التصنيفات: الأخبارالبيتكوين

يحذر باحثون من أن 3 تطبيقات تسرق العملات المشفرة دون أن يتم اكتشافها منذ عام

اكتشف باحثو الأمن السيبراني عملية برمجيات خبيثة لمدة عام استهدفت مستخدمي العملات المشفرة من خلال إنشاء عدد من التطبيقات المزيفة.

حذرت شركة Intezer Labs الأمنية من أن الزيادة المستمرة في أسعار العملات المشفرة أدت إلى زيادة النشاط بين المتسللين والجهات الخبيثة التي تسعى إلى تحقيق مكاسب مالية. تم نشر البرنامج الضار خلال العام الماضي ، ولكن تم اكتشافه فقط في ديسمبر 2020.

وأضاف التقرير أن طروادة الوصول عن بعد الجديدة (RAT) ، التي يطلق عليها ElectroRAT ، تم استخدامها لإفراغ محافظ العملات المشفرة لآلاف مستخدمي Windows و macOS و Linux.

ثلاثة تطبيقات متعلقة بالعملات المشفرة تم نشرها في الهجوم – Jamm و eTrade / Kintum و DaoPoker – تمت استضافتها جميعًا على مواقع الويب الخاصة بهم. الأولين عبارة عن تطبيقات تداول مزيفة للعملات المشفرة بينما الثالث يعتمد على المقامرة.

تعتبر البرمجيات الخبيثة ElectroRAT المخفية داخل هذه التطبيقات تطفلية للغاية وفقًا للباحثين ؛

“لديه إمكانيات متنوعة مثل تسجيل لوحة المفاتيح وأخذ لقطات الشاشة وتحميل الملفات من القرص وتنزيل الملفات وتنفيذ الأوامر على وحدة تحكم الضحية.”

بعد إطلاقها على كمبيوتر الضحية ، تُظهر التطبيقات واجهة مستخدم أمامية مصممة لتحويل الانتباه عن عمليات الخلفية الضارة. تم الترويج للتطبيقات باستخدام منصات التواصل الاجتماعي Twitter و Telegram بالإضافة إلى المنتديات القائمة على العملات المشفرة مثل Bitcointalk.

قدرت Intezer Labs أن الحملة أصابت بالفعل “آلاف الضحايا” الذين أفرغوا محافظهم المشفرة. وأضافت أن هناك أدلة على أن بعض الضحايا الذين تعرضوا للاختراق من خلال التطبيقات كانوا يستخدمون محافظ تشفير شهيرة مثل MetaMask.

تمت كتابة البرامج الضارة بلغة برمجة متعددة المنصات تسمى Golang مما يجعل من الصعب اكتشافها. ذكرت شركة الأمان أنه من غير المألوف رؤية RAT المصممة لسرقة المعلومات الشخصية من مستخدمي العملات المشفرة والتي تمت كتابتها من الصفر ، مضيفة ؛

“من النادر رؤية مثل هذه الحملة واسعة النطاق والمستهدفة التي تتضمن مكونات مختلفة مثل التطبيقات والمواقع المزيفة ، وجهود التسويق / الترويج عبر المنتديات ذات الصلة ووسائل التواصل الاجتماعي.”

كان هناك عدد من الحالات في عام 2020 حيث ظهرت إصدارات مزيفة من التطبيقات المشروعة وإضافات المستعرضات مثل MetaMask أو Ledger إلى أجهزة الكمبيوتر الخاصة بالضحايا. قد يكون هذا مرتبطًا باختراق بيانات ليدجر الهائل في منتصف ديسمبر.

في سبتمبر 2020 ، كان مستخدمو Coinbase من بين ضحايا البرامج الضارة الجديدة المستندة إلى Android والتي تم نشرها عبر متجر Google Play.

arabbitcoin

شارك

المشاركات الاخيرة

تطلق Trust Wallet عمليات شراء فورية للعملات المشفرة مع Revolut في جميع أنحاء أوروبا

تتعاون Revolut مع Trust Wallet لتمكين شراء العملات المشفرة بسلاسة وبدون رسوم للمستخدمين الأوروبيين. قامت…

49 دقيقة منذ

الأسواق الأمريكية تتسابق نحو تسوية Onchain بعد عدم اتخاذ هيئة الأوراق المالية والبورصات أي إجراء

تتحرك الأسواق المالية التقليدية بسرعة على السلسلة حيث ضاعف رئيس لجنة الأوراق المالية والبورصات الأمريكية…

ساعة واحدة منذ

تلميحات تغيير Binance API في تداول الأسهم “TradFi-Perps”.

أضافت بورصة العملات المشفرة Binance ميزات جديدة إلى واجهة برمجة التطبيقات (API)، مما يشير إلى…

ساعة واحدة منذ

أفضل بورصات العملات المشفرة لعام 2025 [December Update] – الفائزون في السوق الصاعدة

الإفصاح: تحتوي هذه المقالة على روابط تابعة. إذا قمت بالنقر فوق رابط وقمت بالشراء أو…

ساعة واحدة منذ

استراتيجية الأصول الرقمية متعددة الطبقات في دولة الإمارات العربية المتحدة

لا تختار دولة الإمارات العربية المتحدة بين البيتكوين والعملات المشفرة الأوسع. وبدلاً من ذلك، فهي…

ساعتين منذ

Miner Weekly: طفرة الذكاء الاصطناعي تغمر شبكة تكساس بطلبات طاقة تصل إلى 164 جيجاوات

تشهد ولاية تكساس حالة من السخونة مرة أخرى، ليس بسبب الطقس أو عمال مناجم البيتكوين،…

ساعتين منذ

This website uses cookies.