هدف قرار دادن صنعت کریپتو توسط هکرهای کره شمالی
به گزارش کارگروه امنیت سایبربان؛ کارشناسان معتقدند که هکرهایی که گفته میشود به دولت کره شمالی متصل هستند، صنعت ارزهای دیجیتال را با استفاده از یک روز صفر که بر مرورگر کرومیوم تأثیر میگذارد، هدف قرار دادهاند.
مایکروسافت این کمپین را در یک پست وبلاگی فاش کرد و آن را به یک عامل تهدید موسوم به سیترین اسلیت (Citrine Sleet) نسبت داد.
این گروه قبلاً به یکی از واحدهای اداره کل شناسایی کره شمالی نسبت داده شده بود.
این غول فناوری خاطرنشان کرد که برخی از ابزارهای درگیر در این کمپین توسط دیگر گروههای کره شمالی از جمله ابزاری که آنها را «Diamond Sleet» مینامند، مورد استفاده قرار گرفته است.
آسیبپذیری مورد استفاده به نام «CVE-2024-7971»، هفته گذشته توسط گوگل اصلاح شد. گوگل اذعان کرد که مایکروسافت در 19 اوت امسال این آسیبپذیری را به آنها اطلاع داده است.
برترین آژانس امنیت سایبری در ایالات متحده، CVE-2024-7971 را به فهرستی از آسیبپذیریهایی که مورد سوءاستفاده قرار گرفتهاند اضافه کرد. آژانسهای غیرنظامی فدرال تا 16 سپتامبر سال جاری فرصت دارند تا باگ سیستمهای دولتی را برطرف کنند.
به گفته مایکروسافت، Citrine Sleet حملات خود را بر مؤسسات مالی و شرکتهای ارزهای دیجیتال متمرکز و شبکههایی از وبسایتهای جعلی ایجاد میکند که برای ارسال درخواستهای شغلی ساختگی استفاده میشوند.
برخی حوادث شامل تلاش هکرها برای دانلود کیف پولهای رمزنگاری مخرب توسط قربانیان یا تجارت برنامههای کاربردی شبیه به پلتفرمهای قانونی بود.
کارشناسان عنوان کردند :
«Citrine Sleet معمولاً اهداف را با بدافزار تروجان منحصربهفردی که توسعه داده موسوم به «AppleJeus»، آلوده و اطلاعات لازم برای به دست گرفتن کنترل داراییهای ارز دیجیتال هدف را جمعآوری میکند.»
به گفته محققان، هکرها از یک دامنه جعلی که در voyagorclub[.]space کنترل میکردند استفاده کردند، یک مرجع بالقوه به یک پلتفرم رمزنگاری که اکنون از بین رفته است. از آنجا، CVE-2024-7971 مورد سوء استفاده قرار میگیرد.
سپس گونهای از بدافزار به نام «FudModule» مستقر میشود. مایکروسافت خاطرنشان کرد که این بدافزار از سال 2021 توسط سایر گروههای کره شمالی مورد استفاده قرار گرفته است.
حداقل یکی از قربانیان این کمپین قبلاً توسط یک گروه دیگر کره شمالی هدف قرار گرفته بود و مایکروسافت این حملات را به تلاش گستردهتر پیونگ یانگ برای سوءاستفاده از آسیبپذیریهای شرکتهای فناوری ارزهای دیجیتال، شرکتهای بازی و صرافیها برای تولید و پولشویی برای حمایت از رژیم کره شمالی نسبت داد.
بنابر ادعای بازرسان سازمان ملل، دولت کره شمالی هک کردن پلتفرمهای ارزهای دیجیتال را به ستون اصلی استراتژی درآمد خود تبدیل کرده و 3 میلیارد دلار از حملات بین سالهای 2017 تا 2023 به دست آورده است.