هشدار امنیتی برای کاربران؛ هکرهای کره شمالی با هویت جعلی در تلگرام فعال شدند
گزارشهای امنیتی جدید از یک کمپین مهندسی اجتماعی گسترده خبر میدهند که کاربران و متخصصان حوزه بیت کوین و داراییهای دیجیتال را در تلگرام هدف قرار داده است. در این حملات، هکرهای منتسب به کره شمالی با سوءاستفاده از حسابهای تلگرام به خطر افتاده افراد شناختهشده در صنعت کریپتو، پیامهایی برای مخاطبان آنها ارسال کرده و قربانیان را به جلسات ویدیویی جعلی در پلتفرمهایی مانند زوم (Zoom) یا مایکروسافت تیمز (Microsoft Teams) دعوت میکنند.
جزئیات فنی منتشرشده توسط محققان امنیتی در جامپسک (JUMPSEC) و گوگل مندینت (Mandiant) نشان میدهد گروه هکری بلو نوروف (BlueNoroff) که به کره شمالی نسبت داده میشود، از روشهای پیشرفته مهندسی اجتماعی برای فریب کاربران استفاده میکند. مهاجمان با استفاده از ویدیوهای جعلی و محتوای تولیدشده با هوش مصنوعی، قربانیان را متقاعد میکنند دستوراتی را برای رفع مشکل تماس ویدیویی اجرا کنند؛ دستوراتی که در نهایت باعث نصب بدافزار روی سیستمهای ویندوز یا مک میشود.
شگرد هکرها برای سرقت داراییها
این حملات از آسیبپذیری در شبکه بیتکوین یا بلاک چین استفاده نمیکنند، بلکه نقطه ضعف اصلی آنها رفتار کاربران است. مهاجمان پس از دعوت قربانی به جلسه ویدیویی، پیامی مبنی بر وجود مشکل در صدا یا تصویر نمایش میدهند و از او میخواهند برای رفع این مشکل دستورهای مشخصی را اجرا کند.
این دستورها در ظاهر برای برطرف کردن مشکل تماس طراحی شدهاند، اما در واقع باعث اجرای کدهای مخرب و نصب بدافزار میشوند. در نتیجه مهاجمان میتوانند به اطلاعات حساس، دادههای مرورگر و در برخی موارد کیف پولهای دیجیتال ذخیرهشده روی دستگاه دسترسی پیدا کنند.
هشدار افبیآی درباره حملات هدفمند
افبیآی (FBI) در بیانیهای درباره این حملات اعلام کرد:
بازیگران کره شمالی مهندسی اجتماعی بسیار شخصیسازیشدهای را علیه کارکنان ارز دیجیتال و دیفای انجام میدهند. کاربران باید از اجرای هرگونه کد، نصب برنامههای ناشناخته یا اجرای اسکریپتها برای رفع مشکلات تماس ویدیویی خودداری کنند.
کارشناسان امنیتی توصیه میکنند کاربران هویت افراد در شبکههای اجتماعی را از طریق کانالهای مستقل بررسی کنند و عبارات بازیابی و کلیدهای خصوصی خود را روی دستگاههای متصل به اینترنت نگهداری نکنند. همچنین اگر کاربری احتمال دهد کد مخربی اجرا کرده است، باید دستگاه را از اینترنت جدا کند و برای بررسیهای امنیتی روشن نگه دارد.

