قراصنة كوريون شماليون يستهدفون مستخدمي العملات الرقمية عبر Zoom
في موجة جديدة من الهجمات الإلكترونية، يُقال إن قراصنة كوريون شماليون يستخدمون اجتماعات Zoom مزيفة لإختراق أمن مستخدمي العملات الرقمية. وفقًا لتنبيه من تحالف الأمان، يقوم المهاجمون بجذب الضحايا غير المشكوك بهم للنقر على روابط Zoom خبيثة تثبيت برمجيات خبيثة سرًا.
هذه البرمجيات الخبيثة مصممة خصيصًا لاستخراج بيانات حساسة مثل كلمات المرور، المفاتيح الخاصة وبيانات محافظ العملات الرقمية. الهدف واضح: الاستيلاء على الأصول الرقمية للمستخدمين ونقلها إلى محافظ غير قابلة للتتبع يسيطر عليها القراصنة.
ماذا تفعل إذا نقرت على الرابط
إذا تعرضت لأحد روابط Zoom الخبيثة هذه، فإن اتخاذ إجراءات فورية أمر حيوي:
افصل جهازك عن الإنترنت لإيقاف نقل البيانات بشكل أكبر.
حول عملاتك الرقمية إلى محفظة جديدة بمفاتيح خاصة جديدة.
غير جميع كلمات المرور لحساباتك الإلكترونية، خاصة البريد الإلكتروني، بورصات العملات الرقمية، والخدمات المصرفية.
قم بتمكين التحقق بخطوتين (2FA) حيثما أمكن.
قم بمسح كامل للذاكرة أو استعادة نظام الجهاز المتأثر قبل استخدامه مرة أخرى.
هذه الخطوات ضرورية لأن البرمجيات الخبيثة المستخدمة غالبًا ما تكون دائمة ويمكن أن تبقى على قيد الحياة حتى بعد الحذف البسيط أو فحوصات مضادات الفيروسات. ينصح الخبراء باستخدام أدوات أو محترفين أمنيين موثوقين لضمان إزالة البرمجيات الخبيثة بالكامل.
لماذا يُعتبر مستخدمو العملات الرقمية أهدافًا رئيسية
يصبح حاملو العملات الرقمية أكثر عرضة لنطاقات المجموعات الإجرامية الإلكترونية المتطورة. الطبيعة اللامركزية للعملات الرقمية تعني أنه بمجرد سرقة الأصول، يصعب استردادها تقريبًا. قراصنة كوريون شماليون، غالبًا مرتبطون بمجموعات مدعومة من الدولة مثل لازاروس، لديهم سجل في مهاجمة البورصات والمستخدمين مباشرة، بهدف تمويل العمليات غير المشروعة.
هذه الحيلة الأخيرة—اجتماعات Zoom المزيفة—تضيف طبقة أخرى من الهندسة الاجتماعية، مما يجعل المستخدمين يشعرون بالأمان خلال اجتماع عمل أو تداول عادي. ولكن بمجرد النقر على الرابط، يتسلل البرمجيات الخبيثة بصمت، ويجمع كل شيء من بيانات الدخول إلى ضغطات المفاتيح.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
هاكرز كوريون شماليون يستهدفون مستخدمي العملات الرقمية عبر زووم
المصدر: كوينوميديا العنوان الأصلي: قراصنة كوريون شماليون يستهدفون مستخدمي العملات الرقمية عبر Zoom الرابط الأصلي:
قراصنة كوريون شماليون يستهدفون مستخدمي العملات الرقمية عبر Zoom
في موجة جديدة من الهجمات الإلكترونية، يُقال إن قراصنة كوريون شماليون يستخدمون اجتماعات Zoom مزيفة لإختراق أمن مستخدمي العملات الرقمية. وفقًا لتنبيه من تحالف الأمان، يقوم المهاجمون بجذب الضحايا غير المشكوك بهم للنقر على روابط Zoom خبيثة تثبيت برمجيات خبيثة سرًا.
هذه البرمجيات الخبيثة مصممة خصيصًا لاستخراج بيانات حساسة مثل كلمات المرور، المفاتيح الخاصة وبيانات محافظ العملات الرقمية. الهدف واضح: الاستيلاء على الأصول الرقمية للمستخدمين ونقلها إلى محافظ غير قابلة للتتبع يسيطر عليها القراصنة.
ماذا تفعل إذا نقرت على الرابط
إذا تعرضت لأحد روابط Zoom الخبيثة هذه، فإن اتخاذ إجراءات فورية أمر حيوي:
هذه الخطوات ضرورية لأن البرمجيات الخبيثة المستخدمة غالبًا ما تكون دائمة ويمكن أن تبقى على قيد الحياة حتى بعد الحذف البسيط أو فحوصات مضادات الفيروسات. ينصح الخبراء باستخدام أدوات أو محترفين أمنيين موثوقين لضمان إزالة البرمجيات الخبيثة بالكامل.
لماذا يُعتبر مستخدمو العملات الرقمية أهدافًا رئيسية
يصبح حاملو العملات الرقمية أكثر عرضة لنطاقات المجموعات الإجرامية الإلكترونية المتطورة. الطبيعة اللامركزية للعملات الرقمية تعني أنه بمجرد سرقة الأصول، يصعب استردادها تقريبًا. قراصنة كوريون شماليون، غالبًا مرتبطون بمجموعات مدعومة من الدولة مثل لازاروس، لديهم سجل في مهاجمة البورصات والمستخدمين مباشرة، بهدف تمويل العمليات غير المشروعة.
هذه الحيلة الأخيرة—اجتماعات Zoom المزيفة—تضيف طبقة أخرى من الهندسة الاجتماعية، مما يجعل المستخدمين يشعرون بالأمان خلال اجتماع عمل أو تداول عادي. ولكن بمجرد النقر على الرابط، يتسلل البرمجيات الخبيثة بصمت، ويجمع كل شيء من بيانات الدخول إلى ضغطات المفاتيح.