هاكرز كوريون شماليون يستهدفون 3100+ عنوان IP عبر مقابلات عمل وهمية

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أظهرت الأخبار على السلسلة أن المهاجمين الكوريين الشماليين من PurpleBravo استهدفوا أكثر من 3100 عنوان IP مرتبط بشركات الذكاء الاصطناعي، وشركات الأخبار المتعلقة بالعملات المشفرة، وشركات المالية من خلال مقابلات عمل وهمية. استخدم المهاجمون هويات وهمية لجنود توظيف لجذب الضحايا إلى تنفيذ كود ضار أثناء التقييمات التقنية. تأثرت 20 شركة في خمس مناطق بسبب هذه الهجمات. وجد الباحثون أن المهاجمين استخدموا هويات أوكرانية وهمية ونشرت برامج PylangGhost و GolangGhost لسرقة المصادقات. كما تم استخدام نسخة مسلحة من Visual Studio Code لزرع أبواب خلفية من خلال مستودعات Git الضارة.

أفادت BlockBeats بأن 22 يناير، عاد المهاجمون الكوريون الشماليون مرة أخرى بعد سرقة أكثر من 2 مليار دولار من السوق المشفرة في عام 2025، حيث أطلق فصيل المهاجمين المعروف باسم PurpleBravo حملة توظيف وهمية كبرى، وهاجم أكثر من 3100 عنوان إنترنت مرتبط بشركات الذكاء الاصطناعي والعملات المشفرة والخدمات المالية. يقوم المهاجمون بتقمص هوية أشخاص مسؤولين عن التوظيف أو المطورين، وي诱导ون المتقدمين للوظائف على تنفيذ مهام تقييم تقنية، مثل مراجعة الأكواد، ونسخ مستودعات الأكواد، أو إكمال مهام البرمجة، مما يؤدي إلى تنفيذ رموز خبيثة على أجهزة الشركات. وقد تم تأكيد إصابة 20 منظمة حتى الآن من جنوب آسيا، وشمال أمريكا، وأوروبا، والشرق الأوسط، ووسط أمريكا.


أفاد الباحثون أن المهاجمين الكوريين الشماليين استخدموا هويات مزيفة تابعة لأوكرانيا كغطاء، ونشرت نوعين من برامج التحكم عن بعد (PylangGhost و GolangGhost) لسرقة بيانات اعتماد المتصفح. كما تم تطوير نسخة مُسلحة من Microsoft Visual Studio Code، وتُستخدم مستودعات Git الخبيثة لزرع البوابات الخلفية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.