كشف خبراء الأمن السيبراني، عن حملة خبيثة متطورة قامت بها مجموعة التهديدات المتقدمة المستمرة (APT) المسماة "Lazarus"، استهدفت مستثمري العملات المشفرة حول العالم. وقد استعان المهاجمون، بموقع ألعاب مشفرة مزيف لاستغلال ثغرة يوم صفري في متصفح كروم Chrome، مما سمح لهم بتثبيت برمجيات تجسس وسرقة بيانات اعتماد المحفظة. هذا وقد تم تقديم نتائج هذا الكشف، الذي توصل إليه فريق البحث والتحليل العالمي (GReAT) في كاسبرسكي، خلال قمة المحللين الأمنيين 2024، وأوضح الباحثون، أن الحملة استغلت ثغرتين أمنيتين في محرك V8 من جوجل Google. من جهتها، أصلحت جوجل Google الثغرة المسماة CVE-2024-4947 بعد إبلاغها من قبل كاسبرسكي، والتي كانت تمكن المهاجمين من تنفيذ كود عشوائي وتجاوز الميزات الأمنية. وأثناء تحليل نظام القياس عن بعد لشبكة كاسبرسكي الأمنية في مايو 2024، حدد خبراء الشركة استخدام البرمجية الخبيثة Manuscrypt من قبل مجموعة Lazarus، وهي البرمجية التي استخدمتها المجموعة منذ عام 2013 في أكثر من 50 حملةً فريدةً. وتُعد مجموعة Lazarus، إحدى أخطر المجموعات المعروفة بهجماتها المعقدة على منصات العملات المشفرة واعتمادها على ثغرات يوم الصفري، مستخدمة أساليب الهندسة الاجتماعية، والذكاء الاصطناعي التوليدي في حملاتها الأخيرة. هذا واستغل المهاجمون هذه الثغرة الأمنية من خلال موقع ألعاب مشفرة مزيف مصمم بعناية، والذي يدعو المستخدمين للتنافس عالمياً باستخدام دبابات تحمل رموزاً غير قابلة للاستبدال (NFT). وركز المهاجمون على تعزيز الثقة بموقعهم المزيف لتعظيم فاعلية الحملة عبر إضفاء تفاصيل تجعل الأنشطة الترويجية حقيقيةً قدر الإمكان. وبجانب ما سبق، أنشأ المهاجمون حسابات وسائل تواصل اجتماعي عبر منصة X، والمعروفة سابقاً باسم Twitter، ومنصة LinkedIn للترويج للعبة خلال الأشهر السابقة، حيث استخدموا صوراً مولدةً بالذكاء الاصطناعي لتعزيز المصداقية. ونجحت مجموعة Lazarus في دمج الذكاء الاصطناعي التوليدي في عملياتها، لذا يتوقع خبراء كاسبرسكي، أن يقوم المهاجمون بتنفيذ هجمات أكثر تطوراً باستخدام هذه التقنية، خلال الفترة المقبلة.