- قامت العصابة الكورية الشمالية APT37 (ScarCruft) باختراق منصة ألعاب Yanbian لتوفير باب خلفي لـ BirdCall
- في نظام التشغيل Windows، سمح بسرقة البيانات وتنفيذ الأوامر؛ على نظام Android، يقوم بتسريب جهات الاتصال والرسائل والوسائط والصوت المحيط
- تتم صيانة البرامج الضارة بشكل نشط، مع استمرار استضافة إصدارات Android واستهداف المنشقين الكوريين والصينيين
يبدو أن الجهات الفاعلة التي ترعاها الدولة في كوريا الشمالية تستهدف مواطنيها الذين يعيشون في (أو ينتقلون عبر) الصين باستخدام أبواب خلفية متقدمة تعمل بنظام Android على منصات الألعاب.
و تقرير من الباحثين الأمنيين تدعي شركة ESET أنها شهدت هجومًا متقدمًا على سلسلة التوريد والذي من المحتمل أنه بدأ في أواخر عام 2024. تمكنت الجهات الفاعلة في التهديد، على الأرجح ScarCruft (المعروف أيضًا باسم APT37 أو Reaper)، من اختراق SQgame، وهي خدمة ألعاب عبر الأنظمة الأساسية مصممة خصيصًا لسكان Yanbian.
ولاية يانبيان الكورية ذاتية الحكم هي ولاية ذاتية الحكم في مقاطعة جيلين الصينية. تقع بالقرب من الحدود مع كوريا الشمالية وروسيا وتم إنشاؤها لتوفير الحكم الذاتي الإداري لعدد كبير من السكان من العرق الكوري الذين يعيشون هناك. وفقًا لشركة ESET، تعد يانبيان أيضًا نقطة عبور رئيسية للاجئين والمنشقين من كوريا الشمالية، وهو ما قد يكون أحد الأسباب التي جعلتها هدفًا.
يستمر المقال أدناه
البرمجيات الخبيثة BirdCall
“في الهجوم، الذي من المحتمل أن يستمر منذ أواخر عام 2024، قام ScarCruft باختراق مكونات Windows وAndroid لمنصة ألعاب فيديو مخصصة للألعاب ذات الطابع Yanbian عن طريق طروادة باستخدام باب خلفي”، وفقًا لتقارير ESET.
يسمى الباب الخلفي BirdCall ويمكنه القيام بأشياء مختلفة اعتمادًا على النظام الأساسي المثبت عليه. في نظام التشغيل Windows، يمكنه التقاط لقطات الشاشة، وتسجيل ضغطات المفاتيح، وسرقة محتويات الحافظة، وتنفيذ أوامر shell، واستخراج البيانات. يتم بعد ذلك تحميل جميع المعلومات المسروقة إلى الخدمات السحابية الشرعية مثل Dropbox أو pCloud.
على نظام Android، يختلف الوضع قليلًا، حيث يسمح لـ ScarCruft بتصفية قوائم جهات الاتصال، والرسائل النصية القصيرة، وسجلات المكالمات، وملفات الوسائط، والمستندات، ولقطات الشاشة، وحتى الصوت المحيط. حتى الآن، تم تحديث البرنامج الضار سبع مرات، مما دفع الباحثين إلى الاعتقاد بأنه تمت صيانته بشكل نشط.
تقول ESET أنه لا تزال هناك ألعاب ضارة على النظام الأساسي. ومع ذلك، يبدو أنها تقتصر على منصة أندرويد.
أفضل برامج مكافحة الفيروسات لكل ميزانية
اتبع TechRadar على أخبار جوجل و أضفنا كمصدرك المفضل لتلقي أخبار ومراجعات وآراء الخبراء حول قنواتك.











