رفتن به مطلب
ایران سی اف سی

کره شمالی با آگهی‌های جعلی در لینکدین کسب‌وکارهای حوزه ارزهای دیجیتال را هدف قرار می‌دهد

امتیاز دادن به این موضوع:


براي جلوگیری از تکراری شدن تاپیک ها قبل از ارسال از قسمت جستجوی سایت استفاده کنید. تاپیک های تکراری حذف خواهند شد.

تاپیک ها باید در انجمن های مناسب زده شوند. قبل از ارسال تاپیک عنوان انجمن را بخوانید.

ارسال‌های توصیه شده

اف‌-سکیور (F-Secure)، شرکت فنلاندی فعال در حوزه امنیت سایبری، موفق به کشف یک حمله فیشینگ علیه یک شرکت فعال در حوزه ارزهای دیجیتال شده است. آن‌طور که شواهد نشان می‌دهد، گروه لازاروس (Lazarus Group)، همان هکرهایی که از حمایت دولت کره شمالی برخوردارند، این حمله را ترتیب داده‌اند.

به گزارش یوتودی، در این حمله، هکرها با ارسال یک آگهی شغلی جعلی روی شبکه اجتماعی لینکدین، مدیر سیستم (Sysadmin) شرکت یادشده را هدف گرفته‌اند.

آن‌طور که پیداست، پیام خصوصی ارسالی به قربانی، حاوی یک فایل ورد آلوده به بدافزار بوده است.

گفتنی است هکرها در این فایل با دستاویز قراردادن سازگاری با الزامات نظارتی اتحادیه اروپا، از کاربر خواسته‌اند تا برای مشاهده محتویات فایل، قابلیت ماکرو را فعال کند. گفتنی است از ماکروها یا کلان‌دستورها برای انجام خودکار بسیار از وظایف در نرم‌افزارهایی مثل ورد و اکسل استفاده می‌شود.

کره شمالی با آگهی‌های جعلی در لینکدین کسب‌وکارهای حوزه ارزهای دیجیتال را هدف قرار می‌دهدتصویری از فایل ورد آلوده به بدافزار

پس از موافقت کاربر با دسترسی فایل ورد یادشده به ماکروها، یک رشته‌کد مربوط به یک ماکروی مخرب اجرا و سپس اطلاعاتی به کامپیوتر تحت کنترل گروه لازاروس ارسال شده است.

آن‌طور که اف-‌سکیور می‌گوید هکرهای لازاروس، آنتی‌ویروس کامپیوتر قربانی را غیرفعال کرده‌اند تا او متوجه این حمله سایبری نشود:

گروه لازاروس برای آنکه بتواند از سد دفاع سایبری سازمان‌ها در این دست از حملات بگریزد، سرمایه‌گذاری‌های هنگفتی انجام داده‌ است. این گروه با غیرفعال‌کردن آنتی‌ویروس کامپیوتر قربانی یا حذف شواهد مربوط به نصب بدافزارها، سعی می‌کنند تا جای ممکن از خود ردپایی بر جای نگذارند.

گفتنی است این حمله فیشینگ، بخشی از یک کارزار سایبری گسترده علیه شمار زیادی از شرکت‌های فعال در حوزه ارزهای دیجیتال در دست‌کم ۱۴ کشور از جمله آمریکا، بریتانیا و ژاپن است.

کره شمالی، سابقه طول و درازی در هک صرافی‌های ارزهای دیجیتال دارد. بنابر گزارشی که در مارس ۲۰۱۹ (اسفند ۹۷) از سوی شورای امنیت سازمان ملل متحد منتشر شد، کره شمالی با وجوهات مسروقه از صرافی‌ها و شرکت‌ها در قالب ارزهای فیات و دیجیتال، توانسته ۶۷۰ میلیون دلار جمع‌آوری و از آن برای تأمین مالی برنامه‌ توسعه سلاح‌های هسته‌ای خود استفاده کند.

با این حال، کره شمالی قویاً این اتهامات را رد کرده و به‌رغم شواهد فراوان، آن‌ها را شایعات بی‌پایه و اساس خوانده است:

این گزارش‌های ساختگی که از سوی نیروهای متخاصم تهیه می‌شود، چیزی جز یک بازی کثیف با هدف خدشه‌دار کردن چهره کره شمالی و یافتن دستاویزی برای اعمال تحریم‌های بیشتر علیه آن نیست.

گفتنی است گروه لازاروس، پیش‌تر نیز در سال ۲۰۱۷ حمله باج‌افزاری واناکرای (WannaCry) را علیه بیش از ۳۰۰,۰۰۰ کامپیوتر در سرتاسر جهان ترتیب داده بود. در این حمله، از قربانیان خواسته شده بود تا برای مهاجمان بیت کوین ارسال کنند.

The post کره شمالی با آگهی‌های جعلی در لینکدین کسب‌وکارهای حوزه ارزهای دیجیتال را هدف قرار می‌دهد appeared first on ارزدیجیتال.

نمایش متن کامل

توجه: برای دانلود مرورگر به فیلترشکن نیاز دارید ولی بعد از نصب مرورگر مثل مرورگرهای دیگه (کروم، فایرفاکس و ...) کار می کنه!

بیت کوین - کسب درآمد حرفه ای

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

  • پاسخ 0
  • ایجاد شده
  • آخرین پاسخ

بیشترین ارسال‌ها در این موضوع

روزهای محبوب

بیشترین ارسال‌ها در این موضوع

روزهای محبوب

در تاپیک ها، اگر سوال يا نظر خاصي نداريد لطفا فقط از دکمه می پسندم و ... استفاده کنيد. نظراتي مانند مرسی، خوب بود، ممنون و ... شامل اسپم هستند و باعث کاهش کيفيت پست ها مي شوند.

بالا آوردن تاپیک ها و پست ها قبل از 48 ساعت ممنوع است و موجب حذف آنها خواهد شد.

لطفا به جای بروز کردن تاپیک های قدیمی در نظر شروع یک تاپیک جدید باشید مگر این که لازم به بروزرسانی تاپیک مربوطه باشد.

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...

اطلاعات مهم

لطفا قبل از عضویت و همکاری با ما قوانین را مطالعه کنید.