رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

مجموعة BlueNoroff تبتكر أساليب احتيال جديدة عبر Zoom

مجموعة BlueNoroff تبتكر أساليب احتيال جديدة عبر Zoom

كتب: أحمد عبد السلام

تمكنت مجموعة من القراصنة الكوريين الشماليين، المعروفة باسم BlueNoroff، من تطوير أساليب مبتكرة للاحتيال عبر الإنترنت، مستهدفة كل من منصتي Zoom وMicrosoft Teams. وفقاً لتقرير أمني حديث، تستغل المجموعة ثغرات في ثقة المستخدمين، أساليب الهندسة الاجتماعية، ومعلومات حول محافظ العملات المشفرة لتحقيق أهدافها.

استغلال الثقة في حملات الاحتيال

تتشابه حملات الاحتيال هذه مع أساليب ClickFix، حيث تستند إلى إنشاء مواقع مزيفة تعيد إنتاج منصات مؤتمرات الفيديو. تستخدم المجموعة قطاعات من اتصالات موثوقة تم اختراقها، مما يتيح لها استهداف الضحايا بدقة. بواسطة تقنيات متقدمة، يمكنهم التعرف على معلومات حول محافظ العملات المشفرة الخاصة بالضحايا قبل تنفيذ الهجمات.

آلية العمل وطريقة الاختراق

تبدأ حملات الاحتيال باستخدام حسابات موثوقة تم اختراقها، حيث تقوم بإرسال روابط عبر تطبيق Telegram إلى موظفين رفيعي المستوى في الشركات الكبرى. تَظهر الروابط وكأنها دعوات لحضور اجتماعات Zoom حقيقية، إلا أنها تقود المستخدمين إلى مجال مزيف مصمم لخداعهم.
عند وصول الضحايا إلى الصفحة المقلدة، يُطلب منهم إدخال معلومات شخصية ومنح إذن الوصول إلى كاميراتهم. ومع ذلك، فإن البيانات التي يتم جمعها تُرسل بشكل سرّي إلى القراصنة. بعد انضمام الضحية “للاجتماع”، يُعرض عليهم مقطع فيديو مُعد مسبقًا يخفي حقيقة أن الاجتماع مزيف، مما يهيئ الأجواء للمرحلة التالية من الهجوم.

التقنيات المستخدمة في الهجوم

تمكنت المجموعة من الاستفادة من تقنيات حديثة مثل WebRTC لتقديم محتوى مزيف بجودة عالية. يُظهر الضحية بشكل مضلل أنه في انتظار مشاركة الآخرين، مما يمكّن القراصنة من السيطرة على الاجتماع. من خلال ذلك، يمكن للقراصنة إرسال رسائل مزيفة مثل “الميكروفون لا يعمل” أو تحفيز الضحية لتحديث التطبيق، مما يؤدي إلى تحميل البرمجيات الخبيثة.
إضافة إلى ذلك، يتم عمل “بصمة” للمتصفح لجمع معلومات حول محافظ العملات الرقمية، والتي تشمل تفاصيل حساسة يمكن استخدامها في الهجمات المستقبلية.

تجربة المستخدم والاحتيال المستمر

ما يميز هذه الحملة هو قدرتها على إطالة فترة استغلال الضحايا. بعد اختراق أحد المستخدمين، يمكن استخدام حسابه لاختراق آخرين في دائرتهم، مما يُظهر الطبيعة المستدامة لهذه الهجمات. وقد وثّقت التقارير تقنيات مختلفة تم تطويرها هذا العام، مما يشير إلى أن القراصنة في طور تحسين استراتيجياتهم بشكل مستمر.

التحليل النهائي والمخاطر المستمرة

في ختام تحليلهم، يُشير المختصون إلى أن هذه الحملات تُظهر أهمية الأمن السيبراني في عصر الأصول الرقمية. تعتمد مجموعة BlueNoroff على استراتيجيات معقدة تجمع بين استغلال الثقة والقدرة على الهندسة الاجتماعية. ينبغي للمنظمات أن تولي اهتماماً أكبر لهويات الأفراد وعلاقاتهم كجزء من استراتيجيات الأمان الخاصة بهم.
تُبرز هذه التهديدات المتطورة الحاجة إلى حماية أفضل للأفراد ومواردهم، خاصة في ظل ازدياد القيمة التي تحققها الهجمات على الأفراد بدلاً من البنية التحتية.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.