آخر الأخبار
مختارة خصيصاً لك

عملية تصيد احتيالي باستخدام الذكاء الاصطناعي تستهدف 885 ألف رقم هاتف

بواسطةراندا موسىراندا موسى دقيقتان للقراءة
كشفت شركة Rapid7 عن عملية تصيد احتيالي مشفرة باستخدام الذكاء الاصطناعي تستهدف 885000 رقم.
  • كشفت شركة Rapid7 Labs عن خط أنابيب نشط للتصيد الاحتيالي للعملات المشفرة استخدم GitHub Copilot لإنشاء تطبيقات Ledger و Trezor و Exodus مزيفة.
  • قام المشغلون بالتحقق من صحة 43,066 رقم هاتف من أصل حوالي 885,000 رقم هاتف مسرب باعتبارهم مستخدمين حقيقيين لتبادل العملات المشفرة.
  • قامت التطبيقات المزيفة بجمع عبارات استعادة المحفظة الإلكترونية وسحبها عبر تطبيق تيليجرام.

كشفت شركة Rapid7 Labs عن عملية ASTERIX، وهي عبارة عن مسار احتيال في العملات المشفرة استغل مساعدي البرمجة بالذكاء الاصطناعي لإنشاء تطبيقات Ledger وTrezor وExodus مزيفة.

ربطت العملية 43,066 رقم هاتف بحسابات تداول فعلية. أي مستخدم يحتفظ بعملاته الرقمية بنفسه يُعد هدفًا محتملاً. كانت العملية لا تزال جارية عندما اكتشفها الباحثون.

تسبب خادم مُهيأ بشكل خاطئ في فشل خطة العمل بأكملها

اكتشف الباحثان آنا شيروكوفا ويان ريتشينسكي من شركة رابيد 7 دليلاً إلكترونياً مكشوفاً على البنية التحتية للحملة. واحتوى الدليل على العناصر الأساسية لعملية احتيال حقيقية.

وقد فصّل تقرير الزوجين الصادر في 17 أغسطس كنز البيانات، والذي تضمن مجموعات بيانات أرقام الهواتف، وأدوات التحقق من الحسابات، ولوحات التصيد الاحتيالي، ونصوص الاتصال الصوتي، وتطبيقات المحفظة المزيفة نفسها، وشفرة لسحب البيانات المسروقة عبر تطبيق Telegram.

كانت معظم تلك الأدوات لا تزال قيد الاستخدام أو التطوير عند تسريبها. وقالت شركة Rapid7 إنها ستتواصل مع مزودي الخدمات والسلطات، بما في ذلك فريق أمن شركة Apple، أثناء تنفيذ الحملة.

سُميت العملية نسبةً إلى أستريسك، وهي منصة اتصالات مفتوحة المصدر تم استعادتها من الخادم. استخدم المشغل أستريسك لإجراء مكالمات التصيد الصوتي، أو ما يُعرف بالتصيد الصوتي الاحتيالي، بالتزامن مع رسائل البريد الإلكتروني المزيفة التي كان الضحايا قد تلقوها بالفعل.

احتوى الدليل المفتوح على حوالي 885,000 رقم هاتف، وكان أكبر ملف عبارة عن مجموعة تضم 316,002 رقم هاتف محمول ألماني. وشملت الأدلة الأصغر حجماً أرقاماً من هونغ كونغ وبلغاريا والمملكة المتحدة والولايات المتحدة وعملاء شركات التكنولوجيا المالية الكندية، بالإضافة إلى قوائم متعلقة بشركة ليدجر.

ثم قام المشغلون بفحص تلك الأرقام الألمانية باستخدام أداة التحقق من الحسابات، وتأكدوا من أن 43,066 منها تعود لمستخدمي منصات تداول العملات الرقمية. وهذا يمثل نسبة نجاح تبلغ حوالي 13.6%، أي ما يقارب واحدًا من كل سبعة.

تم ربط مجموعة أخرى من 5576 رقمًا بحسابات Binance وكانت مُعدّة للهجوم. كما أشار التقرير إلى وجود أداة فحص لمنصة كراكن ورسائل بريد إلكتروني مزيفة تنتحل صفة موقع Crypto.com.

يتناقض عدد الأهداف التي تم التحقق منها بشكل غريب مع سجلات النشاط. تشير السجلات المسترجعة إلى وجود 20 عملية بحث عن عملاء محتملين فقط خلال فترة أسبوعين تقريبًا.

بالإضافة إلى ذلك، تم إرسال ست رسائل بريد إلكتروني للتصيد الاحتيالي، مما يشير إلى أن المشغلين فضلوا اتباع نهج استهداف بطيء ومختار يدويًا بدلاً من الاتصال بجميع الأرقام.

طلبت التطبيقات المزيفة عبارة استعادة

تحاكي التطبيقات Trezor Suite و Ledger Live، مع تزوير Exodus أيضًا، وتطلب من المستخدمين إدخال عبارة استرداد تتكون من 12 إلى 24 كلمة تتحكم في محفظة الأجهزة.

تُعدّ هذه العبارة المفتاح الرئيسي للأموال، ومن يمتلكها يستطيع إفراغ المحفظة. وقد تمّ تسريب العبارات المسروقة عبر تطبيق تيليجرام.

وجدت شركة Rapid7 أن مساعدي البرمجة بالذكاء الاصطناعي تم استخدامهم في جميع مراحل عملية التطوير، وليس فقط لإنتاج مقاطع معزولة.

تُظهر المطالبات المستعادة وسجل الأوامر وملفات المشروع أن المشغل كان يعتمد على أدوات الذكاء الاصطناعي لتجميع تطبيقات Electron ، وإخفاء التعليمات البرمجية، وإصلاح عمليات البناء، وإعداد البرامج الضارة للتوزيع.

كانت الأداة المستخدمة هي GitHub Copilot. عندما بدأ أحد النماذج برفض أجزاء من العمل، قام المشغل بتغيير المزود وحاول اختراق ضوابط الأمان الخاصة بالنموذج التالي باستخدام موجه اختراق مخصص، وفقًا لما ذكرته شركة Rapid7.

في وقت سابق من شهر أغسطس، حذرت 13689 عميلًا بعد أن كشف اختراق في شركة الشحن الشريكة لها ShipMonk عن الأسماء وعناوين البريد الإلكتروني وأرقام الهواتف والعناوين، كما Cryptopolitan ذكرت

كما تلقى مالكو أجهزة Cryptopolitan في فبراير الماضي. Ledger و Trezor رسائل مادية تحتوي على رموز QR تؤدي إلى مواقع التصيد الاحتيالي، كما ذكر

وقالت شركة هاكن، المتخصصة في أمن تقنية البلوك تشين، إن عمليات التصيد الاحتيالي والهندسة الاجتماعية شكلت 306 مليون دولار من إجمالي خسائر صناعة العملات المشفرة البالغة 482 مليون دولار في الربع الأول.

لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

راندا موسى

راندا موسى

راندا موسى محررة ومراسلة في Cryptopolitan تغطي أخبار التكنولوجيا والذكاء الاصطناعي والروبوتات والعملات الرقمية وعمليات الاحتيال والاختراقات. تعمل في مجال العملات الرقمية منذ عام ٢٠١٧، وشغلت مناصب في شركات فورورد بروتوكول وأمازيكس وكريبتوسومنياك. تحمل راندا شهادة في الهندسة الكهربائيةtronمن جامعة برادفورد.

المزيد من الأخبار