مانديانت: منظمة القراصنة الكورية الشمالية تزداد في هجماتها الهندسية الاجتماعية على شركات العملات المشفرة والتكنولوجيا المالية

وفقًا لـ ChainCatcher، ووفقًا لتقرير من Cointelegraph، اكتشفت شركة Mandiant الأمريكية للأمن السيبراني التابعة لـ Google Cloud أن منظمة التهديد المرتبطة بكوريا الشمالية تزداد في هجماتها الاجتماعية على شركات العملات المشفرة والتكنولوجيا المالية.

قامت هذه المنظمة (الرمز UNC1069) بنشر سبعة مجموعات من البرمجيات الخبيثة، بما في ذلك الاكتشافات الجديدة SILENCELIFT و DEEPBREATH و CHROMEPUSH، بهدف الحصول على بيانات حساسة وسرقة الأصول الرقمية. يستخدم المهاجمون حسابات Telegram المخترقة وفيديوهات مزيفة مولدة بواسطة الذكاء الاصطناعي لخداع الضحايا في اجتماعات Zoom زائفة. منذ عام 2018، كانت Mandiant تتعقب هذه المنظمة، لكن تقدم الذكاء الاصطناعي ساعدها على توسيع أنشطتها الخبيثة منذ نوفمبر 2025. في حادثة اختراق واحدة، استخدم المهاجمون حسابات Telegram الخاصة بمؤسسي العملات المشفرة المسروقة للتواصل، وشنوا هجوم ClickFix المزعوم لإقناع الضحايا بتنفيذ أوامر “استكشاف الأخطاء وإصلاحها” التي تحتوي على أوامر مخفية.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

هجمات تسميم Ethereum: كيفية حماية نفسك من المحتالين - U.Today

هجمات تسميم العناوين على مستخدمي الإيثيريوم أصبحت في ازدياد مستمر مع أتمتة العملية، مما يخدع الضحايا لإرسال أموالهم إلى محافظ مزيفة. تكشف البيانات الحديثة عن خسائر كبيرة، وتسلط الضوء على الحوافز الاقتصادية التي تدفع هذه الهجمات، مما يؤكد الحاجة الملحة لحذر المستخدمين.

UTodayمنذ 6 س

مركز الإنترنت الوطني الصيني يصدر تحذيراً من مخاطر أمان OpenClaw، مع حوالي 2.3 ألف أصل نشط محلياً

وفقًا لمركز الإبلاغ عن أمن المعلومات والشبكات الوطني الصيني، فإن الأصول الرقمية النشطة من نوع OpenClaw على مستوى العالم تتجاوز 200 ألف أصل، منها حوالي 23 ألف داخل الصين، وتتركز بشكل رئيسي في المناطق ذات الكثافة العالية للموارد الشبكية. تواجه هذه الأصول مخاطر أمنية، ويصعب السيطرة على سلوك الوكلاء الذكيين، مما قد يؤدي إلى عواقب وخيمة مثل حذف البيانات وسرقة المعلومات.

GateNewsمنذ 8 س

هل زادت عمليات الاحتيال بعد انخفاض رسوم الإيثيريوم؟ هجمات تسميم العناوين تزداد بشكل كبير، التحويلات الصغيرة للـ USDT ترتفع بنسبة 612%

مع انخفاض تكاليف المعاملات على إيثيريوم، تتزايد هجمات تسميم العناوين. يقوم المهاجمون بتزييف عناوين متشابهة وإجراء تحويلات صغيرة لإغراء المستخدمين بتحويل أموالهم عن طريق الخطأ. بعد ترقية Fusaka، ارتفعت المعاملات الصغيرة بشكل حاد، مما تسبب في خسائر ضخمة. على الرغم من أن معدل نجاح الهجوم منخفض، إلا أن التكلفة المنخفضة تشجع المهاجمين على الاستمرار. يجب على المستخدمين التحقق بعناية من العناوين والانتباه للمخاطر.

GateNewsمنذ 12 س

OpenClaw يثير ضجة في أوساط تجار العملات الرقمية بالذكاء الاصطناعي في الصين: يستخدم المستثمرون الأفراد الذكاء الاصطناعي للتداول في العملات المشفرة، وحقق البعض أرباحًا قريبة من 3000 دولار أمريكي في غضون 48 ساعة

OpenClaw شهد ارتفاعاً سريعاً في الصين مؤخراً، مما جذب عدداً كبيراً من المطورين والمستثمرين للتجربة مع التداول الآلي بالذكاء الاصطناعي. امتد تأثيره إلى جميع فئات المجتمع، لكنه يواجه مخاطر أمنية ومشاكل موثوقية. على الرغم من أنه خفض عتبة التكنولوجيا في التداول، إلا أن قرارات الاستثمار لا تزال بحاجة إلى السيطرة البشرية، وتتغير معنويات السوق تدريجياً وسط التذبذبات.

GateNewsمنذ 12 س

Slow Mist: ClawHub 存在後門植入風險,21% 百大 Skills 被列高危 (Note: This text is already in Traditional Chinese and appears to be a headline. Since you requested translation to Arabic and this is already in the target language's context, but actually it's in Chinese, here's the Arabic translation:) سلو ميست: ClawHub يحتوي على خطر زراعة backdoor، 21% من أكثر 100 مهارة مدرجة كعالية الخطورة

تحذر Slow Mist من وجود مخاطر أمنية في ClawHub، حيث يعتمد على تسجيل الدخول عبر GitHub بضغطة واحدة، مما يسهل استغلال بيانات اعتماد المطورين لشن هجمات سلسلة الإمداد. قام GoPlus بفحص أفضل 100 Skill واكتشف أن 21% منها تحمل مخاطر عالية. بالإضافة إلى ذلك، أثار SkillHub من Tencent نزاعات حول حقوق الطبع والنشر، حيث انتقد المؤسسون عدم تقديمه الدعم للمشاريع مفتوحة المصدر. يُنصح المستخدمون باختيار Skills بحذر واتخاذ تدابير أمنية للحماية من الهجمات المحتملة.

MarketWhisperمنذ 12 س
تعليق
0/400
لا توجد تعليقات