يقوم قراصنة كوريا الشمالية بنشر برمجيات خبيثة جديدة لسرقة العملات المشفرة باستخدام EtherHiding دون اكتشاف، مما يرمز إلى بداية هجمات إلكترونية قائمة على البلوكتشين. وفقًا لفرق الأمن السيبراني، فإن UNC5342، وهي مجموعة مدعومة من الدولة، هي أول دولة تستخدم EtherHiding لهجمات البرمجيات الخبيثة وسرقة التشفير. وفقًا لمجموعة Google للاستخبارات ضد التهديدات (GTIG)، والتي تم الإبلاغ عنها بواسطة The [...] ظهر منشور أخبار اختراق التشفير: قراصنة كوريا الشمالية يستغلون EtherHiding لسرقات التشفير لأول مرة على Live Bitcoin News.يقوم قراصنة كوريا الشمالية بنشر برمجيات خبيثة جديدة لسرقة العملات المشفرة باستخدام EtherHiding دون اكتشاف، مما يرمز إلى بداية هجمات إلكترونية قائمة على البلوكتشين. وفقًا لفرق الأمن السيبراني، فإن UNC5342، وهي مجموعة مدعومة من الدولة، هي أول دولة تستخدم EtherHiding لهجمات البرمجيات الخبيثة وسرقة التشفير. وفقًا لمجموعة Google للاستخبارات ضد التهديدات (GTIG)، والتي تم الإبلاغ عنها بواسطة The [...] ظهر منشور أخبار اختراق التشفير: قراصنة كوريا الشمالية يستغلون EtherHiding لسرقات التشفير لأول مرة على Live Bitcoin News.

أخبار اختراق التشفير: قراصنة كوريا الشمالية يستغلون EtherHiding لسرقات العملات المشفرة

قراصنة كوريا الشمالية ينشرون برمجيات خبيثة جديدة لسرقة العملات المشفرة باستخدام EtherHiding دون اكتشاف، مما يرمز إلى فجر هجمات إلكترونية قائمة على البلوكشين.

وفقًا لفرق الأمن السيبراني، فإن UNC5342، وهي مجموعة مدعومة من الدولة، هي أول دولة تستخدم EtherHiding لهجمات البرمجيات الخبيثة وسرقة الكريبتو.  

وفقًا لمجموعة Google للاستخبارات ضد التهديدات (GTIG)، التي أفادت بها Hacker News، تتضمن هذه الطريقة دمج التعليمات البرمجية الخبيثة في شكل عقود ذكية على سلاسل الكتل مثل بلوكتشين الإيثريوم وBNB Smart Chain (BSC).  

من خلال تحويل البلوكشين إلى "نقطة إسقاط ميتة" لامركزية، يجعل المهاجمون عمليات الإيقاف مرهقة، وليس من الواضح من أين نشأ الهجوم.  

كما يمنح المهاجمين القدرة على تحديث برامج العقود الذكية الخبيثة حسب الرغبة مع تجربة التحكم الديناميكي بتكلفة منخفضة لرسوم الغاز للتحديث.

الهندسة الاجتماعية الماكرة تستهدف المطورين عبر LinkedIn

أطلق على UNC5342 اسم حملة القرصنة "المقابلة المعدية"، وهي حملة هندسة اجتماعية متطورة.  

ينشئ المهاجمون ملفات تعريف على LinkedIn تقلد المجندين ويجذبون أهدافهم إلى قنوات Telegram أو Discord. هناك، يقنعون الضحايا بتشغيل رموز خبيثة متنكرة كاختبارات وظيفية.

الهدف النهائي هو الحصول على وصول غير مصرح به إلى أجهزة المطورين، وسرقة المعلومات الحساسة، والاستيلاء على أصول الكريبتو. تتماشى هذه الإجراءات مع أهداف كوريا الشمالية المزدوجة المتمثلة في التجسس الإلكتروني والكسب المالي.

سلسلة برمجيات خبيثة معقدة متعددة المراحل

سلسلة العدوى مخصصة لأنظمة Windows وmacOS وLinux. أولاً، تستخدم برنامج تنزيل يظهر كـ JavaScript يشبه حزمة npm.  

المراحل اللاحقة هي BeaverTail، التي تستخدم لسرقة محافظ العملات المشفرة، وJADESNOW، التي يمكنها التفاعل مع الإيثريوم العقود الذكية لتنزيل InvisibleFerret.  

InvisibleFerret، وهو إصدار JavaScript من باب خلفي Python، يسمح بسرقة البيانات على المدى الطويل والإدارة عن بعد للأجهزة المصابة.  

كما قامت البرمجيات الخبيثة بتثبيت مترجم Python محمول لتشغيل سارقي بيانات الاعتماد الإضافية المرتبطة بعناوين الإيثريوم.

عصر جديد من التهديدات الإلكترونية المدعومة بالبلوكشين

يقول باحثو الأمن السيبراني إن هذه زيادة خطيرة في التهديدات الإلكترونية. تتعثر عمليات إيقاف إنفاذ القانون بسبب طبيعة طبقة المضيف "المضادة للرصاص"، والتي تعتمد على البلوكشين التكنولوجيا.  

وفقًا لفريق الأمان في Google، فإن استخدام المهاجمين لسلاسل كتل متعددة في EtherHiding أمر مهم. يوضح كيف يتكيف المجرمون الإلكترونيون من خلال استغلال التقنيات الناشئة لصالحهم.

تكشف هذه الرؤية أن الجهات الفاعلة المدعومة من الدول تستغل التقنيات اللامركزية لسرقة العملات المشفرة والتجسس. هذا يشير إلى تطور مقلق في التهديدات الإلكترونية العالمية.

ظهر المنشور أخبار اختراق الكريبتو: قراصنة كوريا الشمالية يستغلون EtherHiding لسرقة العملات المشفرة لأول مرة على Live Bitcoin News.

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.
مشاركة الرؤى

قد يعجبك أيضاً

أخبار بيتكوين: المحللين يقولون إن دورة الأربع سنوات قد انتهت

أخبار بيتكوين: المحللين يقولون إن دورة الأربع سنوات قد انتهت

ظهر المنشور أخبار بيتكوين: المحللين يقولون إن دورة الأربع سنوات قد انتهت على BitcoinEthereumNews.com. بيتكوين لا يزال سوق العملات المشفرة يترنح بعد موجة التصفية التاريخية البالغة 19 مليار دولار يوم الجمعة الماضي، وهي واحدة من أكبر عمليات البيع المسجلة على الإطلاق، بعد تحذير الرئيس دونالد ترامب من فرض تعريفات جديدة على الواردات الصينية. لم يؤد هذا الحدث إلى محو مليارات في مراكز المتداولين فحسب، بل أعاد أيضًا إشعال النقاش حول إحدى أقدم نظريات أسعار بيتكوين - ما يسمى بدورة تنصيف البيتكوين التي تستمر أربع سنوات. لأكثر من عقد، كانت دورة التنصيف بمثابة بوصلة السوق، متنبئة بأن بيتكوين يميل إلى الوصول إلى ذروته بعد عام من تخفيض مكافآت التعدين، قبل الانهيار في سوق هابط. ومع ذلك، يجادل المحللون الآن بأن هذا الإطار لم يعد يفسر سلوك السوق الحديث. أدخلت الأموال المؤسسية والمشتقات وتدفقات ETF ديناميكيات لم تأخذها النماذج القديمة في الحسبان أبدًا. وفقًا لماثيو ناي من Messari، فإن العديد من المتداولين عالقون في الماضي. وقال "بعض المستثمرين لا يزالون متمسكين بسردية الأربع سنوات"، مضيفًا أن عدم اليقين الجيوسياسي وإعادة ظهور التوترات التجارية قد شوهت التوقعات. "إنهم يدافعون عن المراكز القصيرة ليس بسبب الدورة - ولكن لأن السوق يبدو مختلفًا بشكل أساسي الآن." يتفق آخرون على أن تأثير التنصيف قد تلاشى مع تشكيل قوى جديدة لمسار بيتكوين. أشار جوناثان مورغان من Stocktwits إلى أن الكثير من عمليات البيع الأخيرة لم تكن عاطفية بل "ميكانيكية"، مدفوعة بالتداول الآلي وعادات التجزئة القديمة. وقال "لا يزال الناس يتبعون الكتاب القديم - الشراء قبل التنصيف، والتخلص منه إذا لم يرتفع". أضاف جاسبر دي ماير من Wintermute أن المعدنين أصبح لديهم الآن تأثير ضئيل: "كانت مكافآتهم تحدد إيقاع السوق في السابق. واليوم، تلك الحصة ضئيلة مقارنة بالحجم المؤسسي." ومع ذلك، ليس كل المحللين مستعدين لدفن نظرية التنصيف تمامًا. اقترح ناي أن بيتكوين لا يزال بإمكانه مفاجأة السوق بأعلى مستوى جديد على الإطلاق قبل نهاية العام، مما يظهر أن السلوك الدوري قد يتطور...
مشاركة
BitcoinEthereumNews2025/10/18 16:03
مشاركة