🚨 تنبيه أمني عاجل: قراصنة كوريا الشمالية يستهدفون شركات العملات المشفرة ببرمجيات خبيثة جديدة "NimDoor" على نظام macOS
حملة هجمات إلكترونية متطورة مرتبطة بقراصنة كوريا الشمالية تت infiltrate أجهزة آبل في شركات العملات المشفرة من خلال برمجيات خبيثة خفية تسمى NimDoor. إليك ما اكتشفه خبراء الأمن:
🛑 كيف يعمل الهجوم
1️⃣ جذب عبر الهندسة الاجتماعية
يمثل القراصنة على أنهم جهات اتصال موثوقة على Telegram
يتم خداع الضحايا للانضمام إلى مكالمات "Google Meet" المزيفة (في الواقع Zoom)
2️⃣ تسليم البرمجيات الخبيثة
تم إرسال ملف خبيث متخفي كتحديث لبرنامج Zoom SDK
يثبت برمجيات NimDoor الخبيثة التي تتجاوز حماية macOS
3️⃣ مرحلة سرقة البيانات
يسرق مفاتيح محفظة العملات المشفرة & بيانات المتصفح
يستهدف بيانات Telegram (يستخرج الدردشات المشفرة + مفاتيح فك التشفير)
يتم تفعيله بعد تأخير مدته 10 دقائق لتجنب الكشف
🔍 لماذا هذه البرمجيات الخبيثة خطيرة
مكتوبة بلغة Nim (نادرة بالنسبة لهجمات macOS)
قدرة عبر الأنظمة الأساسية (تعمل أيضًا على Windows/Linux)
تتجاوز أدوات الأمان التقليدية
مرتبطة بمجموعة Lazarus (المسؤولة عن أكثر من 3 مليار دولار في اختراقات العملات المشفرة)
🛡️ كيف تحمي نفسك
✅ تحقق من جميع روابط الاجتماعات (تأكد من عناوين URL)
✅ لا تقم بتثبيت "التحديثات" غير المرغوب فيها
✅ استخدم المحافظ الصلبة لتخزين العملات المشفرة
✅ قم بتمكين 2FA على جميع الحسابات
$BTC $ETH $SOL #CyberSecurity #Crypto #MacOS #HackAlert #NorthKorea 💬 هل واجهت شركتك محاولات تصيد مشابهة؟
شارك التحذيرات لمساعدة الآخرين في البقاء آمنين!