Bandit Stealer: التهديد الخبيث الجديد في مجال العملات المشفرة

https://www.trendmicro.com/en_us/research/23/e/new-info-stealer-bandit-stealer-targets-browsers-wallets.html
- يُعد Bandit Stealer برنامجًا خبيثًا جديدًا يستهدف متصفحات الويب والمحافظ الرقمية.
- ينتشر عبر رسائل التصيد الاحتيالي والبرامج المثبتة المزيفة، لجمع البيانات الشخصية والمالية.
- يشير صعود هذا النوع من البرامج الخبيثة إلى ازدهار سوق المعلومات المسروقة تحت الأرض، مما يثير مخاوف أمنية.
في عالم يعتمد بشكل متزايد على المعاملات الرقمية والعملات المشفرة، برز شكل جديد من البرمجيات الخبيثة يُسمى "Bandit Stealer"، مما يهدد متصفحات الويب ومحافظ العملات المشفرة. وقد حذرت شركة Trend Micro الرائدة في مجال الأمن السيبراني من هذا البرمج الخبيث المتسلل الذي يسرق المعلومات، والمطور باستخدام لغة البرمجة Go. يشير اختيار هذه اللغة إلى إمكانية التوافق عبر الأنظمة التشغيلية، مما يوسع النطاق المحتمل للبرمج الخبيث في المستقبل.
نهج محسوب للبرمج الخبيث
يتيح البرمجة المتطورة لـ Bandit Stealer له العمل دون اكتشاف على أنظمة Windows عن طريق التلاعب ببرنامج أداة سطر الأوامر Windows الشرعي، "runas.exe،" وفقاً لـ تقرير من Trend Micro. يمكّن هذا المنفذ Bandit Stealer من تنفيذ نفسه مع وصول إداري، متجاوزاً تدابير الأمان المدمجة. ومع ذلك، فإن تدابير التحكم الصارمة في الوصول من Microsoft نجحت في إحباط التنفيذ غير المصرح به حتى الآن، مما يتطلب بيانات اعتماد مناسبة للعمليات على مستوى المسؤول.
يعمل البرمج الخبيث بخدعة ودقة. يقوم Bandit Stealer بإجراء سلسلة من الفحوصات لتحديد ما إذا كان يعمل داخل بيئة معزولة (sandbox) أو بيئة اختبار. ولإخفاء آثاره وتأسيس وجود دائم، يقوم بإنهاء العمليات المرتبطة بحلول مكافحة البرمجيات الخبيثة وتعديل سجل نظام Windows. يمهد هذا العمل الأساسي الطريق لإطلاق حملة شاملة لجمع البيانات، حيث يجمع مجموعة واسعة من المعلومات التي تتراوح بين البيانات الشخصية والمالية المخزنة في متصفحات الويب وتفاصيل محافظ العملات المشفرة.
توسع سوق سرقة المعلومات في الظل
عادةً ما يبدأ انتشار Bandit Stealer عبر رسائل البريد الإلكتروني التصيدية. تحتوي هذه الرسائل الخبيثة على ملف مُسقط (dropper) يفتح مرفقاً يبدو بريئاً من Microsoft Word، مما يشتت الانتباه بينما يصيب البرمج الخبيث النظام بصمت في الخلفية. ومن المثير للقلق، أنه تم توزيعه أيضاً عبر مثبتات مزيفة، مما يخدع المستخدمين لإطلاق البرمج الخبيث دون علمهم.
يدخل هذا البرمج المتسلل مشهد أمن سيبراني متطوراً حيث تزدهر متاجر سرقة المعلومات. وقد أُبلغ عن زيادة هائلة بنسبة 670% في السجلات المسروقة المتاحة على المنتديات غير المشروعة بين يونيو 2021 ومايو 2023. يشير خبراء الأمن السيبراني إلى أن ظهور Bandit Stealer يؤكد الاستمرار في تطور برمجيات السرقة، مدفوعاً بسوق البرمجيات الخبيثة كخدمة (MaaS).
يحذر دون سميث، نائب رئيس Secureworks CTU، قائلاً: "لقد تطورت اقتصاديات تحتية كاملة وبنية داعمة حول أدوات سرقة المعلومات، مما يجعل من الممكن، بل ومربحاً محتملاً، للمجرمين السيبرانيين ذوي المهارات المنخفضة نسبياً الانخراط في هذا المجال".
يكون قطاع العملات المشفرة في حالة تأهب عالي حيث يهدد Bandit Steler الأمن الرقمي. تؤكد الآثار واسعة النطاق للبيانات التي تجمعها هذه الأدوات المسروقة — من سرقة الهوية، والربح المالي، وانتهاكات البيانات، إلى هجمات ملء البيانات المسروقة واستيلاء الحسابات — على ضرورة تعزيز تدابير الأمن السيبراني في العصر الرقمي.
إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

داميلولا لورانس
يغطي داميلولا لورانس أخبار أسواق العملات المشفرة والتكنولوجيا لأكثر من 5 سنوات. وقد شارك سابقاً رؤى وتحليلات حول العملات المشفرة في TheShibMagazine وCryptoMode وQweens Magazine والأكاديمية التسجيلية قبل التحول إلى الويب 3. في Cryptopolitan، هو متخصص في توقعات أسعار العملات المشفرة. وبعد إكماله درجة البكالوريوس، انتقل إلى دراسة الماجستير في أمن المعلومات السيبرانية في جامعة ماريا كوري-سكلودوفسكا.
















