المال والأعمال

عملية احتيال NFT الخاصة بمجموعة لازاروس تستهدف مستثمري العملات المشفرة

أطلقت مجموعة لازاروس الكورية الشمالية المعروفة بعملياتها السيبرانية هجومًا متطورًا يستهدف مستثمري العملات المشفرة ( cryptocurrency investors)، وكشفت باحثو كاسبرسكي (Kaspersky) أن هذه الحملة الأخيرة استغلت ثغرة خطيرة في متصفح Google Chrome لإنشاء لعبة NFT وهمية باسم “DeTankZone”، لجذب الضحايا غير المنتبهين إلى فخ خطير.


هجوم مجموعة لازاروس لاستهداف مستثمري العملات المشفرة

بدأ الهجوم في فبراير 2024 وتم اكتشافه عندما رصدت كاسبرسكي نوعًا جديدًا من برمجيات “مانوسكريبت” الضارة على جهاز كمبيوتر لمواطن روسي. صمم فريق الهجوم موقعًا يبدو شرعيًا يروج للعبة ساحة معركة متعددة اللاعبين عبر الإنترنت، تجمع بين عناصر التمويل اللامركزي (DeFi) و NFTs. قدمت اللعبة نسخة تجريبية قابلة للتنزيل مع حملة تسويقية قوية شملت رسومات متقنة وترويج على وسائل التواصل الاجتماعي، مما جعل الموقع يبدو موثوقًا.

لكن في الواقع، كان الموقع يحتوي على شيفرة خبيثة مخفية تستغل ثغرة يوم الصفر في Chrome، والمعروفة باسم CVE-2024-4947، وفقًا للتقارير المحلية. مكنت هذه الثغرة المهاجمين من السيطرة على جهاز الضحية والوصول إلى بيانات حساسة مثل الكوكيز وكلمات المرور المحفوظة وحتى المعلومات المصرفية، وأفادت كاسبرسكي أن هذا الاستغلال يمكنه تجاوز حماية V8 في Chrome، وهذا يسمح بتنفيذ أكواد عن بُعد ويمهد لإمكانية القيام بأنشطة ضارة إضافية.

استعانت مجموعة لازاروس (Lazarus Group) بتقنيات الهندسة الاجتماعية المتقدمة، مستخدمة منصات مثل X و LinkedIn للوصول إلى ضحاياها، وقام المهاجمون بتمثيل شركات بلوكتشين موثوقة أو مطوري ألعاب يبحثون عن استثمارات، وهذا أضفى مزيدًا من المصداقية على رسائلهم.

من المثير للاهتمام أن المجموعة يبدو أنها استخدمت رمزًا من لعبة مشروعة تُدعى “DeFiTankLand”، والتي تعرضت أيضًا لخرق أمني في وقت سابق من هذا العام أسفر عن سرقة عملات مشفرة بقيمة 20,000 دولار. يثير هذا التساؤلات حول التهديدات الداخلية، حيث يبدو أن لازاروس قد تكون مسؤولة عن السرقة الأصلية والحملة الخادعة الحالية.

Noha Ahmed

نهى أحمد هي أخصائية في التمويل اللامركزي والتداول في العديد من الشركات، وهي مشهورة بخبرتها في التمويل اللامركزي وتداول العملات المشفرة. مع حصولها على درجة الماجستير في التمويل من إحدى أفضل كليات إدارة الأعمال في مصر، بنت نهى سمعة طيبة كسلطة موثوقة في التمويل التقليدي واللامركزي، حيث تقدم تحليلات متعمقة واستراتيجيات قابلة للتنفيذ لمساعدة المستخدمين على تحسين استثماراتهم في عالم العملات المشفرة سريع الخطى. الخبرات التي لدى نهى أحمد: - التمويل اللامركزي (DeFi) وتداول العملات المشفرة. - زراعة العائدات (Yield farming)، والتخزين، واستراتيجيات DeFi. - تحليل السوق وأدوات الاستثمار في العملات المشفرة. - إدارة المخاطر في التمويل اللامركزي. - الجمع بين التمويل التقليدي واللامركزي. التعاون والمساهمات: - مستشار لمنصات وبروتوكولات DeFi. - تطوير أدوات التخزين لمنصات DeFi. - التعاون مع المؤسسات المالية بشأن تكامل DeFi. - نشر أبحاثًا حول اتجاهات سوق DeFi. - العمل مع منصات تداول العملات المشفرة الرئيسية. الخبرة المهنية التي تخص نهى أحمد: - تطوير استراتيجيات الاستثمار في DeFi. - مساهم في Bloomberg حول اتجاهات DeFi - مساهم في The Financial Times حول تداول العملات المشفرة - متحدث في DeFi Summit Paris - مقدم في Blockchain Expo Europe

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

زر الذهاب إلى الأعلى