۵ بدافزار خطرناک که دارایی دیجیتال شما را تهدید می‌کنند

در حالی که بسیاری از کاربران ارزهای دیجیتال نگران هک صرافی‌ها و حملات مستقیم به شبکه بلاکچین هستند، بدافزارهای سرقت رمزارز با سوءاستفاده از اشتباهات ساده کاربران، سال گذشته نزدیک به ۵۰۰ میلیون دلار از بیش از ۳۳۲ هزار قربانی سرقت کردند.

بدافزارهایی مانند SparkCat، SpyAgent، MassJacker، GitVenom و DroidBot با روش‌هایی مانند خواندن اسکرین‌شات‌ها، جعل پیشنهادهای شغلی، تغییر آدرس کیف پول در کلیپ‌بورد و انتشار پروژه‌های جعلی در گیت‌هاب، دارایی کاربران را بدون نیاز به شکستن امنیت بلاکچین به سرقت می‌برند.

بدافزارهای سرقت رمزارز دقیقاً با سوءاستفاده از همین اشتباهات ساده فعالیت می‌کنند.در سال ۲۰۲۴ نیز بدافزارهای تخلیه‌کننده کیف پول نزدیک به ۵۰۰ میلیون دلار از بیش از ۳۳۲ هزار قربانی سرقت کردند.

SparkCat و SpyAgent؛ اسکرین‌شات‌های شما هم می‌توانند خطرناک باشند

اگر عبارت بازیابی کیف پولتان را در قالب اسکرین‌شات روی گوشی نگه داشته‌اید، بهتر است همین حالا آن را حذف کنید. دلیلش بدافزارهایی مانند SparkCat و SpyAgent است که می‌توانند تصاویر موجود در دستگاه را بررسی کنند و به دنبال اطلاعات حساس بگردند.

بدترین مکان ها برای ذخیره و نگهداری عبارت بازیابی کیف پول

این بدافزارها از فناوری OCR برای تشخیص متن داخل تصاویر استفاده می‌کنند. در نتیجه، اگر عبارت بازیابی، رمز عبور یا اطلاعات ورود به یک حساب را در قالب تصویر ذخیره کرده باشید، ممکن است بدافزار بتواند آن را پیدا کرده و برای مهاجم ارسال کند.

SparkCat در برخی اپلیکیشن‌های موجود در گوگل‌پلی و اپ استور شناسایی شده و گزارش‌ها نشان می‌دهد صدها هزار کاربر این برنامه‌ها را دانلود کرده بودند. SpyAgent نیز عمدتاً از طریق فایل‌های APK خارج از فروشگاه‌های رسمی اندروید منتشر شده است.

کاری که باید انجام دهید این است؛ عبارت بازیابی و کلید خصوصی را هرگز به‌صورت اسکرین‌شات، فایل متنی یا پیام در گوشی و کامپیوتر نگه ندارید. اپلیکیشن‌ها را نیز از منابع معتبر دریافت کنید و هنگام نصب، مجوزهای درخواست‌شده را بررسی کنید.

پیشنهاد شغلی جعلی؛ مصاحبه‌ای که به سرقت کیف پول ختم می‌شود

اگر در حوزه ارزهای دیجیتال، بلاکچین یا فناوری به دنبال شغل هستید، احتمالاً پیشنهادهای استخدامی در لینکدین یا پلتفرم‌های کاریابی برایتان موضوع عجیبی نیست. اما همین موضوع به یک ابزار تازه برای حمله سایبری تبدیل شده است.

در برخی حملات، هکرها ابتدا خودشان را به‌عنوان استخدام‌کننده یک شرکت معرفی می‌کنند و حتی چند مرحله مصاحبه واقعی را شبیه‌سازی می‌کنند. سپس از متقاضی می‌خواهند برای انجام مصاحبه یا تست فنی، نرم‌افزار خاصی را دانلود کند. برنامه‌هایی مانند Meeten، GrassCall و Willo در برخی کمپین‌های مخرب با همین روش مورد سوءاستفاده قرار گرفته‌اند.

پس از نصب، بدافزار می‌تواند اطلاعات حساس دستگاه، رمزهای عبور، کوکی‌های مرورگر و حتی اطلاعات کیف پول‌های ارز دیجیتال را به سرقت ببرد. برخی از این بدافزارها نیز امکان کنترل از راه دور دستگاه را در اختیار مهاجم قرار می‌دهند.

بنابراین، اگر کارفرما از شما خواست نرم‌افزار ناشناخته‌ای نصب کنید، عجله نکنید. نام شرکت و فرد استخدام‌کننده را از طریق وب‌سایت رسمی شرکت بررسی کنید و نرم‌افزار موردنظر را فقط از منبع رسمی دریافت کنید.

MassJacker؛ هکری که آدرس کیف پول را عوض می‌کند

یکی از خطرناک‌ترین حملات ممکن است آن‌قدر ساده باشد که اصلاً متوجهش نشوید.

بدافزارهای Clipper کلیپ‌بورد دستگاه را زیر نظر می‌گیرند. زمانی که شما آدرس یک کیف پول را کپی می‌کنید، بدافزار می‌تواند آن را با آدرس کیف پول متعلق به مهاجم جایگزین کند. اگر آدرس جدید را بررسی نکنید و تراکنش را تأیید کنید، ارز دیجیتال مستقیماً برای هکر ارسال می‌شود.

MassJacker یکی از کمپین‌های بزرگ شناسایی‌شده در این زمینه است که از صدها هزار آدرس کیف پول جعلی استفاده کرده است. این بدافزار عمدتاً از طریق نرم‌افزارهای کرک‌شده و دانلودهای غیرمعتبر منتشر می‌شود.

نکته مهم این است که تراکنش‌های بلاکچینی معمولاً برگشت‌پذیر نیستند؛ بنابراین اگر آدرس اشتباهی را تأیید کنید، احتمال بازگرداندن دارایی بسیار پایین است.

کاری که باید انجام دهید این است؛ بعد از Paste کردن آدرس کیف پول، حتماً چند کاراکتر ابتدایی و انتهایی آن را با آدرس اصلی مقایسه کنید. برای مبالغ بزرگ، بررسی کامل آدرس مقصد بهترین کار است.

GitVenom؛ مراقب پروژه‌های جعلی GitHub باشید

GitHub فقط محل فعالیت برنامه‌نویسان نیست؛ هکرها هم از محبوبیت این پلتفرم برای توزیع بدافزار استفاده می‌کنند.

در کمپین GitVenom، مهاجمان پروژه‌هایی جعلی می‌سازند که در ظاهر کاملاً واقعی به نظر می‌رسند. این پروژه‌ها ممکن است ربات مدیریت کیف پول، ابزار اتوماسیون یا برنامه‌ای کاربردی باشند و حتی README حرفه‌ای و تاریخچه فعالیت ساختگی داشته باشند تا اعتماد توسعه‌دهندگان را جلب کنند.

اما پس از دانلود و اجرای کد، بدافزار می‌تواند اطلاعات مرورگر، رمزهای عبور و داده‌های مربوط به کیف پول را سرقت کند. در برخی موارد نیز کلیپر روی سیستم نصب می‌شود تا آدرس‌های کیف پول هنگام انتقال ارز تغییر کنند.

به همین خاطر، فقط به تعداد ستاره‌ها یا ظاهر حرفه‌ای یک پروژه GitHub اعتماد نکنید. قبل از اجرای کد، سابقه مخزن، فعالیت توسعه‌دهندگان و محتوای واقعی آن را بررسی کنید؛ مخصوصاً اگر پروژه تازه ساخته شده یا کد آن را به‌خوبی نمی‌شناسید.

DroidBot؛ وقتی اپلیکیشن جعلی کنترل گوشی را به هکر می‌دهد

DroidBot یک بدافزار اندرویدی است که اپلیکیشن‌های بانکی و ارز دیجیتال را هدف قرار می‌دهد. مهاجمان ممکن است آن را در قالب برنامه‌هایی مانند کروم، گوگل‌پلی یا ابزارهای امنیتی معرفی کنند تا کاربر را به نصب آن ترغیب کنند.

پس از نصب، DroidBot می‌تواند با سوءاستفاده از قابلیت‌های دسترسی اندروید، اطلاعات ورود را سرقت کند، پیامک‌ها را بخواند، صفحات جعلی ورود نمایش دهد و حتی امکان کنترل از راه دور دستگاه را در اختیار مهاجم قرار دهد.

این بدافزار علاوه بر اپلیکیشن‌های بانکی، پلتفرم‌های مرتبط با ارز دیجیتال و کیف پول‌هایی مانند بایننس، کراکن و متامسک را نیز هدف قرار داده است.

بنابراین، هیچ‌وقت برای دریافت «آپدیت امنیتی» یا رفع یک مشکل فوری، اپلیکیشن را از لینک ناشناس نصب نکنید. اگر اندروید یا یک اپلیکیشن از شما خواست برنامه‌ای را نصب کنید، ابتدا آن را از فروشگاه رسمی همان سرویس بررسی کنید.

چطور از کیف پول خود در برابر بدافزارها محافظت کنیم؟

بخش قابل‌توجهی از این حملات را می‌توان با رعایت چند نکته ساده خنثی کرد. مهم‌ترین آنها این است که عبارت بازیابی و کلید خصوصی را در فضای دیجیتال ذخیره نکنید و به‌خصوص از آنها اسکرین‌شات نگیرید. این اطلاعات در صورت دسترسی هکر به دستگاه می‌توانند برای خالی کردن کیف پول کافی باشند.

همچنین از دانلود نرم‌افزارهای کرک‌شده و اپلیکیشن‌های ناشناس خودداری کنید، سیستم‌عامل و برنامه‌های خود را به‌روز نگه دارید و مجوزهای غیرضروری اپلیکیشن‌ها را فعال نکنید. اگر در حوزه کریپتو فعالیت می‌کنید، نصب یک نرم‌افزار امنیتی معتبر روی کامپیوتر و گوشی نیز می‌تواند یک لایه حفاظتی اضافه ایجاد کند.

در زمان انتقال ارز دیجیتال، همیشه آدرس مقصد را بعد از کپی و Paste کردن بررسی کنید. اگر مبلغ زیادی منتقل می‌کنید، بهتر است ابتدا یک تراکنش آزمایشی با مبلغ کم انجام دهید.

در نهایت، به پیام‌ها و پیشنهادهایی که بیش از حد خوب به نظر می‌رسند اعتماد نکنید. یک استخدام‌کننده واقعی، یک پروژه GitHub یا حتی یک اپلیکیشن مشهور لزوماً امن نیست. در دنیای ارزهای دیجیتال، گاهی یک کلیک اشتباه یا یک نصب ساده می‌تواند تمام دارایی یک کیف پول را در اختیار مهاجم قرار دهد.

منابع:

مقالات مرتبط

حمایت ۷۶٬۵۰۰ دلاری بیت‌کوین حفظ شد؛ چشم‌انداز صعودی همچنان پابرجاست

بیت‌کوین در ۲۹ اوت نزدیک ۷۷٬۵۰۰ دلار معامله شد. این در حالی…

همبستگی بیت‌کوین و طلا به اوج رسید؛ فاز صعودی آغاز شد

تحلیل‌گران بیت‌فینکس اعلام کردند که همبستگی شدید بیت‌کوین با طلا، نشانه‌ای از…

ژاپن بلاکچین را به بازار سرمایه آورد؛ تسویه سهام و اوراق در لحظه

ژاپن قصد دارد با همکاری بانک مرکزی، وزارت دارایی و سازمان خدمات…

دیدگاهتان را بنویسید