مؤسسه غیرانتفاعی امنیت سایبری، سکیوریتی الاینس (SEAL)، هشدار داده است که هکرهای کره شمالی اکنون بهصورت روزانه چندین بار تلاش میکنند تا با استفاده از ترفند «جلسه زوم جعلی» با استفاده از پلتفرم زوم (Zoom) قربانیان را فریب دهند. این روش که با مهندسی اجتماعی آغاز میشود، به هکرها اجازه میدهد تا به داراییهای دیجیتال و اطلاعات حساس افراد دست پیدا کنند.
تیلور موناهان (Taylor Monahan)، محقق امنیت سایبری، هشدار داده است که تاکنون از طریق این روش، بیش از 300 میلیون دلار از کاربران به سرقت رفته است. تمرکز این حمله بر روی فریب دادن قربانیان برای دانلود بدافزار در طول یک تماس ویدیویی ساختگی است که سپس امکان سرقت دادههای حیاتی از جمله رمزهای عبور و کلیدهای خصوصی رمزارزها را برای هکرها فراهم میکند.
موناهان توضیح میدهد که این کلاهبرداری با پیامی از یک حساب تلگرام متعلق به فردی آشنای قربانی شروع میشود تا حس امنیت کاذب ایجاد کند. سپس گفتگو به دعوت برای یک جلسه زوم یا تیمز (Teams) ساختگی هدایت میشود.
او میگوید:
آنها پیش از تماس، لینکی را به اشتراک میگذارند که معمولاً شبیه لینکهای واقعی به نظر میرسد. در آنجا میتوانید تصویر فرد [آشنا] به همراه برخی از شرکا یا همکاران او را ببینید. این ویدیوها، آنطور که شایع شده، دیپفیک نیستند؛ بلکه ضبطهای واقعی از زمان هک شدن قربانیان یا منابع عمومی (مثل پادکستها) هستند.
با این حال، به محض شروع تماس، هکرها وانمود میکنند که مشکل صوتی دارند و فایل پچ (Patch) یا اصلاحی را ارسال میکنند. باز کردن این فایل، دستگاه قربانی را به بدافزار آلوده میکند. سپس هکرها به بهانه برنامهریزی مجدد برای روز دیگر، تماس را قطع میکنند.
موناهان هشدار میدهد:
متأسفانه، کامپیوتر شما از قبل به خطر افتاده است. آنها فقط وانمود میکنند تا شناسایی نشوند. در نهایت آنها تمام رمزارزها، رمزهای عبور، اطلاعات شرکت/پروتکل شما و حساب تلگرامتان را برمیدارند. سپس از حساب تلگرام شما استفاده میکنند تا دوستانتان را هم به خطر بیندازند.
آیا قربانیان این حمله مخرب، شانس بازپسگیری داراییهای خود را خواهند داشت؟
موناهان تأکید میکند که هر کسی که روی لینک به اشتراک گذاشته شده در یک تماس زوم مشکوک کلیک کرده باشد، باید فوراً اقدامات زیر را انجام دهد:
او همچنین تأکید میکند که امن کردن حساب تلگرام حیاتی است، زیرا هکرها از طریق آن قربانیان جدید پیدا میکنند. برای این کار باید:
موناهان از قربانیان میخواهد که غرور را کنار بگذارند و بلافاصله به همه دوستان و مخاطبان خود اطلاع دهند تا از هک شدن زنجیرهای جلوگیری کنند.
حالا به نظر شما، با توجه به هوش و پیچیدگی این حملات مهندسی اجتماعی، آیا شرکتهای امنیتی قادر خواهند بود در کوتاهمدت راهحلهای مؤثرتری برای محافظت از کلیدهای خصوصی کاربران ارائه دهند؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
اخبار مرتبط:
جزئیات جدید از هک آپ بیت (Upbit): حمله ای ریاضیاتی یا یک توطئه داخلی؟
حمله پیچیده به ریبون فایننس (Ribbon Finance): 2.7 میلیون دلار دارایی به سرقت رفت
هک ۱۱۶ میلیون دلاری بالانسر! شاهکار یک هکر نخبه یا عملیات گروه لازاروس؟
اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...