حذف بدافزاری توسط گوگل که کاربران مای اِتروالت و بلاک چین را هدف قرار داده بود

استخراج مخفیانه

یک کارشناس امنیتی از طریق یک وبلاگ گزارش داد، یک افزونه در مرورگر گوگل کروم کاربران را به حضور در یک اِردراپ جعلی از طرف صرافی ارز دیجیتال هوبی فریب داد که در آن بیش از 200 نفر قربانی شدند.

طبق گفته هری دنلی که نظارت اِتر اسکم (EtherscamDB)، پایگاه داده کلاهبرداری های مربوط به ارزهای دیجیتال را به عهده دارد، این افزونه با نام نوکوین (NoCoin) در گوگل کروم قرار گرفت  و قبل از اینکه توسط گوگل حذف شود، 230 مرتبه توسط کاربران دانلود شده است.

دنلی بیان کرد، هکرها عمدا این افزونه مخرب را طوری طراحی کرده بودند تا شبیه به ابزاری برای محافظت از کاربران در برابر بدافزارها و استخراج مخفیانه ارز دیجیتال (cryptojacking) به نظر برسد.

وی در این پست توضیح داد:

در ابتدا (این افزونه)، همانطور که باید می بود به نظر رسید. آن اسکریپت های مختلف استخراج مخفیانه را شناسایی کرده و دارای یک رابط کاربری عالی بود که نشان می داد در حال انجام وظیفه ی خود است.

اگر چه بر خلاف ظاهر بیرونی این افزونه مشخص شد، ورودی کلیدهای خصوصی را از رابط های معروف کیف پول به نام مای اِتروالت (MyEtherWallet) و بلاک چین (Blockchain.com) درخواست می کند. سپس کلیدهای خصوصی به هکرها ارسال شده، که می توانستند دارایی های  کیف پول ها را تخلیه کنند.

این افزونه پس از به پایان رسیدن یک کمپین که به ظاهر از سمت صرافی هوبی به منظور اعطای جعلی توکن بود، قرار گرفت. در این کمپین، توکن های بی ارزش مبتنی بر شبکه ERC20 اتریوم، به مشتریانی که خود از آن بی خبر بودند، ارائه شدند.

مدت زمانی که این افزونه در معرض دسترس کاربران گوگل کروم بوده نامشخص است.

این عاملان تبهکار که کاربران ارز دیجیتال را هدف خود قرار دادند، به منظور دسترسی به دارایی آنها، روشی خبیثانه را برای فریب تازه کاران استفاده کردند. یک گزارش طی همین هفته، استخراج مخفیانه ارز دیجیتال را رفتاری بسیار رو به رشد در میان هکرها شناسایی کرد.

گوگل به دلیل عدم سعی و کوشش در گذشته، در معرض چنین خطراتی قرار گرفته است. در ماه فوریه، یک نسخه تقلبی از اپلیکیشن محبوب متاماسک در فروشگاه پلی استور این شرکت کشف شد.

ماه گذشته، طبق یک گزارش بر اساس پست هایی در ردیت و توییتر، کاربران کیف پول رمزارز الکتروم و MEW نیز تحت حملات فیشینگ قرار گرفتند.

منابع:

رضا انبیائی

مقالات مرتبط

نهنگ‌های بزرگ دوباره اتریوم می‌خرند؛ موجودی صرافی‌ها کاهش یافت

اگرچه قیمت اتریوم هنوز زیر ۳,۰۰۰ دلار نوسان می‌کند، نهنگ‌های بزرگ دوباره در حال خرید هستند و طی چند روز گذشته بیش از ۲ میلیارد دلار خرید کرده‌اند. داده‌های درون زنجیره‌ای نشان می‌دهد فشار خرید در بازار در حال افزایش است و احتمال عبور قیمت از این سطح مقاومت وجود دارد. موقعیت‌های لانگ در صرافی بایننس ۷۰ درصد از کل موقعیت‌ها را تشکیل می‌دهند. علاوه بر این، نسبت موجودی اتریوم این صرافی به پایین‌ترین سطح خود رسیده که نشان می‌دهد توکن‌های کمتری برای فروش در بازار موجود است.

سقوط لحظه‌ای جفت ارز BTC/USD1 به 24000 دلار در صرافی بایننس

قیمت بیت کوین در جفت‌ارز BTC/USD1 در صرافی بایننس برای مدت کوتاهی تا ۲۴,۱۱۱ دلار سقوط کرد، اما به‌سرعت بازگشت و دوباره به بالای ۸۷,۰۰۰ دلار رسید. این نوسان قیمتی مربوط به ارز پایدار USD1 از پروژهٔ ورلد لیبرتی فایننشال بود و سایر جفت‌ارزهای اصلی بیت‌کوین را تحت تاثیر قرار نداد. این‌گونه تغییرات ناگهانی قیمت معمولاً زمانی رخ می‌دهند که نقدینگی پایین است و در ساعات کم‌حجم بازار، به دلیل حضور کمتر معامله‌گران فعال، شدت نوسانات بیشتر می‌شود. پس از آن‌که صرافی بایننس از برنامهٔ پاداش خود برای ارز پایدار USD1 با بازدهی ۲۰ درصد رونمایی کرد، ارزش بازار این ارز حدود ۱۵۰ میلیون دلار افزایش یافت.

ورود یک نهنگ‌ به موقعیت شورت؛ آیا روند نزولی ادامه می یابد؟

در حالی که بیت‌کوین زیر سطح 90,000 دلار نوسان می‌کند، واگرایی صعودی در نمودارروزانه BTC/XAU تشکیل داده است. هم‌زمان، یک نهنگ موقعیت‌های شورت چند میلیون دلاری در بازار باز کرده است که می‌تواند فشار فروش را افزایش دهد. همچنین شاخص قدرت نسبی (RSI) با قیمت بیت‌کوین واگرایی صعودی نشان می‌دهد که احتمال افزایش قیمت را تقویت می‌کند، اما میانگین‌های متحرک همچنان مقاومت قوی ایجاد کرده‌اند.

دیدگاهتان را بنویسید