رسالة من ChainCatcher: قامت شركة الأمن السيبراني الأمريكية CrowdStrike، بالتعاون مع السلطات الفيدرالية الأمريكية، بتفكيك شبكة البوتات الضارة Sality ذات الخلفية الروسية. وقد كانت هذه البرمجية الخبيثة نشطة منذ عام 2003، وخلال الثماني سنوات الماضية، استمرت في اختطاف مدفوعات العملات المشفرة من الأجهزة المصابة. ويُعرف الجزء الأساسي من هذه البرمجية باسم EggJagger، والذي يراقب الحافظة، وعندما يكتشف نصًا يشبه عناوين البيتكوين أو الإيثيريوم، يستبدله بعنوان يتحكم فيه المهاجمون، مما يؤدي إلى تحويل أموال الضحايا دون علمهم عند لصق عنوان التحويل. ولا تمتلك Sality خادمًا مركزيًا يمكن مصادرته، بل تتواصل الأجهزة المصابة مباشرة مع بعضها البعض، وتتحقق كل 40 دقيقة من حالة العقد النظير، وتنتشر عبر مشاركات الشبكة وأقراص USB. واستغلت CrowdStrike ثغرة أمنية في هذه الآلية، واستبدلت الخادم بعناوين نظير حقيقية، مما قطع الاتصال عن أكثر من 15,000 جهاز مصاب. وتم عرض هذا الإجراء مباشرة خلال قمة CrowdStrike Day Zero في لاس فيغاس يوم الاثنين، وأفاد وزارة العدل الأمريكية أن العملية استندت إلى أنشطة روسية. وتقدر CrowdStrike أن المهاجمين سرقوا على الأقل 12.1 مليون روبل (حوالي 150,000 دولار أمريكي) على مدار الثماني سنوات، ومعظم العملات المشفرة المسروقة لم تُستخدم بعد، وارتفعت قيمة هذه الأصول غير المستخدمة إلى حوالي 1.35 مليون دولار في بداية عام 2025 مع ارتفاع أسعار العملات. وحذرت الجهات الرسمية المستخدمين من التحقق من أول وأخر حرفين في عنوان العملات المشفرة بعد لصقه لتجنب هجمات اختطاف الحافظة هذه.
CrowdStrike والوكالات الفيدرالية تُزيل برنامجًا خبيثًا روسيًا يسرق العملات المشفرة منذ 8 سنوات
Chaincatcherمشاركة
كشفت شركة CrowdStrike والوكالات الفيدرالية عن تفكيك برنامج ضار روسي يُستخدم لسرقة العملات المشفرة منذ 8 سنوات يُسمى Sality، والذي كان يعمل من خلال اختطاف مدفوعات العملات المشفرة عبر هجمات اللوحة. كان البرنامج الضار، النشط منذ عام 2003، يستغل سيولة الأسواق والعملات المشفرة عن طريق استبدال عناوين المحافظ بعناوين يتحكم بها المهاجمون. وقد جعل هيكله اللامركزي تتبعه أكثر صعوبة، لكن عيبًا في آلية اتصاله ساعد على فصل 15,000 جهاز مصاب. ربط وزارة العدل الأمريكية جهود مكافحة تمويل الإرهاب (CFT) بالعملية. وتقدر السلطات أن المهاجمين سرقوا حوالي 150,000 روبل، مع بقاء بعض الأموال سليمة. يُحث المستخدمون على التحقق مرتين من العناوين لتجنب اختطاف اللوحة.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.
