Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnAIمربعالمزيد
تشير التقارير إلى أن مجموعة القرصنة المرتبطة بكوريا الشمالية، TraderTraitor، شنت جولة جديدة من الهجمات باستخدام مشروع Terraform الخبيث.

تشير التقارير إلى أن مجموعة القرصنة المرتبطة بكوريا الشمالية، TraderTraitor، شنت جولة جديدة من الهجمات باستخدام مشروع Terraform الخبيث.

BlockBeatsBlockBeats2026/09/22 03:58
عرض النسخة الأصلية

أفاد BlockBeats، نقلاً عن إفصاح من SlowMist في 22 سبتمبر، أن جماعة التهديد المرتبطة بكوريا الشمالية TraderTraitor (المعروفة أيضاً باسم UNC4899 و Jade Sleet) شنت هجوماً جديداً مؤخراً، حيث اخترقت شركة خدمات تكنولوجيا معلومات مقرها الهند ولا علاقة لها بصناعة العملات المشفرة.



انتهى الهجوم بنشر برنامجين خلفيين ضارين يدعيان FLATROOF و ROOFDECK ويعتمدان على Rust/ARM64 على أجهزة macOS الخاصة بالضحية. سبق استخدام هذين النوعين من البرمجيات الخبيثة في هجمات LayerZero. وتتمتع بقدرات مثل سرقة بيانات الاعتماد والبيانات الحساسة، تنفيذ أوامر Shell، جمع وإرسال الملفات خارجياً، بالإضافة إلى الوصول إلى خدمات السحابة ومستودعات الشيفرة البرمجية.


حذرت SlowMist من أن أهداف TraderTraitor في هذا الهجوم لم تعد تقتصر على قطاع العملات المشفرة، إذ قد يركز المهاجمون بشكل أكبر على أذونات الوصول إلى خدمات السحابة وواجهات برمجة التطبيقات مثل AWS و GCP و OVH و OpenStack والتي يمتلكها المطورون.

0
0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!