منديانت، قسم استخبارات التهديدات في جوجل كلاود، كشف عن عملية إلكترونية متطورة ومتوسعة تنطلق من كوريا الشمالية تستهدف بشكل خاص شركات العملات الرقمية والتكنولوجيا المالية. الجماعة الفاعلة في التهديد، المعروفة باسم UNC1069، تمثل تصعيدًا كبيرًا عن الأنشطة التي تم اكتشافها لأول مرة في عام 2018، مع حملة جديدة تظهر تكتيكات وقدرات تشغيلية متقدمة بشكل كبير تهدف إلى اختراق البيانات المالية الحساسة والأصول الرقمية.
سبع عائلات برمجيات خبيثة مصممة لهجمات مستهدفة
كشفت تحقيقات خبراء أمن مندياانت عن إطار اختراق شامل يستخدم سبع عائلات برمجيات خبيثة مميزة مصممة لجمع البيانات وتسريبها من الضحايا. من بين الأدوات الجديدة التي تم التعرف عليها ثلاثة أنواع متطورة بشكل خاص: SILENCELIFT، DEEPBREATH، و CHROMEPUSH. الأخيرتان تمثلان اختراقات تقنية في ترسانة المهاجم، حيث تم تصميمهما خصيصًا لتجاوز الحماية الأساسية لنظام التشغيل واستخراج المعلومات الشخصية والمالية من الأنظمة المخترقة. تؤكد هذه الأنواع من البرمجيات الخبيثة على المستوى التقني المتقدم الذي طورته مجموعات مرتبطة بكوريا الشمالية على مر سنوات حملاتها التي تركز على التشفير.
الذكاء الاصطناعي يعزز الهندسة الاجتماعية ويقابل تقنية ClickFix
إلى جانب توزيع البرمجيات الخبيثة التقليدية، تستغل حملة UNC1069 تكتيكات خداع متطورة تدمج بين الهجمات التقنية والبشرية. استغل المهاجمون حسابات تيليجرام مخترقة ونظموا جلسات مؤتمرات زووم احتيالية مدعومة بتقنية الفيديو العميق التي تولدها الذكاء الاصطناعي. هذه الأساليب الاجتماعية المعقدة تخدع الضحايا لتنفيذ أوامر مخفية من خلال هجمات تسمى ClickFix — وهي تقنية تManipulate المستخدمين لجعلهم يسهّلون بشكل غير واعي اختراق النظام. هذا التداخل بين قدرات الذكاء الاصطناعي والهندسة الاجتماعية يمثل اتجاهًا مقلقًا في عمليات كوريا الشمالية الإلكترونية ضد قطاع العملات الرقمية.
تطور تهديد طويل الأمد: من المراقبة في 2018 إلى التوسع الحالي
تؤكد اكتشافات مندياانت كيف تطورت حملة كوريا الشمالية الإلكترونية ضد بنية العملات الرقمية بشكل مستمر وزادت من وتيرتها. ما بدأ كنشاط مشبوه تم مراقبته في 2018، أصبح الآن عملية هجومية شاملة مع أدوات موسعة وتقنيات محسنة وإصرار واضح على استهداف شركات التكنولوجيا المالية والأصول الرقمية ذات القيمة العالية. استمرار هؤلاء المهاجمين المرتبطين بكوريا الشمالية في السعي وراء أهداف العملات الرقمية يعكس الأهمية الاستراتيجية التي توليها هذه الكيانات للنظام، بالإضافة إلى الديناميكية المستمرة من المطاردة والفرار في مجال الأمن السيبراني.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
علامات جوجل كلاود تصعيد حملة العملات الرقمية المرتبطة بكوريا الشمالية
منديانت، قسم استخبارات التهديدات في جوجل كلاود، كشف عن عملية إلكترونية متطورة ومتوسعة تنطلق من كوريا الشمالية تستهدف بشكل خاص شركات العملات الرقمية والتكنولوجيا المالية. الجماعة الفاعلة في التهديد، المعروفة باسم UNC1069، تمثل تصعيدًا كبيرًا عن الأنشطة التي تم اكتشافها لأول مرة في عام 2018، مع حملة جديدة تظهر تكتيكات وقدرات تشغيلية متقدمة بشكل كبير تهدف إلى اختراق البيانات المالية الحساسة والأصول الرقمية.
سبع عائلات برمجيات خبيثة مصممة لهجمات مستهدفة
كشفت تحقيقات خبراء أمن مندياانت عن إطار اختراق شامل يستخدم سبع عائلات برمجيات خبيثة مميزة مصممة لجمع البيانات وتسريبها من الضحايا. من بين الأدوات الجديدة التي تم التعرف عليها ثلاثة أنواع متطورة بشكل خاص: SILENCELIFT، DEEPBREATH، و CHROMEPUSH. الأخيرتان تمثلان اختراقات تقنية في ترسانة المهاجم، حيث تم تصميمهما خصيصًا لتجاوز الحماية الأساسية لنظام التشغيل واستخراج المعلومات الشخصية والمالية من الأنظمة المخترقة. تؤكد هذه الأنواع من البرمجيات الخبيثة على المستوى التقني المتقدم الذي طورته مجموعات مرتبطة بكوريا الشمالية على مر سنوات حملاتها التي تركز على التشفير.
الذكاء الاصطناعي يعزز الهندسة الاجتماعية ويقابل تقنية ClickFix
إلى جانب توزيع البرمجيات الخبيثة التقليدية، تستغل حملة UNC1069 تكتيكات خداع متطورة تدمج بين الهجمات التقنية والبشرية. استغل المهاجمون حسابات تيليجرام مخترقة ونظموا جلسات مؤتمرات زووم احتيالية مدعومة بتقنية الفيديو العميق التي تولدها الذكاء الاصطناعي. هذه الأساليب الاجتماعية المعقدة تخدع الضحايا لتنفيذ أوامر مخفية من خلال هجمات تسمى ClickFix — وهي تقنية تManipulate المستخدمين لجعلهم يسهّلون بشكل غير واعي اختراق النظام. هذا التداخل بين قدرات الذكاء الاصطناعي والهندسة الاجتماعية يمثل اتجاهًا مقلقًا في عمليات كوريا الشمالية الإلكترونية ضد قطاع العملات الرقمية.
تطور تهديد طويل الأمد: من المراقبة في 2018 إلى التوسع الحالي
تؤكد اكتشافات مندياانت كيف تطورت حملة كوريا الشمالية الإلكترونية ضد بنية العملات الرقمية بشكل مستمر وزادت من وتيرتها. ما بدأ كنشاط مشبوه تم مراقبته في 2018، أصبح الآن عملية هجومية شاملة مع أدوات موسعة وتقنيات محسنة وإصرار واضح على استهداف شركات التكنولوجيا المالية والأصول الرقمية ذات القيمة العالية. استمرار هؤلاء المهاجمين المرتبطين بكوريا الشمالية في السعي وراء أهداف العملات الرقمية يعكس الأهمية الاستراتيجية التي توليها هذه الكيانات للنظام، بالإضافة إلى الديناميكية المستمرة من المطاردة والفرار في مجال الأمن السيبراني.