جوجل: احباط الهجمات الإلكترونية لكوريا الشمالية فى أوائل عام 2022.. التفاصيل

صورة تعبيرية
صورة تعبيرية
كتبت سماح لبيب

أعلنت مجموعة تحليل التهديدات التابعة لـ Google  أنها اكتشفت زوجًا من كوادر القرصنة الكورية الشمالية التي تعمل تحت اسم Operation Dream Job و Operation AppleJeus في فبراير والتي كانت تستفيد من استغلال تنفيذ التعليمات البرمجية عن بُعد في متصفح الويب Chrome، وفقا لتقرير engadged .

وبحسب ما ورد استهدفت القاذفات السوداء وسائل الإعلام الأمريكية وتكنولوجيا المعلومات والتشفير وصناعات التكنولوجيا المالية ، مع وجود أدلة على هجماتهم تعود إلى 4 يناير 2022 ، على الرغم من أن مجموعة تحليل التهديدات تشير إلى أن المنظمات خارج الولايات المتحدة يمكن أن تكون أهدافًا أيضًا.

وكتب فريق Google  : "نشك في أن هذه المجموعات تعمل لنفس الكيان مع سلسلة إمداد مشتركة ، ومن ثم استخدام نفس مجموعة أدوات الاستغلال ، لكن كل منها يعمل مع مجموعة مهام مختلفة وتنشر تقنيات مختلفة، ومن المحتمل أن مهاجمين آخرين مدعومين من حكومة كوريا الشمالية لديهم إمكانية الوصول إلى مجموعة أدوات الاستغلال نفسها."

واستهدفت Operation Dream Job 250 شخصًا عبر 10 شركات بعروض عمل احتيالية من أمثال Disney و Oracle وتم إرسالها من حسابات تم انتحالها لتبدو وكأنها جاءت من إنديد أو ZipRecruiter، وسيؤدى الضغط فوق الارتباط إلى تشغيل إطار iframe مخفى يؤدى إلى حدوث استغلال. 

 

ومن ناحية أخرى ، استهدفت عملية AppleJeus أكثر من 85 مستخدمًا في صناعات العملة المشفرة والتكنولوجيا المالية باستخدام نفس مجموعة الاستغلال. 

 

وتوصل باحثو الأمن فى Google إلى أن هذا الجهد تضمن "المساومة على موقعين شرعيين على الأقل من مواقع شركات التكنولوجيا المالية واستضافة إطارات iframe مخفية لخدمة مجموعة الاستغلال للزوار فى حالات أخرى ، ولاحظنا مواقع ويب مزيفة  تم إنشاؤها بالفعل لتوزيع تطبيقات عملة معماة طروادة تستضيف إطارات iframe وتوجه زوارها إلى مجموعة أدوات الاستغلال."

 

وقال الفريق: "تخدم المجموعة في البداية بعض جافا سكريبت غامض للغاية يستخدم لبصمة النظام الهدف". "جمع هذا النص البرمجى جميع معلومات العميل المتاحة مثل وكيل المستخدم والحل وما إلى ذلك ، ثم أرسلها مرة أخرى إلى خادم الاستغلال.

 

وإذا تم استيفاء مجموعة من المتطلبات غير المعروفة ، فسيتم تزويد العميل باستغلال Chrome RCE وبعض المعلومات الإضافية جافا سكريبت إذا كان RCE ناجحًا ، فستطلب جافا سكريبت المرحلة التالية المشار إليها في النص باسم "SBX" ، وهو اختصار شائع لـ Sandbox Escape. "

 

واكتشفت مجموعة أمان Google النشاط في 10 فبراير وقامت بتصحيحه بحلول 14 فبراير، وأضافت الشركة جميع مواقع الويب والنطاقات المحددة إلى قاعدة بيانات التصفح الآمن الخاصة بها وكذلك أبلغت جميع مستخدمي Gmail و Workspace المستهدفين بالمحاولات. 

 

Google News تابع آخر أخبار اليوم السابع على Google News

Trending Plus

اليوم السابع Trending

الأكثر قراءة

مواعيد قطارات خط القاهرة الإسكندرية والعكس اليوم الجمعة 15- 8 - 2025

مفتى الجمهورية: إسرائيل الكبرى أكذوبة لا أساس لها وخرافة قديمة يعاد إحياؤها

سنة دون مبرر.. غلق الوحدة السكنية يوجب إخلاءها فى قانون الإيجار القديم

رئيس شركة Skydance: فيلم Top Gun 3 لـ توم كروز أولوية الشركة

نتائج مباريات اليوم الخميس 14 – 8 - 2025 بالدورى المصرى


مواعيد عرض "بتوقيت 2028" ثانى حكايات مسلسل ما تراه ليس كما يبدو

نجوم الفن يدعمون كريم محمود عبد العزيز وزوجته بعد نفيه شائعة الانفصال

الأرصاد: انكسار الموجة الحارة غدا.. ودرجات الحرارة تعود لطبيعتها السبت

إعفاء طلاب الثالث الإعدادى بالعامين الدراسيين 2026 و2027 من أعمال السنة

وزارة التعليم: تطبيق أعمال السنة على طلاب الثالث الإعدادى العام الدراسى 2028


الكوميديا تسيطر على برومو فيلم ماما وبابا وطرحه بالسينمات 27 أغسطس

وزير التعليم يعلن تطبيق أعمال السنة على الصف الثالث الإعدادى

صحتك بالدنيا.. نصائح لكبار السن وأصحاب الأمراض المزمنة للحماية من الموجة الحارة.. دراسة تكشف أسباب تمتع بعض المسنين بذاكرة خارقة.. مكملات غذائية تتفاعل مع أدويتك.. وأطعمة تجنبها وأخرى تناولها أثناء علاج السرطان

كريم محمود عبد العزيز ينفى شائعة انفصاله عن زوجته

7 سيارات إطفاء تحاول السيطرة على حريق بمصنع بلاستيك بالقناطر الخيرية

طرح أغنية "بنطلون جينز" بصوت محمد رحيم بعد 9 أشهر من رحيله

الداخلية تكشف تفاصيل نصب شخص على راغبى السفر للخارج

كريم محمود عبد العزيز ينشر صورة مع زوجته ويتغزل فيها: بحبك

عمر مرموش يقتحم قائمة ملوك التسديدات فى "بيج 5" وينافس محمد صلاح

7 أخبار لا تفوتك اليوم الخميس

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى