تحذير مباشر: هاكرز مرتبطة بكوريا الشمالية تسرق العملات الرقمية من مستخدمي macOS... 157 محفظة مستهدفة

고진아 مراسل

تقارير تحذيرية تكشف عن مجموعة قرصنة مرتبطة بكوريا الشمالية تستهدف مستخدمي نظام تشغيل ماك (macOS) بهجوم برمجية خبيثة متطورة لسرقة العملات الرقمية. ويمكن أن يؤدي التعرض لهذا الهجوم إلى تسرب معلومات حتى 157 محفظة عملات رقمية بالكامل، مما يتطلب حذراً شديداً من المستخدمين.

نقلت وكالة الصوت الأمريكية (VOA) هذه المعلومات بناءً على تقرير من شركة الأمن السيبراني الأمريكية ألسيكيور. وبحسب ألسيكيور، يقوم القراصنة بجذب المستخدمين بطريقة محكمة إلى صفحات ويب مزيفة. بعد ذلك، يستخدمون أساليب الخداع بالتظاهر بأنهم يقدمون تحديثات نظام ماك أو إصلاح الأخطاء لحث المستخدمين على إدخال البرامج الخبيثة مباشرة. عندما يتبع المستخدم التعليمات دون ريبة، يتم تضمين البرمجية الخبيثة في النظام، مما يوفر أساساً لسرقة المعلومات الشخصية.

تكمن خطورة هذا الهجوم في أنه يتجاوز مجرد سرقة المعلومات ويصل إلى السرقة المباشرة للأصول. في حالة نجاح الهجوم، يتم تسرب معلومات 157 محفظة عملات رقمية، بالإضافة إلى المعلومات الحساسة المخزنة في متصفحات الإنترنت الرئيسية مثل كروم وفايرفوكس. وبشكل خاص، يتم تثبيت برنامج خبيث يتظاهر بأنه "إضافة متصفح غوغل درايف أوفلاين" والذي يقوم بإفراغ محافظ العملات الرقمية للضحايا مباشرة. وهذا يشكل تهديداً قاتلاً لمستخدمي ماك الذين يمتلكون أصولاً رقمية.

North Korea macOS virtual asset 'drain'…157 wallet direct hit warning
[صورة=وكالة يونهاب]

أشارت ألسيكيور، بالإضافة إلى طرق الهجوم الموجهة المعروفة سابقاً، إلى أن هجوم البرمجيات الخبيثة لكوريا الشمالية هذا يظهر أيضاً في بيئة البحث العام على الويب، وحللت أن نطاق التهديد أوسع بكثير مما هو متوقع. قد تصبح المواقع الإلكترونية التي تم الوصول إليها دون قصد أو نتائج البحث قنوات لنشر البرامج الخبيثة، لذا يجب أن تكون يقظة المستخدمين أعلى.

يشكل هجوم مجموعة القرصنة الكوريين الشماليين الموجه ضد ماك تهديداً أماناً خطيراً ليس فقط لأصحاب العملات الرقمية بل أيضاً للمستخدمين العاديين. يجب على مستخدمي ماك الحذر من الإعلانات المريبة أو صفحات الويب أثناء الأنشطة الإلكترونية. بالإضافة إلى ذلك، يجب إجراء تحديثات نظام التشغيل والتطبيقات حصرياً من خلال القنوات الرسمية مثل متجر تطبيقات أبل. يجب على الأفراد والمؤسسات على حد سواء الاستفادة من هذا الهجوم لزيادة الوعي بأمان الفضاء السيبراني وتعزيز الاستعدادات لمواجهة أساليب القرصنة المتطورة.

حقوق النشر © JKN. يُحظر النسخ أو إعادة التوزيع غير المصرح به.