يحذر خبراء الأمن من أن القراصنة يتظاهرون بأنهم مجندون ويستخدمون برامج ضارة لسرقة محافظ العملات الرقمية وبيانات الاعتماد من المطورين والمستثمرين.
مصدر الصورة: CoinTelegraph
يصبح المجرمون الإلكترونيون أكثر إبداعًا في محاولاتهم لسرقة العملات الرقمية، وهناك مخططان جديدان يثيران قلق خبراء الأمن.
حددت شركة الأمن Kaspersky مؤخرًا إطار عمل للبرامج الضارة (برنامج ضار مصمم لاختراق أجهزة الكمبيوتر سرًا) يستهدف مستثمري العملات الرقمية. لكنها ليست التهديد الوحيد الذي يتصدر العناوين.
فخ الوظائف الوهمية
وفقًا لشركة أمن البلوكشين SlowMist، يتظاهر القراصنة الآن بأنهم مجندون في Web3 (أشخاص يوظفون لوظائف تتعلق بشركات البلوكشين والعملات الرقمية) على LinkedIn. إليك كيف تعمل هذه الخدعة:
ما الذي تسرقه البرامج الضارة
بمجرد التثبيت، يعمل البرنامج الضار كـ حصان طروادة للوصول عن بُعد — برنامج يسمح للقراصنة بالتحكم سرًا في جهاز الضحية عن بعد. وهذا يمنح المهاجمين القدرة على سرقة:
حذرت SlowMist من أن "هذه الهجمة ليست حالة معزولة." يستخدم المجرمون بشكل متزايد مواقف مثل التوظيف، ومراجعات الكود، والتعاون في المشاريع لخداع المطورين لتشغيل البرامج الضارة بأنفسهم.
قبل يوم واحد فقط، أبلغت SlowMist عن حملة أخرى تستهدف مستخدمي macOS (أجهزة كمبيوتر Apple). كانت هذه الخطة تهدف إلى سرقة بيانات تسجيل الدخول، واختطاف جلسات المراسلة في Telegram، وفي النهاية خداع المستثمرين لإدخال عبارات استرداد المحفظة الخاصة بهم (كلمات مرور احتياطية سرية تمنح الوصول الكامل إلى محفظة العملات الرقمية) في مواقع وهمية.
الخلاصة
تظهر هذه الهجمات أن القراصنة يستهدفون كل من المستثمرين العاديين في العملات الرقمية والمطورين الذين يبنون الصناعة. تحقق دائمًا من مصدر أي كود أو عرض عمل أو موقع ويب قبل الوثوق به — ولا تشارك أبدًا عبارة استرداد المحفظة الخاصة بك مع أي شخص.
هذا ملخص تم إنشاؤه بواسطة الذكاء الاصطناعي. اقرأ المقال الأصلي على: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound