میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

هشدار کاسپرسکی: هکرها برای سرقت کریپتو، در گیت‌هاب پروژه‌های جعلی می‌سازند

نگارش:‌رضا حضرتی
8 اسفند 1403 - 13:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری - اسکم - هک

هکرها در زمینه کلاهبرداری در حوزه ارز دیجیتال با ایجاد صدها پروژه جعلی در گیت‌هاب، کاربران را فریب داده و آن‌ها را به دانلود بدافزارهایی هدایت می‌کنند که اطلاعات ورود و کیف پول‌های کریپتو را سرقت می‌کنند.

به گزارش میهن بلاکچین، این کمپین بدافزاری که «گیت‌ونوم (GitVenom)» نام دارد، از روش‌های پیچیده‌ای برای جعل پروژه‌های مورد اعتماد و فریب قربانیان استفاده می‌کند.

گزارش کاسپرسکی از گیت‌ونوم

هکرها در حال ایجاد صدها پروژه جعلی در گیت‌هاب هستند که هدفشان فریب کاربران برای دانلود بدافزارهایی است که اطلاعات ورود و کیف پول‌های کریپتو را سرقت می‌کنند.

جرجی کوچیرین (Georgy Kucherin)، تحلیلگر کاسپرسکی، در گزارشی که در تاریخ ۲۴ فوریه (۶ اسفند) منتشر شد، گفت کمپین بدافزاری که این شرکت آن را گیت‌ونوم (GitVenom) نامیده، شامل ایجاد صدها مخزن (Repository) جعلی در گیت‌هاب توسط هکرهاست که پروژه‌های تقلبی را میزبانی می‌کند و در آن‌ها تروجان‌های دسترسی از راه دور (RATs)، ابزارهای سرقت اطلاعات و کلیپ‌برد موجود است.

برخی از پروژه‌های جعلی شامل ربات تلگرامی برای مدیریت کیف پول‌های بیت کوین و ابزاری برای خودکارسازی تعاملات حساب‌های اینستاگرام هستند.

کوچیرین افزود که سازندگان این بدافزار «برای قابل اعتماد جلوه دادن» پروژه‌ها به شدت تلاش کرده‌اند؛ به طوری که فایل‌های اطلاعاتی و دستورالعمل‌هایی را اضافه کرده‌اند که «بسیار خوب طراحی شده» و احتمالا «با استفاده از ابزارهای هوش مصنوعی تولید شده‌اند».

افرادی که پشت این پروژه‌های مخرب هستند تعداد «کامیت‌ها (Commits)» یا تغییرات در پروژه‌ها را به صورت مصنوعی افزایش داده و چندین ارجاع به تغییرات خاص اضافه کرده‌اند تا ظاهراً نشان دهند پروژه در حال بهبود فعالانه است.

وی اظهار داشت:

برای انجام این کار، آن‌ها یک فایل زمان‌بندی در این مخزن‌ها قرار دادند که هر چند دقیقه یک‌بار به‌روزرسانی می‌شد.

مثالی از آنچه که کاسپرسکی به عنوان یک فایل دستورالعمل «خوب طراحی‌شده» در نظر گرفته است، در پروژه‌ای که به عنوان یک بازی پیش‌بینی معرفی شده، مشاهده شده است.
مثالی از آنچه که کاسپرسکی به عنوان یک فایل دستورالعمل «خوب طراحی‌شده» در نظر گرفته است، در پروژه‌ای که به عنوان یک بازی پیش‌بینی معرفی شده، مشاهده شده است.

کوچیرین در گزارش خود گفت:

به وضوح در طراحی این پروژه‌های جعلی، این افراد تمام تلاش خود را کرده‌اند تا مخازن را برای اهداف احتمالی، قابل اعتماد جلوه دهند.

این پروژه‌ها ویژگی‌هایی را که در فایل‌های دستورالعمل و توضیحی ذکر شده بود پیاده‌سازی نکردند و کاسپرسکی متوجه شد که این پروژه‌ها عمدتا «عملیات بی‌معنی» انجام می‌دهند.

کاسپرسکی در جریان تحقیقات خود، چندین پروژه جعلی پیدا کرد که حداقل دو سال فعال بودند و گمانه‌زنی کرد که «روش آلوده‌سازی احتمالاً بسیار مؤثر است»، زیرا هکرها مدت‌هاست که در حال فریب قربانیان هستند.

کوچیرین گفت که صرف‌نظر از اینکه پروژه جعلی خود را چگونه معرفی می‌کند، همه آن‌ها «بارهای مخرب» دارند که اجزایی مانند یک ابزار سرقت اطلاعات را دانلود می‌کنند که اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگر را به سرقت برده و از طریق تلگرام به هکرها آپلود می‌کند.

یکی دیگر از اجزای مخرب از هکرهای کلیپ‌برد استفاده می‌کند که به دنبال آدرس‌های کیف پول کریپتو هستند و آن‌ها را با آدرس‌های تحت کنترل مهاجم جایگزین می‌کنند.

کوچیرین گفت که این برنامه‌های مخرب حداقل یک کاربر را در ماه نوامبر فریب داده‌اند. یک کیف پول تحت کنترل این هکر، ۵ بیت کوین دریافت کرده است که در حال حاضر ارزش آن حدود ۴۴۲,۰۰۰ دلار است.

این بدافزارها اطلاعاتی مانند اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگری را جمع‌آوری کرده و سپس از طریق تلگرام به هکرها ارسال می‌کنند.
این بدافزارها اطلاعاتی مانند اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگری را جمع‌آوری کرده و سپس از طریق تلگرام به هکرها ارسال می‌کنند.

کمپین گیت‌ونوم در سراسر جهان مشاهده شده است، اما به گفته کاسپرسکی، تمرکز بیشتری بر آلوده کردن کاربران از کشورهای روسیه، برزیل و ترکیه وجود دارد.

کوچیرین می‌گوید که به دلیل استفاده میلیون‌ها توسعه‌دهنده از پلتفرم‌های اشتراک‌گذاری کد مانند گیت‌هاب در سراسر جهان، عاملان تهدید همچنان از نرم‌افزارهای جعلی به عنوان فریب‌دهنده برای آلوده‌سازی استفاده خواهند کرد.

او توصیه کرد که بررسی اقدامات هر کدی که از منابع ثالث دانلود می‌شود ضروری است. کوچیرین افزود که این شرکت پیش‌بینی می‌کند حمله‌کنندگان به انتشار پروژه‌های مخرب «احتمالاً با تغییرات جزئی در تاکتیک‌ها، تکنیک‌ها و رویه‌های خود» ادامه دهند.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

نقپ و بررسی پروژه پای نتورک
تحلیل فاندامنتال

اتهام سنگین علیه تیم پای نتورک؛ منبع فشار فروش تیم توسعه‌ بوده‌ است

3 آبان 1404 - 08:41
161
فیچر اتریوم
اخبار اتریوم

اتریوم در آستانه بزرگ‌ترین تحول بنیادین خود؛ فاز نهایی ارتقای فیوساکا آغاز شد

30 مهر 1404 - 16:00
115
لیست کوین بیس
تحلیل فاندامنتال

درخواست کوین‌بیس از دولت آمریکا: برای مبارزه با جرایم مالی از فناوری‌های نوین استفاده کنید

29 مهر 1404 - 10:00
29
فیچر سقوط آلت کوین
پروژه‌های کلاهبرداری

چگونه دستکاری بازار در آلت‌کوین‌ها را قبل از سقوط آن‌ها تشخیص دهیم

28 مهر 1404 - 22:00
1314
ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
اخبار عمومی

سرقت ۳ میلیون دلاری از کیف پول ریپل؛ اشتباه ساده‌ای که بازنشسته را بی‌پناه کرد

28 مهر 1404 - 17:00
345
فبچر پای نتورک
پروژه‌های کلاهبرداری

معمای پای نتورک: چرا علی‌رغم تردیدهای بی‌پایان، هیاهوی آن فروکش نمی‌کند؟

27 مهر 1404 - 22:00
141
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی

7 آبان 1404 - 22:00
40
مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس
مقالات عمومی

مهندسی شانس چیست؟ ۱۲ قانون برای دوبرابر کردن شانس

6 آبان 1404 - 22:00
332
انسان در برابر هوش مصنوعی
مقالات عمومی

قنطورس در میدان معامله؛ مدل ترکیبی برنده در نبرد انسان و هوش مصنوعی

5 آبان 1404 - 22:00
88
فیچر بروز رسانی تحلیل قیمت توکن صرافی ها
مقالات عمومی

گزارش صرافی‌های کریپتو در سه‌ماهه سوم ۲۰۲۵

2 آبان 1404 - 22:00
128
فیچر تحلیل تکنیکال ارزهای دیجیتال
ترید

چگونه در سال ۲۰۲۵، حتی اگر تازه‌کار باشید نمودارهای ارز دیجیتال را بخوانید؟

2 آبان 1404 - 20:00
2431
فیچر ریکال
کریپتو کده

ریکال (Recall) چیست؟ بازار غیرمتمرکز مهارت‌های هوش مصنوعی

2 آبان 1404 - 12:00
166

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8417

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.