جوجل: قراصنة كوريون شماليون يستهدفون مجتمع الأمن السيبرانى

هاكرز
هاكرز
كتب مؤنس حواس
حددت جوجل مجموعة قرصنة تابعة للحكومة الكورية الشمالية تستهدف أعضاء مجتمع الأمن السيبراني المنخرطين في أبحاث الثغرات الأمنية، حيث استخدمت مجموعة القرصنة منصات متعددة للتواصل مع الأهداف المحتملة، بما في ذلك Twitter و LinkedIn و Telegram و Discord و Keybase والبريد الإلكتروني.
 
وبحسب موقع TOI الهندى، فمن أجل بناء المصداقية والتواصل مع الباحثين في مجال الأمن، أنشأ القراصنة مدونة بحثية وملفات تعريف متعددة على Twitter للتفاعل مع الأهداف المحتملة، فيما قال فريق Google Threat Analysis Group: "لقد استخدموا ملفات تعريف Twitter هذه لنشر روابط إلى مدونتهم، ونشر مقاطع فيديو عن مآثرهم المزعومة ولتضخيم وإعادة تغريد المنشورات من الحسابات الأخرى التي يسيطرون عليها".
 
وقالت جوجل "الفاعلون وراء هذه الحملة، التي ننسبها إلى كيان مدعوم من الحكومة مقره في كوريا الشمالية، استخدموا عددًا من الوسائل لاستهداف الباحثين"، وتحتوي مدونتهم على عمليات كتابة وتحليلات لنقاط الضعف التي تم الكشف عنها علنًا، بما في ذلك منشورات "ضيف" من باحثين أمنيين شرعيين غير مقصودين، على الأرجح في محاولة لبناء مصداقية إضافية مع باحثين أمنيين آخرين".
 
وفي يناير 14 ، شارك الممثلون عبر تويتر مقطع فيديو على يوتيوب قاموا بتحميله والذي أعلن أنه يستغل ثغرة CVE-2021-1647 ، وهو ثغرة أمنية تم تصحيحها مؤخرًا في Windows Defender، وقالت جوجل في تدوينة حديثة "حددت تعليقات متعددة على موقع يوتيوب أن الفيديو مزيف وأنه لم تظهر أي ثغرة في العمل".
 
وبعد إبداء هذه التعليقات، استخدم الممثلون حسابًا ثانيًا على تويتر (يتحكمون فيه) لإعادة تغريد المنشور الأصلي والادعاء بأنه "ليس مقطع فيديو مزيفًا"، وقد لوحظ أن الجهات الفاعلة تستهدف باحثين أمنيين محددين بطريقة الهندسة الاجتماعية الجديدة.
 
وأوضح فريق جوجل :"بعد إنشاء الاتصالات الأولية، سيسأل الممثلون الباحث المستهدف عما إذا كانوا يريدون التعاون معًا في بحث الثغرات الأمنية، ثم يزودون الباحث بـ "مشروع Visual Studio"، و"إذا كنت قلقًا من استهدافك، نوصيك بتقسيم أنشطة البحث الخاصة بك باستخدام أجهزة فعلية أو افتراضية منفصلة لتصفح الويب العام ، والتفاعل مع الآخرين في مجتمع البحث، وقبول الملفات من جهات خارجية وأبحاث الأمان الخاصة بك ".
 
 

Trending Plus

اليوم السابع Trending

الأكثر قراءة

الداخلية تكشف حقيقة اختطاف طفل بمركز السنبلاوين.. تفاصيل

هيئة مفوضى الدولة توصى بالسماح لزوجة السجين بإجراء "حقن مجهرى"

الأندية تصوت على إلغاء الهبوط.. 10 موافقة و5 ممتنعة

النيابة العامة تطلق المرحلة الثانية من خدماتها الإلكترونية عبر البوابة الرسمية

مودرن سبورت يطالب بالتصويت الفوري على إلغاء الهبوط هذا الموسم


"دوري ياسر إبراهيم".. 9 نقاط مؤثرة تمهد طريق الأهلى نحو التتويج بالدوري

رابطة الأندية تتمسك باللائحة وترفض إلغاء الهبوط فى دوري Nile

توقف القطارات فى إسرائيل.. والحرائق تنتشر بسرعة من الشمال إلى الجنوب

فلاش باك.. ماذا فعل الأهلى أمام الترجي فى نهائي السوبر الأفريقى لليد؟

أول تعليق رسمى على مصرع راكبة كازاخستانية إثر سقوط لوحة إعلانية بمطار شرم الشيخ


الظهور الأول لـ زيزو وبن رمضان بقميص الأهلي فى ودية باتشوكا المكسيكي

فيلم سيكو سيكو يواصل جمع الإيرادات ويحقق 874 ألف جنيه ليلة السبت

بطل دوري نايل 2025.. سيناريوهات تتويج الأهلي وبيراميدز فى الجولة الأخيرة

الزمالك يعلن فى بيان رسمي مقاطعة اجتماع رابطة الأندية اليوم

المتحدة للرياضة تنظم وتذيع مباراة الأهلي وباتشوكا حصريًا على أون سبورت

تدهور الأوضاع الإنسانية فى منطقة الصالحة بالخرطوم

حفيد عبد الحليم حافظ: العندليب لو اتجوز هينكر الجواز ليه؟! .. شيء مش عقلانى

الأهلي يواجه الترجى التونسى الليلة فى بطولة الكؤوس الأفريقية لكرة اليد

نهائي دوري أبطال أفريقيا 2025.. موعد مباراة بيراميدز وصن داونز المرتقبة

الطقس اليوم.. استمرار الموجة شديدة الحرارة جنوبا وانخفاض تدريجى بهذه المناطق

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى