بلاك بيري تحذر البنك المكسيكي وشركات التشفير من تهديد أمني محتمل

David Pokima

ديفيد بوكيما

آخر تحديث:

يناير/كانون الثاني 25, 2024 04:27 EST | 2 دقيقة قراءة

blackberry-warns-crypto-firms-of-malware-attackالمصدر: أشارت Dalle-EBlackBerry إلى تهديد محتمل للبنوك المكسيكية ومنصات العملات المشفرة بناء على محاولة المتسللين تقديم نسخة حديثة من Allakore RAT.

في تقرير صدر في 24 يناير ، أثار فريق الأبحاث والاستخبارات في BlackBerry مخاوف بشأن ممثل تهديد يستهدف المؤسسات المالية مع تعديل Allakore RAT للسماح للمتسللين بإرسال التفاصيل المصرفية المسروقة والمكونات الرئيسية الأخرى إلى مركز القيادة للسرقة الإلكترونية.

ووفقا للتقرير، فإن الجهات الفاعلة السيئة تبحث عن شركات كبيرة ذات إيرادات تزيد عن 100 مليون دولار لأن الإغراءات التي أشار إليها فريق البحث تم إرسالها إلى الشركات التي تقدم تقاريرها مباشرة إلى معهد ميرسيان للضمان الاجتماعي (IMSS).

السبب في استهداف الشركات الكبيرة مباشرة تحت MSSI هو أولا الحوافز المالية لأن هذه الشركات تستحق أكثر وثانيا ، تستخدم الإغراءات المنشورة روابط IMSS ومخططات التسمية لتقديم مستندات شرعية وحميدة أثناء العملية.

“* تم تعديل حمولة AllaKore RAT بشكل كبير للسماح لممثلي التهديد بإرسال بيانات الاعتماد المصرفية المسروقة ومعلومات المصادقة الفريدة مرة أخرى إلى خادم القيادة والتحكم (C2) لأغراض الاحتيال المالي.” *

المحتالون المقيمون في أمريكا اللاتينية

كما قام الفريق بتضييق نطاق الجهات الفاعلة السيئة التي تشكل تهديدا بالتمركز في بلدان أمريكا اللاتينية بسبب استخدام اللغة الإسبانية التي تنقل التعليمات في الحمولة المعدلة.

كما أن العدد الكبير من عناوين Starlink IP المكسيكية جنبا إلى جنب مع الإطار الزمني في العملية يدعم أيضا ادعاءات فريق البحث الخاص بهم عن الجهات الفاعلة السيئة الموجودة في منطقة أمريكا اللاتينية.

"* يستهدف هذا التهديد على وجه التحديد الكيانات المكسيكية ، وخاصة الشركات الكبيرة التي يزيد إجمالي إيراداتها عن 100 مليون دولار أمريكي. وقد استخدمت جميع الإغراءات موارد الحكومة المكسيكية المشروعة والحميدة ، مثل وثيقة تحديث برنامج IDSE “guia \ _de \ _soluciones \ _idse.pdf” ودفع IMSS SIPARE ، "* يقرأ التقرير.

ووفقا للتقرير، فإن الاستهداف واسع النطاق وليس فقط في الخدمات المالية حيث تم نشر تفاصيل عن الشركات في التصنيع والزراعة والسلع الرأسمالية والبنوك والخدمات التجارية والتجزئة والنقل والقطاع العام.

ومع ذلك ، تشير وظائف التسمية في RAT إلى وسيط عملة مشفرة مكسيكي وستة بنوك مقرها في الدولة حيث يحدد محمل .NET الموقع الجغرافي مع خدمات متعددة قبل نشر RAT.

روابط مع ممثل سيء مماثل

قبل إصدار BlackBerry ، استهدفت نفس الجهات الفاعلة السيئة الشركات في وقت مبكر من ديسمبر 2021 كما ذكرت Mandiant بشأن تهديد الأمن السيبراني الذي يركز على المكسيك.

يشير المحللون في الشركة إلى أن الجهات الفاعلة السيئة في هذه السيناريوهات متشابهة لأن اثنين فقط من الجهات الفاعلة المالية تقصر ضحاياها على بلد واحد لسنوات وتتبع 14 شركة حدث على مدى 12 شهرا.

أعرب المستخدمون عن أسفهم للمعدل الذي تستهدف به الجهات الفاعلة في التهديد شركات العملات المشفرة في محاولة للقضاء على الملايين من المشاريع.

هذا الأسبوع ، أرسل المحتالون روابط تصيد خبيثة تستهدف العديد من شركات web3 التي تعلن عن عمليات إنزال جوي مزيفة للمستخدمين الذين يستنزفون أصولا بقيمة 3.3 مليون دولار.

تابعنا على أخبار جوجل

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.33Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.31Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.39Kعدد الحائزين:2
    0.58%
  • القيمة السوقية:$2.32Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.31Kعدد الحائزين:1
    0.00%
  • تثبيت