هاكرز من كوريا الشمالية يستخدمون الذكاء الاصطناعي في التزييف العميق لزوم، وشركات العملات الرقمية تتعرض لضربة مزدوجة من "العمل الاجتماعي" و"الطروادة" بدقة

في 11 فبراير، كشفت فريق الأمن التابع لشركة جوجل، مينديانت، أن منظمة هاكرز مرتبطة بكوريا الشمالية تستخدم مقاطع فيديو مزيفة وتقنيات التزييف العميق وإجراء مكالمات زوم وهمية، لشن هجمات اجتماعية موجهة بشكل عالي على صناعة العملات المشفرة، بالإضافة إلى زرع برامج خبيثة متعددة لسرقة الأصول والبيانات.

وأظهرت التحقيقات أن هذه العمليات أطلقتها منظمة التهديدات الإلكترونية UNC1069. وكانت هذه الجماعة نشطة على الأقل منذ عام 2018، وبدأت في عام 2023 بتحويل أهدافها من القطاع المالي التقليدي إلى مجال الويب 3، بما يشمل كبار التنفيذيين في شركات التمويل المشفر، ومطوري البرمجيات، والمتعاملين في رأس المال المخاطر. بدأت الحادثة عندما تم اختراق حساب تليجرام لأحد كبار التنفيذيين في المجال، حيث استخدم المهاجمون هويته للتواصل مع الأهداف، وبناء الثقة، ثم أرسلوا دعوة مزيفة لاجتماع عبر Calendly.

بعد أن ينقر الضحية على الرابط، يُوجه إلى نطاق زوم وهمي يسيطر عليه المهاجمون. خلال المكالمة، عرض المهاجمون مقطع فيديو مزيفًا يُزعم أنه لمدير تنفيذي لشركة تشفير أخرى، وادعوا أن هناك مشكلة في الصوت، مما أدى إلى إقناع الهدف بتشغيل أوامر تشخيص مزعومة على حاسوبه. هذه الأوامر تثير سلسلة من العدوى في أنظمة macOS وWindows، وتقوم بشكل خفي بنشر ما يصل إلى سبعة برامج خبيثة.

أكدت مينديانت أن هذه الأدوات يمكنها سرقة بيانات Keychain، وملفات تعريف الارتباط للمتصفح، ومعلومات تسجيل الدخول، وجلسات تليجرام، والملفات الحساسة المحلية. واعتقد الباحثون أن المهاجمين يسعون من جهة لسرقة الأصول المشفرة مباشرة، ومن جهة أخرى لجمع المعلومات الاستخباراتية لتمهيد الطريق للاحتيال في المستقبل. إن وجود هذا العدد الكبير من الأدوات على جهاز واحد يدل على أن الهجوم مخطط له بعناية ويهدف إلى اختراق محدد.

هذه الحادثة ليست فريدة من نوعها. ففي عام 2025، تسببت عمليات احتيال عبر مؤتمرات الذكاء الاصطناعي المماثلة في خسائر تجاوزت 300 مليون دولار؛ وخلال العام، سرقت الأنشطة الإلكترونية المرتبطة بكوريا الشمالية حوالي 2.02 مليار دولار من الأصول الرقمية، بزيادة قدرها 51%. وأشارت شركة Chainalysis إلى أن الجماعات التي تستخدم خدمات الذكاء الاصطناعي على السلسلة أكثر كفاءة بشكل ملحوظ من الأساليب التقليدية.

مع تراجع عتبة التزييف العميق، تواجه صناعة التشفير تحديات أمنية غير مسبوقة. وحذر الخبراء من أن الاجتماعات عبر الإنترنت التي تتعلق بالأموال وصلاحيات الأنظمة يجب أن تتطلب تعزيز التحقق المتعدد وعزل الأجهزة، وإلا فإنها ستصبح نقطة اختراق للهجمات القادمة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

محرر فيديوهات MrBeast يُوقف من شركة Beast Industries بعد تحقيق داخلي من Kalshi

باختصار علقت شركة بيست إندستريز محرر فيديو تم تغريمه وفرض حظر لمدة سنتين عليه من قبل كالشي بسبب التداول الداخلي. وفقًا لمديرها التنفيذي، فإن الشركة تتخذ إجراءات استباقية بشأن مخاطر أسواق التنبؤ. شخص يدعي أنه الموظف المعني طلب أموالًا في سياق ذلك.

Decryptمنذ 1 س

أقل من 1 سنت ينهار سيولة تزيد عن عشرات الآلاف من الدولارات، وهجوم الطلب قد يفرغ سوق بوليماركيت للمزودين السيولة

المؤلف: فرانك، PANews عملية على السلسلة بأقل من 0.1 دولار يمكنها أن تمحو بسرعة أوامر السوق التي تقدر بمئات الآلاف من الدولارات من دفتر أوامر Polymarket. هذا ليس نظريًا، بل هو واقع يحدث الآن. في فبراير 2026، كشف أحد المستخدمين على وسائل التواصل الاجتماعي عن نوع جديد من الهجمات على مزودي السيولة في Polymarket. وصف المدون BuBBliK هذا الأسلوب بأنه «أنيق ودموي»، لأن المهاجمين يحتاجون فقط إلى دفع أقل من 0.1 دولار كرسوم غاز على شبكة Polygon، لإتمام دورة هجوم واحدة خلال حوالي 50 ثانية، بينما يواجه الضحايا، وهم مزودو السيولة والمتداولون الآليون الذين يضعون أوامر حقيقية على دفتر الأوامر، خطر تدمير أوامرهم أو خسائر غير متوقعة. اطلع PANews على

区块客منذ 5 س

دفع الفدية مقابل برامج الفدية سينخفض بنسبة 8% في عام 2025، لكن عدد الهجمات سيرتفع بشكل حاد بنسبة 50%

في عام 2025، انخفضت مدفوعات الفدية على السلسلة بنسبة 8% لتتجاوز $820 مليون، على الرغم من زيادة الهجمات بنسبة 50%، مما جعله عامًا قياسيًا. ارتفعت المدفوعات الوسيطية بنسبة 368%، مع بقاء البيتكوين الطريقة المفضلة للدفع.

TapChiBitcoinمنذ 6 س

جان ستريت انهارت لونا لشراء أسهم أنثروبيك بأسعار رخيصة!

هناك ادعاء منتشر بشكل واسع في أسواق العملات الرقمية يربط بين شركة جين ستريت، وانهيار تيرا، وشركة الذكاء الاصطناعي أنثروبيك. تشير القصة إلى خطة مؤسسية أكبر لما حدث في تاريخ السوق. ومع ذلك، فهي مزيج من حقائق مثبتة وتكهنات، وبالتالي فهي

Coinfomaniaمنذ 7 س

خطة تعويض IoTex: سيتم الإعلان عن بوابة المطالبة في 27 فبراير، ويمكن للمستخدمين المتضررين الذين لم تتجاوز خسائرهم 10,000 دولار الحصول على تعويض كامل وفوري

إيوتك تعلن عن خطة استعادة وتعويض، وتعد بتقديم تعويض كامل بنسبة 100% للمستخدمين الشرعيين المتأثرين. يمكن للمستخدمين الذين يحملون أصول جسر معينة تقديم طلب تعويض، ويمكن للمستخدمين الذين يمتلكون أصولًا بقيمة أقل من 10,000 دولار الحصول على تعويض فوري، بينما يتم دفع التعويض على مراحل للمبالغ التي تتجاوز 10,000 دولار ويحصلون على مكافآت إضافية. سيتم إصدار معلومات المطالبة واستعادة الأموال في 27 فبراير.

GateNewsمنذ 8 س
تعليق
0/400
00001clvip
· 02-11 10:37
يا لها من عصابة سوداء تمامًا!
شاهد النسخة الأصليةرد0