لعبة NFT تحت التهديد: تكشف مجموعة Lazarus عن اختراق جديد
مجموعة القراصنة الكورية الشمالية لعازر تتصدر عناوين الأخبار مرة أخرى بهجوم إلكتروني جريء. هذه المرة، استخدموا لعبة فيديو مزيفة تعتمد على تقنية البلوكشين كطُعم للتسلل إلى محافظ العملات المشفرة. في قلب هذا الهجوم تكمن ثغرة أمنية في المتصفح جوجل كروم، مما يسمح للمجموعة بالوصول إلى معلومات المستخدم الحساسة. تستكشف هذه المقالة جوانب هذا الهجوم وتداعياته على نظام الألعاب NFT.
التهديد المستمر من لعازر
لعازر هي مجموعة سيئة السمعة تكثفت أنشطتها في السنوات الأخيرة في مجال العملات المشفرة. بين عامي 2020 و2023، كانت هذه المجموعة مسؤولة عن أكثر من 25 هجومًا استهدف بروتوكولات blockchain وبورصات العملات المشفرة. أحدث عملياتهم، التي تم الكشف عنها في 23 أكتوبر من قبل كاسبيرسكيوأثبتوا مرة أخرى قدرتهم على الابتكار في تقنيات الهجوم.
لعبة فيديو blockchain كطعم
للإيقاع بضحاياهم، أنشأ المتسللون لعبة مزيفة تسمى منطقة ديتانك، استنادًا إلى مفهوم NFTs. تم تصميم لعبة MOBA هذه لجذب عشاق الألعاب عبر الإنترنت والعملات المشفرة. كما قامت المجموعة بإنشاء موقع ويب احترافي يقدم للمستخدمين إمكانية تنزيل النسخة التجريبية من اللعبة.
للوهلة الأولى، يبدو أن هناك برامج ضارة مضمنة في هذه النسخة التجريبية. ومع ذلك، فإن التحليل الشامل الذي أجراه الباحثون كاسبيرسكي وكشف أن الخطر الحقيقي يكمن في مكان آخر. كان رمز اللعبة نفسه أصليًا، حيث تمت سرقته من مشروع موجود مسبقًا، ديفيت تانك لاند.
استراتيجية تحويل فعالة
في هذه الحالة، كانت اللعبة مجرد ذريعة لصرف انتباه المستخدمين عن التهديد الحقيقي: الموقع المخصص للعبة. استغل المتسللون ثغرة أمنية 0 يوم في Google Chrome للتسلل إلى أجهزة الضحايا دون جذب انتباههم. سمح الخلل بتنفيذ تعليمات برمجية ضارة في الخلفية أثناء تصفح الموقع المزيف.
وبمجرد استغلال الثغرة الأمنية، تجاوز البرنامج النصي الخبيث الحماية الأمنية، مما أعطى مجموعة Lazarus إمكانية الوصول الكامل إلى محافظ العملات المشفرة الخاصة بالمستخدمين. وتظهر هذه الآلية المتطورة المستوى العالي من الإبداع وراء هذا الهجوم.
رد فعل مجتمع الأمن السيبراني
بعد اكتشاف هذا الخلل، قامت فرق كاسبيرسكي لقد نبهت جوجل، والتي نشرت بسرعة تصحيحًا لمواجهة هذه الثغرة الأمنية. ومع ذلك، يسلط هذا الهجوم الضوء على السلوك العشوائي للمتسللين ويثير المخاوف بشأن استمرار أمن مستخدمي ألعاب NFT. إن الإجراء السريع الذي اتخذته شركة جوجل لا ينفي المخاطر المحتملة التي يتعرض لها الأشخاص الذين يتفاعلون مع مثل هذه الألعاب.
لعازر: منظمة مترامية الأطراف
ومن المهم أن نلاحظ أن الهجوم لم يتم تنفيذه بشكل مباشر من قبل لعازر، ولكن من قبل مجموعة فرعية تعرف باسم بلو نوروف. ويرتبط الأخير أيضًا بالحكومة الكورية الشمالية ويهدف إلى استخراج الأموال من مستخدمي العملات المشفرة.
إن الاتجاه الذي تم رصده هنا مثير للقلق: فحتى الآن، استهدف Lazarus بشكل رئيسي المؤسسات المالية أو الأفراد ذوي الثروات الكبيرة، ولكن هذا الهجوم يشير إلى تحول نحو أهداف أوسع، بما في ذلك المستخدمين الأقل ثراءً. وقد تؤدي هذه الاستراتيجية المتنوعة إلى زيادة عدد الضحايا المعرضين للخطر.
وفي هذا السياق، يصبح الوعي بالمخاطر المرتبطة بألعاب NFT أمرًا بالغ الأهمية. ينبغي على المستخدمين أن يكونوا حذرين بشأن التطبيقات الجديدة التي قد تخفي تهديدات كبيرة. وهذا واقع يجب مواجهته الآن في عالم تقنيات البلوك تشين الديناميكي.
تحديث الخسارة
في الآونة الأخيرة، تم اكتشاف أن الجهود التعاونية بين أصحاب المصلحة في صناعة العملات المشفرة أدت إلى استعادة الأموال المسروقة. وفي سبتمبر/أيلول، تم تجميد خمسة ملايين دولار على جماعة لازاروس، لكن حجم الأموال التي اختلستها الجماعة لا يزال من الصعب فهمه.
حتى الآن، سرق Lazarus مليارات الدولارات وسيستمر في إحداث الفوضى في مجال العملات المشفرة ما لم يتم اتخاذ تدابير وقائية ملموسة. هذه دعوة للعمل لتعزيز تدابير الأمن السيبراني عبر جميع المنصات حيث يجب على كل مستخدم أن يظل يقظًا.
