حملات مكبرة على بؤر النباشين بالإسكندرية لاستعادة انضباط الشوارع    أسعار السمك والجمبري اليوم الجمعة 27 مارس 2026 في الأسواق المصرية.. تحديث رسمي    تبدأ غدا.. رئيس الوزراء يصدر قرارا بشأن آليات غلق المحال والمراكز التجارية والمطاعم    اليونيسف: لا يوجد مكان آمن يذهب إليه الناس حتى في العاصمة بيروت    الأهلي يعسكر أسبوعا كاملا قبل مواجهتي بيراميدز والزمالك    أنشيلوتي يتجاهل التعليق على هتافات الجمهور بشأن نيمار    ضبط سائق سيارة اصطدم بدراجة نارية وأصاب قائدها بالتجمع    «شعبة المصدرين»: التسهيلات الضريبية والجمركية تخفّض تكلفة الإنتاج    من حق الرئيس ومن حق الشعب المصري    الظهور الأخير.. تداول صورة لمرشد إيران علي خامنئي قبل ساعات من عملية اغتياله    "عراقجي": الشعب الإيراني مسالم.. والعدوان الأمريكي الإسرائيلي طال مستشفيات ومدارس ومصافي مياه    نفوذ بلا صدام وتأثير بلا ضجيج.. لماذا اختارت بكين الحياد الصامت بين طهران وواشنطن؟    إسرائيل تشن موجة غارات جديدة على إيران    تراجع أسعار الذهب في مصر خلال منتصف تعاملات اليوم الجمعة    محافظ أسيوط: رفع كفاءة منظومة الإنارة بقرية منقباد    «أهلي 2011» يواجه البنك الأهلي اليوم في بطولة الجمهورية    طن الصويا يقفز 2300 جنيه، أسعار الأعلاف والحبوب اليوم في الأسواق    استئناف حركة الصيد بعد تحسن الأحوال الجوية في البحيرة    9 أشخاص.. أسماء المصابين في انقلاب ميكروباص بقنا    التصريح بدفن طالب ضحية حادث سيارة نقل في قليوب    ضبط 160 كجم أسماك غير صالحة للاستهلاك الآدمي بالمنوفية    ثروة مشبوهة.. تفاصيل جريمة غسل أموال ب 10 ملايين جنيه    "من أجل سامية" أول عروض ملتقى نغم للمسرح بالإسكندرية    اليوم.. "القومي للمسرح" يحتفل باليوم العالمي للمسرح ويكرم خالد جلال    جامعة القاهرة تستقبل وفد جامعة بكين لتعزيز الشراكة الاستراتيجية    مساعد وزير الصحة يتفقد 4 مستشفيات جديدة في القاهرة والجيزة والقليوبية لتسريع دخولها الخدمة    طريقة عمل كفتة الفراخ المشوية بمذاق لا يقاوم    في اليوم العالمي للدرن، "صدر المنصورة" ضمن أفضل 6 مستشفيات على مستوى الجمهورية    شريف زرد يكتب: اغتيال ذاكرة الماضى و الحاضر    التخطيط وتنمية المشروعات يبحثان آليات التعاون ضمن استراتيجية دعم ريادة الأعمال    إشادة دولية من جنيف بتقدم مصر في الحرية النقابية والتشريعات العمالية    سفاح التجمع يطيح ب إيجي بيست من وصافة شباك التذاكر.. وبرشامة يواصل الصدارة    عضو الأزهر للفتوى يوضح أهم علامات قبول الطاعات في شهر رمضان    تعزيز الشراكة الاستراتيجية وتحديد البرامج المشتركة بين جامعتي القاهرة وبكين    الأرصاد: الطقس يستقر في جميع المحافظات ودرجات الحرارة ترتفع تدريجيًا    رئيس مجلس القضاء العراقي: انفراد فصائل مسلحة بإعلان الحرب خرق للدستور    تعرف على مواجهات الجولة الرابعة من الدور النهائي لدوري السوبر الممتاز لآنسات الطائرة    "وداعا للأرق والإرهاق".. نصائح لإعادة ضبط نومك بعد انتهاء شهر رمضان    الأهلي يوافق على إنهاء إعارة كامويش وعودته إلى ترومسو النرويجي    صاحب الفضيلة الشيخ سعد الفقى يكتب عن : الدكتور / السيد عبد الباري الذي اعرفه؟    المستشار حامد شعبان سليم يكتب عن : حبنا لآل البيت من الإيمان 00!؟    أسوشيتد برس: جنوح سفينة شحن تايلاندية بعد هجوم إيراني في مضيق هرمز    عملية نوعية لحزب الله على آليات وجنود جيش الاحتلال تحقق إصابات مباشرة    جومانا مراد عن «اللون الأزرق»: تقمصت آمنة لدرجة التعايش.. والمسلسل كان مرهقا على مستوى الأداء    روسيا تطلب جلسة طارئة لمجلس الأمن حول ضربات أمريكا في إيران    التشكيل المتوقع للفراعنة أمام السعودية وظهور أول لهيثم حسن    إياد نصار: ترجمة «صحاب الأرض» أولى خطوات العالمية.. والمسلسل انتصر للإنسان الفلسطيني    رابطة الجامعات الإسلامية و"مشوار" تنظمان ندوة حول ثقافة العمل التطوعي والإنساني    برلماني: قضية الماجستير والدكتوراه أمن قومي وليست مجرد أزمة توظيف    ناقد رياضي يكشف أسباب تراجع تأثير الخطيب على لاعبي الأهلي    خبر في الجول - اتفاق بين مصر والسعودية على إجراء 11 تبديلاً خلال المباراة الودية    محمد صبحي: شائعة وفاتي بالنسبة لي تجربة موت    نائبة العدل نيفين فارس تتقدم باقتراحين برغبة لتعزيز القوة الناعمة وتفعيل دور «القومي للبحوث»    حبس 4 أشخاص لاتهامهم بالاتجار في المواد المخدرة بأكتوبر    الرئيس الأمريكي يستقبل الجالية اليونانية في البيت الأبيض احتفالًا بذكرى استقلال اليونان    أحمد زكي الأسطورة.. 21 عاما على رحيل أحد أعظم نجوم السينما بمصر والوطن العربي    بعد موجة الأمطار الغزيرة.. أوقاف كفر الشيخ تواصل تطهير أسطح المساجد ونزح مياه الأمطار    جرائم التحرش الإلكتروني.. الأوقاف تنشر خطبة الجمعة المقبلة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



لصوص البيتكوين يضعون أعينهم على المدخرات المشفرة للمستخدمين

اكتشف باحثون لدى كاسبرسكي لاب برمجية خبيثة تسرق العملات المشفرة من محفظة المستخدم عن طريق وضع عنوانها بدل عنوان المستخدم في حافظة الجهاز. ويستهدف المجرمون العملات المشفرة التي تحظى بالرواج، مثل بيتكوين وإثيريوم وزيكاش وداش ومونيرو. ونجح المجرمون مع محافظ بيتكوين، واستطاعوا سرقة ما يقرب من 140,000 دولار، وفقاً لبياناتنا. وعلاوة على ذلك، وجد الخبراء برمجية خبيثة جديدة، مصممة لسرقة مونيرو من خلال عملية تُعرف باسم Mining(التعدين)، وثمّة في الواقع عينات متاحة منها.
وسرعان ما أصبحت العملات المشفرة (أو الافتراضية)، مع ازدهارها المستمر، هدفاً جذاباً لمجرمي الإنترنت في جميع أنحاء العالم. وشهد باحثون في كاسبرسكي لاب ارتفاعاً في عدد برمجيات التعدين، ما أثّر في آلاف الحواسيب وخلق عائدات إجرامية بمئات الآلاف من الدولارات. كذلك، لاحظ الخبراء أن المجرمين بدأوا في استخدام تقنيات أقلّ تقدماً وأنهم يقضون وقتاً أقل وينفقون موارد أقل في هذا المجال. ووفقاً للبحث، فإن لصوص العملات المشفرة، الذين يتزايدون انتشاراً منذ العام 2014، عاودوا مجدداً وضع أعينهم على مدّخرات المستخدمين المشفرة بهدف سرقتها.
واكتشف الباحثون في كاسبرسكي لاب برمجية خبيثة من نوع CryptoShuffler، مصمّمة لتغيير عناوين محافظ عملات المستخدمين المشفرة في حافظة الجهاز المصاب، التي تُستخدم للتخزين المؤقت للبيانات. وقد عُرفت هجمات اختطاف الحافظات لسنوات، والتي توجّه المستخدمين إلى مواقع خبيثة وتستهدف أنظمة المدفوعات عبر الإنترنت. ومع ذلك، فإن الحالات التي تنطوي على عنوان مضيف لعملات مشفرة تبقى نادرة الحدوث.
وإذا رغب المستخدم في نقل عملة مشفرة إلى مستخدم آخر، فمن الضروري، في معظم العملات المشفرة، معرفة رقم الهوية الخاصة بمحفظة المتلقي، وهو رقم فريد يتألف من عدة خانات. ويتضح فيما يلي الطريقة التي تعمل بها برمجية CryptoShufflerعلى استغلال حاجة النظام إلى هذه الأرقام كي يشتغل.
تبدأ برمجية ،CryptoShufflerبعد تهيئتها، بمراقبة حافظة الجهاز، التي يلجأ إليها المستخدم عند إجراء عملية دفع عبر الإنترنت، وذلك بنسخ رقم هوية المحفظة ولصقها في سطر "عنوان الوجهة" في التطبيق المستخدم لتنفيذ معاملة الدفع. ويبدّل التروجان محفظة المستخدم بأخرى مملوكة من الجهة التي تقف وراء البرمجية الخبيثة، وبالتالي فإن المستخدم بلصقه رقم هوية المحفظة في سطر "عنوان الوجهة"، سيضع عنواناً غير العنوان المقصود إرسال المال إليه في الأصل. ونتيجة لذلك، فإن الضحية ينقل المال مباشرة إلى المجرمين، إلا إذا اكتشف المستخدم بيقظته عملية التبديل المفاجئة، إلا أن ذلك لا يحدث عادة؛ فالأرقام متعددة الخانات وعناوين المحافظ في المنصات العاملة بتقنية "بلوك تشين" Blockchainيصعب تذكرها. ولذلك من الصعب تمييز حدوث أي تغيير في سطر المعاملة، حتى وإن وقع أمام عيني المستخدم.
ويحدث استبدال الوجهة في الحافظة على الفور، وذلك بفضل بساطة البحث عن عناوين المحفظة؛ فالغالبية العظمى من محافظ العملات المشفرة يكون له موضع ثابت في سطر المعاملة ودائماً ما يستخدم عدداً معيناً من الخانات، ما يتيح للدخلاء بسهولة إنشاء رموز منتظمة لتحل محلها. واستناداً إلى البحث، تعمل برمجية CryptoShufflerمع مجموعة واسعة من أكثر العملات المشفرة رواجاً، مثل بيتكوين إثيريوم وزيكاش وداش ومونيرو وغيرها.

وسُجّلت أكثر نجاحات المجرمين الذيم يقفون وراء البرمجية الخبيثة CryptoShuffler، حتى الآن، في الهجمات التي شُنّت على محافظ بيتكوين، استناداً على ملحوظات من الباحثين المعنيين في كاسبرسكي لاب؛ إذ نجح أولئك المجرمون بسرقة 23 محفظة بيتكوين قيمتها تعادل نحو 140,000 دولار، فيما تراوحت المبالغ الإجمالية في المحافظ الأخرى بين بضعة دولارات وعدة آلاف من الدولارات.
وقال سيرغي ياناكوڤسكي، محلل برمجيات خبيثة لدى كاسبرسكي لاب، إن العملات المشفرة "لم تعد تقنية بعيدة المنال"، مشيراً إلى أنها تدخل في حياتنا اليومية وتنتشر بنشاط في جميع أنحاء العالم، لتصبح أكثر رواجاً بين المستخدمين، وأكثر جاذبية للمجرمين في الوقت نفسه، وأضاف: "لاحظنا في الآونة الأخيرة زيادة في الهجمات الخبيثة التي تستهدف أنواعاً مختلفة من العملات المشفرة، ونحن نتوقع أن يستمر هذا التوجّه، لذلك، فإن على المستخدمين الذين يفكرون في الاستثمار بالعملات المشفرة التفكير في ضمان تحقيق الحماية المناسبة لها".
كذلك وجد الخبراء تروجاناً آخر يستهدف عملة مونيرو المشفرة يُدعى DiscordiaMiner، وتم تصميمه لتحميل الملفات وتشغيلها من خادم بعيد. ووفقاً للأبحاث، ثمّة بعض أوجه التشابه في الأداء بين هذه البرمجية الخبيثة وبرمجية NukeBot، التي اكتُشفت في وقت سابق من هذا العام. وكما في حالة NukeBot، تم تشارك الشفرات المصدرية للبرمجية الخبيثة عبر منتديات القرصنة السرية.
ويوصى المستخدمون بتثبيت حلول أمنية قوية تتيح وظائف مخصصة لحماية المعاملات المالية، مثل ميزة Safe Moneyالمتاحة في حلول كاسبرسكي لاب. وتعمل هذه الميزة على فحص نقاط الضعف التي عُرفت باستغلال مجرمي الإنترنت لها، والتحقق باستمرار من البرمجيات الخبيثة المتخصصة، وحماية المعاملات من الاختراق بمساعدة من تقنية حماية برامج التصفح Protected Browser، وحماية الحافظة التي تخزّن البيانات الحساسة أثناء عمليات النسخ واللصق، على وجه التحديد.


انقر هنا لقراءة الخبر من مصدره.