میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

هشدار کسپرسکای: گسترش بدافزار «استیلکا» از طریق مودهای بازی

نگارش:‌پوریا هاشم‌تبار
1 دی 1404 - 14:32
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
بدافزار شارک بات مجددا در گوگل پلی ظاهر شد Sharkbot Google Play

شرکت امنیت سایبری کسپرسکای (Kaspersky) از شناسایی بدافزار جدیدی خبر داده که با ظاهر فریبنده مودهای بازی و نرم‌افزارهای کرک‌شده، کاربران را هدف قرار می‌دهد و به‌طور خاص برای سرقت دارایی‌های رمزارزی، رمزهای عبور و داده‌های مرورگر طراحی شده است.

به گزارش میهن بلاکچین، این بدافزار که استیلکا (Stealka) نام دارد، نمونه‌ای تازه از موج بدافزارهایی است که از علاقه کاربران به بازی‌ها و ابزارهای غیررسمی سوءاستفاده می‌کنند.

انتشار از بسترهای به‌ظاهر معتبر

کسپرسکای در گزارشی که روز پنج‌شنبه منتشر شد اعلام کرد این بدافزار که نخستین‌بار در ماه نوامبر شناسایی شده است، اطلاعات کاربران سیستم‌عامل ویندوز را هدف می‌گیرد.

مهاجمان با استفاده از استیلکا توانسته‌اند حساب‌های کاربری را تصاحب کنند، رمزارزها را به سرقت ببرند و حتی ماینرهای مخفی استخراج ارز دیجیتال را روی رایانه قربانیان نصب کنند؛ آن هم در حالی که فایل آلوده در قالب کرک، چیت یا مود بازی به کاربر ارائه می‌شود.

آنچه این تهدید را خطرناک‌تر می‌کند، شیوه توزیع آن است. کسپرسکای می‌گوید استیلکا از طریق پلتفرم‌هایی منتشر شده است که در نگاه اول کاملاً قانونی و قابل‌اعتماد به نظر می‌رسند که از جمله می‌توان به گیت‌هاب (GitHub)، سورس‌فورج (SourceForge) و گوگل سایتس (Google Sites) اشاره کرد. این بدافزار اغلب در قالب مودهای بازی، به‌ویژه برای روبلاکس (Roblox)، یا کرک نرم‌افزارهایی مانند مایکروسافت ویزیو (Microsoft Visio) عرضه شده است.

آرتم اوشکوف (Artem Ushkov)، پژوهشگر کسپرسکای، توضیح می‌دهد که در برخی موارد مهاجمان حتی با کمک ابزارهای هوش مصنوعی، وب‌سایت‌های جعلی کاملاً حرفه‌ای طراحی کرده‌اند؛ این سایت‌ها از نظر ظاهری تفاوت چندانی با منابع معتبر ندارند و تشخیص جعلی‌بودن آن‌ها برای کاربران عادی بسیار دشوار است.

هدف اصلی: مرورگرها، افزونه‌ها و کیف پول‌ها

به گفته اوشکوف، استیلکا مجموعه‌ای گسترده از قابلیت‌های مخرب دارد، اما تمرکز اصلی آن بر داده‌های مرورگرهایی است که بر پایه موتورهای کرومیوم (Chromium) و گکو (Gecko) ساخته شده‌اند. این موضوع بیش از ۱۰۰ مرورگر مختلف را در معرض خطر قرار می‌دهد؛ از مرورگرهای پرکاربردی مانند کروم، فایرفاکس (Firefox)، اپرا (Opera)، اج (Eddge)، بریو (Brave) و یاندکس (Yandex) گرفته تا گزینه‌هایی که کمتر شناخته‌شده هستند.

یک وب‌سایت جعلی که وانمود می‌کند اسکریپت‌های Roblox ارائه می‌دهد – منبع: Kaspersky

این بدافزار ابتدا داده‌های ذخیره‌شده خودکار مرورگرها (مانند نام کاربری و رمز عبور، آدرس‌ها و جزئیات کارت‌های پرداخت) را هدف می‌گیرد. اما دامنه فعالیت آن به همین‌جا محدود نمی‌شود. استیلکا تنظیمات و پایگاه‌های داده ۱۱۵ افزونه مرورگر را نیز بررسی می‌کند که شامل کیف پول‌های رمزارزی، مدیران رمز عبور و سرویس‌های احراز هویت دوعاملی هستند.

در میان کیف پول‌های هدف‌گرفته‌شده، نام‌های شناخته‌شده‌ای مانند بایننس (Binance)، کوین‌بیس (Coinbase)، کریپتو دات‌کام (Crypto.com)، سیف‌پل (SafePal)، تراست ولت (Trust Wallet)، متامسک (MetaMask)، تون (Ton)، فانتوم (Phantom)، نکسوس (Nexus) و اکسودوس (Exodus) به چشم می‌خورد.

کسپرسکای همچنین هشدار داده که پیام‌رسان‌هایی مانند دیسکورد (Discord)، تلگرام (Telegram)، یونیگرام (Unigram)، پیجین (Pidgin) و توکس (Tox) نیز در معرض خطر هستند، همان‌طور که کلاینت‌های ایمیل، نرم‌افزارهای مدیریت رمز عبور، لانچرهای بازی و حتی برنامه‌های VPN می‌توانند هدف قرار بگیرند.

چگونه در برابر این تهدید محافظت شویم؟

کسپرسکای برای کاهش ریسک آلودگی، استفاده از آنتی‌ویروس‌های معتبر و مدیران رمز عبور مستقل را توصیه می‌کند و هشدار می‌دهد ذخیره رمزهای عبور در مرورگرها می‌تواند کاربران را آسیب‌پذیرتر کند.

مهم‌تر از همه، این شرکت بار دیگر تأکید می‌کند که استفاده از نرم‌افزارهای کرک‌شده و مودهای غیررسمی بازی یکی از اصلی‌ترین مسیرهای ورود چنین بدافزارهایی است.

این هشدارها در شرایطی منتشر می‌شود که کلادفلر (Cloudflare) اخیراً گزارش داده بیش از ۵٪ ایمیل‌های ارسال‌شده در سراسر جهان حاوی محتوای مخرب هستند؛ بیش از نیمی از آن‌ها لینک‌های فیشینگ دارند و حدود یک‌چهارم فایل‌های HTML پیوست‌شده نیز ماهیت مخرب دارند.

مجموع این داده‌ها نشان می‌دهد تهدیدهای سایبری، به‌ویژه برای کاربران حوزه کریپتو، نه‌تنها کاهش نیافته بلکه هر روز پیچیده‌تر و حرفه‌ای‌تر می‌شود.

منبع: Cointelegraph
تگ: امنیتسرمایه گذاری ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

برخورد قانونی SEC با پلتفرم‌های متمرکز استیکینگ
تحلیل فاندامنتال

استیکینگ زیر ذره‌بین قانون‌گذاران آمریکا؛ فشار کنگره برای اصلاح قوانین مالیاتی کریپتو شدت می‌گیرد

1 دی 1404 - 14:00
5
اخبار بیت کوین

جنگ بیت کوین و کوانتوم؛ پادشاه زمان کمی برای آماده‌سازی دارد!

1 دی 1404 - 12:00
37
فیچر فدرال رزرو چیست
اخبار عمومی

فدرال رزرو به‌دنبال نظرخواهی درباره حسابی تازه برای شرکت‌های کریپتویی

1 دی 1404 - 11:00
19
آشنایی با پروتکل UniswapX
تحلیل فاندامنتال

تغییر ساختار توکنومیکس یونی‌سواپ؛ تقریباً تمام جامعه با اجرای طرح فی‌سوییچ موافق است

1 دی 1404 - 10:00
31
فیچر کاربرد ایجنت هوش مصنوعی
مقالات عمومی

چه کسی آینده هوش مصنوعی را می‌نویسد؟ رقابت محافظه‌کارها و شتاب‌گرایان در انتخابات آتی آمریکا

30 آذر 1404 - 23:00
28
صرافی یونی سواپ Uniswap
اخبار آلتکوین

یونی‌سواپ با ۳ محرک هم‌زمان اوج گرفت؛ آیا UNI آماده عبور از مقاومت‌هاست؟

30 آذر 1404 - 18:00
53
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر کاربرد ایجنت هوش مصنوعی
مقالات عمومی

چه کسی آینده هوش مصنوعی را می‌نویسد؟ رقابت محافظه‌کارها و شتاب‌گرایان در انتخابات آتی آمریکا

30 آذر 1404 - 23:00
28
فیچر دوام آوردن در سقوط بازار
ترید

چگونه احساسات ما را در ترید نابود می‌کنند؟ راهنمای جامع کنترل هیجانات در بازار کریپتو

29 آذر 1404 - 22:00
108
فیچر حباب گل لاله
مقالات عمومی

حباب گل لاله چه بود؟ با اولین حباب اقتصادی تاریخ آشنا شوید!

28 آذر 1404 - 22:00
154
گری اسکیل
مقالات عمومی

پیش‌بینی گری اسکیل؛ معرفی ۱۰ ترند سرمایه‌گذاری ارزهای دیجیتال در سال ۲۰۲۶

28 آذر 1404 - 20:00
1522
راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
166
فیچر پریمیوم تتر در هند
مقالات عمومی

چرا تتر در هند گران‌تر معامله می‌شود؟ روایتی از پریمیوم USDT در بازار هند و اقتصاد سایه

28 آذر 1404 - 12:00
94

پیشنهاد سردبیر

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

30 آذر 1404 - 13:02
1378

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.