هشدار امنیتی: حملات روزانه هکرهای کره شمالی با جلسات جعلی زوم!

هشدار امنیتی: حملات روزانه هکرهای کره شمالی با جلسات جعلی زوم!
۲۴ آذر ۱۴۰۴

مؤسسه غیرانتفاعی امنیت سایبری، سکیوریتی الاینس (SEAL)، هشدار داده است که هکرهای کره شمالی اکنون به‌صورت روزانه چندین بار تلاش می‌کنند تا با استفاده از ترفند «جلسه زوم جعلی» با استفاده از پلتفرم زوم (Zoom) قربانیان را فریب دهند. این روش که با مهندسی اجتماعی آغاز می‌شود، به هکرها اجازه می‌دهد تا به دارایی‌های دیجیتال و اطلاعات حساس افراد دست پیدا کنند.

تیلور موناهان (Taylor Monahan)، محقق امنیت سایبری، هشدار داده است که تاکنون از طریق این روش، بیش از 300 میلیون دلار از کاربران به سرقت رفته است. تمرکز این حمله بر روی فریب دادن قربانیان برای دانلود بدافزار در طول یک تماس ویدیویی ساختگی است که سپس امکان سرقت داده‌های حیاتی از جمله رمزهای عبور و کلیدهای خصوصی رمزارزها را برای هکرها فراهم می‌کند.

ترفند تماس زوم جعلی چگونه کار می کند؟

موناهان توضیح می‌دهد که این کلاهبرداری با پیامی از یک حساب تلگرام متعلق به فردی آشنای قربانی شروع می‌شود تا حس امنیت کاذب ایجاد کند. سپس گفتگو به دعوت برای یک جلسه زوم یا تیمز (Teams) ساختگی هدایت می‌شود.

او می‌گوید:

آن‌ها پیش از تماس، لینکی را به اشتراک می‌گذارند که معمولاً شبیه لینک‌های واقعی به نظر می‌رسد. در آنجا می‌توانید تصویر فرد [آشنا] به همراه برخی از شرکا یا همکاران او را ببینید. این ویدیوها، آن‌طور که شایع شده، دیپ‌فیک نیستند؛ بلکه ضبط‌های واقعی از زمان هک شدن قربانیان یا منابع عمومی (مثل پادکست‌ها) هستند.

با این حال، به محض شروع تماس، هکرها وانمود می‌کنند که مشکل صوتی دارند و فایل پچ (Patch) یا اصلاحی را ارسال می‌کنند. باز کردن این فایل، دستگاه قربانی را به بدافزار آلوده می‌کند. سپس هکرها به بهانه برنامه‌ریزی مجدد برای روز دیگر، تماس را قطع می‌کنند.

موناهان هشدار می‌دهد:

متأسفانه، کامپیوتر شما از قبل به خطر افتاده است. آن‌ها فقط وانمود می‌کنند تا شناسایی نشوند. در نهایت آن‌ها تمام رمزارزها، رمزهای عبور، اطلاعات شرکت/پروتکل شما و حساب تلگرام‌تان را برمی‌دارند. سپس از حساب تلگرام شما استفاده می‌کنند تا دوستان‌تان را هم به خطر بیندازند.

آیا قربانیان این حمله مخرب، شانس بازپس‌گیری دارایی‌های خود را خواهند داشت؟

اگر روی لینک آلوده کلیک کردید، چه کاری باید انجام دهید؟

موناهان تأکید می‌کند که هر کسی که روی لینک به اشتراک گذاشته شده در یک تماس زوم مشکوک کلیک کرده باشد، باید فوراً اقدامات زیر را انجام دهد:

  • قطع اتصال: بلافاصله ارتباط وایفای (WiFi) را قطع کرده و دستگاه آلوده را خاموش کنید.
  • انتقال دارایی: با استفاده از یک دستگاه دیگر، رمزارزها را به کیف پول‌های جدید انتقال دهید.
  • تغییر رمزها: تمام رمزهای عبور را تغییر داده و احراز هویت دومرحله‌ای را در همه جا فعال کنید.
  • پاک کردن کامل حافظه: قبل از استفاده مجدد از دستگاه آلوده، حافظه آن را به طور کامل پاک کنید.

او همچنین تأکید می‌کند که امن کردن حساب تلگرام حیاتی است، زیرا هکرها از طریق آن قربانیان جدید پیدا می‌کنند. برای این کار باید:

  • در گوشی خود وارد تنظیمات تلگرام شوید.
  • به بخش دستگاه‌ها (Devices) بروید.
  • تمام نشست‌های فعال دیگر را خاتمه دهید.
  • رمز عبور را تغییر داده و احراز هویت چندعاملی را اضافه یا به‌روز کنید.

موناهان از قربانیان می‌خواهد که غرور را کنار بگذارند و بلافاصله به همه دوستان و مخاطبان خود اطلاع دهند تا از هک شدن زنجیره‌ای جلوگیری کنند.

حالا به نظر شما، با توجه به هوش و پیچیدگی این حملات مهندسی اجتماعی، آیا شرکت‌های امنیتی قادر خواهند بود در کوتاه‌مدت راه‌حل‌های مؤثرتری برای محافظت از کلیدهای خصوصی کاربران ارائه دهند؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇

📜 اخبار مرتبط:

جزئیات جدید از هک آپ بیت (Upbit): حمله ای ریاضیاتی یا یک توطئه داخلی؟

حمله پیچیده به ریبون فایننس (Ribbon Finance): 2.7 میلیون دلار دارایی به سرقت رفت

هک ۱۱۶ میلیون دلاری بالانسر! شاهکار یک هکر نخبه یا عملیات گروه لازاروس؟

اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین

منبع:
cointelegraph
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *