الرئيس التنفيذي
أشرف الحادي

رئيس التحرير
فاطمة مهران

كاسبرسكي تكشف عن حملة لسرقة العملات المشفرة

 

اكتشف باحثو كاسبرسكي حملة سيبرانية مستمرة مدمرة لسرقة العملات المشفرة ألحقت أضراراً فادحة بما يزيد على 15,000 مستخدم في 52 دولة. وتشير التقديرات إلى أن مجرمي الإنترنت قد تمكنوا حتى هذا الآن في عام 2023، من سرقة ما يقرب من 400,000 دولار أمريكي باستخدام هذه البرامج الضارة. ويتم توزيع هذه البرامج تحت ستار المتصفح “تور”، وتعمل عن طريق استبدال جزء من محتويات الحافظة المدخلة بعنوان محفظة تعود ملكيتها للمجرم السيبراني، حال اكتشافها عنوان المحفظة في الحافظة.

وتوجد هذه التقنية منذ ما يزيد على عقد من الزمن، وكانت تستخدم في الأصل من قبل أحصنة طروادةلمنزِّلة للبرمجيات الضارةالموجهة للعمليات المصرفية، لتحل مكان أرقام الحسابات البنكية.ومع ظهور العملات المشفرة، فقد بات هذا النوع الجديد من البرامج يستهدف الآن أصحاب العملات المشفرة والمتداولين على المنصّات.

ويتضمن تطوير أحد البرامج الضارة التي ظهرت مؤخراً استخدام المتصفح “تور”، وهو أداة تستخدم للوصول إلى شبكة أعمق. ويقوم المستخدم المستهدف بتنزيل نسخة من أحد أحصنة طروادة من المتصفح ذاته، ولكن من مصدر خارجي يحتوي على أرشيف بنسق (RAR) محميّ بكلمة مرور،ليحول دون اكتشافهعن طريق الحلول الأمنية. وعندما يتم إسقاط الملف داخل نظام المستخدم، يقوم بتسجيل نفسه عند بدء التشغيل التلقائي للنظام، ومن ثم يتنكّر على شكل أيقونة لأحد التطبيقاتالشائعة، مثل uTorrent.

وتمكنت التقنيات التي طورتها كاسبرسكي من اكتشاف ما يزيد على 15,000 هجوم استخدمت فيها البرامج الضارة لـ “حاقن الحافظة” التي تستهدف العملات المشفرة، مثل “بيتكوين” و “إيثيريوم” و “لايتكوين” و “دوغكوين” و “مونيرو”. ووصلت هذه الهجمات إلى 52 دولة على الأقل، وكانت غالبية العمليات التي تم اكتشافهامركزة في روسيا،نظراً لقيام أعدادٍ كبيرة من المستخدمين بتنزيل متصفح “تور” المصاب أصلاً من مواقع إلكترونية تابعة لجهات خارجية،بعد أن تم حظر هذا المتصفح رسمياً في روسيا. وتشمل الدول العشر المتأثرة أيضاً الولايات المتحدة وألمانيا وأوزبكستان وبيلاروسيا والصين وهولندا والمملكة المتحدة وفرنسا،الأمر الذي يعني أن العدد الفعلي لنطاق انتشار العدوى قد يكون أعلى بكثير من الهجمات التي تم الإبلاغ عنها.

وبناءً على تحليل العينات الموجودة، يقدّر حجم الخسارة التي تكبّدها المستخدمون بما لا يقل عن 400,000 دولار أمريكي، علماً أن المبلغ الفعلي الذي تعرض للسرقةيرجح أن يكون أكبر بكثير، لاسيما وأن هذا البحث يركز حصرياً على إساءة استخدام متصفح “تور”. وقد تستخدم الحملات الأخرى طرقاً مختلفة لتوصيل البرامج والبرمجيات الضارة، إضافة إلى أنواع أخرى من المحافظ الرقمية.

وقال فيتالي كاملوك، رئيس فريق البحث والتحليل العالمي في كاسبرسكي لمنطقة آسيا المحيط الهادي: “رغم بساطة الهجوم المزيف لمتصفح “تور”، إلا أنه يشكل خطراً أكبر مما يبدو عليه في واقع الأمر. وعلاوة على إنشاء تحويلات مالية لا يمكن استرجاعها، يتسم أيضاًبالسلبية، ويصعب على المستخدم العادي اكتشاف هذا النوع من الهجمات. وتتطلب معظم البرامج الضارة قناة اتصال بين الطرف القائم على تشغيلها من جهة، وبين نظام الضحية من جهة أخرى. وعلى العكس من ذلك، يمكن أن تظل حاقنات الحافظة صامتة لسنوات، مع عدم وجود نشاط للشبكة، أو أي علامات أخرى لوجودها حتى اليوم الذي تحل فيه مكان عنوان المحفظة المشفرة”.
ويمكن معرفة المزيد حول البرامج الضارة الجديدة من “كليبر” في الموقع: Securelist.com

وللحفاظ على أمن العملات المشفرة، يقدم خبراء كاسبرسكي النصائح التالية للمستخدمين:
• تنزيل البرامج من مصادر موثوقة فقط: ينبغي تجنب تنزيل البرامج من المواقع الإلكترونية التابعة لجهات خارجية،مع استخدام المصادر الرسمية كلما أمكن ذلك،كما يجب التحقق دائماً من أصالة البرنامج قبل تنزيله.
• الحفاظ على تحديث البرامج: تأكد من تحديث نظام التشغيل والمتصفح والبرامج الأخرى بأحدث التصحيحات والتحديثات الأمنية. ومن شأن هذه الإجراءات أن تساعد على الحيلولة دون استغلال الثغرات الأمنية المعروفة.
• استخدام الحلول الأمنية: يساعد الحل الأمني الموثوق في حماية أجهزتك من أنواع مختلفة من التهديدات،ومنها Kaspersky Premiumالقادر على التصدي لجميع البرامج الضارة المعروفة وغير المعروفة للعملات المشفرة.
• توخي الحذر عند التعامل مع روابط ومرفقات البريد الإلكتروني: لا تنقر على الروابط أو تقوم بتنزيل المرفقات القادمة من مصادر مشبوهة أو غير معروفة، لأنها قد تحتوي على برامج ضارة.
• التحقق من التوقيعات الرقمية: قبل تنزيل أي برنامج، يجب التحقق من التوقيعات الرقمية للتأكد من أن البرنامج أصلي، ولم يخضع للعبث على الإطلاق.

أخبار ذات صلة

تحسن مؤشرات خدمات الإنترنت لشركة إي آند مصر خلال الربع الثاني 2025

تقرير الاتصالات: ثبات مؤشرات جودة الإنترنت لشركة WE خلال يونيو 2025

أورنج تحقق أعلى معدل تحسن في جودة الصوت والبيانات خلال يونيو 2025

زيادة نطاق تغطية فودافون وفق تقرير جودة الاتصالات للربع الثاني 2025

«سمارت باي» تعزز التحول الرقمي في مصر بحزمة مبتكرة من خدمات الدفع الرقمي

“مصر تستضيف قمة ومعرض الذكاء الاصطناعي AI Everything الاول بالمنطقة “

شاومي تزلزل الأسواق بإطلاق Redmi Note 15 Pro وPro+ بمواصفات خارقة

تصميم هاتف ترامب الجديد يثير الجدل قبل إطلاقه

آخر الأخبار
نائب وزير السياحة والآثار والأمين العام للمجلس الأعلى للآثار يتفقدان عددًا من المواقع الأثرية للوقوف... الصحة تعلن تقديم 314 ألف خدمة طبية مجانية عبر 143 قافلة بجميع المحافظات في يوليو 2025 وزير الكهرباء يبحث مع شركة أبوظبي لطاقة المستقبل "مصدر" سبل دعم وتعزيز التعاون ومستجدات تنفيذ الأعما... الذهب يترقب خفض الفائدة… واستقرار بالسوق المحلية تحسن مؤشرات خدمات الإنترنت لشركة إي آند مصر خلال الربع الثاني 2025 "القومي للأشخاص ذوي الإعاقة" يطلق المرحلة الثالثة من فعاليات المبادرة القومية "أسرتي قوتي" العاصمة الإدارية تستقبل رئيس مجلس إدارة المدينة الإدارية الجديدة بالأردن وتبحث آفاق التعاون المشترك ... تقرير الاتصالات: ثبات مؤشرات جودة الإنترنت لشركة WE خلال يونيو 2025 أورنج تحقق أعلى معدل تحسن في جودة الصوت والبيانات خلال يونيو 2025 وزير العمل يتواصل هاتفيًا مع "عامل المزلقان" الذي أنقذ شابًا حاول عبور القضبان ببني سويف زيادة نطاق تغطية فودافون وفق تقرير جودة الاتصالات للربع الثاني 2025 التضامن: تتابع تداعيات حادث غرق عدد من الطلاب فى محافظة الإسكندرية روسيا تعلن تحرير بلدتين في جمهورية دونيتسك صحة غزة: ارتفاع شهداء التجويع في قطاع غزة إلى 281 شهيدا مصرع 6 طلاب و24 مصابًا في حادث غرق مأساوي بالإسكندرية مصر ترحب بخارطة الطريق الأممية لتسوية الأزمة الليبية وزير العمل يتفقد وحدتي تدريب مهني متنقلة قبل انطلاقهما غدًا في قرى محافظة الغربية وزير الإسكان ومحافظ مطروح يتفقدان مشروع إحلال وتجديد كوبري روميل بالمحافظة وزير التربية والتعليم يُلقي محاضرة بجامعة اليابان للاقتصاد حول مستقبل التعليم الرقمي «المشاط» تناقش مع نائب رئيس (جايكا) مستقبل العلاقات المصرية اليابانية وجهود تمكين القطاع الخاص في مص...