۱۶ مرداد ۱۴۰۵ - ۲۲:۳۱
هشدار امنیتی برای کاربران؛ هکرهای کره شمالی با هویت جعلی در تلگرام فعال شدند

هشدار امنیتی برای کاربران؛ هکرهای کره شمالی با هویت جعلی در تلگرام فعال شدند

گزارش‌های امنیتی جدید از یک کمپین مهندسی اجتماعی گسترده خبر می‌دهند که کاربران و متخصصان حوزه بیت‌ کوین و دارایی‌های دیجیتال را در تلگرام هدف قرار داده است.

به گزارش بازار، در این حملات، هکرهای منتسب به کره شمالی با سوءاستفاده از حساب‌های تلگرام به خطر افتاده افراد شناخته‌شده در صنعت کریپتو، پیام‌هایی برای مخاطبان آن‌ها ارسال کرده و قربانیان را به جلسات ویدیویی جعلی در پلتفرم‌هایی مانند زوم (Zoom) یا مایکروسافت تیمز (Microsoft Teams) دعوت می‌کنند.

جزئیات فنی منتشرشده توسط محققان امنیتی در جامپ‌سک (JUMPSEC) و گوگل مندینت (Mandiant) نشان می‌دهد گروه هکری بلو نوروف (BlueNoroff) که به کره شمالی نسبت داده می‌شود، از روش‌های پیشرفته مهندسی اجتماعی برای فریب کاربران استفاده می‌کند. مهاجمان با استفاده از ویدیوهای جعلی و محتوای تولیدشده با هوش مصنوعی، قربانیان را متقاعد می‌کنند دستوراتی را برای رفع مشکل تماس ویدیویی اجرا کنند؛ دستوراتی که در نهایت باعث نصب بدافزار روی سیستم‌های ویندوز یا مک می‌شود.

شگرد هکرها برای سرقت دارایی‌ها

این حملات از آسیب‌پذیری در شبکه بیت‌کوین یا بلاک چین استفاده نمی‌کنند، بلکه نقطه ضعف اصلی آن‌ها رفتار کاربران است. مهاجمان پس از دعوت قربانی به جلسه ویدیویی، پیامی مبنی بر وجود مشکل در صدا یا تصویر نمایش می‌دهند و از او می‌خواهند برای رفع این مشکل دستورهای مشخصی را اجرا کند.

این دستورها در ظاهر برای برطرف کردن مشکل تماس طراحی شده‌اند، اما در واقع باعث اجرای کدهای مخرب و نصب بدافزار می‌شوند. در نتیجه مهاجمان می‌توانند به اطلاعات حساس، داده‌های مرورگر و در برخی موارد کیف پول‌های دیجیتال ذخیره‌شده روی دستگاه دسترسی پیدا کنند.

هشدار اف‌بی‌آی درباره حملات هدفمند

اف‌بی‌آی (FBI) در بیانیه‌ای درباره این حملات اعلام کرد: بازیگران کره شمالی مهندسی اجتماعی بسیار شخصی‌سازی‌شده‌ای را علیه کارکنان ارز دیجیتال و دیفای انجام می‌دهند. کاربران باید از اجرای هرگونه کد، نصب برنامه‌های ناشناخته یا اجرای اسکریپت‌ها برای رفع مشکلات تماس ویدیویی خودداری کنند.

کارشناسان امنیتی توصیه می‌کنند کاربران هویت افراد در شبکه‌های اجتماعی را از طریق کانال‌های مستقل بررسی کنند و عبارات بازیابی و کلیدهای خصوصی خود را روی دستگاه‌های متصل به اینترنت نگهداری نکنند. همچنین اگر کاربری احتمال دهد کد مخربی اجرا کرده است، باید دستگاه را از اینترنت جدا کند و برای بررسی‌های امنیتی روشن نگه دارد.

کد خبر: ۴۲۱٬۶۸۲

اخبار مرتبط

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha