عملية تصيد العملات المشفرة المبرمجة بالذكاء الاصطناعي تستهدف 885,000 أرقام الهواتف

- كشفت مختبرات Rapid7 عن قناة تصيد نشطة للعملات المشفرة استخدمت GitHub Copilot لبناء تطبيقات مزيفة لـ Ledger وTrezor وExodus.
- قام المشغلون بالتحقق من صحة 43,066 من أصل حوالي 885,000 رقم هاتف مسرّب، مؤكدين أنها تنتمي لمستخدمين حقيقيين في منصات تبادل العملات المشفرة.
- قامت التطبيقات المزورة بجمع عبارات استعادة المحفظة وإرسالها عبر Telegram.
كشفت مختبرات Rapid7 عن عملية ASTERIX، وهي قناة احتيال في العملات المشفرة تستغل مساعدي البرمجة بالذكاء الاصطناعي لإنشاء تطبيقات Ledger وTrezor وExodus مزيفة.
قامت بمطابقة 43,066 رقم هاتف مع حسابات تبادل فعلية. أي مستخدم يحتفظ بالعملات المشفرة بنفسه هو هدف محتمل. كانت العملية لا تزال مستمرة عندما اكتشفها الباحثون.
خادم غير مضبوط بشكل صحيح كشف عن كل الدليل
اكتشف باحثو Rapid7، آنا شيروكوفا ويان ريتسينسكي، مجلداً ويب مكشوفاً في بنية الحملة. داخله كانت المكونات الخام لعملية احتيال حية.
تفصيل التقرير الصادر في 17 أغسطس عن كنز البيانات، الذي تضمن مجموعات بيانات لأرقام الهواتف، وأدوات التحقق من الحسابات، ولوحات تصيد، ونصوص الاتصال الصوتي، والتطبيقات المحفظة المزيفة نفسها، والشفرة لتصريف البيانات المسروقة عبر Telegram.
كان معظم هذه الأدوات لا يزال قيد الاستخدام أو التطوير عند تسريبها. قالت Rapid7 إنها يمكن أن تتواصل مع المزودين والسلطات، بما في ذلك فريق أمان Apple، بينما كانت الحملة تحدث.
سُميت العملية باسم Asterisk، وهو منصة الهاتف مفتوحة المصدر التي استُعيدت على الخادم. استخدم المشغل Asterisk لإجراء مكالمات التصيد الصوتي (vishing) لتتزامن مع رسائل البريد الإلكتروني الداعمة المزيفة التي كان الضحايا قد تلقوها بالفعل.
في المجلد المفتوح، كانت هناك حوالي 885,000 رقم هاتف، وكان الملف الأكبر مجموعة من 316,002 رقم هاتف محمول ألماني. شملت المجلدات الأصغر هونغ كونغ وبلغاريا والمملكة المتحدة والولايات المتحدة وعملاء التكنولوجيا المالية الكنديين وقوائم متعلقة بـ Ledger.
ثم تحقق المشغلون من تلك الأرقام الألمانية مقابل مدقق الحسابات وتأكدوا من أن 43,066 منهم مستخدمون لتبادلات العملات المشفرة. هذه نسبة إصابة تبلغ حوالي 13.6%، تقريباً واحد من كل سبعة.
ارتبطت دفعة إضافية من 5,576 رقماً بحسابات Binance وُضعت في صف الهجوم. ذكر التقرير أيضاً مدقق Kraken ورسائل بريد إلكتروني مزيفة تتظاهر بأنها من Crypto.com.
يبدو عدد الأهداف الموثقة غريباً مقابل سجلات النشاط. تشير السجلات المستعادة إلى أن هناك فقط 20 بحثاً عن رواد خلال فترة من أسبوعين تقريباً.
بالإضافة إلى ذلك، تم إرسال ست رسائل تصيد، مما يشير إلى أن المشغلين فضلوا نهجاً بطيئاً ومستهدفاً يدوياً بدلاً من الاتصال بجميع الأرقام.
طلبت التطبيقات المزيفة عبارة البذرة
تحاكي التطبيقات Trezor Suite وLedger Live، مع انتحال Exodus أيضاً، وتطلب من المستخدمين إدخال عبارة استعادة مكونة من 12 إلى 24 كلمة تتحكم في محفظة الأجهزة.
هذه العبارة هي المفتاح الرئيسي للأموال، ومن يملكها يمكنه إفراغ المحفظة. ثم تم تصدير العبارات المسروقة عبر Telegram.
وجدت Rapid7 أن مساعدي البرمجة بالذكاء الاصطناعي تم استخدامهم عبر عملية التطوير بأكملها، وليس فقط لإنتاج مقتطفات معزولة.
تظهر المطالبات المستعادة وسجل الأصداف وملفات المشروع أن المشغل يعتمد على أدوات الذكاء الاصطناعي لتعبئة تطبيقات Electron، وإخفاء الشفرة، وإصلاح الإنشاءات، وإعداد البرمجيات الخبيثة للتوزيع.
كانت الأداة GitHub Copilot. عندما رفض نموذج واحد أجزاء من العمل، انتقل المشغل إلى مزود آخر وحاول كسر ضوابط الأمان للنموذج التالي باستخدام مطالبة اختراق مخصصة، وفقاً لـ Rapid7.
في وقت سابق من أغسطس، حذرت Trezor 13,689 عميلاً بعد اختراق في شريك الشحن ShipMonk كشف عن الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين، كما أفادت Cryptopolitan.
أصحاب Ledger وTrezor تلقوا أيضاً رسائل ورقية تحتوي على رموز QR تؤدي إلى مواقع تصيد، كما أفادت Cryptopolitan في فبراير.
قالت Hacken، وهي شركة أمان بلوكتشين، إن التصهند والهندسة الاجتماعية شكلت 306 مليون دولار من خسائر صناعة العملات المشفرة البالغة 482 مليون دولار في الربع الأول.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى
رندا موسى محررة وصحفية في كريبتوبوليتان تغطي التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية والاحتيال والاختراقات. عملت في مجال العملات الرقمية منذ عام 2017. شغلت مناصب في Forward Protocol وAmaZix وCryptosomniac. وتحمل رندا درجة البكالوريوس في الهندسة الكهربائية والإلكترونيات من جامعة برادفورد.
















