قراصنة كوريون شماليون يستهدفون مستخدمي أجهزة «ماك» بإعلانات وظائف مزيفة

عروض الوظائف المزيفة تتضمن ملفات البرامج الضارة التي قد تؤثر على أجهزة كمبيوتر "ماك" (رويترز)
عروض الوظائف المزيفة تتضمن ملفات البرامج الضارة التي قد تؤثر على أجهزة كمبيوتر "ماك" (رويترز)
TT

قراصنة كوريون شماليون يستهدفون مستخدمي أجهزة «ماك» بإعلانات وظائف مزيفة

عروض الوظائف المزيفة تتضمن ملفات البرامج الضارة التي قد تؤثر على أجهزة كمبيوتر "ماك" (رويترز)
عروض الوظائف المزيفة تتضمن ملفات البرامج الضارة التي قد تؤثر على أجهزة كمبيوتر "ماك" (رويترز)

تستهدف مجموعة قرصنة كورية شمالية تسمى «لازاروس» مستخدمي شركة «آبل» من خلال عروض عمل مزيفة، وفقاً لصحيفة «إندبندنت».
أفاد باحثو الأمن في «إيست» يوم الثلاثاء أن أحدث جهود المجموعة تتضمن مكالمات هاتفية مزيفة للإعلان عن وظائف خاصة بمطورين تابعين لـ«كوينبيس». و«كوينبيس» عبارة عن تبادل للعملات المشفرة يستخدمه معظم المتداولين.
تتضمن عروض الوظائف المزيفة ملفات البرامج الضارة التي قد تؤثر على أجهزة كومبيوتر «ماك» من «آبل».
وفقاً لتقارير، تستخدم البرامج الضارة في الرسائل ثلاثة ملفات لخرق أجهزة الكومبيوتر - ملف «بي دي إف» خادع لجعل المستخدمين يعتقدون أنهم قاموا بتنزيل مرفق شرعي، وتطبيق «محدث للخط» وهمي، وبرنامج يسمى «safarifontagent».
تم تحديد طابع زمني للملفات في 21 يوليو (تموز)، مما يشير إلى أن الهجمات جديدة وليست استمراراً لهجوم سابق.
https://twitter.com/SiliconANGLE/status/1560430900579639296?s=20&t=P2OYt2VZMi0JfoBlDWHGZw
وألقي اللوم على «لازاروس» في نشر هجوم «واناكراي» في عام 2017، لكن المجموعة نشطت في حملة أخرى منذ ذلك الحين. في ديسمبر (كانون الأول)، استهدفت أنظمة «لينوكس»، وتم ربطها بسرقة 615 مليون دولار من العملات المشفرة من خلال اختراق شبكة «رونين نيتوورك».
تحدث كيفين بوسيك، نائب رئيس استراتيجية الأمن واستخبارات التهديدات في شركة «فينافي انك» حول الهجمات الأخيرة، وقال: «هذا الهجوم الذي يستهدف المطورين الذين لديهم ملفات تنفيذية موقعة لديه القدرة على إلحاق أضرار جسيمة بأعداء كوريا الشمالية».
ومن أفضل الممارسات لتجنب الوقوع ضحية لهجوم التصيد الاحتيالي هي التحقق مرة أخرى من أي رسائل تطلب منك النقر فوق شيء ما والتأكد من أنها تأتي بالفعل من مصادر مشروعة. غالباً ما يجعل المجرمون الذين يتطلعون إلى استغلال الناس باستخدام محاولات التصيد الاحتيالي رسائل البريد الإلكتروني تبدو تماماً مثل المؤسسة التي يزعمون تمثيلها، لذلك يجب التأكد من فحص عنوان البريد الإلكتروني الفعلي الذي يرسل الرسالة.
تأتي أخبار حملة «لازاروس» في نفس الوقت الذي كشفت فيه شركة «آبل» أن منتجاتها تعاني حالياً من ثغرة أمنية خطيرة. يؤثر الخلل على أجهزة «آيفون» و«آيباد» و«ماك» ويمكن أن تسمح للمجرمين بالتحكم في كومبيوتر المستخدم.
شجع خبراء الأمن مستخدمي الأجهزة المتأثرة على تحديثها لحماية أنفسهم.


مقالات ذات صلة

انقطاع الإنترنت في إيران يدخل يومه الـ30 ويعزل ملايين المواطنين

شؤون إقليمية إيرانيات يجلسن داخل مقهى في طهران (أ.ف.ب)

انقطاع الإنترنت في إيران يدخل يومه الـ30 ويعزل ملايين المواطنين

دخل انقطاع الإنترنت في إيران الأحد يومه الثلاثين على التوالي مع استمرار عزل ملايين الأشخاص عن المعلومات والاتصالات منذ اندلاع الحرب مع أميركا وإسرائيل.

«الشرق الأوسط» (باريس)
الولايات المتحدة​ إيرانيات يمشين في حديقة بارديسان في طهران أمس (رويترز) p-circle

ناشطون أميركيون يكثفون جهودهم لإبقاء الإيرانيين متصلين بالإنترنت عبر «ستارلينك»

يكثِّف ناشطون من كل أنحاء العالم، خصوصاً الولايات المتحدة، جهودهم لمساعدة الإيرانيين على البقاء على اتصال عبر خدمة «ستارلينك» للإنترنت عبر الأقمار الاصطناعية.

«الشرق الأوسط» (واشنطن)
شؤون إقليمية أدخنة تصعد في السماء خلف عدد من المواطنين في يوم القدس في طهران أمس (أ.ب) p-circle

5 بدائل يلجأ لها الإيرانيون لتجاوز حجب الإنترنت

كيف يواجه الإيرانيون حجباً واسعاً للإنترنت تفرضه السلطات منذ أكثر من 14 يوماً؟

«الشرق الأوسط» (لندن)
تكنولوجيا وصل معدل نقل البيانات في التجربة إلى نحو 2.6 غيغابت في الثانية مع اتصال مستقر خلال تحرك الطائرة (إيرباص للدفاع والفضاء)

لأول مرة... اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت

نجاح تجربة أول اتصال ليزري عالي السرعة بين طائرة وقمر اصطناعي في المدار الثابت، يمهِّد لتطوير شبكات اتصالات فضائية أسرع.

نسيم رمضان (لندن)
العالم رجل يسير بجوار مبانٍ مدمرة عقب غارات جوية في وسط طهران (أ.ف.ب) p-circle

«حرب السرديات»... ساحة التضليل المواكبة لأحداث الشرق الأوسط

منذ بدء الهجوم الأميركي الإسرائيلي على إيران، اجتاحت الفضاء الرقمي موجة واسعة من المواد المضللة، تراوحت بين صور أُعيد تدويرها، ومقاطع من ألعاب فيديو.

«الشرق الأوسط» (واشنطن)

الملك تشارلز يزور أميركا أواخر أبريل

الملك تشارلز الثالث ملك بريطانيا والرئيس الأميركي دونالد ترمب يتحدثان في أثناء تفقدهما حرس الشرف خلال مراسم استقبال رسمية في ساحة قلعة وندسور ببريطانيا في 17 سبتمبر 2025 خلال الزيارة الرسمية الثانية للرئيس الأميركي إلى المملكة المتحدة (أ.ف.ب)
الملك تشارلز الثالث ملك بريطانيا والرئيس الأميركي دونالد ترمب يتحدثان في أثناء تفقدهما حرس الشرف خلال مراسم استقبال رسمية في ساحة قلعة وندسور ببريطانيا في 17 سبتمبر 2025 خلال الزيارة الرسمية الثانية للرئيس الأميركي إلى المملكة المتحدة (أ.ف.ب)
TT

الملك تشارلز يزور أميركا أواخر أبريل

الملك تشارلز الثالث ملك بريطانيا والرئيس الأميركي دونالد ترمب يتحدثان في أثناء تفقدهما حرس الشرف خلال مراسم استقبال رسمية في ساحة قلعة وندسور ببريطانيا في 17 سبتمبر 2025 خلال الزيارة الرسمية الثانية للرئيس الأميركي إلى المملكة المتحدة (أ.ف.ب)
الملك تشارلز الثالث ملك بريطانيا والرئيس الأميركي دونالد ترمب يتحدثان في أثناء تفقدهما حرس الشرف خلال مراسم استقبال رسمية في ساحة قلعة وندسور ببريطانيا في 17 سبتمبر 2025 خلال الزيارة الرسمية الثانية للرئيس الأميركي إلى المملكة المتحدة (أ.ف.ب)

سيزور الملك تشارلز الثالث الولايات المتحدة في أواخر أبريل (نيسان)، حسبما أعلن قصر باكنغهام، الثلاثاء، رغم تصاعد بعض الدعوات لإلغاء الزيارة أو تأجيلها في ظل حرب الشرق الأوسط.

ويأتي تأكيد أول زيارة دولة للملك إلى الولايات المتحدة في وقت حرج للعلاقات الأميركية البريطانية «المتميزة»؛ إذ كثيراً ما انتقد الرئيس الأميركي دونالد ترمب موقف رئيس الوزراء كير ستارمر المتحفظ من الحرب الأميركية الإسرائيلية ضد طهران، وفق «وكالة الصحافة الفرنسية».

وستحتفي زيارة الملك تشارلز والملكة كاميلا «بالروابط التاريخية والعلاقات الثنائية الحديثة بين المملكة المتحدة والولايات المتحدة»، وفق بيان لقصر باكنغهام.

وبعد بريطانيا سيتوجهان في زيارة رسمية إلى برمودا الإقليم بريطاني ما وراء البحار.

وحذر موفد واشنطن إلى بريطانيا وارن ستيفنز، الأسبوع الماضي، من أن إلغاء الزيارة سيكون «خطأً فادحاً».

وشن الرئيس الأميركي هجوماً لاذعاً على ستارمر في بداية الحرب، واتهمه بالتقصير في دعم الولايات المتحدة.

وقال ترمب في وقت سابق من هذا الشهر، بعد أن رفض ستارمر في بادئ الأمر السماح للطائرات الحربية الأميركية بالإقلاع من قواعد بريطانية لضرب إيران: «هذا الذي نتعامل معه ليس ونستون تشرشل».

وأضاف ترمب: «أشعر بخيبة أمل من كير»، منتقداً «خطأ ستارمر الفادح».

وستكون هذه الزيارة الأولى للملك تشارلز إلى الولايات المتحدة، بعد أن استقبل ترمب في زيارة دولة مهيبة في سبتمبر (أيلول) الماضي.

وكثيراً ما أبدى الرئيس الأميركي المتقلب إعجابه بالعائلة المالكة البريطانية، التي أقامت له مأدبة عشاء رسمية كاملة في قلعة وندسور، وعروضاً عسكرية واستعراضاً جوياً خلال تلك الزيارة.

وكانت تلك الزيارة الثانية التاريخية لترمب الذي استقبلته أيضاً الملكة الراحلة إليزابيث الثانية عام 2019 قبل وفاتها.

لكن في أحدث هجوم لاذع على حكومة ستارمر، دعا ترمب دولاً مثل بريطانيا إلى تأمين حماية مضيق هرمز بأنفسها؛ لأن «الولايات المتحدة لن تكون موجودة لمساعدتكم بعد الآن، تماماً كما لم تكونوا موجودين لمساعدتنا».

وأظهر استطلاع للرأي أجرته مؤسسة يوغوف ونُشر، الخميس، أن ما يقرب من نصف المواطنين البريطانيين يعارضون زيارة الملك تشارلز إلى الولايات المتحدة، بينما أيّدها ثلثهم فقط.

وقالت إميلي ثورنبيري، النائبة البارزة في حزب العمال الحاكم بزعامة ستارمر في وقت سابق من هذا الشهر، إن «من الأسلم تأجيل» الزيارة.

وحذّرت من أن تشارلز وكاميلا قد يشعران «بالحرج» بسبب الخلاف القائم.

وتساءل زعيم حزب الديمقراطيين الليبراليين المعارض إد ديفي: «لماذا نكافئ دونالد ترمب بزيارة دولة من ملكنا؟».


تقرير: العملات المشفرة تموّل شراء الطائرات المسيّرة في روسيا وإيران

عملات مشفرة (رويترز - أرشيفية)
عملات مشفرة (رويترز - أرشيفية)
TT

تقرير: العملات المشفرة تموّل شراء الطائرات المسيّرة في روسيا وإيران

عملات مشفرة (رويترز - أرشيفية)
عملات مشفرة (رويترز - أرشيفية)

ذكر تقرير جديد صادر عن شركة «تشيناليزيس» المتخصصة في تحليلات سلاسل الكتل (بلوكتشين) أن جماعات مرتبطة بروسيا وإيران تستخدم بشكل متزايد العملات المشفرة لتمويل شراء الطائرات المسيّرة والمكونات العسكرية منخفضة التكلفة، وفق وكالة «رويترز» للأنباء.

وصارت الطائرات المسيّرة المتاحة تجارياً عنصراً أساسياً في الصراعَين الدائرَين في أوكرانيا والشرق الأوسط، ولكن نظراً إلى توافر المسيّرات منخفضة التكلفة على نطاق واسع على منصات التجارة الإلكترونية العالمية، يواجه المسؤولون غالباً صعوبة في تتبع من يقف وراء عمليات الشراء وما قد تكون نواياه من وراء شراء هذه المنتجات.

وخلّصت «تشيناليزيس» إلى أنه في حين أن معظم مشتريات المسيّرات تتم باستخدام القنوات المالية التقليدية، فإن شبكات الشراء تتقاطع بشكل متزايد مع «بلوكتشين» العملات المشفرة، وهو السجل الرقمي العام الذي ترتكز عليه هذه العملات. ويتيح هذا السجل للمحققين تتبع مسار المعاملة من منشأها إلى وجهتها.

وتمكّن باحثون معنيون بـ«البلوكتشين» في شركة «تشيناليزيس» من تتبع تدفق العملات المشفرة من محافظ فردية مرتبطة بمطوري مسيّرات أو جماعات شبه عسكرية لشراء طائرات مسيّرة منخفضة التكلفة ومكوناتها من البائعين على مواقع التجارة الإلكترونية.

وذكر التقرير أنه منذ الغزو الروسي الشامل لأوكرانيا في عام 2022، حصلت جماعات موالية لروسيا على أكثر من 8.3 مليون دولار من التبرعات بالعملات المشفرة، وكانت الطائرات المسيّرة من بين المشتريات المحددة بالتفصيل التي تمت باستخدام تلك التبرعات.

قال رئيس قسم استخبارات الأمن القومي في «تشيناليزيس»، آندرو فيرمان: «توجد فرصة مذهلة على (البلوكتشين)، بمجرد تحديد البائع لرؤية نشاط الطرف المقابل وإجراء تقييمات تساعد في توضيح الاستخدام والنية الكامنة وراء الشراء».

كما وجد التقرير أن جماعات مرتبطة بإيران تستخدم العملات المشفرة لشراء قطع غيار الطائرات المسيّرة وبيع المعدات العسكرية. وسلّط الضوء بشكل خاص على محفظة عملات مشفرة لها صلات بـ«الحرس الثوري» الإيراني تشتري قطع غيار مسيرات من مورد مقره هونغ كونغ.

وبالتأكيد لا يزال الحجم الإجمالي لمشتريات المسيّرات بالعملات المشفرة صغيراً مقارنة بالإنفاق العسكري الإجمالي، لكن التقرير أشار إلى أن تقنية سلاسل الكتل (بلوكتشين) يمكن أن تساعد السلطات على تتبع المشتريات بشكل أفضل التي ربما كانت ستظل غامضة لولا ذلك.

وقال فيرمان: «يمكن أن توفر تقنية (البلوكتشين) الكثير من المعلومات التي لا تتوافر بالضرورة بالطرق التقليدية».


الجامعة الأميركية في أرمينيا تنتقل للتعليم عن بُعد عقب تهديدات إيرانية

الجامعة الأميركية في أرمينيا (صفحة الجامعة على «فيسبوك»)
الجامعة الأميركية في أرمينيا (صفحة الجامعة على «فيسبوك»)
TT

الجامعة الأميركية في أرمينيا تنتقل للتعليم عن بُعد عقب تهديدات إيرانية

الجامعة الأميركية في أرمينيا (صفحة الجامعة على «فيسبوك»)
الجامعة الأميركية في أرمينيا (صفحة الجامعة على «فيسبوك»)

أعلنت الجامعة الأميركية في أرمينيا، الاثنين، الانتقال إلى التعليم عن بُعد على خلفية التهديدات الإيرانية باستهداف الجامعات الأميركية في غرب آسيا.

وقالت الجامعة في بيان، إنه «نتيجة التهديد الإيراني باستهداف الجامعات الأميركية في غرب آسيا والشرق الأوسط، ستنتقل جميع صفوف الجامعة الأميركية في أرمينيا يوم الاثنين 30 مارس (آذار)، لتصبح عبر الإنترنت بالكامل»، وفق ما نقلته «وكالة الصحافة الفرنسية».

وهددت إيران باستهداف الجامعات الأميركية في الشرق الأوسط، بعدما أفادت بأن ضربات أميركية - إسرائيلية دمّرت جامعتين إيرانيتين.

وقالت الجامعة الأميركية في أرمينيا إنها لم تتلقَّ أي تهديدات مباشرة، وشددت على أنه لا يوجد أي داعٍ للهلع، واصفة الخطوة بأنها «احترازية».

أشخاص يمرّون أمام البوابة الرئيسية لحرم «الجامعة الأميركية في بيروت» (AUB) في وسط بيروت - 13 يناير 2022 (أ.ف.ب)

وأصدر «الحرس الثوري الإيراني» بياناً أورده الإعلام الإيراني الأحد، جاء فيه أنه «إذا أرادت الحكومة الأميركية بألا تتعرض الجامعات الأميركية في المنطقة لردود انتقامية... فعليها إدانة قصف الجامعات» في بيان رسمي قبل ظهر الاثنين 30 مارس بتوقيت طهران.

ونصح «الحرس الثوري» موظفي وأساتذة وطلاب الجامعات الأميركية في المنطقة، «بالبقاء على بُعد كيلومتر واحد» على الأقل من الجامعات التي قد تُستهدف.

وأعلنت «الجامعة الأميركية في بيروت» في اليوم ذاته، العمل بنظام التعليم عن بُعد بشكل كامل يومي الاثنين والثلاثاء.

وفي الأردن، قالت الجامعة الأميركية في مادبا التي تبعد نحو 35 كيلومتراً من العاصمة عمّان، إن الصفوف الدراسية لطلابها البالغ عددهم 3 آلاف ستقام عبر الإنترنت حتى الخميس.