أوديليي: أصدرت شركة Trezor المصنعة للمحافظ الصلبة وFoundation تحذيرًا من زيادة محاولات التصيد الاحتيالي المستهدفة لمالكي المحافظ الصلبة بعد كشف ثغرة في برنامج Coldcard، حيث يطلب المهاجمون عبارة الاستعادة ويدفعون المستخدمين لتنزيل برامج ضارة. اكتشفت شركة الأمن Proofpoint أن رسائل التصيد تزعم أنها من Coldcard وتدعو المستخدمين لإكمال "مراجعة الأجهزة" وتربطهم بموقع مزيف. بعد النقر على الرابط، يتم تنزيل ملف دُفعات مُستضاف على GitHub يثبّت أداة الوصول البعيد ScreenConnect. أشارت Proofpoint إلى أن الموقع المزيف يحتوي أيضًا على نافذة دردشة خدمة عملاء يديرها أشخاص حقيقيون لمساعدة الضحايا على إكمال التثبيت. ويمكن لأداة الوصول البعيد هذه أن توفر للمهاجمين مسارًا لسرقة البيانات والأموال، أو نشر برامج ضارة إضافية مثل برامج الفدية. وأكدت Galaxy Research حدوث ثلاث جولات سرقة منذ 30 يوليو، بخسائر عالية الثقة تبلغ 1596 BTC، أي أكثر من 100 مليون دولار أمريكي؛ وإذا أُضيفت الجولة الرابعة التي لم تُؤكد بعد مع الضحايا، فقد تصل الخسائر الإجمالية إلى 130 مليون دولار أمريكي.
ثغرة في Coldcard تؤدي إلى خسائر بقيمة 130 مليون دولار، وازدياد هجمات التصيد
KuCoinFlashمشاركة
أدى عيب في برنامج Coldcard الثابت إلى ارتفاع حاد في هجمات التصيد، حيث سرق المهاجمون 130 مليون دولار أمريكي من BTC. ورصدت Proofpoint رسائل بريدية خبيثة تُقلّد Coldcard، وحثّت المستخدمين على تنزيل برنامج ScreenConnect الخبيث. وتأكّد من قبل Galaxy Research سرقة 1,596 BTC على ثلاث موجات، مع مراقبة العملات البديلة عن كثب وسط تقلبات مؤشر الخوف والطمع المتزايدة. يستخدم المحتالون مواقع مُقلّدة ودردشة مباشرة لمساعدة الضحايا، مما يُفاقم الأزمة.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.