میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

هشدار کاسپرسکی: هکرها برای سرقت کریپتو، در گیت‌هاب پروژه‌های جعلی می‌سازند

نگارش:‌رضا حضرتی
8 اسفند 1403 - 13:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری - اسکم - هک

هکرها در زمینه کلاهبرداری در حوزه ارز دیجیتال با ایجاد صدها پروژه جعلی در گیت‌هاب، کاربران را فریب داده و آن‌ها را به دانلود بدافزارهایی هدایت می‌کنند که اطلاعات ورود و کیف پول‌های کریپتو را سرقت می‌کنند.

به گزارش میهن بلاکچین، این کمپین بدافزاری که «گیت‌ونوم (GitVenom)» نام دارد، از روش‌های پیچیده‌ای برای جعل پروژه‌های مورد اعتماد و فریب قربانیان استفاده می‌کند.

گزارش کاسپرسکی از گیت‌ونوم

هکرها در حال ایجاد صدها پروژه جعلی در گیت‌هاب هستند که هدفشان فریب کاربران برای دانلود بدافزارهایی است که اطلاعات ورود و کیف پول‌های کریپتو را سرقت می‌کنند.

جرجی کوچیرین (Georgy Kucherin)، تحلیلگر کاسپرسکی، در گزارشی که در تاریخ ۲۴ فوریه (۶ اسفند) منتشر شد، گفت کمپین بدافزاری که این شرکت آن را گیت‌ونوم (GitVenom) نامیده، شامل ایجاد صدها مخزن (Repository) جعلی در گیت‌هاب توسط هکرهاست که پروژه‌های تقلبی را میزبانی می‌کند و در آن‌ها تروجان‌های دسترسی از راه دور (RATs)، ابزارهای سرقت اطلاعات و کلیپ‌برد موجود است.

برخی از پروژه‌های جعلی شامل ربات تلگرامی برای مدیریت کیف پول‌های بیت کوین و ابزاری برای خودکارسازی تعاملات حساب‌های اینستاگرام هستند.

کوچیرین افزود که سازندگان این بدافزار «برای قابل اعتماد جلوه دادن» پروژه‌ها به شدت تلاش کرده‌اند؛ به طوری که فایل‌های اطلاعاتی و دستورالعمل‌هایی را اضافه کرده‌اند که «بسیار خوب طراحی شده» و احتمالا «با استفاده از ابزارهای هوش مصنوعی تولید شده‌اند».

افرادی که پشت این پروژه‌های مخرب هستند تعداد «کامیت‌ها (Commits)» یا تغییرات در پروژه‌ها را به صورت مصنوعی افزایش داده و چندین ارجاع به تغییرات خاص اضافه کرده‌اند تا ظاهراً نشان دهند پروژه در حال بهبود فعالانه است.

وی اظهار داشت:

برای انجام این کار، آن‌ها یک فایل زمان‌بندی در این مخزن‌ها قرار دادند که هر چند دقیقه یک‌بار به‌روزرسانی می‌شد.

مثالی از آنچه که کاسپرسکی به عنوان یک فایل دستورالعمل «خوب طراحی‌شده» در نظر گرفته است، در پروژه‌ای که به عنوان یک بازی پیش‌بینی معرفی شده، مشاهده شده است.
مثالی از آنچه که کاسپرسکی به عنوان یک فایل دستورالعمل «خوب طراحی‌شده» در نظر گرفته است، در پروژه‌ای که به عنوان یک بازی پیش‌بینی معرفی شده، مشاهده شده است.

کوچیرین در گزارش خود گفت:

به وضوح در طراحی این پروژه‌های جعلی، این افراد تمام تلاش خود را کرده‌اند تا مخازن را برای اهداف احتمالی، قابل اعتماد جلوه دهند.

این پروژه‌ها ویژگی‌هایی را که در فایل‌های دستورالعمل و توضیحی ذکر شده بود پیاده‌سازی نکردند و کاسپرسکی متوجه شد که این پروژه‌ها عمدتا «عملیات بی‌معنی» انجام می‌دهند.

کاسپرسکی در جریان تحقیقات خود، چندین پروژه جعلی پیدا کرد که حداقل دو سال فعال بودند و گمانه‌زنی کرد که «روش آلوده‌سازی احتمالاً بسیار مؤثر است»، زیرا هکرها مدت‌هاست که در حال فریب قربانیان هستند.

کوچیرین گفت که صرف‌نظر از اینکه پروژه جعلی خود را چگونه معرفی می‌کند، همه آن‌ها «بارهای مخرب» دارند که اجزایی مانند یک ابزار سرقت اطلاعات را دانلود می‌کنند که اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگر را به سرقت برده و از طریق تلگرام به هکرها آپلود می‌کند.

یکی دیگر از اجزای مخرب از هکرهای کلیپ‌برد استفاده می‌کند که به دنبال آدرس‌های کیف پول کریپتو هستند و آن‌ها را با آدرس‌های تحت کنترل مهاجم جایگزین می‌کنند.

کوچیرین گفت که این برنامه‌های مخرب حداقل یک کاربر را در ماه نوامبر فریب داده‌اند. یک کیف پول تحت کنترل این هکر، ۵ بیت کوین دریافت کرده است که در حال حاضر ارزش آن حدود ۴۴۲,۰۰۰ دلار است.

این بدافزارها اطلاعاتی مانند اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگری را جمع‌آوری کرده و سپس از طریق تلگرام به هکرها ارسال می‌کنند.
این بدافزارها اطلاعاتی مانند اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگری را جمع‌آوری کرده و سپس از طریق تلگرام به هکرها ارسال می‌کنند.

کمپین گیت‌ونوم در سراسر جهان مشاهده شده است، اما به گفته کاسپرسکی، تمرکز بیشتری بر آلوده کردن کاربران از کشورهای روسیه، برزیل و ترکیه وجود دارد.

کوچیرین می‌گوید که به دلیل استفاده میلیون‌ها توسعه‌دهنده از پلتفرم‌های اشتراک‌گذاری کد مانند گیت‌هاب در سراسر جهان، عاملان تهدید همچنان از نرم‌افزارهای جعلی به عنوان فریب‌دهنده برای آلوده‌سازی استفاده خواهند کرد.

او توصیه کرد که بررسی اقدامات هر کدی که از منابع ثالث دانلود می‌شود ضروری است. کوچیرین افزود که این شرکت پیش‌بینی می‌کند حمله‌کنندگان به انتشار پروژه‌های مخرب «احتمالاً با تغییرات جزئی در تاکتیک‌ها، تکنیک‌ها و رویه‌های خود» ادامه دهند.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP
اخبار

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP

12 بهمن 1404 - 19:00
22
کلاهبرداری فیلیپ آپشن
پروژه‌های کلاهبرداری

آیا فیلیپ آپشن (PhillipOption) کلاهبرداری است؟ پلتفرمی که وعده میلیاردی می‌دهد

11 بهمن 1404 - 22:00
55
فیچر هک کلاهبرداری
اخبار عمومی

افشای داده در یک سرویس ثالث چگونه به فیشینگ علیه کاربران کیف پول لجر منجر شد؟

5 بهمن 1404 - 20:00
40
کیف پول زنگو
کیف پول

کیف پول زنگو (Zengo) چیست؟ بررسی کامل یک کیف پول متفاوت در دنیای کریپتو

4 بهمن 1404 - 08:57
214
هک پروژه xToken و کریم فایننس
پروژه‌های کلاهبرداری

پولشویی وجوه سرقت‌شده کریپتویی؛ همیشه پای تورنادو کش در میان است!

1 بهمن 1404 - 18:00
27
حمله سایبری به deBridge
دسته بندی نشده

گزارش فلو درباره حمله ۲۷ دسامبر؛ موجودی کاربران در امان مانده است، اما ۴ میلیون دلار زیان ثبت شد!

17 دی 1404 - 14:00
27
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کریپتو؛ ابزار جدید ترامپ برای تجارت قدرت و ثروت
دسته بندی نشده

کریپتو؛ ابزار جدید ترامپ برای تجارت قدرت و ثروت

13 بهمن 1404 - 23:00
41
فیچر MoltBook
مقالات عمومی

وقتی هوش‌های مصنوعی شبکه اجتماعی و دین می‌سازند؛ داستان عجیب Moltbook

13 بهمن 1404 - 22:00
36
فیچر بایننس Binance
صرافی متمرکز

بایننس صندوق SAFU را به بیت کوین تبدیل کرد؛ تعهد خرید بیت کوین در زمان ریزش!

13 بهمن 1404 - 21:30
20
فیچر کوین وارش
مقالات عمومی

آیا ناظم سخت‌گیر بیت کوین در راه است؟ کوین وارش و پایان عصر نقدینگی آسان

13 بهمن 1404 - 18:00
111
مفهوم Proof of Reserve چیست؟ اثبات ذخیره چیست؟
مقالات عمومی

چرا اثبات ذخایر به‌تنهایی اعتماد واقعی نمی‌سازد؟ مشکل اصلی بدهی‌هاست

12 بهمن 1404 - 22:00
23
فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
کریپتو پدیا

چرا بازار ریخت؟ سقوط آزاد با فرمان کوین وارش؛ اثر وارش چیست؟

12 بهمن 1404 - 09:00
1082

پیشنهاد سردبیر

فیچر بیت کوین در مقابل تتر

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

4 بهمن 1404 - 20:00
132

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.