cryptodotnews#امنیت_کریپتو#کره_شمالی#فیشینگ#کیف_پول#هک

هکرهای کره شمالی کیف پول کریپتو را از طریق تماس‌های جعلی زوم اسکن می‌کنند

۴ مرداد ۱۴۰۵
هکرهای کره شمالی کیف پول کریپتو را از طریق تماس‌های جعلی زوم اسکن می‌کنند

هکرهای کره شمالی با تماس‌های جعلی زوم کیف پول‌های کریپتو را اسکن می‌کنند؛ روش‌های محافظت از دارایی‌های دیجیتال

گروهی از هکرهای وابسته به کره شمالی در یک کمپین فیشینگ پیچیده، از تماس‌های ویدیویی جعلی زوم به عنوان ابزار اصلی برای دسترسی به کیف پول‌های رمزارزی کاربران استفاده می‌کنند. این مهاجمان با جعل هویت سرمایه‌گذاران، کارفرمایان یا همکاران تجاری، قربانیان را به شرکت در جلسات آنلاین ترغیب می‌کنند. در حین تماس، هکرها از قربانیان می‌خواهند که اشتراک‌گذاری صفحه را فعال کنند یا نرم‌افزار مخصوصی را نصب نمایند. این نرم‌افزارها در واقع بدافزارهایی هستند که قادرند محتوای کیف پول‌های دیجیتال، کلیدهای خصوصی، عبارت‌های بازیابی (Seed Phrase) و سایر اطلاعات حساس را اسکن و سرقت کنند. این تاکتیک بخشی از الگوی گسترده‌تر عملیات سایبری کره شمالی برای تأمین مالی برنامه‌های تسلیحاتی این کشور از طریق سرقت دارایی‌های دیجیتال است. گروه‌هایی مانند Lazarus Group سال‌هاست که صرافی‌ها، پروتکل‌های DeFi و کاربران انفرادی را هدف قرار می‌دهند و میلیاردها دلار رمزارز را به سرقت برده‌اند. برای تریدرها و سرمایه‌گذاران کریپتو، این خبر یک هشدار جدی امنیتی محسوب می‌شود. توصیه‌های امنیتی کارشناسان شامل موارد زیر است: هرگز اشتراک‌گذاری صفحه در تماس‌های ناشناس را فعال نکنید، نرم‌افزار دریافتی از منابع غیررسمی نصب نکنید، کلیدهای خصوصی و Seed Phrase را در هیچ شرایطی در فضای دیجیتال وارد نکنید و از کیف پول‌های سخت‌افزاری (Hardware Wallet) برای نگهداری دارایی‌های قابل توجه استفاده کنید. این حملات به ویژه برای کاربران فارسی‌زبان که در شبکه‌های اجتماعی با پیشنهادهای همکاری تجاری کریپتو مواجه می‌شوند، اهمیت ویژه‌ای دارد. هرگونه تماس ویدیویی ناخواسته یا پیشنهاد سرمایه‌گذاری از طریق پلتفرم‌های ارتباطی باید با دقت بالایی ارزیابی شود.
هکرهای کره شمالی کیف پول کریپتو را از طریق تماس‌های جعلی زوم اسکن می‌کنند | اخبار تریدیار | تریدیار