لقد تواكبت مؤخرًا مع شيء يتداول في دوائر الأمن ويستحق الانتباه إذا كنت في مجال العملات الرقمية. أكد الباحثون أن مجموعة لازاروس — الجماعة المرتبطة بكوريا الشمالية والتي كانت وراء بعض أكبر عمليات السطو على العملات الرقمية — تدير حملة برمجيات خبيثة جديدة لنظام macOS. يُطلق على هذه الحملة اسم Mach-O Man، ويتم توزيعها من خلال إطار عمل يُسمى ClickFix، وهو إطار هندسة اجتماعية يرسل شبكة واسعة من الهجمات عبر الشركات التقليدية وشركات العملات الرقمية على حد سواء.



إليك ما يحدث فعليًا: يتلقى الضحايا دعوة تقويم تبدو شرعية لمكالمة عبر Zoom أو Google Meet. يبدو الأمر طبيعيًا، أليس كذلك؟ ولكن بمجرد أن ينقروا، يُطلب منهم تشغيل أوامر تقوم بسرية بتنزيل البرمجية الخبيثة في الخلفية. الأمر ذكي لأنه يتجاوز العديد من أدوات الأمان التقليدية التي يعتمد عليها معظم الناس. الهدف من ذلك هو جمع بيانات الاعتماد، وبيانات المتصفح، وملفات الكوكيز، ومدخلات سلسلة المفاتيح — أي شيء ثمين موجود على جهازك. بمجرد أن يجمع كل شيء، يضغطه ويشحنه عبر تيليجرام قبل أن يحذف نفسه تمامًا.

ما يستحق الملاحظة هنا هو أن الأمر لم يعد يقتصر على العملات الرقمية فقط. لقد وسعت مجموعة لازاروس نطاق أهدافها بشكل مستمر خلال الأشهر الماضية. رأيناها تقتحم Zerion في أبريل باستخدام هندسة اجتماعية معززة بالذكاء الاصطناعي لسرقة بيانات فريق العمل والمفاتيح الخاصة. قبل ذلك، كانت هناك اختراقات كبيرة لبورصات في عام 2025 بلغت خسائرها 1.4 مليار دولار — ولا تزال واحدة من أكبر خسائر العملات الرقمية المسجلة. النمط واضح: هم يزدادون تطورًا وطموحًا.

زاوية نظام macOS مثيرة للاهتمام بشكل خاص، لأن العديد من فرق الأمن كانت تركز تاريخيًا أكثر على بيئات Windows. هذا ترك بعض الثغرات، خاصة فيما يتعلق بالتحكم في التطبيقات ووعي المستخدم على أنظمة Apple. من الواضح أن لازاروس لاحظ ذلك ويستغلّه.

لأي شخص يدير عملًا في مجال العملات الرقمية أو يدير بنية تحتية حساسة، هذه بمثابة نداء استيقاظ. مزيج الهندسة الاجتماعية وسرقة بيانات الاعتماد لا يزال أحد أصعب مسارات الهجوم التي يصعب الدفاع عنها. إذا لم تكن تفكر بعد في مبدأ أقل الامتيازات، وقوائم التطبيقات المسموح بها، والمراقبة على عمليات التنزيل والتنفيذ الغريبة، حان الوقت الآن. ومن المفيد أيضًا مراجعة البيانات التي قد تتسرب عبر قنوات غير متوقعة مثل تيليجرام.

الاستنتاج الأوسع: حتى مع استمرار التهديدات الخاصة بالعملات الرقمية في العناوين، فإن المهاجمين يوسعون نطاق استهدافهم عبر القطاعات. هذا يعني أن سطح الهجوم على البورصات، والأمناء، ومقدمي البنية التحتية يواصل النمو. استمر في مراقبة هذا المجال — من المحتمل أن تظهر نسخ جديدة من هذا البرمجيات الخبيثة مع حيل تملص أكثر تطورًا. تقارب الهندسة الاجتماعية، وسرقة بيانات الاعتماد الآلية، والحذف الذاتي أصبح مشكلة حقيقية للمدافعين عبر الصناعة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت