ظهرت تقارير تشير إلى أن قراصنة كوريا الشمالية أطلقوا العنان لنوع جديد وقوي من البرامج الضارة، يسمى "دوريان"، لشن هجمات مستهدفة على شركات العملة المشفرة في كوريا الجنوبية.
وبحسب ما ورد، قامت مجموعة القرصنة Kimsuky بتوظيف دوريان في سلسلة من الهجمات التي استهدفت شركتين على الأقل من شركات العملات المشفرة، كما هو مفصل في تقرير التهديد الصادر بتاريخ 9 مايو من قبل شركة الأمن السيبراني Kaspersky.
دوريان: الكشف عن التكتيكات المتقدمة للتهديدات السيبرانية في مجال العملات المشفرة
تضمنت هذه الهجمات استراتيجية مستمرة، مستغلة برامج الأمان المشروعة التي تستخدمها عادة شركات العملات المشفرة في كوريا الجنوبية. يعمل دوريان، الذي لم يكن معروفًا من قبل، كمثبت، مما يسهل نشر مجموعة من البرامج الضارة، بما في ذلك برنامج "AppleSeed" الباب الخلفي وأداة الوكيل المخصصة "LazyLoad" إلى جانب الأدوات المساعدة الشرعية الأخرى مثل Chrome Remote Desktop.
الكشف عن دوريان: تهديد مستتر خادع في أمن العملات المشفرة
وتمتد قدرات دوريان إلى وظائف الباب الخلفي الشاملة، مما يتيح تنفيذ الأوامر المستلمة، وتسهيل تنزيل الملفات الإضافية، وتمكين استخراج الملفات، وفقًا لنتائج كاسبرسكي.
تم الكشف عن LazyLoad: تتبع الروابط بين Kimsuky وLazarus Group
يسلط تقرير كاسبرسكي الضوء على أن LazyLoad قد تم استخدامه أيضًا من قبل Andariel، وهي مجموعة فرعية ضمن اتحاد القرصنة الكوري الشمالي سيئ السمعة Lazarus Group. يشير هذا الارتباط إلى وجود صلة محتملة بين Kimsuky ومجموعة القرصنة الأكثر شهرة.
الكشف عن مجموعة لازاروس: عقد من الجرائم الإلكترونية المتعلقة بالعملات المشفرة
اكتسبت مجموعة Lazarus، النشطة منذ عام 2009، سمعة سيئة لتورطها في الجرائم الإلكترونية المتعلقة بالعملات المشفرة. وكشفت تحقيقات مستقلة أن المجموعة قامت بغسل أكثر من 200 مليون دولار من العملات المشفرة غير المشروعة بين عامي 2020 و2023. وفي المجمل، تتهم مجموعة Lazarus Group بسرقة أكثر من 3 مليارات دولار من أصول العملات المشفرة على مدى ست سنوات حتى عام 2023.
صعود مجموعة لازاروس: تهديد مستمر في مشهد العملات المشفرة
وفي عام 2023 وحده، كانت مجموعة Lazarus مسؤولة عن سرقة أكثر من 17% من إجمالي الأموال المسروقة، والتي بلغت حوالي 309 مليون دولار. وهذا يسلط الضوء على التهديد المستمر الذي تشكله مجموعات القرصنة المتطورة مثل Lazarus، وسط بيئة لا تزال فيها عمليات الاختراق والاستغلال المتعلقة بالعملات المشفرة سائدة.
يؤكد ظهور دوريان على التكتيكات المتطورة التي يستخدمها مجرمو الإنترنت، مما يستلزم اليقظة الشديدة واتخاذ تدابير أمنية قوية داخل النظام البيئي للعملات المشفرة.