادة إيداع WETH في Ethereum Core V3؛ ولا يزال معدل قيمة القرض (LTV) لاقتراض WETH عند 0. تظل احتياطيات WETH في Ethereum Prime وArbitrum وBase وMantle وLinea مجمدة.

MarketWhisperمنذ 1 س

امرأة من هونغ كونغ تخسر 7.7 مليون دولار هونغ كونغ في العملات الرقمية بعد الوقوع في عملية احتيال تداول بالذكاء الاصطناعي

امرأة من هونغ كونغ خسرت 7.7 مليون دولار هونغ كونغ لصاحب عملية احتيال انتحل شخصية خبير استثمار على تيليجرام، ووعدها بعوائد مرتفعة مع مخاطر منخفضة. بعد تحويل الأموال عدة مرات، لم تتمكن من سحب أموالها، مما كشف عملية الاحتيال. حذرت الشرطة من مثل هذه الجرائم الاحتيالية.

GateNewsمنذ 1 س

تسرب أحد المطلعين داخل شبكة Ice Open Network بيانات، وبعد انهيار سعر توكن ION، أعادت الشبكة الهيكلة للبقاء

أكّد فريق Ice Open Network في منشور على X بتاريخ 20 أبريل وقوع حادث تسريب بيانات الأسبوع الماضي. وذكرت أن السبب كان قيام أربعة شركاء، بعد إنهاء علاقتهم التجارية مع مزوّد خدمة طرف ثالث، بالاستمرار في الوصول إلى الخوادم الخارجية، مما أدّى إلى تسريب عناوين البريد الإلكتروني للمستخدمين وأرقام هواتف 2FA وبيانات ربط الهوية. وكان خلف هذه الحادثة أن توكن ION قد شهد هبوطًا بنسبة 93% قبل أسبوعين فقط، وأن فريق المشروع يمر حاليًا بمرحلة إعادة تنظيم طارئة واسعة النطاق.

MarketWhisperمنذ 1 س

تحذير من بنك التسويات الدولية: العملات المستقرة أقرب إلى الأوراق المالية، وقد تؤدي عيوب الاسترداد إلى إشعال موجة من عمليات السحب الجماعي

حذّر المدير العام لبنك التسويات الدولية (BIS)، بابلو هيرنانديز دي كوس، يوم الاثنين في مؤتمر بنك اليابان من أن حجم سوق العملات المستقرة العالمية تجاوز 315.9 مليار دولار أمريكي، لكن آلية عمله أقرب إلى المنتجات الاستثمارية مثل صناديق الاستثمار المتداولة (ETF)، وليس إلى عملة حقيقية. ويقول بنك التسويات الدولية إنه في حال حدوث عمليات استرداد كبيرة على نطاق واسع، فسوف يؤدي ذلك إلى آثار مشابهة لاندفاعات السحب المتتالية التي شهدتها بنك سيليكون فالي في عام 2023 (Silicon Valley Bank).

MarketWhisperمنذ 1 س

يدعو مؤسّس Curve إلى معايير أمان لـ DeFi في ظل موجة الاختراقات المتزايدة

ميخائيل إيغوروف، مؤسس Curve Finance، سلط الضوء على مواطن الضعف في صناعة التمويل اللامركزي (DeFi) بعد اختراق كبير. وشدد على ضرورة اتخاذ تدابير وقائية، ومعايير سلامة تعاونية، والمساءلة لإعادة بناء الثقة وضمان اعتماد آمن داخل القطاع.

CryptoFrontierمنذ 2 س
تعليق
0/400
لا توجد تعليقات