القراصنة يستهدفون باي بال، نتفليكس، وتيك توك بخدعة تصيد جديدة

- يستخدم الهاكرز الآن أداة جديدة تسمى Matrix Push C2، مما يمكّنهم من إرسال تنبيهات مزيفة تبدو وكأنها حقيقية من باي بال أو نتفليكس أو تيك توك.
- تسمح أداة Matrix Push C2 للهاكرز بإرسال إشعارات وتتبع كل ضحية في الوقت الفعلي، وتحديد التنبيهات التي يتفاعل معها الضحايا، لتنفيذ هجمات مخصصة.
- تُباع الأداة مباشرة عبر قنوات الجرائم الإلكترونية، عبر تيليجرام ومنتديات الجريمة السيبرانية، ضمن نموذج اشتراك متدرج.
أصبح مستخدمو باي بال، نتفليكس، وتيك توك هدفاً جديداً للتصيد الاحتيالي من قبل القراصنة باستخدام أداة جديدة تسمى Matrix Push C2.
ووفقاً للتقارير، يمكن الوصول إلى الأداة عبر لوحة تحكم قائمة على الويب. وهذا يسمح للقراصنة بإرسال الإشعارات، وتتبع كل ضحية في الوقت الفعلي، وتحديد الإشعارات التي تفاعل معها الضحايا، وإنشاء روابط مختصرة باستخدام خدمة اختصار URL مدمجة. بالإضافة إلى ذلك، يتتبعون الإضافات المثبتة على المتصفح، بما في ذلك محافظ العملات المشفرة.
في تقرير، قالت بايندا روب، الباحثة في شركة Blackfog، "جوهر الهجوم هو الهندسة الاجتماعية، وتأتي Matrix Push C2 محملة بقوالب قابلة للتكوين لتعظيم مصداقية رسائلها المزيفة [...] يمكن للمهاجمين بسهولة تكييف إشعارات التصيد والصفحات المقصودة الخاصة بهم لتمثيل شركات وخدمات معروفة".
العلامات التجارية المعروفة الأخرى التي تدعم قوالب التحقق من الإشعارات هي MetaMask و كلودفلير. يتضمن المنصة أيضاً قسم "التحليلات والتقارير" الذي يسمح لعملائها بقياس فعالية حملاتهم وتحسينها حسب الحاجة.
يتم تنفيذ الهجوم عبر متصفح الويب كتهديد عبر المنصات
عندما يحصل المحتال على الضحية على بين إشعارات من الموقع، يستغل المهاجمون آلية إشعارات الدفع عبر الويب المدمجة في متصفح الويب. يستخدمونها لإرسال تنبيهات تبدو وكأنها أرسلت من نظام التشغيل أو المتصفح نفسه. وهذا يستغل العلامات التجارية الموثوقة، والشعارات المألوفة، واللغة المقنعة للحفاظ على الخدعة.
تشمل هذه التنبيهات، على سبيل المثال، تسجيلات الدخول المشبوهة أو تحديثات المتصفح، بالإضافة إلى زر "تحقق" أو "تحديث" المفيد الذي، عند النقر عليه، يأخذ الضحية إلى موقع مزيف.
مع هذا الهجوم، تحدث العملية بأكملها عبر المتصفح دون الحاجة إلى إصابة نظام الضحية أولاً من خلال وسيلة أخرى. وبطريقة ما، يشبه الهجوم ClickFix حيث يتم إغراء المستخدمين باتباع تعليمات محددة لتقويض أنظمة أنفسهم، وبالتالي تجاوز ضوابط الأمان التقليدية.
بالإضافة إلى ذلك، لأن الهجوم يحدث عبر متصفح الويب، فهو أيضاً تهديد عبر المنصات. وهذا يحول بشكل فعال أي تطبيق متصفح على أي منصة يشترك في الإشعارات الخبيثة إلى عميل مدرج في مجموعة العملاء، مما يمنح الخصوم قناة اتصال دائمة.
تم رصد Matrix Push لأول مرة في بداية أكتوبر وكان نشطاً منذ ذلك الحين. ومع ذلك، لا يوجد دليل على إصدارات أقدم، أو علامات تجارية سابقة، أو بنية تحتية راسخة. كل شيء يشير إلى أن هذا مجموعة تم إطلاقها حديثاً.
تيليجرام يأتي للعب في عمل المحتالين
يتم بيع Matrix Push C2 كحزمة برمجيات خبيثة كخدمة (MaaS) لفاعلي التهديد الآخرين. يتم بيعها مباشرة عبر قنوات البرمجيات الإجرامية، معظمها على تيليجرام ومنتديات الجريمة الإلكترونية. هناك مستويات اشتراك مختلفة: حوالي 150 دولاراً شهرياً، و405 دولاراً لثلاثة أشهر، و765 دولاراً لستة أشهر، و1,500 دولار لعام كامل.
بالإضافة إلى ذلك، وفقاً للدكتور دارين ويليامز، المؤسس والرئيس التنفيذي لشركة BlackFog، "تقبل المدفوعات بالعملات المشفرة، ويتواصل المشترون مباشرة مع المشغل للحصول على الوصول". حتى يوروبول من أن شخصاً ما أنشأ صفحة مزيفة على GitHub تبدو وكأنها تقدم نموذج الذكاء الاصطناعي الشهير Qwen للتنزيل. وعدت الصفحة بإقناع كبير بنموذج ذكاء اصطناعي يعمل بالكامل دون اتصال بالإنترنت ويحافظ على خصوصية بيانات المستخدم، لكن المصيدة كشفت عن نفسها بحجم الملف. أن استخدام الأصول المشفرة للأنشطة الإجرامية أصبح أكثر تعقيداً.
تم تحميل مؤسس تيليجرام بافل دوروف مسؤولية شخصية عن بعض الأنشطة غير المشروعة على منصة المراسلة. تم اعتقال دوروف لأول مرة في باريس كجزء من تحقيق رسمي بشأن تورطه المزعوم في أنشطة إجرامية على تيليجرام.
اتهم المحققون الفرنسيون الشركة بأنها تُستخدم للتداول غير القانوني، ومواد إساءة معاملة الأطفال جنسياً، وتبادلات غير مشروعة أخرى، وفشل في التعاون مع طلبات إنفاذ القانون. تستمر تيليجرام في إثبات نفسها كسوق للمجرمين.
أفاد Cryptopolitan بأن فرنسا ألغت حظر السفر على بافل دوروف بحيث يمكنه الآن السفر بحرية. ومع ذلك، يستمر التحقيق الجنائي في منصة المراسلة الخاصة به.
مؤخراً، X كشفت وقامت بتفكيك شبكة رشوة يديرها مستخدمون معلقون ومحتالو عملات مشفرة ادعوا أنهم دفعوا "وسطاء" لرشوة الموظفين مقابل إعادة تفعيل الحسابات.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

فلورنس موتشاي
تغطي فلورانس منذ 6 سنوات أخبار العملات الرقمية، والألعاب، والتكنولوجيا، والذكاء الاصطناعي. وقد زودتها دراستها لعلوم الحاسوب في جامعة ميرو للعلوم والتكنولوجيا، ودراسة إدارة الكوارث والدبلوماسية الدولية في MMUST بالمهارات اللغوية والملاحظة والتقنية اللازمة. عملت فلورانس في مجموعة VAP Group وككاتبة تحريرية في عدة وسائل إعلام متخصصة في العملات الرقمية.
















