روش حمله با جعل هویت سرمایهگذاران خطرپذیر در تلگرام آغاز شده و قربانیان به وبسایت جعلی زوم هدایت میشوند که در آن با رابط کاربری تقلبی ویدئوکنفرانس مواجه میشوند. فیلمهای نمایشدادهشده احتمالاً دیپفیک یا ضبط مخفیانه از قربانیان قبلی هستند که برای فریب اهداف جدید استفاده میشوند. پس از نمایش پیام خطای جعلی، قربانیان ترغیب به اجرای دستورات ClickFix میشوند که منجر به نصب بدافزارهایی مانند DEEPBREATH برای دستکاری پایگاه داده TCC مکاواس و سرقت اطلاعات iCloud Keychain، و CHROMEPUSH بهعنوان افزونه مرورگر برای ثبت کلیدها و استخراج کوکیها میشود. مندیانت تأکید کرد که حجم ابزارهای مستقرشده نشاندهنده تلاش جدی برای سرقت مالی است.
کلمات کلیدی : تهدید سایبری کره شمالی، ارزهای دیجیتال، مهندسی اجتماعی، بدافزار، دیپفیک، امنیت سایبری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.