تقارير تحذيرية تكشف عن مجموعة قرصنة مرتبطة بكوريا الشمالية تستهدف مستخدمي نظام تشغيل ماك (macOS) بهجوم برمجية خبيثة متطورة لسرقة العملات الرقمية. ويمكن أن يؤدي التعرض لهذا الهجوم إلى تسرب معلومات حتى 157 محفظة عملات رقمية بالكامل، مما يتطلب حذراً شديداً من المستخدمين.
نقلت وكالة الصوت الأمريكية (VOA) هذه المعلومات بناءً على تقرير من شركة الأمن السيبراني الأمريكية ألسيكيور. وبحسب ألسيكيور، يقوم القراصنة بجذب المستخدمين بطريقة محكمة إلى صفحات ويب مزيفة. بعد ذلك، يستخدمون أساليب الخداع بالتظاهر بأنهم يقدمون تحديثات نظام ماك أو إصلاح الأخطاء لحث المستخدمين على إدخال البرامج الخبيثة مباشرة. عندما يتبع المستخدم التعليمات دون ريبة، يتم تضمين البرمجية الخبيثة في النظام، مما يوفر أساساً لسرقة المعلومات الشخصية.
تكمن خطورة هذا الهجوم في أنه يتجاوز مجرد سرقة المعلومات ويصل إلى السرقة المباشرة للأصول. في حالة نجاح الهجوم، يتم تسرب معلومات 157 محفظة عملات رقمية، بالإضافة إلى المعلومات الحساسة المخزنة في متصفحات الإنترنت الرئيسية مثل كروم وفايرفوكس. وبشكل خاص، يتم تثبيت برنامج خبيث يتظاهر بأنه "إضافة متصفح غوغل درايف أوفلاين" والذي يقوم بإفراغ محافظ العملات الرقمية للضحايا مباشرة. وهذا يشكل تهديداً قاتلاً لمستخدمي ماك الذين يمتلكون أصولاً رقمية.
أشارت ألسيكيور، بالإضافة إلى طرق الهجوم الموجهة المعروفة سابقاً، إلى أن هجوم البرمجيات الخبيثة لكوريا الشمالية هذا يظهر أيضاً في بيئة البحث العام على الويب، وحللت أن نطاق التهديد أوسع بكثير مما هو متوقع. قد تصبح المواقع الإلكترونية التي تم الوصول إليها دون قصد أو نتائج البحث قنوات لنشر البرامج الخبيثة، لذا يجب أن تكون يقظة المستخدمين أعلى.