أحدث الأخبار
مختار لك

مجموعة لازاروس الكورية الشمالية أنشأت لعبة NFT لاستغلال مستخدمي متصفح كروم

بقلمستيف كاتيستيف كاتي 3 دقائق قراءة
  • يُعتقد أن القراصنة الكوريين الشماليين وراء موقع لعبة يرفع برمجيات خبيثة إلى أجهزة الكمبيوتر الخاصة بالمستخدمين عند الوصول إليه.
  • تم إنشاء اللعبة المزيفة، DeTankZone أو DeTankWar، باستخدام مصدر مسروق من لعبة شرعية.
  • يُقدر أن القراصنة الكوريين الشماليين سرقوا أكثر من 3 مليارات دولار من العملات الرقمية خلال السنوات الست التي سبقت عام 2023.

أنشأت مجموعة لازاروس في كوريا الشمالية لعبة بلوك تشين لاستغلال ثغرة في متصفح جوجل كروم، وتثبيت برمجيات تجسس وسرقة بيانات محافظ العملات المشفرة، بالإضافة إلى بيانات مستخدمين أخرى. 

في تقرير تاريخ 23 أكتوبر، قال محللو شركة الأمن السيبراني كاسبرسكي لاب، فاسيلي بيردنيكوف وبوريس لارين، إنهم اكتشفوا ثغرة استغلال تابعة لمجموعة لازاروس في مايو وأبلغوا عنها إلى جوجل، التي أصلحت المشكلة منذ ذلك الحين.

ووفقاً لبيردنيكوف ولارين، استخدم مخترقو مجموعة لازاروس اللعبة لإغراء المستخدمين بزيارة موقع ويب خبيث وتصيب أجهزة الكمبيوتر ببرمجياتهم الضارة Manuscript، والتي استخدموها منذ عام 2013 على الأقل.

سمح الكود للمخترقين بتلف ذاكرة متصفح كروم، مما منحهم في النهاية وصولاً إلى ملفات تعريف الارتباط (cookies) للمستخدمين، ورموز المصادقة، وكلمات المرور المحفوظة، وسجل التصفح—كل ما يحتاجونه لسرقة أموال المستخدمين.

اكتشفت شركة كاسبرسكي لاب مؤامرة مجموعة لازاروس في مايو وأبلغت عنها فوراً إلى جوجل. المصدر: كاسبرسكي لاب

مشكلة أخرى مع آلية أمان جافا سكريبت V8 sandbox سمحت لازاروس بالوصول إلى أجهزة الكمبيوتر للتحقيق فيما إذا كان مواصلة الهجوم السيبراني يستحق العناء.

"تمكنا من استخراج المرحلة الأولى من الهجوم - وهي ثغرة استغلال تؤدي إلى تنفيذ أكواد عن بُعد في عملية متصفح جوجل كروم"، قال بيردنيكوف ولارين.

"بعد تأكيد أن ثغرة الاستغلال تستند إلى ثغرة من الصفر (zero-day) تستهدف أحدث إصدار من متصفح جوجل كروم، أبلغنا عن نتائجنا إلى جوجل في نفس اليوم."

بعد يومين من علم جوجل بثغرة الاستغلال، أصدرت تصحيحاً محدثاً لحل المشكلة.

استخدام شفرة المصدر المسروقة لإنشاء اللعبة

كانت اللعبة نفسها، DeTankZone أو DeTankWar، لعبة ساحة قتال عبر الإنترنت متعددة اللاعبين قابلة للعب بالكامل وتكسب العملات (play-to-earn) مع دبابات غير قابلة للاستبدال (NFT). يمكن للاعبين التنافس ضد بعضهم البعض في منافسات عبر الإنترنت.

قال بيردنيكوف ولارين إن لازاروس سرق شفرة المصدر من لعبة شرعية أخرى وقام بترويج النسخة المقرصنة بشكل مكثف على وسائل التواصل الاجتماعي.

كانت اللعبة المزيفة تحتوي على موقع ويب وصور ترويجية تم إنشاؤها باستخدام الذكاء الاصطناعي.

سرق مجموعة لازاروس شفرة المصدر للعبة شرعية لمساعدة إغراء المستخدمين بالوصول إلى الموقع الذي يحتوي على البرمجيات الضارة. المصدر: كاسبرسكي لاب

"من الناحية السطحية، شبه هذا الموقع صفحة منتج مصممة بشكل احترافي للعبة دبابات ساحة قتال عبر الإنترنت متعددة اللاعبين (MOBA) قائمة على الرموز غير القابلة للاستبدال (NFT) في مجال التمويل اللامركزي (DeFi)، ودعا المستخدمين إلى تنزيل نسخة تجريبية"، قال بيردنيكوف ولارين.

"ولكن كان ذلك مجرد غطاء. من الداخل، كان لهذا الموقع نص برمجي مخفي يعمل في متصفح جوجل كروم للمستخدم، مما يشغل ثغرة استغلال من الصفر (zero-day) ويمنح المهاجمين تحكماً كاملاً في جهاز الكمبيوتر للضحية."

كما أشارت مايكروسوفت سيكيوريتي إلى اللعبة في منشور على منصة إكس في مايو، مشيرة إلى أن اللعبة الخبيثة DeTankWar كانت تنشر برمجيات فدية مخصصة جديدة أطلقت عليها مايكروسوفت اسم FakePenny.

"حددت مايكروسوفت سيكيوريتي فاعلاً للتهديدات الكوري الشمالي الجديد، Moonstone Sleet (Storm-1789)، الذي يجمع بين العديد من الأساليب المجربة والمجربة المستخدمة من قبل فاعلي التهديدات الكوريين الشماليين الآخرين مع منهجيات هجوم فريدة لأهداف مالية وتجسس سيبراني"، قالت مايكروسوفت سيكيوريتي.

"يُلاحظ أن Moonstone Sleet ينشئ شركات وفرص عمل وهمية للتفاعل مع الأهداف المحتملة، ويوظف نسخاً مخترقة من الأدوات الشرعية، وينشئ لعبة خبيثة تسمى DeTankWar، ويقدم برمجية فدية مخصصة جديدة أطلقت عليها مايكروسوفت اسم FakePenny."

الخسائر الناجمة عن مجموعة لازاروس تقدر بأكثر من 3 مليار دولار

أصبحت مجموعة لازاروس، منذ ظهورها في عام 2009، arguably أشهر مجموعة مخترقين للعملات المشفرة. قدرت شركة الأمن السيبراني الأمريكية Recorded Future في عام 2023 أن مخترقي كوريا الشمالية سرقوا أكثر من 3 مليارات دولار من العملات المشفرة في السنوات الست التي سبقت عام 2023.

وجد تقرير للأمم المتحدة أيضاً أن مخترقي كوريا الشمالية سرقوا كمية كبيرة من الأصول المشفرة في عام 2022، مع تقديرات تتراوح بين 630 مليون دولار وأكثر من مليار دولار، بعد أن بدأت المجموعات استهداف شبكات الشركات الأجنبية في مجال الفضاء والدفاع.

يقدّر المحقق في مجال البلوكتشين، زاك إكس بي تي أن مجموعة لازاروس غسلت أكثر من 200 مليون دولار من العملات المشفرة عبر 25 اختراقاً بين عامي 2020 و2023. وفي منشور على منصة إكس بتاريخ 15 أغسطس، زعم أيضاً أنه اكتشف أدلة على شبكة متطورة من المطورين الكوريين الشماليين يكسبون 500,000 دولار شهرياً بالعمل لصالح مشاريع عملات مشفرة "راسخة".

في الوقت نفسه، اتهمت وزارة الخزانة الأمريكية لازاروس بأنها الجاني الرئيسي وراء هجوم عام 2022 على جسر Ronin، والذي حقق للمخترقين أكثر من 600 مليون دولار من العملات المشفرة.

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

المزيد من الأخبار