تقول كاسبرسكي إن القراصنة يقومون بإنشاء مشاريع وهمية على جيت هاب لسرقة مجال العملات الرقمية

robot
إنشاء الملخص قيد التقدم

تدعي شركة الأمن السيبراني Kaspersky أن المتسللين يقومون بإنشاء مئات من مشاريع GitHub المزيفة التي تهدف إلى خداع المستخدمين لتنزيل التشفير وسرقة بيانات الاعتماد البرمجيات الخبيثة. وفقا لمحلل كاسبرسكي جورجي كوتشرين في تقرير صدر في 24 فبراير ، فإن حملة البرمجيات الخبيثة التي أطلقت عليها الشركة اسم “GitVenom” شهدت قيام المتسللين بإنشاء مئات المستودعات على GitHub التي تستضيف أحصنة طروادة للوصول عن بعد (RATs) وسرقة المعلومات وخاطفي الحافظة.

يقدم القراصنة محافظ بيتكوين المزيفة للضحايا

يدير روبوت Telegram محافظ Bitcoin، ويقوم أداة بتأمين تفاعل حساب Instagram، كلاهما مزيف. كما تضمنت ملفات تعليمات ومعلومات ‘مصممة بشكل جيد’ ‘ربما تم إنشاؤها باستخدام أدوات الذكاء الاصطناعي.’ وقال كوتشيرين أيضًا إن صناع البرمجيات الخبيثة ‘بذلوا جهودًا كبيرة’ لجعل المشاريع تبدو حقيقية. بالإضافة إلى إضافة مراجع متعددة لتغييرات معينة لإعطاء انطباع بأن المشروع كان يتحسن بانتظام، كذب الأشخاص الذين يقفون وراء المشاريع الخبيثة أيضًا حول عدد ‘الارتباطات’، أو التغييرات في المشروع. للقيام بذلك، وضعوا ملفًا للطابع الزمني في هذه المستودعات وقاموا بإجراء تغييرات عليه كل بضع دقائق.

وجدت شركة Kaspersky أن هذه المشاريع بشكل عام “قامت بإجراءات لا معنى لها”، حيث لم يتم تطبيق الميزات المناقشة في ملفات التعليمات والشروح.

اكتشفت كاسبرسكي عدة مشاريع مزيفة منذ عامين على الأقل واستخدمت نفس “ناقل العدوى” لفترة طويلة نظرًا لأن القراصنة يجذبون الضحايا لفترة من الوقت. وفقًا لكوتشيرين، تحتوي جميع المشاريع المزيفة على “حمولات خبيثة” تقوم بتنزيل أجزاء مثل جارف المعلومات الذي يرسل بيانات الاعتماد المحفوظة وبيانات محفظة البيتكوين وسجل التصفح ويرفعها إلى القراصنة عبر تليجرام. الجزء السيء الآخر هو استخدام الحافظة واستبدال عناوين محافظ العملات المشفرة واستبدالها بتلك التي يتحكم فيها الهجاج.

الهاكرز يستخدمون روبوتات تيليجرام المزيفة لخداع الناس

وفقًا لـ Kucherin ، تم القبض على مستخدم واحد من قبل هذه التطبيقات الخبيثة في نوفمبر من العام الماضي عندما حصلت محفظة تحكمها القراصنة على 5 بيتكوين ، التي تعادل حوالي 442،000 دولار اليوم.تقارير Kaspersky أن هذه الحملة GitVenom تستهدف المستخدمين في روسيا والبرازيل وتركيا ، لكنها انتشرت الآن عالميًا.يقول Kucherin إنه نظرًا لأن الملايين من المطورين في جميع أنحاء العالم يستخدمون مواقع مشاركة الشفرة مثل GitHub ، لذلك سيستمر هؤلاء الفاعلون المهددون في استخدام البرمجيات المزيفة لنشر البرمجيات الخبيثة.يوصي Kucherin بأن ترى إجراءات الشفرة من الطرف الثالث قبل تنزيل أي شيء. أضاف أن الشركة تتوقع من المهاجمين تقديم “ربما مع تغييرات صغيرة” للأساليب والتقنيات والإجراءات.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.61Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.65Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.54Kعدد الحائزين:1
    0.00%
  • تثبيت