هکرهای کره شمالی با استفاده از ویدیوهای جعلی تولید شده توسط هوش مصنوعی و تکنیک ClickFix، کمپینهای هدفمندی را برای نفوذ به سیستمهای macOS و Windows در بخش ارزهای دیجیتال راهاندازی کردهاند. محققان Mandiant وابسته به گوگل این حملات را به گروه تهدید UNC1069 نسبت دادهاند که از سال ۲۰۱۸ آن را رصد میکنند. در این حملات، مهاجمان پس از برقراری ارتباط با قربانی از طریق تلگرام و ایجاد اعتماد، لینک جعلی جلسه Zoom ارسال کرده و با نمایش ویدیوی دیپفیک از مدیرعامل یک شرکت ارزدیجیتال، قربانی را به اجرای دستورات مخرب برای رفع مشکلات صوتی فرضی ترغیب میکنند.
محققان هفت خانواده بدافزار متمایز برای macOS شناسایی کردند که شامل WAVESHAPER، HYPERCALL، HIDDENCALL، SILENCELIFT، DEEPBREATH، SUGARLOADER و CHROMEPUSH میشوند. این بدافزارها قابلیتهایی از جمله دسترسی از راه دور، سرقت اطلاعات مرورگر، دزدیدن اعتبارنامههای Keychain، دور زدن محافظتهای TCC در macOS و جمعآوری دادههای تلگرام و Apple Notes را دارند. هدف نهایی این حملات سرقت ارزهای دیجیتال و جمعآوری اطلاعات برای کمپینهای مهندسی اجتماعی آینده است. گروه UNC1069 از سال ۲۰۲۳ تمرکز خود را به صنعت Web3 و سال گذشته به خدمات مالی و زیرساختهای کیف پول ارزدیجیتال تغییر داده است.
کلمات کلیدی : هکرهای کره شمالی, بدافزار macOS, حملات ارزهای دیجیتال, ویدیوهای دیپفیک, تکنیک ClickFix, گروه تهدید UNC1069

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.