قراصنة كوريون شماليون Kimsuky نشروا برامج ضارة تستهدف الشركات مجال العملات الرقمية: Kaspersky

Sujha Sundararajan

سوجا سونداراراجان

آخر تحديث:

مايو/أيار 13, 2024 02:28 EDT | 1 دقيقة قراءة

وفقا للنتائج التي توصلت إليها شركة كاسبرسكي العملاقة لحلول الأمن السيبراني ، تتميز دوريان ب “وظائف الباب الخلفي الشاملة”. تتيح هذه الميزة استخدام الأوامر التي تم تسليمها وتنزيلات الملفات الإضافية واستخراج الملفات.

وبحسب ما ورد وقعت الهجمات بين أغسطس ونوفمبر 2023 ، وشملت استغلال برنامج كوري جنوبي للوصول الأولي.

"بناء على القياس عن بعد الخاص بنا ، حددنا ضحيتين في قطاع العملات المشفرة في كوريا الجنوبية. حدث الحل الوسط الأول في أغسطس 2023، تلاه حل ثان في نوفمبر 2023».

بمجرد إنشاء البرمجيات الخبيثة وتشغيله على الضحية ، نشر دوريان أدوات إضافية ، بما في ذلك AppleSeed الخلفي من Kimsuky ، وأداة وكيل مخصصة تسمى LazyLoad.

ومن المثير للاهتمام أن أداة LazyLoad ترتبط ب Andariel ، وهي مجموعة فرعية داخل Lazarus سيئ السمعة. وهذا يثير أيضا الشكوك حول التكتيكات المشتركة بين مجموعتي التهديد الكوريتين الشماليتين ، حسبما ذكرت صحيفة هاكر نيوز.

وفقا للتقارير ، بدأ كيمسوكي عام 2012 على الأقل وهو تابع لمكتب الاستطلاع العام لكوريا الشمالية (RGB) ، وكالة الاستخبارات العسكرية في البلاد.

مافيا بريد كيمسوكي

من المعروف أن مجموعة Kimsuky أجرت العديد من هجمات التصيد الاحتيالي عبر البريد الإلكتروني لسرقة العملات المشفرة.

في ديسمبر 2023 ، تنكرت مجموعة العلاج في زي ممثلي الوكالات الحكومية الكورية الجنوبية والصحفيين لسرقة العملات المشفرة. وقع ما مجموعه 1,468 شخصا ضحية لقراصنة التشفير بين مارس وأكتوبر 2023 ، وفقا لتقارير الشرطة.

وكان من بين الضحايا أيضا مسؤولون حكوميون متقاعدون من الدبلوماسية والجيش والأمن القومي. وبحسب ما ورد أرسل الجناة رسائل تصيد شرعية المظهر لإيقاف الفعل المشكوك فيه.

وكانت مجموعة القرصنة المدعومة من الدولة قد استهدفت في السابق شركات الدفاع الجوي الروسية “مستفيدة من جائحة فيروس كورونا”.

وفقا لتقرير كوميرسانت ، أشارت RT-Inform، ذراع أمن تكنولوجيا المعلومات لوكالة التكنولوجيا الروسية المملوكة للدولة Rostec، إلى أن هناك زيادة في عدد الهجمات الإلكترونية على شبكة تكنولوجيا المعلومات أثناء الوباء من أبريل إلى سبتمبر 2020. ومع ذلك، لم تنف أو تؤكد تقارير هجوم كيمسوكي.

تابعنا على أخبار جوجل

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.27Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.26Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.27Kعدد الحائزين:1
    0.00%
  • تثبيت