میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

هشدار کسپرسکی درباره تله جدید هکرها؛ حمله بدافزارهای جدید در قالب افزونه‌های جعلی آفیس به کاربران کریپتو

نگارش:‌امیرحسین احمدی
20 فروردین 1404 - 12:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

بنابر گزارش شرکت امنیت سایبری کسپرسکی (Kaspersky)، عوامل مخرب در تلاش‌ هستند با استفاده از بدافزار جاسازی‌شده در افزونه‌های جعلی مایکروسافت آفیس (Microsoft Office) که در سایت میزبانی نرم‌افزار SourceForge بارگذاری شده‌اند، ارزهای دیجیتال کاربران را سرقت کنند.

به گزارش میهن بلاکچین، یکی از این فایل‌های مخرب با نام “officepackage”، شامل افزونه‌های واقعی مایکروسافت آفیس است، اما در پس‌زمینه بدافزاری به نام ClipBanker را پنهان کرده که آدرس کیف پول ارز دیجیتال کپی‌شده در کلیپ‌بورد رایانه قربانی را با آدرس مهاجم جایگزین می‌کند. تیم تحقیقاتی کسپرسکی این موضوع را در گزارشی در تاریخ ۸ آوریل (۱۹ فروردین) اعلام کرد.

توضیحات تیم کسپرسکی درباره بدافزار “officepackage”

تیم کسپرسکی توضیح داد:

کاربران کیف‌پول‌های ارز دیجیتال معمولاً آدرس‌ها را به‌جای تایپ کردن کپی می‌کنند. اگر دستگاه آن‌ها به ClipBanker آلوده شده باشد، پول قربانی به جایی کاملا غیرمنتظره منتقل خواهد شد.

صفحه پروژه جعلی در SourceForge به گونه‌ای طراحی شده که شبیه به یک صفحه ابزار توسعه‌دهنده معتبر به‌نظر برسد؛ این صفحه افزونه‌های آفیس را نمایش می‌دهد، دارای دکمه‌های دانلود است و حتی می‌تواند در نتایج جست‌وجو ظاهر شود.

بدافزار officepackage در سایت SourceForge - منبع: Kasppersky
بدافزار officepackage در سایت SourceForge – منبع: Kasppersky

کسپرسکی اعلام کرد زنجیره آلوده‌سازی این بدافزار شامل ارسال اطلاعاتی از دستگاه آلوده‌شده از جمله آدرس IP، کشور و نام کاربری به هکرها از طریق پیام‌رسان تلگرام است.

این بدافزار همچنین می‌تواند سیستم آلوده را برای بررسی وجود نسخه‌های قبلی نصب‌شده یا نرم‌افزارهای ضدویروس اسکن کرده و در صورت تشخیص، خودش را حذف کند.

مهاجمان می‌توانند دسترسی به سیستم را به دیگران بفروشند

تحلیل‌گران کسپرسکی اعلام کرده‌اند که برخی از فایل‌های موجود در این دانلود جعلی بسیار کوچک هستند که همین موضوع می‌تواند یک «زنگ خطر» باشد؛ زیرا فایل‌های مربوط به برنامه‌های آفیس، حتی وقتی فشرده‌سازی شده باشند نیز این‌قدر کوچک نیستند.

برخی دیگر از فایل‌ها نیز با داده‌های بی‌ارزش پر شده‌اند تا کاربران تصور کنند با یک نصب‌کننده واقعی نرم‌افزاری طرف هستند. این شرکت اعلام کرد مهاجمان با روش‌های متعدد، از جمله روش‌های غیرمتعارف، دسترسی به سیستم آلوده را حفظ می‌کنند.

تیم کسپرسکی گفت:

این حمله عمدتا دارایی‌های دیجیتال را هدف قرار می‌دهد و از یک ماینر و ClipBanker استفاده می‌کند؛ اما مهاجمان می‌توانند دسترسی به این سیستم آلوده را به بازیگران خطرناک‌تر نیز بفروشند.

رابط کاربری این بدافزار به زبان روسی است و کسپرسکی گمان می‌کند که کاربران روس‌زبان را هدف گرفته باشد. در این گزارش آمده:

حدود ۹۰٪ از قربانیان احتمالی در روسیه هستند؛ جایی که ۴٬۶۰۴ کاربر بین اوایل ژانویه (دی ۱۴۰۳) تا اواخر مارس (اسفند ۱۴۰۳) با این طرح مواجه شده‌اند.

کسپرسکی توصیه کرده که برای جلوگیری از قربانی شدن، نرم‌افزارها را فقط از منابع قابل‌اعتماد دانلود کنید؛ چرا که برنامه‌های کرک‌شده و گزینه‌های دانلود جایگزین خطرات بیشتری دارند. این شرکت گفت:

توزیع بدافزار با ظاهر نرم‌افزارهای کرک‌شده موضوع جدیدی نیست. از آنجا که کاربران به‌دنبال راه‌هایی برای دانلود اپلیکیشن‌ها خارج از منابع رسمی هستند، مهاجمان هم سایت‌های خود را عرضه می‌کنند. آن‌ها مدام به دنبال راه‌های جدیدی هستند تا وب‌سایت‌هایشان را معتبر جلوه دهند.

شرکت‌های دیگر نیز اخیرا درباره شکل‌های جدید بدافزاری که کاربران کریپتو را هدف قرار می‌دهند هشدار داده‌اند.

به گفته شرکت Threat Fabric در گزارشی در تاریخ ۲۸ مارس (۸ فروردین)، خانواده جدیدی از بدافزار کشف شده که می‌تواند یک صفحه جعلی (Fake Overlay) را روی گوشی‌های اندرویدی اجرا کند و کاربر را فریب دهد تا عبارت بازیابی (Seed Phrase) کیف پول خود را وارد کند؛ در حالی که بدافزار در حال کنترل کامل دستگاه است.

منبع: CoinTelegraph
تگ: امنیتبدافزارسرمایه گذاری ارز دیجیتالکلاهبرداری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

تزریق ۴۰ میلیارد دلاری فدرال رزرو و شکستن رکورد نقدینگی جهانی
اخبار عمومی

فدرال رزرو در ماه دسامبر ۴۰ میلیارد دلار به اقتصاد آمریکا تزریق کرد

10 دی 1404 - 23:00
24
فیچر دکس پرپچوال
اخبار آلتکوین

ایردراپ تاریخی لایتر؛ یکی از بزرگ‌ترین رویدادهای تولید توکن رقم می‌خورد

10 دی 1404 - 22:30
40
فیچر ون اک
تحلیل آنچین

گزارش ون‌اک از عملکرد بیت کوین در ماه دسامبر؛ آیا داده‌های آنچین از تغییر فاز بیت کوین خبر می‌دهند؟

10 دی 1404 - 22:00
35
altcoin
اخبار آلتکوین

۳ آلت کوین کم‌ارزش که می‌توانند در ۲۰۲۶ بدرخشند؛ نور بازار پیش‌بینی بر بازار می‌تابد

10 دی 1404 - 20:30
196
چین وآمریکا
تحلیل فاندامنتال

هشدار مدیر ایرانی‌تبار کوین‌بیس؛ یوآن دیجیتال می‌تواند جایگاه اقتصادی آمریکا را متزلزل کند

10 دی 1404 - 20:00
29
میم کوین ترامپ
اخبار آلتکوین

میم کوین TRUMP تمام شد؟ انتقال ۹۴ میلیون دلار USDC، زنگ خطر را به صدا درآورد!

10 دی 1404 - 18:00
33
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

معرفی قدرتمندرین دستگاه‌های استخراج بیت کوین در سال ۲۰۲۵
استخراج

معرفی قدرتمندرین دستگاه‌های استخراج بیت کوین در سال ۲۰۲۵

9 دی 1404 - 22:00
87
فیچر راس اولبریکت
مقالات عمومی

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

9 دی 1404 - 14:00
41
کریپتو
مقالات عمومی

۲۰۲۵ سیاه‌ترین سال کریپتو یا نقطه بلوغ؟ بررسی طلوع عصر نهادی‌ پشت سقوط قیمت‌ها

8 دی 1404 - 22:00
64
فیچر کیف پول سخت افزاری لجر
کیف پول

کیف پول‌های سخت‌افزاری ۱۰۰٪ امن نیستند؛ تهدیدات واقعی و راه‌های جلوگیری از آنها

7 دی 1404 - 22:00
175
فیچر بک‌تست کردن
ترید

چگونه استراتژی معاملاتی ارز دیجیتال خود را بک تست کنیم؟راهنمای کامل از صفر تا صد

7 دی 1404 - 09:20
251
کیف پول

بهترین کیف پول ارز دیجیتال برای آیفون؛ کدام کیف پول iOS واقعا امن است؟

6 دی 1404 - 18:48
176

پیشنهاد سردبیر

فیچر راس اولبریکت

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

9 دی 1404 - 14:00
41

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.