Skip to content
radar

شگرد جدید هکرهای کره شمالی؛ این نکات ایمنی را در نظر بگیرید

شگرد جدید هکرهای کره شمالی؛ این نکات ایمنی را در نظر بگیرید
در
خواندن در ۱ دقیقه

به گزارش ووبلاک‌چین، مهاجمان ابتدا حساب‌های کاربری تلگرام قربانیان را هک کرده و سپس از طریق همان حساب‌ها، لینک‌های دعوت به جلسه‌های کاری جعلی را برای مخاطبان خود ارسال می‌کنند. این لینک‌ها کاربر را به صفحاتی هدایت می‌کنند که به طور خودکار مرورگرهای کیف پول ارز دیجیتال را اسکن کرده و از کاربر می‌خواهند تا یک «به‌روزرسانی SDK» جعلی را نصب کند.

جزئیات فنی حمله

بدافزار تزریق‌شده در این روش، هر دو سیستم‌عامل ویندوز و مک‌اواس را آلوده می‌کند و قابلیت‌های زیر را دارد:

  • سرقت اطلاعات سخت‌افزاری و نرم‌افزاری سیستم
  • دسترسی به کلیدهای ذخیره‌شده در مرورگرها
  • ربودن نشست‌های فعال تلگرام برای ادامه زنجیره حمله

کارشناسان جامپسک تأکید دارند که این تاکتیک جدید، نشان‌دهنده تغییر رویکرد بلونورف از حملات گسترده به سمت شکار هدفمند کاربران عادی حوزه رمزارز است.

هشدار به کاربران

توصیه می‌شود کاربران حتی در صورت دریافت لینک جلسه از مخاطبان آشنا، پیش از کلیک، صحت آن را از طریق کانال‌های رسمی تأیید کنند و هرگز اقدام به نصب فایل‌های به‌روزرسانی ارسالی در پیام‌رسان‌ها نکنند. همچنین فعال‌سازی احراز هویت دومرحله‌ای در تلگرام می‌تواند تا حد زیادی از این نوع حملات پیشگیری کند.

دیدگاه‌ها (۰)