به گزارش بازار، گروه هکری بلو نوروف (BlueNoroff) وابسته به کره شمالی، با استفاده از روشی نوین و پیچیده در پلتفرمهای زوم (Zoom) و مایکروسافت تیمز (Microsoft Teams)، کاربران بازار ارز دیجیتال را هدف قرار داده است. بر اساس گزارش شرکت امنیتی جامپ سک (JUMPSEC)، این هکرها با ایجاد محیطهای شبیهسازی شده و ارسال دعوتنامههای جعلی، پیش از تزریق بدافزار اصلی، اقدام به شناسایی و اسکن کیف پولهای دیجیتال قربانیان میکنند. این حملات معمولاً از طریق حسابهای تلگرام هک شده که مورد اعتماد قربانی هستند، آغاز میشود تا احتمال کلیک بر روی لینکهای مخرب افزایش یابد.
جزئیات فنی نفوذ و شناسایی کیف پولها
هنگامی که کاربر وارد جلسه جعلی میشود، کدهای جاوا اسکریپت در پسزمینه شروع به اسکن مرورگر برای یافتن کیف پولهای متصل به اتریوم و سولانا میکنند. هکرها از این طریق میتوانند موجودی و نوع کیف پول را شناسایی کرده و تنها اهداف با ارزش بالا را برای مراحل بعدی حمله انتخاب کنند.
در سیستمعامل ویندوز، این بدافزار با غیرفعال کردن موقت آنتیویروس و ایجاد استثنا در تنظیمات امنیتی، به اطلاعات حساس مرورگرها و فایلهای تلگرام دسترسی پیدا میکند.
استفاده از هوش مصنوعی برای فریب کاربران
محققان دریافتند که این مهاجمان برای واقعیتر نشان دادن جلسات، از تصاویر تولید شده توسط هوش مصنوعی و ویدئوهای از پیش ضبط شده استفاده میکنند. آنها حتی میتوانند پیامهایی نظیر «میکروفون شما کار نمیکند» ارسال کنند تا کاربر را مجبور به دانلود یک بهروزرسانی جعلی تحت عنوان «Zoom SDK Update» نمایند.
این بهروزرسانی در واقع همان بدافزار سارقی است که دسترسی کامل به سیستم قربانی را برای هکرها فراهم میکند. جامپ سک در گزارش خود ذکر کرد: این سیستم به عنوان یک خط لوله تکرارپذیر عمل میکند؛ زیرا سرقت یک نشست (Session) تلگرام به مهاجمان اجازه میدهد تا به گروه بعدی اهداف در لیست مخاطبان قربانی دست پیدا کنند.



نظر شما