ملف .LNK يقوم باختراق أجهزة الكمبيوتر عبر التورنت لسرقة العملات المشفرة

غش
الجانب السلبي الوحيد للعملات المشفرة هو احتمال الخطأ البشري. فإذا لم تكن إجراءات الأمان لديك كافية، فقد تقع ضحية للاحتيال، ويتم الآن استخدام ملفات .LNK المزيفة الموجودة في ملفات التورنت للأفلام لسرقة العملات المشفرة من أجهزة الكمبيوتر.
وبحسب ما ورد، كشف باحث مجهول الهوية يُطلق عليه اسم "0xffff0800" أن موقع التورنت الشهير Pirate Bay هو المصدر الرئيسي لنشر هذه الملفات.
الملف مرفق بملف فيديو، وهو ملف غير ضار عند تنزيله. ولكن عند النقر عليه، يقوم ملف .LNK بتشغيل برنامج PowerShell صامت، مما يتيح فرصة اختراق النظام.
يُمكّن أمر تشغيل الفيروس من مراقبة المتصفح وتتبعه. ويتم فحص المتصفح بحثًا عن حسابات العملات الرقمية، وخاصةً Bitcoin Ethereum.
يستهدف المحتالون عناوين المحافظ الإلكترونية بشكل خاص ويقومون بتغييرهاmaticإلى عناوينهم الخاصة من خلال هذا البرنامج الجديد للاختراق.
هذا ليس كل شيء، فالملف يقوم أيضاً بتعديل نظام ويندوز إلى درجة تعديل مفتاح التسجيل لتجاوز نظام Defender الافتراضي في ويندوز.
وحتى هذا ليس كل شيء؛ فهو يقوم بتثبيت حماية فايرفوكس على فايرفوكس وإضافة أخرى، وهي Chrome Media Router، على متصفح كروم المدعوم من جوجل.
من المعروف أن ويكيبيديا تُستخدم كمصدر، ولكن هذا البرنامج تحديدًا هو الذي يسمح بزرع إعلان مزيف على ويكيبيديا في جهاز المستخدم المستهدف باستخدام تعديلات جافا سكريبت، مما يوهم الضحية بأن ويكيبيديا تطلب تبرعات بالعملات المشفرة. وبالطبع، تذهب هذه التبرعات إلى المحتالين.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.

عروسة نديم
تتمتع عروسة، خريجة الإعلام والإعلامية الشغوفة، بموهبة فطرية في الصحافة الرقمية والتواصل مع الجمهور. وقد ساهمت بمحتوى لعدد من دور النشر الرقمية في مجالات متنوعة تشمل التكنولوجيا والصحة والتمويل.
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)














