$2 مليار من العملات المشفرة المسروقة
وفقًا لتقرير حديث من شركة الأمن السيبراني سيسكو تالوس، قام هاكرز مرتبطون بكوريا الشمالية بتسليم جافا سكريبت خبيثة عبر تطبيق مزيف للعملات المشفرة وحزمة npm.
البرمجيات الخبيثة، التي أطلق عليها اسم “OtterCookie/BeaverTrail”، قادرة على سرقة ضغطات المفاتيح، محتوى الحافظة، لقطات الشاشة، ومحافظ المتصفح مثل Metamask
أسلوب العمل
عادة ما يتم إغراء الضحية المحتملة بوظيفة وهمية أو عمل حر. تقوم الهجمات بتثبيت برمجيات خبيثة بمساعدة حمولة JavaScript مبهمة وتجمع بيانات حساسة. ثم يتم رفع الملفات المسروقة إلى خوادم المهاجم.
جدير بالذكر أن القراصنة يستخدمون تطبيقًا للعملات المشفرة كطعم، لذا فهم يستهدفون بشكل محدد أولئك المستخدمين الذين لديهم محافظ عملات مشفرة على أجهزة الكمبيوتر الخاصة بهم
الإجراءات الفورية
الذين يعتقدون أنهم تعرضوا للهجوم يجب أن يفترضوا أن محافظهم الساخنة قد تم اختراقها
عادةً ما يسرق المهاجمون ملفات الإضافات وكلمات المرور مع عبارات الاسترداد لتفريغ المحافظ
يجب على المرء أن يبدأ على الفور في نقل الأموال وإلغاء الموافقات على الرموز للمحافظ القديمة التي قد تكون تعرضت للاختراق
من المستحسن أيضًا مسح وإعادة تثبيت نظام التشغيل، نظرًا لمثل هذا البرمجيات الخبيثة
لتجنب الوقوع ضحية للاختراق في المقام الأول، يجب على المرء الامتناع عن تشغيل الشيفرات من مصادر غير موثوقة. يمكن تشغيلها عبر الحاويات أو الأجهزة الافتراضية.
$2 مليار من العملات المشفرة المسروقة
في وقت سابق من هذا الشهر، أفادت TechCrunch أن قراصنة كوريين شماليين قد سرقوا بالفعل ما يعادل $2 مليار من العملات المشفرة هذا العام.
تشير التقارير، التي تستشهد ببيانات من المحقق في بلوكتشين إليبتيك، إلى أن إجمالي مقدار العملات المشفرة المسروقة من “مملكة الهرم” يبلغ حاليًا $6 مليار.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
مالوير كورية شمالية تضرب محافظ إثيريوم وBSC: التفاصيل - U.Today
البرمجيات الخبيثة، التي أطلق عليها اسم “OtterCookie/BeaverTrail”، قادرة على سرقة ضغطات المفاتيح، محتوى الحافظة، لقطات الشاشة، ومحافظ المتصفح مثل Metamask
أسلوب العمل
عادة ما يتم إغراء الضحية المحتملة بوظيفة وهمية أو عمل حر. تقوم الهجمات بتثبيت برمجيات خبيثة بمساعدة حمولة JavaScript مبهمة وتجمع بيانات حساسة. ثم يتم رفع الملفات المسروقة إلى خوادم المهاجم.
جدير بالذكر أن القراصنة يستخدمون تطبيقًا للعملات المشفرة كطعم، لذا فهم يستهدفون بشكل محدد أولئك المستخدمين الذين لديهم محافظ عملات مشفرة على أجهزة الكمبيوتر الخاصة بهم
الإجراءات الفورية
الذين يعتقدون أنهم تعرضوا للهجوم يجب أن يفترضوا أن محافظهم الساخنة قد تم اختراقها
عادةً ما يسرق المهاجمون ملفات الإضافات وكلمات المرور مع عبارات الاسترداد لتفريغ المحافظ
يجب على المرء أن يبدأ على الفور في نقل الأموال وإلغاء الموافقات على الرموز للمحافظ القديمة التي قد تكون تعرضت للاختراق
من المستحسن أيضًا مسح وإعادة تثبيت نظام التشغيل، نظرًا لمثل هذا البرمجيات الخبيثة
لتجنب الوقوع ضحية للاختراق في المقام الأول، يجب على المرء الامتناع عن تشغيل الشيفرات من مصادر غير موثوقة. يمكن تشغيلها عبر الحاويات أو الأجهزة الافتراضية.
$2 مليار من العملات المشفرة المسروقة
في وقت سابق من هذا الشهر، أفادت TechCrunch أن قراصنة كوريين شماليين قد سرقوا بالفعل ما يعادل $2 مليار من العملات المشفرة هذا العام.
تشير التقارير، التي تستشهد ببيانات من المحقق في بلوكتشين إليبتيك، إلى أن إجمالي مقدار العملات المشفرة المسروقة من “مملكة الهرم” يبلغ حاليًا $6 مليار.