أطلق قراصنة مرتبطون بكوريا الشمالية موجة جديدة من الهجمات الإلكترونية تستهدف مستخدمي ومطوري العملات المشفرة. وفقًا لشركة الأمن السيبراني Cisco Talos، يستخدم المهاجمون حمولة JavaScript خبيثة مخفية داخل تطبيق كريبتو مزيف وحزمة npm لسرقة بيانات المستخدمين الحساسة. تم وصف الحملة، المدعومة ببرمجيات "OtterCookie" و"BeaverTrail" الخبيثة، بأنها منظمة للغاية وذات دوافع مالية.
غالبًا ما يتم استدراج الضحايا بعروض عمل مزيفة أو مهام مستقلة تبدو شرعية. بمجرد تنزيل الضحية للتطبيق المصاب، تقوم البرمجيات الخبيثة بتثبيت نفسها سرًا على النظام. ثم تبدأ في جمع البيانات الحساسة مثل ضربات المفاتيح ولقطات الشاشة ومحتوى الحافظة ومعلومات المحفظة من الإضافات الشائعة مثل Metamask.
اقرأ أيضًا: توقعات سعر Solana (SOL) 2025-2030: هل سيتجاوز SOL 250 دولارًا بعد الموافقة على ETF؟
تبدأ العدوى عندما يقوم المستخدم بتنزيل تطبيق الكريبتو المتنكر، معتقدًا أنه أداة حقيقية. مخفية داخل التطبيق حمولة JavaScript مبهمة تعمل بصمت في الخلفية. تسرق الملفات وبيانات تسجيل الدخول وحتى تفاصيل محفظة المتصفح قبل تحميلها إلى خوادم بعيدة يتحكم فيها المهاجمون.
إلى جانب سرقة البيانات الحساسة، تجمع البرمجيات الخبيثة أيضًا عبارات البذور وكلمات المرور المستخدمة للوصول إلى محافظ الكريبتو. هذا يسمح للقراصنة بسحب الأموال من المحافظ الساخنة المتصلة مباشرة بجهاز كمبيوتر الضحية. نتيجة لذلك، أصبح حاملو العملات المشفرة أهدافًا رئيسية في هذه الحملة المتطورة.
يُنصح أولئك الذين يشتبهون في تعرضهم للبرمجيات الخبيثة بالتعامل مع محافظهم على أنها مخترقة. يوصي الخبراء بنقل الأموال فورًا إلى محافظ جديدة وإلغاء موافقات الرموز من المحافظ القديمة. بالإضافة إلى ذلك، يعتبر إعادة تثبيت نظام التشغيل من أكثر الطرق فعالية لإزالة أي مكونات برمجيات خبيثة متبقية.
يتم حث المستخدمين على تجنب تشغيل التعليمات البرمجية من مصادر غير موثقة أو تنزيل حزم npm غير معروفة. عندما يكون ذلك ممكنًا، يجب اختبار البرامج الجديدة داخل بيئات معزولة مثل الأجهزة الافتراضية أو الحاويات. يمكن لهذه الاحتياطات أن تقلل بشكل كبير من خطر الإصابة.
تشير التقارير إلى أن قراصنة كوريا الشمالية قد سرقوا بالفعل ما يقرب من 2 مليار دولار من العملات المشفرة هذا العام وحده. تظهر بيانات من شركة تحليلات البلوكشين Elliptic أن القيمة الإجمالية للأصول المسروقة المرتبطة بالنظام تبلغ الآن 6 مليارات دولار. هذا يؤكد حجم التهديد الذي تشكله الجرائم الإلكترونية المدعومة من الدول.
يحذر متخصصو الأمن السيبراني من أن هذه الهجمات أصبحت أكثر دقة وأصعب في الكشف عنها. وبالتالي، يجب على كل من مستخدمي الكريبتو الأفراد وشركات البلوكتشين البقاء متيقظين. تظل تقوية إجراءات الأمان ومراقبة نشاط النظام غير العادي خطوات حيوية في الدفاع ضد الاختراقات المستقبلية.
اقرأ أيضًا: المدير التقني لـ Ripple يوضح المفهوم الخاطئ حول قائمة العقد الفريدة لـ XRP Ledger
ظهر المنشور "قراصنة كوريا الشمالية ينشرون برمجيات 'OtterCookie' الخبيثة الجديدة من خلال تطبيقات الكريبتو المزيفة وحزم npm" لأول مرة على 36Crypto.


