کشف کمپین «کلیک‌فیک» کره شمالی با هدف قرار دادن حرفه‌ای‌های وب۳

Infosecurity MagazineUK3 دقیقه مطالعه۱۴۰۵/۰۵/۱۱ ساعت ۰۲:۴۵

تصویر مرتبط با خبر: Researchers Uncover North Korean 'ClickFake' Campaign Targeting Web3
تصویر مرتبط با خبر: Researchers Uncover North Korean 'ClickFake' Campaign Targeting Web3
خلاصه سریع

اصل خبر در چند خط

محققان SOCRadar کمپینی از مهندسی اجتماعی را کشف کردند که توسط گروه هکری کره شمالی «Famous Chollima» اجرا می‌شود. این کمپین با استفاده از مصاحبه‌های شغلی جعلی و پورتال‌های وب تعاملی، حرفه‌ای‌های وب۳ را هدف قرار می‌دهد. قربانیان با فریب به نصب تروجان‌های دسترسی از راه دور (RAT) روی دستگاه‌های خود ترغیب می‌شوند. حمله از طریق شبکه‌های حرفه‌ای مانند لینکدین آغاز شده و با استفاده از تکنیک «ClickFix»، قربانیان را به اجرای دستورات مخرب در ترمینال سیستم‌های خود وادار می‌کند. برای سیستم‌های ویندوز، بدافزار PylangGhost و برای macOS، بدافزار GolangGhost نصب می‌شود. این بدافزارها با معماری مدولار طراحی شده‌اند و قادر به سرقت داده‌های حساس از جمله کلیدهای خصوصی کیف پول‌های ارز دیجیتال هستند.

متن خبر

شرح خبر

محققان واحد تحقیقات تهدید SOCRadar کمپینی از مهندسی اجتماعی پیشرفته را شناسایی کردند که توسط گروه هکری معروف کره شمالی به نام «Famous Chollima» (یا Wagemole) اجرا می‌شود. این کمپین با استفاده از مصاحبه‌های شغلی جعلی و پورتال‌های وب تعاملی، حرفه‌ای‌های وب۳ و ارزهای دیجیتال را هدف قرار می‌دهد. قربانیان با فریب به نصب تروجان‌های دسترسی از راه دور (RAT) روی دستگاه‌های شخصی خود ترغیب می‌شوند. گروه مهاجم با ایجاد پیش‌زمینه‌های پیچیده و استفاده از پلتفرم‌های آنلاین تخصصی، اعتماد قربانیان را جلب کرده و سپس با استفاده از تکنیک «ClickFix»، آن‌ها را به اجرای دستورات مخرب در ترمینال سیستم‌های خود وادار می‌کند. این حمله از طریق شبکه‌های حرفه‌ای مانند لینکدین، تلگرام و دیسکورد آغاز شده و با ارائه بسته‌های حقوقی جذاب، قربانیان را به انجام آزمون‌های ارزیابی مهارت هدایت می‌کند. محققان SOCRadar کمپینی از مهندسی اجتماعی را کشف کردند که توسط گروه هکری کره شمالی «Famous Chollima» اجرا می‌شود. این کمپین با استفاده از مصاحبه‌های شغلی جعلی و پورتال‌های وب تعاملی، حرفه‌ای‌های وب۳ را هدف قرار می‌دهد. قربانیان با فریب به نصب تروجان‌های دسترسی از راه دور (RAT) روی دستگاه‌های خود ترغیب می‌شوند. حمله از طریق شبکه‌های حرفه‌ای مانند لینکدین آغاز شده و با استفاده از تکنیک «ClickFix»، قربانیان را به اجرای دستورات مخرب در ترمینال سیستم‌های خود وادار می‌کند. برای سیستم‌های ویندوز، بدافزار PylangGhost و برای macOS، بدافزار GolangGhost نصب می‌شود. این بدافزارها با معماری مدولار طراحی شده‌اند و قادر به سرقت داده‌های حساس از جمله کلیدهای خصوصی کیف پول‌های ارز دیجیتال هستند. این کمپین نشان‌دهنده تکامل تاکتیک‌های گروه‌های هکری دولتی است که از روش‌های سنتی فیشینگ به سمت حملات شخصی‌سازی شده و پیچیده‌تر حرکت می‌کنند. هدف قرار دادن حرفه‌ای‌های وب۳ می‌تواند منجر به سرقت دارایی‌های دیجیتال با ارزش بالا و دسترسی به زیرساخت‌های حساس شود. علاوه بر این، استفاده از تکنیک‌های روانشناختی و پلتفرم‌های تعاملی نشان می‌دهد که مهاجم‌ها در حال بهبود روش‌های خود برای گول زدن قربانیان هستند. شرکت‌ها و استارتاپ‌های فعال در حوزه وب۳ و ارزهای دیجیتال در معرض خطر سرقت دارایی‌ها، اطلاعات محرمانه و دسترسی‌های اداری قرار دارند. این حملات می‌توانند منجر به خسارات مالی سنگین، از دست رفتن اعتبار و اختلال در عملیات تجاری شوند. حرفه‌ای‌های ایرانی فعال در حوزه وب۳ و ارزهای دیجیتال نیز می‌توانند هدف این حملات قرار گیرند. با توجه به رشد روزافزون این صنعت در ایران، آگاهی از چنین تهدیداتی برای جلوگیری از خسارات مالی و امنیتی ضروری است. این کمپین نشان می‌دهد که گروه‌های هکری دولتی در حال استفاده از تکنیک‌های پیشرفته برای دور زدن مکانیسم‌های امنیتی سنتی هستند. این امر نیازمند به‌روزرسانی قوانین و استانداردهای امنیتی برای مقابله با تهدیدات نوظهور است. این حمله توسط گروه هکری کره شمالی انجام شده است که نشان‌دهنده فعالیت‌های سایبری دولت‌های ملی برای دستیابی به منافع مالی و اطلاعاتی است. Infosecurity Magazine - گزارش تحقیقاتی امنیتی گروه Famous Chollima با استفاده از مصاحبه‌های شغلی جعلی و پلتفرم‌های تعاملی، حرفه‌ای‌های وب۳ را فریب می‌دهد تا بدافزارهای دسترسی از راه دور نصب کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کمپین نشان‌دهنده تکامل تاکتیک‌های گروه‌های هکری دولتی است که از روش‌های سنتی فیشینگ به سمت حملات شخصی‌سازی شده و پیچیده‌تر حرکت می‌کنند. هدف قرار دادن حرفه‌ای‌های وب۳ می‌تواند منجر به سرقت دارایی‌های دیجیتال با ارزش بالا و دسترسی به زیرساخت‌های حساس شود. علاوه بر این، استفاده از تکنیک‌های روانشناختی و پلتفرم‌های تعاملی نشان می‌دهد که مهاجم‌ها در حال بهبود روش‌های خود برای گول زدن قربانیان هستند.

اثر کسب‌وکاری

شرکت‌ها و استارتاپ‌های فعال در حوزه وب۳ و ارزهای دیجیتال در معرض خطر سرقت دارایی‌ها، اطلاعات محرمانه و دسترسی‌های اداری قرار دارند. این حملات می‌توانند منجر به خسارات مالی سنگین، از دست رفتن اعتبار و اختلال در عملیات تجاری شوند.

اثر احتمالی برای ایران

حرفه‌ای‌های ایرانی فعال در حوزه وب۳ و ارزهای دیجیتال نیز می‌توانند هدف این حملات قرار گیرند. با توجه به رشد روزافزون این صنعت در ایران، آگاهی از چنین تهدیداتی برای جلوگیری از خسارات مالی و امنیتی ضروری است.

ارتباط با LegalTech

این کمپین نشان می‌دهد که گروه‌های هکری دولتی در حال استفاده از تکنیک‌های پیشرفته برای دور زدن مکانیسم‌های امنیتی سنتی هستند. این امر نیازمند به‌روزرسانی قوانین و استانداردهای امنیتی برای مقابله با تهدیدات نوظهور است.

زاویه رسانه/کشور منبع

Infosecurity Magazine - گزارش تحقیقاتی امنیتی

برچسب‌ها