خلف كواليس سرقة بقيمة 1.4 مليار دولار: تم "فتح صندوق" جهاز الكمبيوتر الذي استخدمه القراصنة الكوريون الشماليون

اكتشفت شركة الأمن السيبراني Hudson Rock مؤخرًا تسريبًا كبيرًا—فأثناء تحليل سجل حصان طروادة LummaC2، عثرت بالصدفة على جهاز “خاص”.

يُشتبه أن مالك هذا الجهاز هو أحد العناصر التقنية الأساسية في فريق قراصنة الدولة الكوريين الشماليين، والأخطر من ذلك أنه تم استخدام هذا الجهاز لبناء البنية التحتية للهجوم في عملية سرقة بقيمة 14 مليار دولار جرت في فبراير من هذا العام واستهدفت إحدى أكبر منصات التداول.

بيانات الدخول التي عُثر عليها داخل الجهاز تشير مباشرة إلى نطاق تصيّد تم تسجيله قبل الهجوم، صُمم خصيصًا لانتحال منصة الهدف. أما الإعدادات فهي متقدمة للغاية: أدوات تطوير مثل Visual Studio وEnigma Protector متوفرة بالكامل، إلى جانب برامج اتصال مثل Astrill VPN وSlack وTelegram.

الأكثر إثارة أن المحققين وجدوا في سجل التصفح استعدادات المهاجم—شراء نطاقات، وتغليف برامج Zoom مزيفة، وكل خطوات حملة التصيّد كانت مجهزة بدقة.

هذا الكشف النادر فضح طريقة عمل التنظيمات الكورية الشمالية: يعيدون استخدام نفس البنية التحتية بين المهام المختلفة، مع تقسيم عمل واضح وتنسيق عالي. بالنسبة لصناعة العملات الرقمية، فإن كشف تفاصيل هجوم APT من هذا النوع على مستوى الدولة يُعد بمثابة “درس عكسي” نادر من الناحية التقنية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
GhostInTheChainvip
· منذ 1 س
يا ساتر، تم الكشف عن كمبيوتر الهاكرز الكوريين الشماليين؟ إلى أي درجة كانوا مهملين حتى ينمسكوا؟ 14 مليار دولار راحت كذا، أمان منصات التداول فعلاً... ما أقدر أقول شيء Enigma Protector مع Astrill، الرجال هذا فعلاً محترف، بس مع كل هالتقنية القوية ما قدر يهرب من الانكشاف على فكرة، اكتشاف Hudson Rock هالمرة كان قوي مرة، أحس سلسلة الهجوم كلها توضحت بالتفصيل من زمان كان المفروض أحد "يفتح صناديق" كمبيوترات عمل هذي الفرق الهاكرز، فعلاً درس نموذجي عكسي
شاهد النسخة الأصليةرد0
MEVHuntervip
· 12-05 15:22
لحظة، عملية سرقة بقيمة 1.4 مليار دولار وما زالوا يستخدمون طرق التصيد الاحتيالي البدائية هذه؟ كنت أظن أنني سأرى هجمات متقدمة مثل تجميع قروض فورية أو شيء من هذا القبيل. هؤلاء القراصنة على مستوى الدول لا يفكرون في تحسين تكاليف الغاز أو هجمات الساندويتش، بل ما زالوا يلعبون لعبة تقليد أسماء النطاقات... فعلاً مضيعة للموهبة. تجهيز Visual Studio مع Enigma Protector، يعني جهزوا بيئة التطوير بشكل كامل، لكن فكرة الهجوم نفسها تبدو قديمة وما فيها أي إبداع. مع ذلك، القدرة على استخراج كل هذه المعلومات من سجلات حصان طروادة LummaC2، فعلاً ضربة قوية من Hudson Rock، كشفوا كل البنية التحتية بالكامل.
شاهد النسخة الأصليةرد0
CrashHotlinevip
· 12-05 15:21
يا ساتر، كذا الهكرز الكوريين الشماليين انكشفوا فعلاً، 1.4 مليار دولار راحت كأنها ما كانت، مرة قوية. --- يعني الرجال هذا كان يسوي كل شيء على جهازه الشخصي كذا علني؟ وخلى كل هالأدلة وراه؟ صعب أصدق صراحة. --- Visual Studio مع Enigma Protector، هذي فعلاً إعدادات قوية، أحسن من جهازي البسيط بكثير. --- طريقة الدومينات الوهمية (Phishing) فعلاً احترافية، لكن بالنهاية انمسك، وش يعني هذا؟ --- 1.4 مليار دولار، كل هذا عشان هالضربة الوحدة، أحس هل كانت تسوى أو لا؟ --- Hudson Rock هالمرة فعلاً أبدعوا، بس اللي يهمني إذا فيه فرق ثانية زيهم للحين ما انكشفت. --- حتى Astrill مركب، شكله ماخذ الموضوع عالمي، من جد مرتب أموره. --- أحس هالأشياء في عالم الهكرز مستحيل أحد يقدر يمنعها، مرة الوضع غريب. --- يعني تبغى تقول إنه أمن منصات التداول فعلاً بهالهشاشة؟ أحس الوضع مو طبيعي أبداً. --- 1.4 مليار دولار، لو أنا كان طقيت، كيف فرق الهكرز الحكومية هالربح عندهم؟
شاهد النسخة الأصليةرد0
BoredWatchervip
· 12-05 15:20
أوه يا ساتر، تم الكشف عن أجهزة كمبيوتر الهاكرز الكوريين الشماليين؟ 1.4 مليار دولار راحت هكذا؟ نفس حيلة النطاقات الوهمية قديمة جداً، ولسه في ناس ينخدعون... على فكرة، البنية التحتية اللي بنوها هذولا قوية جداً، أدواتهم متكاملة بشكل غير طبيعي وعي الأمان في هذي الدفعة من المنصات فعلاً سيء، شيء غير معقول استهداف الكوادر التقنية مباشرة؟ كذا في فعلاً شيء كبير بيصير
شاهد النسخة الأصليةرد0
ETHmaxi_NoFiltervip
· 12-05 15:16
هاكرز كوريا الشمالية هذي الحركة فعلاً عبقرية، 14 مليار دولار راحت كذا، أمان المنصات فعلاً يحتاج إعادة نظر --- لحظة، كومبو Visual Studio مع Enigma... الرجال فعلاً محترف، مو غريب قدر يخترق أكبر المنصات --- نفس قصة الدومينات المزيفة مرة ثانية، ليه هذي المنصات الكبيرة كل مرة يطيحون في نفس الحيلة القديمة؟ --- Hudson Rock هالمرة كشفت كل أسرار الهاكر، حركة قوية، بس فعلاً شركات الأمن هذي ضرورية --- 14 مليار دولار... لو رجعوا حتى ريال واحد منها، أطلع بث وأنا واقف على راسي وأغسل شعري --- على فكرة، لو هالجهاز ينبيع، كم تتوقعون يسوى؟ حتى لو بس كقيمة تاريخية --- Astrill... حتى الـVPN انفضح، شكل أمان العمليات عند هاكرز كوريا الشمالية مو ذاك الزود
شاهد النسخة الأصليةرد0
  • تثبيت