11 - 01 - 2020
استفاده هکرها از تلگرام برای سرقت رمزارز
گروه هک منتسب به کرهشمالی به نام لازاروس، برای سرقت رمزارز به استفاده از تلگرام روی آورده که در میان فعالان ارز مجازی محبوبیت بالایی دارد.
به گزارش دیجیاتو، به گفته محققان کمپانی کسپرسکی این گروه برای در امان ماندن از خطر شناسایی، تغییرات قابل توجهی را در استراتژیهای خود اعمال کرده و برای سرقت رمزارزها از روشهای بهینه و پیشرفتهتری استفاده میکند.
یکی از تغییرات گروه لازاروس این است که بدافزار خود را به جای هارددیسک، در مموری اجرا میکنند. همچنین این گروه تلگرام را به خاطر محبوبیت بالا در حوزه رمزارز، به یکی از بخشهای کلیدی حملات تبدیل کردهاند. محققان موج جدید حملات این گروه را عملیات AppleJeus Sequel نامگذاری کرهاند که دنباله کمپین AppleJeus محسوب میشود.
در این دست حملات وبسایتهایی جعلی با نام کمپانیهای رمزارز ساخته شده و از طریق آنها قربانیان به گروههای ساختگی تلگرام هدایت میشوند. سپس از طریق این اپلیکیشن اپهای آلوده روی سیستم هدف بارگذاری شده و هکر کنترل کامپیوتر را به دست میگیرد.هر چند محققان اخیرا به این شیوه حمله پی بردهاند اما سابقه استفاده از این روش دستکم به اواخر ۲۰۱۸ بازمیگردد. کسپرسکی در طول تحقیقاتش به دو مورد از این سایتها برخورده که ظاهرا بدون هزینه چندان و صرفا با ابزارها و قالبهای رایگان طراحی شدهاند. همانطور که در تصویر فوق میبینید در یکی از سایتها لینک یک گروه تلگرامی قرار داده شده است.اکثرا قربانیان لازاروس ساکن اروپا و کشورهایی نظیر لهستان، بریتانیا و روسیه بودهاند اما برخی دیگر هم در چین اقامت داشتهاند. ارزش رمزارزهایی که گروه هک لازاروس از طریق این کمپین به سرقت برده مشخص نیست اما هکرهای کرهشمالی در مجموع از طریق نفوذ به سیستم موسسات مالی و صرافیهای آنلاین حدود دو میلیارد دلار به دست آوردهاند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد