أحدث الأخبار
مختار لك

موقع ويب مزيف يوزع برمجيات خبيثة لسرقة العملات المشفرة

بقلمجورجي ميخيليدزهجورجي ميخيليدزه 1 دقائق قراءة
اختراق النسخ المتماثلة

اختراق النسخ المتماثلة

تم نسخ موقع Cryptohopper، وهو موقع ويب لصنع روبوتات التداول، من قبل بعض المخترقين لتوزيع برمجيات خبيثة على الزوار والضحايا غير المستعدين وسرقة احتياطياتهم من العملات المشفرة، من خلال الوصول إلى المعلومات الشخصية مثل بيانات اعتماد تسجيل الدخول إلى المحفظة الساخنة.

تم اكتشاف ذلك من قبل Fumik0_، باحث في البرمجيات الخبيثة، الذي لاحظ كيف كان الموقع المنسوخ يحقن أحصنة طروادة لسرقة المعلومات، بالإضافة إلى برامج التعدين لصالحه الشخصي وعدد من برامج اختطاف الحافظة (clipboard hijackers).

بمجرد وصول الضحية إلى موقع الويب المنسوخ، فإنه ينفذ برنامجاً يجبر الكمبيوتر على تنزيل ملف. ظن الكثيرون أن تنزيل شيء ما أمر جيد طالما لم يتم فتحه، لكن البرنامج قابل للتنفيذ الذاتي، مما يعني أنه بمجرد تنزيله سيبدأ في التشغيل.

يُطلق على حصان طروادة اسم Vidar، وهو مصمم لتسجيل وسرقة المعلومات الشخصية لمالك الكمبيوتر مثل سجل التصفح وملفات تعريف الارتباط ومعلومات الدفع وبيانات اعتماد تسجيل الدخول.

بمجرد جمع المعلومات، يتم إرسالها إلى خادم عن بعد وتشفيرها دون أي فرصة لتتبعها إلا إذا حدث خطأ ما.

ما يُعد الأكثر خطورة في حصان طروادة هو قدرته على تحديد ما إذا كان المستخدم قد أدخل عنوان محفظته المشفرة في وقت ما واستبداله للسرقة المباشرة.

لا داعي للقول إن هذه محاولة متطورة جداً للاحتيال على العديد من عملاء و زوار Cryptohopper. حتى تكتشف الشركة المشكلة وتعزلها، لا يُنصح بزيارتهم قريباً.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة
جورجي ميخيليدزه

جورجي ميخيليدزه

جورجي، شغوف البلوكشين المولود في جورجيا، يستفيد من خلفيته في تطوير البرمجيات لتقديم تعليقات وتحليلات دقيقة للسوق. بعد فترة قصيرة مع Finance Makers، يغطي الآن أخبار العملات الرقمية لمواقع إلكترونية ذات سلطة عالية، مستخدمًا النصيحة المستفادة من تجاربه السابقة: "عندما ترى الناس يتحدثون عن ضعف فكرتك، فلا تعتبر ذلك نقدًا."

جدول المحتويات
شارك هذه المقالة
المزيد من الأخبار