أعاد برنامج خبيث جديد يستهدف العملات المشفرة في نظام macOS تسليط الضوء مجدداً على مجموعة لازاروس الكورية الشمالية سيئة السمعة. وقد أصاب هذا البرنامج الخبيث، الذي تم اكتشافه حديثاً، أنظمة أبل. وتجدر الإشارة إلى أن هذه المجموعة سيئة السمعة مسؤولة عن العديد من الفيروسات والبرامج الخبيثة الأخرى في الماضي.
كشفت تقارير حديثة كانت حزمة البرامج الخبيثة مخفية في ملف يُسمى "UnionCryptoTrader". ورغم سهولة اكتشافه، إلا أنه لا يزال يُشكل خطراً على العديد من الأنظمة نظراً لسهولة انتشاره.
برامج التجسس على العملات المشفرة في نظام macOS ليست بالأمر الجديد
بحسب باحثي الأمن، يستطيع هذا البرنامج الخبيث جلب حمولة ضارة عن بُعد من defi ، ثم تشغيلها على الذاكرة. هذه الظاهرة شائعة في نظام ويندوز، لكنها غير مسبوقة في نظام ماك أو إس. لذا، يصعب trac نشاطه وإجراء أي تحليل جنائي. فلا عجب أن عشرة برامج مكافحة فيروسات فقط تمكنت من القضاء عليه.
أجرى باتريك واردل، الباحث الأمني، تحليلاً دقيقاً لهذا البرنامج الخبيث الأخير. ووجد العديد من أوجه التشابه والتداخل مع بعض البرامج الخبيثة التي سبق أن رصدها فريق MalwareHunterTeam، والتي يُزعم ارتباطها بمجموعة لازاروس الكورية الشمالية سيئة السمعة. وفي أكتوبر من هذا العام، رصد الفريق نفسه برنامجاً خبيثاً يستهدف أجهزة ماك من آبل عبر شركة وهمية للعملات المشفرة.
إن التطورات المتعلقة بالعملات المشفرة في كوريا الشمالية مثيرة للقلق
في الأشهر الأخيرة، تصدّرت عمليات الاحتيال والأنشطة غير القانونية المتعلقة بالعملات المشفرة في كوريا الشمالية عناوين الأخبار. وفي الشهر الماضي، كشف المدّعون العامّون في الولايات المتحدة عن اعتقالهم لفيرجيل غريفيث، المتهم بزيارة كوريا الشمالية لإلقاء محاضرة حول استخدام تقنية البلوك تشين والعملات المشفرة للالتفاف على العقوبات.
أثار اعتقاله قلق بعض الشخصيات في عالم العملات الرقمية. دافع عنه فيتاليك بوتيرين، المؤسس المشارك لمنصة Ethereum ، ودعم إطلاق سراحه، بل وأطلق عريضة إلكترونية للمطالبة بالإفراج عن فيرجيل. وقد كشف برنامج خبيث يستهدف العملات الرقمية على نظام ماك أو إس مجدداً كيف تستغل كوريا الشمالية العملات الرقمية لتشويه سمعة هذا القطاع المبتكر. لجنة العقوبات التابعة للأمم المتحدة أن كوريا الشمالية تستخدم شركة عملات رقمية مقرها هونغ كونغ لغسل الأموال غير المشروعة.
مصدر الصورة: بيكساباي
تم اكتشاف برمجية خبيثة جديدة للعملات المشفرة تستهدف نظام التشغيل ماك أو إس من كوريا الشمالية