افشای بدافزار تازه کره شمالی برای سرقت رمزارز با ترفند بلاکچین
در دنیای امنیت سایبری، خبر تازه ای درباره ی هکرهای کره شمالی منتشر شده که بار دیگر با روشی خلاقانه وارد میدان شده اند. بر اساس یافته های اخیر، این گروه از بدافزار سرقت رمزارز استفاده کرده اند که کدهای مخرب خود را درون شبکه ی بلاکچین پنهان می کند. همانطور که علاقه مندان به حوزه ی فناوری می دانند، بلاکچین به طور معمول با واژه هایی مثل شفافیت و امنیت همراه است، اما در این مورد، تبدیل به ابزاری برای مخفی سازی عملیات سایبری شده است. این موضوع باعث شده کارشناسان امنیت اطلاعات درباره ی خطرات جدیدی که از دل فناوری های غیرمتمرکز بیرون می آید هشدار دهند.
در این حملات، گروه بدنام Lazarus که وابسته به دولت کره شمالی شناخته می شود، هدف خود را رمزنگاری داده ها و سرقت دارایی های دیجیتال قرار داده است. این گروه با بهره گیری از تکنیک های پیچیده به گونه ای عمل کرده که ابزارهای امنیتی به سختی قادر به شناسایی بدافزار آنان هستند.
مطالعه مقاله قبلی در دسته بندی نقد و بررسی با عنوان بررسی تخصصی اسپیکر بلوتوثی JBL Grip با کیفیت صدای عالی.
چطور بلاکچین به پناهگاه بدافزار تبدیل شد
بلاکچین معمولاً به عنوان بستری امن و غیرقابل تغییر برای تراکنش های رمزنگاری شده شناخته می شود. اما هکرهای کره شمالی از همین ویژگی ها برای مخفی کردن نشانه های بدافزار خود استفاده کرده اند. در این حملات، داده های مخرب درون قراردادهای هوشمند ذخیره می شود و پس از اجرا، بدافزار از دل تراکنش ها بازیابی می گردد. به این ترتیب ردپا تقریباً از بین می رود و ردیابی فعالیت ها برای محققان امنیتی بسیار دشوارتر می شود.
نشانه هایی از افزایش حملات سایبری علیه کاربران رمزارز
در سال های اخیر شاهد افزایش چشمگیر حملات سایبری بر بستر رمزارزها بوده ایم. بسیاری از کاربران تصور می کنند ولت دیجیتال آن ها مصون از حملات است، اما واقعیت متفاوت است. بدافزارهای پیچیده ای مانند آنچه گروه Lazarus طراحی کرده، قادرند با روش های مهندسی اجتماعی وارد سیستم قربانی شوند و در نهایت اطلاعات کلید خصوصی را استخراج کنند.
کارشناسان توصیه می کنند کاربران از کیف پول های سخت افزاری، احراز هویت چندمرحله ای و نرم افزارهای امنیتی به روز استفاده کنند. این اقدامات هرچند ساده به نظر می رسند، اما نقش حیاتی در جلوگیری از وقوع فاجعه دارند.
واکنش کارشناسان امنیت سایبری
متخصصان امنیتی می گویند این موج تازه از بدافزارها، نشانه ی تحول در نحوه عملکرد مجرمان سایبری است. اکنون حملات تنها به فیشینگ یا باج افزار محدود نمی شود، بلکه با استفاده از ساختارهای قانونی و معتبر مثل بلاکچین، تشخیص رفتار مخرب دشوارتر از همیشه شده است.
از سوی دیگر، این حملات باعث شده نهادهای مالی و پلتفرم های رمزارزی سیاست های نظارتی خود را جدی تر پیگیری کنند. بسیاری از شرکت ها در حال طراحی سیستم هایی برای پایش قراردادهای هوشمند هستند تا بتوانند فعالیت های مشکوک را پیش از خسارت شناسایی کنند.
گام های پیش رو برای محافظت از کاربران
برای مقابله با چنین تهدیدهایی، لازم است نه تنها کاربران، بلکه توسعه دهندگان نیز مسئولیت پذیرتر عمل کنند. ایجاد لایه های امنیتی اضافی در برنامه های غیرمتمرکز، بررسی دقیق کدهای قرارداد هوشمند و آموزش مستمر تیم ها از مهم ترین اقدامات پیشگیرانه به شمار می رود.
هرروز مرز میان فناوری نوآورانه و تهدید سایبری باریک تر می شود. شاید بدافزار تازه ی کره شمالی زنگ خطری باشد برای تمام کسانی که در دنیای رمزارز فعالیت دارند تا بدانند امنیت هیچ گاه صد در صد نیست.
برای دریافت جدیدترین اخبار تکنولوژی با مجله هوش مصنوعی با ما همراه باشید.
نظرات کاربران