أخبار مجال العملات الرقمية اليوم: يتم سرقة بيانات اعتماد مجال العملات الرقمية عبر GitHub بواسطة حصان طروادة أستاروث

robot
إنشاء الملخص قيد التقدم

يستخدم القراصنة GitHub لسرقة بيانات الاعتماد الخاصة بالتشفير من خلال هجمات التصيد وهجمات تسجيل المفاتيح السرية باستخدام برنامج Astaroth Banking Trojan.

لقد اكتسبت سرقة بيانات اعتماد العملات المشفرة منعطفًا جديدًا. يقوم القراصنة باستخدام GitHub لزيادة انتشار وطول عمر حصان طروادة المصرفي Astaroth.

تم التعرف على هذه الطريقة المتطورة من قبل فريق أبحاث التهديدات في McAfee، الذي وجد أن البرمجيات الخبيثة تعتمد على GitHub لتخزين الإعدادات، مما يجعل من الصعب منع الهجوم.

تُعتبر رسائل التصيد الاحتيالي المرحلة الأولى من الإصابة. تجذب هذه الرسائل الضحايا لتنزيل ملفات الاختصار في نظام ويندوز التي تكون مضغوطة. عند التثبيت، يقوم فيروس أستاروت بهدوء بالتثبيت على النظام، في انتظار سرقة بيانات الاعتماد.

جيت هاب كنسخة احتياطية للبرامج الضارة تثير القلق

أستاروت يمنع التدخل من خلال استغلال مستودعات GitHub. دمرت السلطات خوادم التحكم والأوامر للبرمجيات الخبيثة.

يدفع الأسرار التكوينية الجديدة المخزنة داخل ملفات الصورة على GitHub باستخدام تقنية التخبئة. بهذه الطريقة، يتم الحفاظ على تشغيل البرمجيات الخبيثة حتى في حالة جهود الإزالة.

غالبًا ما تكون رسائل البريد الإلكتروني الاحتيالية المستهدفة نسخة من موضوع موثوق، مثل DocuSign أو سيرة ذاتية للوظيفة

تعتمد ملفات البرمجيات الضارة على أوامر جافا سكريبت المعقدة لتحميل أجزاء إضافية تلقائيًا وحقن شيفرتها في عمليات النظام.

تتبع بشكل استباقي استخدام مواقع البنوك أو العملات المشفرة من قبل المستخدمين. عند الاكتشاف، تقوم بتسجيل ضغطات المفاتيح لسرقة بيانات الاعتماد وتنقلها إلى المهاجمين عبر خدمة البروكسي العكسي من Ngrok.​

أساليب التصيد والمواقع المستهدفة

على الرغم من أنه استطاع التأثير في مناطق مختلفة، إلا أن حملته الحالية تستهدف بشكل رئيسي البرازيل ودول أمريكا الجنوبية الأخرى، من بينها أوروجواي والأرجنتين وكولومبيا.

إنه نشط أيضًا في البرتغال وإيطاليا، ولكنه لن يستخدم الأنظمة التي تستخدم إعدادات الولايات المتحدة أو الإنجليزية. يقوم طروادة بمهاجمة متصفحات بنوك شهيرة مثل caixa.gov.br و itau.com.br

هناك أيضًا تهديد لمواقع العملات المشفرة، بما في ذلك binance.com و etherscan.io و metamask.io. من خلال اعتراض معلومات تسجيل الدخول، يتمكن المهاجمون من سحب الأموال أو تحويل الأموال بشكل غير قانوني.

VIA-2.22%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت