باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    ما هي علامة الأبراج الأكثر سخاءً منفقًا للإجازة؟

    وفقًا لبحث جديد ، فإن العقرب هم من ينفقون الإجازات الأكثر سخاءً ، بمتوسط ​​2927 دولارًا لكل إجازة. وجدت دراسة…

    موعد بداية الدراسة للمتوسط 2023 2024 في الكويت

    موعد بداية الدراسة للمتوسط 2023 2024 في الكويت موعد بداية الدراسة للمتوسط 2023 – 2024 في الكويت بحسب التقويم الذي…

    منوعات

    مفاجأة بأسعار الذهب .. اشتر الآن

    يقدمه موقع "صدى البلد"، نشرة مفصلة عن  أسعار الذهب اليوم في مصر، في التعاملات المسائية، للشراء بأرخص الأسعار، ومعرفة اسعار…

    ابرز فعاليات معرض سيتي سكيب الرياض 2023 مع المواعيد

    ابرز فعاليات معرض سيتي سكيب الرياض، هذا المعرض المميز والذي يعتبر أكبر معرض عقاري على مستوى العالم متخصص في قطاع…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > اقتصاد > العملات المشفرة > مجموعة Lazarus تستهدف مستخدمي العملات المشفرة بهجمات امتدادات المتصفح

مجموعة Lazarus تستهدف مستخدمي العملات المشفرة بهجمات امتدادات المتصفح

فريق التحرير كتب فريق التحرير منذ 10 أشهر 5 دقيقة للقراءة
شارك

آخر تحديث:

المحتويات
هجمات Lazarus Group على ملحقات المتصفحالتهديد المتزايد الذي تشكله مجموعة Lazarus على العملات المشفرة والاستغلال الأخير لثغرات نظام التشغيل Microsoft Windows

4 سبتمبر 2024 12:26 بتوقيت شرق الولايات المتحدة

مؤلف

جيمي اكي

مؤلف

جيمي اكي

نبذة عن المؤلف

يتمتع جيمي بخبرة تقارب 10 سنوات كصحفي وكاتب في صناعة البلوك تشين. وقد عمل مع منشورات معروفة مثل مجلة Bitcoin، وCCN، وBusiness2Community، و…

يشارك

آخر تحديث:

4 سبتمبر 2024 12:26 بتوقيت شرق الولايات المتحدة


لماذا تثق في Cryptonews؟

بفضل تغطيتنا للعملات المشفرة لأكثر من عقد من الزمان، تقدم Cryptonews رؤى موثوقة يمكنك الاعتماد عليها. يجمع فريقنا المخضرم من الصحفيين والمحللين بين المعرفة العميقة بالسوق والاختبار العملي لتقنيات blockchain. نحافظ على معايير تحريرية صارمة، ونضمن دقة الحقائق والتقارير المحايدة عن كل من العملات المشفرة الراسخة والمشاريع الناشئة. إن وجودنا الطويل الأمد في الصناعة والتزامنا بالصحافة الجيدة يجعل Cryptonews مصدرًا موثوقًا به في العالم الديناميكي للأصول الرقمية. اقرأ المزيد عن Cryptonews

كثفت منظمة القراصنة الكورية الشمالية Lazarus Group هجماتها الإلكترونية على سوق العملات المشفرة في سبتمبر 2024 من خلال إدخال سلالات جديدة من البرامج الضارة تستهدف ملحقات المتصفح وتطبيقات مؤتمرات الفيديو، وفقًا لتقرير حديث صادر عن شركة الأمن السيبراني Group-IB.

ويتضمن التقرير تفاصيل كيف وسعت المجموعة نطاق تركيزها ليشمل هذه المنصات، باستخدام متغيرات متطورة بشكل متزايد من البرامج الضارة.

هجمات Lazarus Group على ملحقات المتصفح

بالإضافة إلى حملة “المقابلة المعدية”، التي خدعت الباحثين عن عمل لتحميل برامج ضارة متخفية في شكل مهام متعلقة بالوظيفة، وسعت مجموعة Lazarus الآن من هجماتها لتشمل تطبيقات مؤتمرات الفيديو المزيفة.

وقد تطور هذا المخطط الآن ليشمل تطبيقًا وهميًا لعقد مؤتمرات الفيديو يسمى “FCCCall”، والذي يحاكي البرامج الشرعية.

بمجرد تثبيت التطبيق، يقوم بنشر برنامج BeaverTail الخبيث. تم تصميم هذا البرنامج الخبيث لاستخراج بيانات الاعتماد من المتصفحات والبيانات من محافظ العملات المشفرة عبر ملحقات المتصفح.

ثم يقوم بتثبيت باب خلفي يعتمد على Python، ويطلق عليه اسم “InvisibleFerret”، مما يزيد من خطر تعرض نظام الضحية للخطر.

تسلط هذه الحملة الأخيرة الضوء على تركيزهم المتزايد على ملحقات متصفح محفظة العملات المشفرة، والتي تستهدف على وجه التحديد MetaMask، وCoinbase، وBNB Chain Wallet، وTON Wallet، وExodus Web3.

وأشار المحللون في Group-IB إلى أن المجموعة تستهدف الآن مجموعة واسعة من التطبيقات، بما في ذلك MetaMask و Coinbase.

من خلال استخدام JavaScript الخبيث، فإنهم يغريون الضحايا بتنزيل البرامج بحجة إجراء المراجعات أو مهام التحليل.

تمكن باحثو Group-IB من تحديد مجموعة جديدة من نصوص Python، تسمى “CivetQ”، كجزء من مجموعة الأدوات المتطورة للمجموعة.

تشير هذه النصوص إلى تحول في التكتيكات لاستهداف محترفي blockchain من خلال منصات البحث عن الوظائف مثل WWR و Moonlight و Upwork.

تمت إضافة تقنيات مثيرة للاهتمام: #أي مكتب الوصول غير المراقب، وإنشاء الثبات، وسرقة بيانات ملحقات المتصفحات مثل Authenticator ومديري كلمات المرور. #برقية تمت إضافته أيضًا كطريقة إضافية لاستخراج البيانات.

— استخبارات التهديدات لدى مجموعة IB (@GroupIB_TI) 4 سبتمبر 2024

بعد إجراء الاتصال الأولي، يقوم المتسللون عادةً بتحويل المحادثة إلى Telegram. ويخدعون الضحايا لتنزيل تطبيق مزيف لعقد مؤتمرات الفيديو أو مشروع Node.js، مدعين أنه مخصص لمقابلة عمل فنية.

التهديد المتزايد الذي تشكله مجموعة Lazarus على العملات المشفرة والاستغلال الأخير لثغرات نظام التشغيل Microsoft Windows

تظل مجموعة Lazarus مصدر قلق في قطاع العملات المشفرة، خاصة مع استغلالها الأخير لثغرات نظام التشغيل Microsoft Windows.

وقد قامت المجموعة بتحسين أساليبها، مما يجعل من الصعب اكتشاف البرامج الضارة من خلال إخفاء الكود الخبيث بطرق أحدث وأكثر تطوراً.

يعكس هذا التصعيد اتجاهات أوسع نطاقا لاحظها مكتب التحقيقات الفيدرالي (FBI)، الذي حذر مؤخرا من أن قراصنة كوريا الشمالية يستهدفون الموظفين في قطاعي التمويل اللامركزي والعملات المشفرة بحملات هندسة اجتماعية متخصصة للغاية.

تم تصميم هذه الحملات لاختراق حتى أكثر الأنظمة أمانًا، مما يشكل تهديدًا مستمرًا للمؤسسات التي تمتلك أصولًا مشفرة كبيرة.

وفي تطور ذي صلة، زُعم أن مجموعة Lazarus استغلت ثغرة أمنية جديدة في نظام التشغيل Microsoft Windows.

تم التعرف على الثغرة الأمنية، التي تم تعقبها باسم CVE-2024-38193 (درجة CVSS: 7.8)، على أنها خطأ تصعيد الامتيازات في برنامج تشغيل الوظيفة المساعدة لـ Windows (AFD.sys) لـ WinSock.

اكتشف باحثان، هما لويجينو كاماسترا وميلانيك، ثغرة أمنية تسمح للمتسللين بالوصول إلى أجزاء مقيدة من أنظمة الكمبيوتر دون أن يتم اكتشافهم.

قامت مايكروسوفت بإصلاح الخلل كجزء من تحديثها الشهري Patch Tuesday في سبتمبر 2024.

فريق التحرير سبتمبر 4, 2024 سبتمبر 4, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق الشركة المعروفة سابقًا باسم Lumber Liquidators تخرج من العمل
المقال التالي لماذا صادرت أميركا طائرة الرئيس الفنزويلي نيكولاس مادورو؟
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ يومين

أحياء تحت الأنقاض يستغيثون وعشرات فُقدت آثارهم بمناطق المساعدات بغزة

3/7/2025-|آخر تحديث: 23:10 (توقيت مكة)قال الدفاع المدني في قطاع غزة، إن أكثر من 80 شخصا…

اخر الاخبار منذ 3 أيام

تحدي العميل

تحدي العميل تم تعطيل JavaScript في متصفحك. يرجى تمكين JavaScript للمضي قدما. لا يمكن تحميل…

شركات منذ 3 أيام

إذا نظرنا إلى الوراء إلى المسار الذي ساعد في Jumpstart BC Motorsports

هناك أكثر من سبعة عقود من التاريخ يتم تخزينها بعيدا عن نادي السيارات الرياضية الطويل…

كندا منذ 3 أيام

الدفاع أولوية رئيسية لرئاسة الدنمارك للاتحاد الأوروبي

بواسطة & nbspgregoire lory & nbsp && nbspخورخي ليبوريرو نشرت على 04/07/2025 - 13:53 GMT+2إعلانكان…

اوروبا منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

تم القبض على إريك كاونسيل الابن بسبب هجوم مبادلة بطاقة SIM الخاصة بشركة SEC

العملات المشفرة

موظف بنك NH الذي “سرق الأموال لشراء العملات المشفرة” خسر “كل شيء”

العملات المشفرة

مشتري Bitcoin المبكر يقول “قد تزيد رموز GambleFi من 10 إلى 50 مرة”

العملات المشفرة

تلوح في الأفق مخاطر مضخة الخروج حيث تصل BTC إلى 68 ألف دولار عند أعلى مستويات DXY

العملات المشفرة

خفض سعر الفائدة الفيدرالي إلى 3.25% – 3.5% بحلول يونيو مع انحسار مخاوف الركود

العملات المشفرة

سعر Sui ينزلق نحو 2 دولار مع ظهور Solana Eyes Breakout

العملات المشفرة

أفضل العملات المشفرة للشراء الآن في 17 أكتوبر

العملات المشفرة

عملة GOAT Meme “التي تم إنشاؤها بواسطة الذكاء الاصطناعي” ترتفع بنسبة 12,000% – هل هذا هو مستقبل العملات المشفرة؟

العملات المشفرة
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

سامح حسين يوجه رساله لابنته في عيد ميلادها
صاروخان من اليمن نحو إسرائيل.. الدفاعات تتصدى وإنذارات في القدس والضفة
جوستين بيبر يبتسم كله مع ابن جاك في فيديو جديد

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟