كاسبرسكي: Lazarus تستغل ثغرة يوم الصفر في كروم لسرقة العملات المشفرة
تاريخ النشر: 27th, October 2024 GMT
اكتشف فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي حملةً خبيثةً متطورةً أطلقتها مجموعة التهديدات المتقدمة المستمرة Lazarus، والتي تستهدف مستثمري العملات المشفرة في جميع أنحاء العالم. حيث استخدم المهاجمون موقع ألعاب مشفرة مزيف يستغل ثغرةً يوم صفري في متصفح Chrome لتثبيت برمجيات تجسس وسرقة بيانات اعتماد المحفظة.
أثناء تحليل الحوادث داخل نظام القياس عن بعد لشبكة كاسبرسكي الأمنية في مايو 2024، حدد خبراء الشركة هجوماً بواسطة البرمجية الخبيثة Manuscrypt، والذي استخدمته مجموعة Lazarus منذ عام 2013 ووثقه فريق GReAT في أكثر من 50 حملةً فريدةً تستهدف مختلف القطاعات. وكشف التحليل الإضافي عن حملة خبيثة معقدة اعتمدت بشكل كبير على أساليب الهندسة الاجتماعية والذكاء الاصطناعي التوليدي لاستهداف مستثمري العملات المشفرة.
تشتهر مجموعة Lazarus بهجماتها المتقدمة للغاية على منصات العملات المشفرة ولديها تاريخ في استخدام ثغرات اليوم الصفري. وقد اتبعت هذه الحملة المكتشفة حديثاً نفس النمط: اكتشف باحثو كاسبرسكي أن مصدر التهديد استغل ثغرتين أمنيتين، بما يشمل نوعاً غير معروف مسبقاً من الخلل في محرك V8، وهو محرك مفتوح المصدر من شركة Google يدعم لغتي JavaScript وWebAssembly. وأصلحت شركة Google ثغرة اليوم الصفري المسماة CVE-2024-4947 بعد أن أبلغت عنها كاسبرسكي. مكنت هذه الثغرة المهاجمين من تنفيذ كود عشوائي، وتجاوز الميزات الأمنية، وإجراء أنشطة خبيثة مختلفة. كما استغل المهاجمون ثغرةً أمنيةً أخرى لتجاوز حماية محرك V8 الخاصة بمتصفح Chrome.
استغل المهاجمون هذه الثغرة الأمنية من خلال موقع ألعاب مشفرة مزيف مصمم بعناية، والذي يدعو المستخدمين للتنافس عالمياً باستخدام دبابات تحمل رموزاً غير قابلة للاستبدال (NFT). وركز المهاجمون على تعزيز الثقة بموقعهم المزيف لتعظيم فاعلية الحملة عبر إضفاء تفاصيل تجعل الأنشطة الترويجية حقيقيةً قدر الإمكان. بجانب ما سبق، أنشأ المهاجمون حسابات وسائل تواصل اجتماعي عبر منصة X، والمعروفة سابقاً باسم Twitter، ومنصة LinkedIn للترويج للعبة خلال الأشهر السابقة، حيث استخدموا صوراً مولدةً بالذكاء الاصطناعي لتعزيز المصداقية. ونجحت مجموعة Lazarus في دمج الذكاء الاصطناعي التوليدي في عملياتها، ويتوقع خبراء كاسبرسكي أن يقوم المهاجمون بتنفيذ هجمات أكثر تطوراً باستخدام هذه التقنية.
كما حاول المهاجمون إشراك المؤثرين في مجال العملات المشفرة لتعزيز الترويج، مستفيدين من وجودهم على وسائل التواصل الاجتماعي، ولم يقتصر ذلك على نشر التهديد، بل تضمن استهداف حسابات المؤثرين المشفرة مباشرةً أيضاً.
قال بوريس لارين، الباحث الأمني الرئيسي في فريق البحث والتحليل العالمي (GReAT) لدى كاسبرسكي: «رغم أننا سبق وشهدنا مصادر تهديدات متقدمة مستمرة تسعى لتحقيق مكاسب مالية، فقد كانت هذه الحملة فريدة من نوعها. إذ تجاوز المهاجمون التكتيكات التقليدية، واستخدموا لعبةً كاملةً تستغل ثغرة يوم صفري في متصفح Chrome لإصابة الأنظمة المستهدفة. بالنسبة لمصادر التهديد سيئة السمعة مثل مجموعة Lazarus، فقد تؤدي الإجراءات غير الضارة في ظاهرها، مثل النقر فوق رابط على شبكة اجتماعية أو في رسالة بريد إلكتروني، لاختراق كامل لحاسوب شخصي أو شبكة مؤسسة كاملة. ويشير الجهد الكبير المبذول في هذه الحملة للخطط الطموحة لمصادر التهديد، والتأثير الفعلي الذي قد يكون أوسع نطاقاً بكثير، مما قد يؤثر على المستخدمين والشركات في جميع أنحاء العالم.»
اكتشف خبراء كاسبرسكي لعبةً مشروعةً يبدو أنها كانت النموذج الذي استخدمه المهاجمون لبناء إصدارهم الخبيث. وبعد وقت قصير من إطلاق المهاجمين لحملة ترويجية للعبة، زعم مطورو اللعبة الحقيقيون أن 20 ألف دولار أمريكي من العملات المشفرة قد تم تحويلها خارج محفظتهم. وكان شعار وتصميم اللعبة المزيفة مقاربين للعبة الأصليين، مع اختلاف موضع الشعار وجودته البصرية. ونظراً لتشابه الكود وتداخله، أكد خبراء كاسبرسكي أن أعضاء مجموعة Lazarus بذلوا جهوداً عظيمةً لإضفاء المصداقية على هجومهم. فقد طوروا لعبةً مزيفةً بواسطة كود مصدري مسروق واستبدلوا شعارات اللعبة المشروعة وجميع إشاراتها لتعزيز موثوقية نسختهم شبه المطابقة.
المصدر: بوابة الوفد
كلمات دلالية: العملات المشفرة
إقرأ أيضاً:
بتكوين تقفز 14 ألف دولار في 3 أيام بعد إعلان ترامب عن احتياطي العملات المشفرة
الاقتصاد نيوز - متابعة
ارتفعت قيمة البيتكوين خلال عطلة نهاية الأسبوع بعد إعلان الرئيس دونالد ترامب عن احتياطي استراتيجي للعملات المشفرة في الولايات المتحدة، كاشفًا عن تفاصيل جديدة حول الخطوة التي طال انتظارها من قبل داعمي صناعة العملات المشفرة.
تم تداول البيتكوين آخر مرة فوق مستوى 92,000 دولار، بارتفاع 18% من أدنى مستوى له يوم الجمعة عند 78,226.23 دولارًا، وفقًا لشركة Coin Metrics. كما ارتفع سعر الإيثر بنسبة 13% خلال نفس الفترة، ليصل إلى حوالي 2,300 دولار.
وفي الوقت نفسه، ارتفعت أسهم Coinbase وRobinhood بنسبة 9% و7% في تداولات ما قبل السوق، بينما قفزت أسهم MicroStrategy بنسبة 12%.
خلال عطلة نهاية الأسبوع، أعلن ترامب عن إنشاء احتياطي استراتيجي للعملات المشفرة، وهو تعديل عن "مخزون البيتكوين" الذي روج له سابقًا، مشيرًا إلى أن الاحتياطي سيشمل الإيثر، وXRP، ورمز SOL الخاص بسولانا، وADA الخاص بكاردانو، بالإضافة إلى البيتكوين.
ارتفعت عملة البيتكوين إلى 95,000 دولار، في حين سجلت العملات الأصغر مكاسب بنسبة مزدوجة الرقم.
كانت هذه الأخبار إيجابية للمستثمرين، الذين كانوا ينتظرون خروج العملات المشفرة من مرحلة التوحيد. في الأسبوع الماضي، انخفضت البيتكوين إلى ما دون مستوى 90,000 دولار للمرة الأولى منذ ثلاثة أشهر، لتصل في مرحلة ما إلى 25% أقل من أعلى مستوى لها على الإطلاق في يناير. هذا الانخفاض دون مستوى الدعم عرضها لخطر الانزلاق نحو 70,000 دولار، وكانت الخسائر أشد في العملات الأصغر والأكثر تقلبًا.
قال جويل كروجر، استراتيجي السوق في مجموعة LMAX، لشبكة CNBC: "إن أخبار نهاية الأسبوع هي بالضبط نوع المحفز الذي كان المستثمرون يبحثون عنه للحصول على الثقة في متابعة الإدارة الأمريكية لسياساتها الصديقة للعملات المشفرة. والآن، بعد التصحيح الصحي الذي شهدناه في فبراير، فإن هذا يمهد الطريق لبدء المرحلة التالية من الارتفاع للأصول المشفرة."
سيراقب المستثمرون هذا الأسبوع أي إشارات حول خطط الاحتياطي. أشار ديفيد ساكس، كبير خبراء الذكاء الاصطناعي والعملات المشفرة في البيت الأبيض، في منشور على X، إلى أنه سيكون هناك "المزيد قادمًا" في أول قمة للعملات المشفرة في البيت الأبيض، والمقرر عقدها يوم الجمعة المقبل.
ليصلك المزيد من الأخبار اشترك بقناتنا على التيليكرام