ارزش بازار: ۲.۲۰۶ تریلیون دلار
قیمت تتر: ۱۸۷,۱۲۹ تومان
اپلیکیشن ارزدیجیتال برای دانلود، کد را اسکن کنید
کد QR دانلود اپلیکیشن ارزدیجیتال
دانلود اپ

هشدار امنیتی برای کاربران؛ هکرهای کره شمالی با هویت جعلی در تلگرام فعال شدند

هشدار امنیتی برای کاربران؛ هکرهای کره شمالی با هویت جعلی در تلگرام فعال شدند
اخبار ارزدیجیتال را بیشتر در گوگل ببینید
افزودن به منابع دلخواه افزودن به منابع دلخواه گوگل

گزارش‌های امنیتی جدید از یک کمپین مهندسی اجتماعی گسترده خبر می‌دهند که کاربران و متخصصان حوزه بیت‌ کوین و دارایی‌های دیجیتال را در تلگرام هدف قرار داده است. در این حملات، هکرهای منتسب به کره شمالی با سوءاستفاده از حساب‌های تلگرام به خطر افتاده افراد شناخته‌شده در صنعت کریپتو، پیام‌هایی برای مخاطبان آن‌ها ارسال کرده و قربانیان را به جلسات ویدیویی جعلی در پلتفرم‌هایی مانند زوم (Zoom) یا مایکروسافت تیمز (Microsoft Teams) دعوت می‌کنند.

پراپکو | ترید با سرمایه بیشتر
پراپکو | ترید با سرمایه بیشتر
با ۱۰ دلار، ۱۰۰۰ دلار اعتبار معاملاتی دریافت کن
ثبت‌نام و کد تخفیف

جزئیات فنی منتشرشده توسط محققان امنیتی در جامپ‌سک (JUMPSEC) و گوگل مندینت (Mandiant) نشان می‌دهد گروه هکری بلو نوروف (BlueNoroff) که به کره شمالی نسبت داده می‌شود، از روش‌های پیشرفته مهندسی اجتماعی برای فریب کاربران استفاده می‌کند. مهاجمان با استفاده از ویدیوهای جعلی و محتوای تولیدشده با هوش مصنوعی، قربانیان را متقاعد می‌کنند دستوراتی را برای رفع مشکل تماس ویدیویی اجرا کنند؛ دستوراتی که در نهایت باعث نصب بدافزار روی سیستم‌های ویندوز یا مک می‌شود.

شگرد هکرها برای سرقت دارایی‌ها

این حملات از آسیب‌پذیری در شبکه بیت‌کوین یا بلاک چین استفاده نمی‌کنند، بلکه نقطه ضعف اصلی آن‌ها رفتار کاربران است. مهاجمان پس از دعوت قربانی به جلسه ویدیویی، پیامی مبنی بر وجود مشکل در صدا یا تصویر نمایش می‌دهند و از او می‌خواهند برای رفع این مشکل دستورهای مشخصی را اجرا کند.

این دستورها در ظاهر برای برطرف کردن مشکل تماس طراحی شده‌اند، اما در واقع باعث اجرای کدهای مخرب و نصب بدافزار می‌شوند. در نتیجه مهاجمان می‌توانند به اطلاعات حساس، داده‌های مرورگر و در برخی موارد کیف پول‌های دیجیتال ذخیره‌شده روی دستگاه دسترسی پیدا کنند.

هشدار اف‌بی‌آی درباره حملات هدفمند

اف‌بی‌آی (FBI) در بیانیه‌ای درباره این حملات اعلام کرد:

بازیگران کره شمالی مهندسی اجتماعی بسیار شخصی‌سازی‌شده‌ای را علیه کارکنان ارز دیجیتال و دیفای انجام می‌دهند. کاربران باید از اجرای هرگونه کد، نصب برنامه‌های ناشناخته یا اجرای اسکریپت‌ها برای رفع مشکلات تماس ویدیویی خودداری کنند.

کارشناسان امنیتی توصیه می‌کنند کاربران هویت افراد در شبکه‌های اجتماعی را از طریق کانال‌های مستقل بررسی کنند و عبارات بازیابی و کلیدهای خصوصی خود را روی دستگاه‌های متصل به اینترنت نگهداری نکنند. همچنین اگر کاربری احتمال دهد کد مخربی اجرا کرده است، باید دستگاه را از اینترنت جدا کند و برای بررسی‌های امنیتی روشن نگه دارد.

دسترسی سریع به تازه ترین اخبار کریپتو
با نصب افزونه ارزدیجیتال
دانلود
ملیحه حسینی
 مشاهده منبع خبر
منبع خبر
Crypto.News
نظرات کاربران
۲۰۰/۰
توجه

لطفا در صورت مشاهده دیدگاه‌های حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آن‌ها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.