میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

هشدار کاسپرسکی: هکرها برای سرقت کریپتو، در گیت‌هاب پروژه‌های جعلی می‌سازند

نگارش:‌رضا حضرتی
8 اسفند 1403 - 13:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری - اسکم - هک

هکرها در زمینه کلاهبرداری در حوزه ارز دیجیتال با ایجاد صدها پروژه جعلی در گیت‌هاب، کاربران را فریب داده و آن‌ها را به دانلود بدافزارهایی هدایت می‌کنند که اطلاعات ورود و کیف پول‌های کریپتو را سرقت می‌کنند.

به گزارش میهن بلاکچین، این کمپین بدافزاری که «گیت‌ونوم (GitVenom)» نام دارد، از روش‌های پیچیده‌ای برای جعل پروژه‌های مورد اعتماد و فریب قربانیان استفاده می‌کند.

گزارش کاسپرسکی از گیت‌ونوم

هکرها در حال ایجاد صدها پروژه جعلی در گیت‌هاب هستند که هدفشان فریب کاربران برای دانلود بدافزارهایی است که اطلاعات ورود و کیف پول‌های کریپتو را سرقت می‌کنند.

جرجی کوچیرین (Georgy Kucherin)، تحلیلگر کاسپرسکی، در گزارشی که در تاریخ ۲۴ فوریه (۶ اسفند) منتشر شد، گفت کمپین بدافزاری که این شرکت آن را گیت‌ونوم (GitVenom) نامیده، شامل ایجاد صدها مخزن (Repository) جعلی در گیت‌هاب توسط هکرهاست که پروژه‌های تقلبی را میزبانی می‌کند و در آن‌ها تروجان‌های دسترسی از راه دور (RATs)، ابزارهای سرقت اطلاعات و کلیپ‌برد موجود است.

برخی از پروژه‌های جعلی شامل ربات تلگرامی برای مدیریت کیف پول‌های بیت کوین و ابزاری برای خودکارسازی تعاملات حساب‌های اینستاگرام هستند.

کوچیرین افزود که سازندگان این بدافزار «برای قابل اعتماد جلوه دادن» پروژه‌ها به شدت تلاش کرده‌اند؛ به طوری که فایل‌های اطلاعاتی و دستورالعمل‌هایی را اضافه کرده‌اند که «بسیار خوب طراحی شده» و احتمالا «با استفاده از ابزارهای هوش مصنوعی تولید شده‌اند».

افرادی که پشت این پروژه‌های مخرب هستند تعداد «کامیت‌ها (Commits)» یا تغییرات در پروژه‌ها را به صورت مصنوعی افزایش داده و چندین ارجاع به تغییرات خاص اضافه کرده‌اند تا ظاهراً نشان دهند پروژه در حال بهبود فعالانه است.

وی اظهار داشت:

برای انجام این کار، آن‌ها یک فایل زمان‌بندی در این مخزن‌ها قرار دادند که هر چند دقیقه یک‌بار به‌روزرسانی می‌شد.

مثالی از آنچه که کاسپرسکی به عنوان یک فایل دستورالعمل «خوب طراحی‌شده» در نظر گرفته است، در پروژه‌ای که به عنوان یک بازی پیش‌بینی معرفی شده، مشاهده شده است.
مثالی از آنچه که کاسپرسکی به عنوان یک فایل دستورالعمل «خوب طراحی‌شده» در نظر گرفته است، در پروژه‌ای که به عنوان یک بازی پیش‌بینی معرفی شده، مشاهده شده است.

کوچیرین در گزارش خود گفت:

به وضوح در طراحی این پروژه‌های جعلی، این افراد تمام تلاش خود را کرده‌اند تا مخازن را برای اهداف احتمالی، قابل اعتماد جلوه دهند.

این پروژه‌ها ویژگی‌هایی را که در فایل‌های دستورالعمل و توضیحی ذکر شده بود پیاده‌سازی نکردند و کاسپرسکی متوجه شد که این پروژه‌ها عمدتا «عملیات بی‌معنی» انجام می‌دهند.

کاسپرسکی در جریان تحقیقات خود، چندین پروژه جعلی پیدا کرد که حداقل دو سال فعال بودند و گمانه‌زنی کرد که «روش آلوده‌سازی احتمالاً بسیار مؤثر است»، زیرا هکرها مدت‌هاست که در حال فریب قربانیان هستند.

کوچیرین گفت که صرف‌نظر از اینکه پروژه جعلی خود را چگونه معرفی می‌کند، همه آن‌ها «بارهای مخرب» دارند که اجزایی مانند یک ابزار سرقت اطلاعات را دانلود می‌کنند که اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگر را به سرقت برده و از طریق تلگرام به هکرها آپلود می‌کند.

یکی دیگر از اجزای مخرب از هکرهای کلیپ‌برد استفاده می‌کند که به دنبال آدرس‌های کیف پول کریپتو هستند و آن‌ها را با آدرس‌های تحت کنترل مهاجم جایگزین می‌کنند.

کوچیرین گفت که این برنامه‌های مخرب حداقل یک کاربر را در ماه نوامبر فریب داده‌اند. یک کیف پول تحت کنترل این هکر، ۵ بیت کوین دریافت کرده است که در حال حاضر ارزش آن حدود ۴۴۲,۰۰۰ دلار است.

این بدافزارها اطلاعاتی مانند اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگری را جمع‌آوری کرده و سپس از طریق تلگرام به هکرها ارسال می‌کنند.
این بدافزارها اطلاعاتی مانند اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگری را جمع‌آوری کرده و سپس از طریق تلگرام به هکرها ارسال می‌کنند.

کمپین گیت‌ونوم در سراسر جهان مشاهده شده است، اما به گفته کاسپرسکی، تمرکز بیشتری بر آلوده کردن کاربران از کشورهای روسیه، برزیل و ترکیه وجود دارد.

کوچیرین می‌گوید که به دلیل استفاده میلیون‌ها توسعه‌دهنده از پلتفرم‌های اشتراک‌گذاری کد مانند گیت‌هاب در سراسر جهان، عاملان تهدید همچنان از نرم‌افزارهای جعلی به عنوان فریب‌دهنده برای آلوده‌سازی استفاده خواهند کرد.

او توصیه کرد که بررسی اقدامات هر کدی که از منابع ثالث دانلود می‌شود ضروری است. کوچیرین افزود که این شرکت پیش‌بینی می‌کند حمله‌کنندگان به انتشار پروژه‌های مخرب «احتمالاً با تغییرات جزئی در تاکتیک‌ها، تکنیک‌ها و رویه‌های خود» ادامه دهند.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
44
رمزارز در ایران فیچر
رمزارز در ایران

هشدار فوری پلیس فتا؛ کلاهبرداری «قصابی خوک» به کاربران ایرانی رسید

6 اسفند 1404 - 20:30
88
فیچر حمله ربات هوش مصنوعی
اخبار عمومی

حمله هوش‌های مصنوعی به Claude؛ آنتروپیک از عملیات تقطیر ۱۶ میلیونی پرده برداشت

6 اسفند 1404 - 19:00
24
توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»
اخبار عمومی

توقیف ۶۱ میلیون دلار تتر در آمریکا؛ خط‌ و نشان مقامات فدرال برای کلاهبرداران «قصابی خوک»

6 اسفند 1404 - 15:30
21
اخبار عمومی

رقابت میلیون‌ دلاری در پالی مارکت؛ هدف بعدی افشاگری زک اکس‎‌بی‌‌تی کیست؟

6 اسفند 1404 - 14:00
23
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

آیوتکس به هکر ioTube اولتیماتوم داد؛ پاداش ۱۰ درصدی در ازای بازگرداندن ۴.۴ میلیون دلار!

5 اسفند 1404 - 14:00
11
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
26
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
50
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
44
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
39
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
31

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1076

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.