تصویر مرتبط با خبر: Researchers Uncover North Korean 'ClickFake' Campaign Targeting Web3
خلاصه سریع
اصل خبر در چند خط
محققان SOCRadar کمپینی از مهندسی اجتماعی را کشف کردند که توسط گروه هکری کره شمالی «Famous Chollima» اجرا میشود.
این کمپین با استفاده از مصاحبههای شغلی جعلی و پورتالهای وب تعاملی، حرفهایهای وب۳ را هدف قرار میدهد.
قربانیان با فریب به نصب تروجانهای دسترسی از راه دور (RAT) روی دستگاههای خود ترغیب میشوند.
حمله از طریق شبکههای حرفهای مانند لینکدین آغاز شده و با استفاده از تکنیک «ClickFix»، قربانیان را به اجرای دستورات مخرب در ترمینال سیستمهای خود وادار میکند.
برای سیستمهای ویندوز، بدافزار PylangGhost و برای macOS، بدافزار GolangGhost نصب میشود.
این بدافزارها با معماری مدولار طراحی شدهاند و قادر به سرقت دادههای حساس از جمله کلیدهای خصوصی کیف پولهای ارز دیجیتال هستند.
متن خبر
شرح خبر
محققان واحد تحقیقات تهدید SOCRadar کمپینی از مهندسی اجتماعی پیشرفته را شناسایی کردند که توسط گروه هکری معروف کره شمالی به نام «Famous Chollima» (یا Wagemole) اجرا میشود.
این کمپین با استفاده از مصاحبههای شغلی جعلی و پورتالهای وب تعاملی، حرفهایهای وب۳ و ارزهای دیجیتال را هدف قرار میدهد.
قربانیان با فریب به نصب تروجانهای دسترسی از راه دور (RAT) روی دستگاههای شخصی خود ترغیب میشوند.
گروه مهاجم با ایجاد پیشزمینههای پیچیده و استفاده از پلتفرمهای آنلاین تخصصی، اعتماد قربانیان را جلب کرده و سپس با استفاده از تکنیک «ClickFix»، آنها را به اجرای دستورات مخرب در ترمینال سیستمهای خود وادار میکند.
این حمله از طریق شبکههای حرفهای مانند لینکدین، تلگرام و دیسکورد آغاز شده و با ارائه بستههای حقوقی جذاب، قربانیان را به انجام آزمونهای ارزیابی مهارت هدایت میکند.
محققان SOCRadar کمپینی از مهندسی اجتماعی را کشف کردند که توسط گروه هکری کره شمالی «Famous Chollima» اجرا میشود.
این کمپین با استفاده از مصاحبههای شغلی جعلی و پورتالهای وب تعاملی، حرفهایهای وب۳ را هدف قرار میدهد.
قربانیان با فریب به نصب تروجانهای دسترسی از راه دور (RAT) روی دستگاههای خود ترغیب میشوند.
حمله از طریق شبکههای حرفهای مانند لینکدین آغاز شده و با استفاده از تکنیک «ClickFix»، قربانیان را به اجرای دستورات مخرب در ترمینال سیستمهای خود وادار میکند.
برای سیستمهای ویندوز، بدافزار PylangGhost و برای macOS، بدافزار GolangGhost نصب میشود.
این بدافزارها با معماری مدولار طراحی شدهاند و قادر به سرقت دادههای حساس از جمله کلیدهای خصوصی کیف پولهای ارز دیجیتال هستند.
این کمپین نشاندهنده تکامل تاکتیکهای گروههای هکری دولتی است که از روشهای سنتی فیشینگ به سمت حملات شخصیسازی شده و پیچیدهتر حرکت میکنند.
هدف قرار دادن حرفهایهای وب۳ میتواند منجر به سرقت داراییهای دیجیتال با ارزش بالا و دسترسی به زیرساختهای حساس شود.
علاوه بر این، استفاده از تکنیکهای روانشناختی و پلتفرمهای تعاملی نشان میدهد که مهاجمها در حال بهبود روشهای خود برای گول زدن قربانیان هستند.
شرکتها و استارتاپهای فعال در حوزه وب۳ و ارزهای دیجیتال در معرض خطر سرقت داراییها، اطلاعات محرمانه و دسترسیهای اداری قرار دارند.
این حملات میتوانند منجر به خسارات مالی سنگین، از دست رفتن اعتبار و اختلال در عملیات تجاری شوند.
حرفهایهای ایرانی فعال در حوزه وب۳ و ارزهای دیجیتال نیز میتوانند هدف این حملات قرار گیرند.
با توجه به رشد روزافزون این صنعت در ایران، آگاهی از چنین تهدیداتی برای جلوگیری از خسارات مالی و امنیتی ضروری است.
این کمپین نشان میدهد که گروههای هکری دولتی در حال استفاده از تکنیکهای پیشرفته برای دور زدن مکانیسمهای امنیتی سنتی هستند.
این امر نیازمند بهروزرسانی قوانین و استانداردهای امنیتی برای مقابله با تهدیدات نوظهور است.
این حمله توسط گروه هکری کره شمالی انجام شده است که نشاندهنده فعالیتهای سایبری دولتهای ملی برای دستیابی به منافع مالی و اطلاعاتی است.
Infosecurity Magazine - گزارش تحقیقاتی امنیتی گروه Famous Chollima با استفاده از مصاحبههای شغلی جعلی و پلتفرمهای تعاملی، حرفهایهای وب۳ را فریب میدهد تا بدافزارهای دسترسی از راه دور نصب کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کمپین نشاندهنده تکامل تاکتیکهای گروههای هکری دولتی است که از روشهای سنتی فیشینگ به سمت حملات شخصیسازی شده و پیچیدهتر حرکت میکنند.
هدف قرار دادن حرفهایهای وب۳ میتواند منجر به سرقت داراییهای دیجیتال با ارزش بالا و دسترسی به زیرساختهای حساس شود.
علاوه بر این، استفاده از تکنیکهای روانشناختی و پلتفرمهای تعاملی نشان میدهد که مهاجمها در حال بهبود روشهای خود برای گول زدن قربانیان هستند.
اثر کسبوکاری
شرکتها و استارتاپهای فعال در حوزه وب۳ و ارزهای دیجیتال در معرض خطر سرقت داراییها، اطلاعات محرمانه و دسترسیهای اداری قرار دارند.
این حملات میتوانند منجر به خسارات مالی سنگین، از دست رفتن اعتبار و اختلال در عملیات تجاری شوند.
اثر احتمالی برای ایران
حرفهایهای ایرانی فعال در حوزه وب۳ و ارزهای دیجیتال نیز میتوانند هدف این حملات قرار گیرند.
با توجه به رشد روزافزون این صنعت در ایران، آگاهی از چنین تهدیداتی برای جلوگیری از خسارات مالی و امنیتی ضروری است.
ارتباط با LegalTech
این کمپین نشان میدهد که گروههای هکری دولتی در حال استفاده از تکنیکهای پیشرفته برای دور زدن مکانیسمهای امنیتی سنتی هستند.
این امر نیازمند بهروزرسانی قوانین و استانداردهای امنیتی برای مقابله با تهدیدات نوظهور است.