خلف كواليس قضية سرقة عملات مشفرة بقيمة 1.4 مليار دولار: تم "التقاط الحزم" من كمبيوتر المطور المخترق، تفاصيل العمليات الداخلية تظهر لأول مرة

قامت شركة الأمن السيبراني Hudson Rock مؤخرًا بخطوة مثيرة للاهتمام — حيث عثروا بالصدفة على معلومات كبيرة أثناء تحليلهم لسجل أحد البرامج الضارة.

القصة كالتالي: أثناء مراجعة الباحثين لسجلات برنامج سرقة المعلومات LummaC2، لاحظوا أن هناك جهاز كمبيوتر مصاب يبدو عليه أمر غريب. صاحب هذا الجهاز؟ على الأرجح هو المبرمج الذي يكتب الشيفرات الخبيثة لصالح مجموعة القراصنة الرسمية التابعة لكوريا الشمالية. والأكثر إثارة أن هذا الجهاز استُخدم سابقًا في بناء البنية التحتية للهجوم الذي أدى لسرقة 14 مليار دولار من إحدى أكبر منصات التداول في فبراير من هذا العام.

ومن خلال التحقيقات الأعمق، وجدوا أن بيانات تسجيل الدخول المخزنة على هذا الجهاز تتطابق مع النطاقات المزيفة لمنصات التداول التي تم تسجيلها قبل الهجوم. أما من ناحية العتاد، فيبدو أن المهاجم لم يبخل عليه — حيث جهز الجهاز بأدوات تطوير احترافية مثل Visual Studio وEnigma Protector، إضافةً إلى برامج اتصال مثل Astrill VPN وSlack وTelegram.

ومن خلال سجل التصفح، تبيّن أن المهاجم اشترى نطاقات خصيصًا لتنفيذ هجمات التصيد، وجهز حزم تثبيت Zoom مزيفة كطُعم للضحايا. هذا الكشف يُعتبر فرصة نادرة للعالم الخارجي لرؤية كيف تشارك فرق القراصنة الحكومية الموارد وتنسق العمليات فيما بينها. يمكن القول بشكل شبه مؤكد أن حادثة السرقة الضخمة هذه كانت من تنفيذ فريق محترف ذو تقسيم عمل واضح.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
ZeroRushCaptainvip
· منذ 6 س
يا ساتر، هذا الهاكر يصرف فلوس أكثر مني، عنده أدوات احترافية وحدة ورا الثانية، وأنا كل يوم أفكر كيف أستفيد من البرامج المجانية للشراء بأرخص الأسعار. إذا هذا المؤشر العكسي ظهر، لازم البورصات الكبيرة تراجع دفاعاتها على طول، وإلا المرة الجاية من الـ14 مليار ما ندري تصيب مين. الفلوس اللي يكسبونها الكوريين الشماليين من كتابة الشيفرات الضارة، شكلها أكثر من أرباحي من التداول في سنة كاملة... إن الكمبيوتر تم اختراقه وتحليل بياناته، يوضح إن حتى أذكى الهاكرز ما يقدرون يهربون من مصير الإضاءة بالكاميرات، وهالشي يعطيني نوع غريب من الراحة. هذا الرجال استخدم Astrill VPN ومع كذا تم القبض عليه، وأنا كل يوم أستخدم VPN وبرضه أنسرق... فعلاً، خيط واحد جاب نص السوق السوداء، قدرة تحقيق Hudson Rock فعلاً قوية، حتى أدق من متابعتي لحركات السوق.
شاهد النسخة الأصليةرد0
DaoResearchervip
· 12-06 01:19
من خلال أداء البيانات، يتضح أن قيمة تتبع قضية سرقة العملات بقيمة 14 مليار دولار تجاوزت التوقعات بكثير—فشركة Hudson Rock لم تلتقط هوية المهاجمين عن غير قصد فحسب، بل كشفت أيضاً لحظة انكشاف سلسلة حوكمة كاملة لعمليات الجريمة الإلكترونية. ومن الجدير بالذكر أن تفاصيل مطابقة بيانات الاعتماد في سجلات LummaC2 مع نطاقات مقلدة تعكس في الواقع نظام تقسيم عمل عالي التنظيم، وهذا يشبه إلى حد كبير آليات إدارة الصلاحيات في بعض منظمات DAO—كلاهما ينطوي على لعبة اقتصادية بين التحقق من الهوية والتحكم في الوصول. بعبارة أخرى، فإن نموذج تشغيل مجموعة الهاكرز الكورية الشمالية هو في جوهره "DAO هجومي" غير قانوني، مع اختلاف وحيد هو أن آلية الحوافز فيه معكوسة تماماً.
شاهد النسخة الأصليةرد0
GamefiGreenievip
· 12-05 15:47
يا ساتر، الهاكر هذا جريء بشكل مو طبيعي، يخزن معلومات الدخول على جهازه مباشرة... يعني كأنه بنفسه قاعد يجمع الأدلة ضد نفسه صحيح إن بعض الناس عندهم فلوس لكن عقولهم بسيطة، يسرق 1.4 مليار وفي النهاية ينمسك بهالطريقة هاكرز كوريا الشمالية هذا مستواهم؟ جايين هنا يستعرضون علينا ولا وش؟ الحين شركة Hudson Rock صارت مشهورة، كأنهم حلوا قضية ضخمة مباشرة الغريب إن الأدوات البرمجية عند الرجال كاملة، مو غريب يقدر يكتب كود خبيث ومعقد زي كذا أحس إدارة الهاكرز عندهم داخلياً سيئة، يخلون المبرمجين يلعبون على كيفهم... بس صراحة، يقدر يسرق 1.4 مليار يعني عنده مهارة، بس قدراته في التمويه ضعيفة شوي الحين بنشوف عملات كثيرة بتنرمي في السوق، أمان المنصات صار فعلاً نكتة
شاهد النسخة الأصليةرد0
GrayscaleArbitrageurvip
· 12-05 15:47
يا ساتر، الهاكر ذا كان مرة مهمل، حتى جهازه المخترق قلب عليه ١٤ مليار دولار كذا راحت وانكشفت؟ أكيد كوريا الشمالية مره متضايقين الحين صارت السالفة ممتعة، تم تحديد الشخص بالضبط، حركة Hudson Rock هذي كأننا في CSI كان عنده الجرأة يصرف فلوس على الحماية، حتى Enigma Protector استخدمه، وفي الأخير نهايته فضيحة كنت أقول ليش عالم الكريبتو ما يقدر يوقف هالناس، طلع السبب من هنا خطأ بسيط زي كذا ويسوي قضية بـ١٤ مليار؟ الصراحة الوضع صار أغرب وأغرب حتى مع استخدام VPN انسحب عليه، وش يعني؟ فيه ناس أخطر في المجال لازم أشيك المحفظة بسرعة، واضح إنهم حوالينا Hudson Rock رجعوا سمعتهم بهالحركة، وين أقسام الأمن السيبراني؟
شاهد النسخة الأصليةرد0
bridgeOopsvip
· 12-05 15:46
يا ساتر، هل فعلاً تم فك تشفير كمبيوتر الهاكر الكوري الشمالي؟ هذا شيء لا يصدق، أحس كأني أشاهد فيلم تجسس. على فكرة، الأدوات البرمجية اللي يستخدمها هذا الشخص كلها من شركات كبرى ومتخصصة، وقضية بقيمة 1.4 مليار دولار انكشفت بهالبساطة هنا. قاعدين يدرسون سجلات البرمجيات الخبيثة، وفي النهاية قدروا يمسكون الرأس المدبر مباشرة، حركة هادسون روك هذه قوية فعلاً. لو هذا الكلام صحيح، مجتمع الأمن السيبراني بينفجر، هل فعلاً إجراءات عمل جماعة الهاكرز الكوريين الشماليين بهذا العشوائية؟ صراحة، ما توقعت دومين منصة تداول مقلدة يطابق بيانات الدخول، وعي هذا التنظيم الأمني فعلاً شيء يصعب وصفه.
شاهد النسخة الأصليةرد0
RektRecordervip
· 12-05 15:31
يا ساتر، هل قراصنة كوريا الشمالية بهذا الضعف؟ يكتبون شفرات خبيثة على أجهزتهم الخاصة وما حتى يركبون X VPN، فضحوا نفسهم بالكامل. ١٤ مليار راحت كذا؟ أحس أي مراهق متهور يقدر يتصرف بطريقة أكثر سرية. إعدادات مطورين الهاكرز شكلها احترافية، وفي النهاية انمسكوا، هذا يدل على إيش... وهذا السبب اللي عمري ما أتعامل مع منصات التداول المركزية، طفشت. عقولهم بسيطة وفلوسهم كثيرة؟ كيف يجرؤون يستخدمون كمبيوترهم الشخصي في شغلة كبيرة زي كذا. Hudson Rock أبدعت هالمرة، هالمعلومات بتظل حديث الناس فترة. تخيل وجه الهاكر يوم شاف الخبر طالع عنه، ههههه... مهما كان الأسلوب غريب، في النهاية مصيرهم ينكشف، البلوكشين ما ينسى أبدًا.
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • تثبيت