cryptodotnews#امنیت_کریپتو#کره_شمالی#فیشینگ#کیف_پول#هک
هکرهای کره شمالی کیف پول کریپتو را از طریق تماسهای جعلی زوم اسکن میکنند
۴ مرداد ۱۴۰۵
هکرهای کره شمالی با تماسهای جعلی زوم کیف پولهای کریپتو را اسکن میکنند؛ روشهای محافظت از داراییهای دیجیتال
گروهی از هکرهای وابسته به کره شمالی در یک کمپین فیشینگ پیچیده، از تماسهای ویدیویی جعلی زوم به عنوان ابزار اصلی برای دسترسی به کیف پولهای رمزارزی کاربران استفاده میکنند. این مهاجمان با جعل هویت سرمایهگذاران، کارفرمایان یا همکاران تجاری، قربانیان را به شرکت در جلسات آنلاین ترغیب میکنند.
در حین تماس، هکرها از قربانیان میخواهند که اشتراکگذاری صفحه را فعال کنند یا نرمافزار مخصوصی را نصب نمایند. این نرمافزارها در واقع بدافزارهایی هستند که قادرند محتوای کیف پولهای دیجیتال، کلیدهای خصوصی، عبارتهای بازیابی (Seed Phrase) و سایر اطلاعات حساس را اسکن و سرقت کنند.
این تاکتیک بخشی از الگوی گستردهتر عملیات سایبری کره شمالی برای تأمین مالی برنامههای تسلیحاتی این کشور از طریق سرقت داراییهای دیجیتال است. گروههایی مانند Lazarus Group سالهاست که صرافیها، پروتکلهای DeFi و کاربران انفرادی را هدف قرار میدهند و میلیاردها دلار رمزارز را به سرقت بردهاند.
برای تریدرها و سرمایهگذاران کریپتو، این خبر یک هشدار جدی امنیتی محسوب میشود. توصیههای امنیتی کارشناسان شامل موارد زیر است: هرگز اشتراکگذاری صفحه در تماسهای ناشناس را فعال نکنید، نرمافزار دریافتی از منابع غیررسمی نصب نکنید، کلیدهای خصوصی و Seed Phrase را در هیچ شرایطی در فضای دیجیتال وارد نکنید و از کیف پولهای سختافزاری (Hardware Wallet) برای نگهداری داراییهای قابل توجه استفاده کنید.
این حملات به ویژه برای کاربران فارسیزبان که در شبکههای اجتماعی با پیشنهادهای همکاری تجاری کریپتو مواجه میشوند، اهمیت ویژهای دارد. هرگونه تماس ویدیویی ناخواسته یا پیشنهاد سرمایهگذاری از طریق پلتفرمهای ارتباطی باید با دقت بالایی ارزیابی شود.