میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار عمومی

هشدار کاسپرسکی: هکرها برای سرقت کریپتو، در گیت‌هاب پروژه‌های جعلی می‌سازند

نگارش:‌رضا حضرتی
8 اسفند 1403 - 13:00
در اخبار عمومی
زمان مطالعه: 2 دقیقه
0
فیچر کلاهبرداری - اسکم - هک

هکرها در زمینه کلاهبرداری در حوزه ارز دیجیتال با ایجاد صدها پروژه جعلی در گیت‌هاب، کاربران را فریب داده و آن‌ها را به دانلود بدافزارهایی هدایت می‌کنند که اطلاعات ورود و کیف پول‌های کریپتو را سرقت می‌کنند.

به گزارش میهن بلاکچین، این کمپین بدافزاری که «گیت‌ونوم (GitVenom)» نام دارد، از روش‌های پیچیده‌ای برای جعل پروژه‌های مورد اعتماد و فریب قربانیان استفاده می‌کند.

گزارش کاسپرسکی از گیت‌ونوم

هکرها در حال ایجاد صدها پروژه جعلی در گیت‌هاب هستند که هدفشان فریب کاربران برای دانلود بدافزارهایی است که اطلاعات ورود و کیف پول‌های کریپتو را سرقت می‌کنند.

جرجی کوچیرین (Georgy Kucherin)، تحلیلگر کاسپرسکی، در گزارشی که در تاریخ ۲۴ فوریه (۶ اسفند) منتشر شد، گفت کمپین بدافزاری که این شرکت آن را گیت‌ونوم (GitVenom) نامیده، شامل ایجاد صدها مخزن (Repository) جعلی در گیت‌هاب توسط هکرهاست که پروژه‌های تقلبی را میزبانی می‌کند و در آن‌ها تروجان‌های دسترسی از راه دور (RATs)، ابزارهای سرقت اطلاعات و کلیپ‌برد موجود است.

برخی از پروژه‌های جعلی شامل ربات تلگرامی برای مدیریت کیف پول‌های بیت کوین و ابزاری برای خودکارسازی تعاملات حساب‌های اینستاگرام هستند.

کوچیرین افزود که سازندگان این بدافزار «برای قابل اعتماد جلوه دادن» پروژه‌ها به شدت تلاش کرده‌اند؛ به طوری که فایل‌های اطلاعاتی و دستورالعمل‌هایی را اضافه کرده‌اند که «بسیار خوب طراحی شده» و احتمالا «با استفاده از ابزارهای هوش مصنوعی تولید شده‌اند».

افرادی که پشت این پروژه‌های مخرب هستند تعداد «کامیت‌ها (Commits)» یا تغییرات در پروژه‌ها را به صورت مصنوعی افزایش داده و چندین ارجاع به تغییرات خاص اضافه کرده‌اند تا ظاهراً نشان دهند پروژه در حال بهبود فعالانه است.

وی اظهار داشت:

برای انجام این کار، آن‌ها یک فایل زمان‌بندی در این مخزن‌ها قرار دادند که هر چند دقیقه یک‌بار به‌روزرسانی می‌شد.

مثالی از آنچه که کاسپرسکی به عنوان یک فایل دستورالعمل «خوب طراحی‌شده» در نظر گرفته است، در پروژه‌ای که به عنوان یک بازی پیش‌بینی معرفی شده، مشاهده شده است.
مثالی از آنچه که کاسپرسکی به عنوان یک فایل دستورالعمل «خوب طراحی‌شده» در نظر گرفته است، در پروژه‌ای که به عنوان یک بازی پیش‌بینی معرفی شده، مشاهده شده است.

کوچیرین در گزارش خود گفت:

به وضوح در طراحی این پروژه‌های جعلی، این افراد تمام تلاش خود را کرده‌اند تا مخازن را برای اهداف احتمالی، قابل اعتماد جلوه دهند.

این پروژه‌ها ویژگی‌هایی را که در فایل‌های دستورالعمل و توضیحی ذکر شده بود پیاده‌سازی نکردند و کاسپرسکی متوجه شد که این پروژه‌ها عمدتا «عملیات بی‌معنی» انجام می‌دهند.

کاسپرسکی در جریان تحقیقات خود، چندین پروژه جعلی پیدا کرد که حداقل دو سال فعال بودند و گمانه‌زنی کرد که «روش آلوده‌سازی احتمالاً بسیار مؤثر است»، زیرا هکرها مدت‌هاست که در حال فریب قربانیان هستند.

کوچیرین گفت که صرف‌نظر از اینکه پروژه جعلی خود را چگونه معرفی می‌کند، همه آن‌ها «بارهای مخرب» دارند که اجزایی مانند یک ابزار سرقت اطلاعات را دانلود می‌کنند که اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگر را به سرقت برده و از طریق تلگرام به هکرها آپلود می‌کند.

یکی دیگر از اجزای مخرب از هکرهای کلیپ‌برد استفاده می‌کند که به دنبال آدرس‌های کیف پول کریپتو هستند و آن‌ها را با آدرس‌های تحت کنترل مهاجم جایگزین می‌کنند.

کوچیرین گفت که این برنامه‌های مخرب حداقل یک کاربر را در ماه نوامبر فریب داده‌اند. یک کیف پول تحت کنترل این هکر، ۵ بیت کوین دریافت کرده است که در حال حاضر ارزش آن حدود ۴۴۲,۰۰۰ دلار است.

این بدافزارها اطلاعاتی مانند اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگری را جمع‌آوری کرده و سپس از طریق تلگرام به هکرها ارسال می‌کنند.
این بدافزارها اطلاعاتی مانند اطلاعات ورود ذخیره‌شده، داده‌های کیف پول کریپتو و تاریخچه مرورگری را جمع‌آوری کرده و سپس از طریق تلگرام به هکرها ارسال می‌کنند.

کمپین گیت‌ونوم در سراسر جهان مشاهده شده است، اما به گفته کاسپرسکی، تمرکز بیشتری بر آلوده کردن کاربران از کشورهای روسیه، برزیل و ترکیه وجود دارد.

کوچیرین می‌گوید که به دلیل استفاده میلیون‌ها توسعه‌دهنده از پلتفرم‌های اشتراک‌گذاری کد مانند گیت‌هاب در سراسر جهان، عاملان تهدید همچنان از نرم‌افزارهای جعلی به عنوان فریب‌دهنده برای آلوده‌سازی استفاده خواهند کرد.

او توصیه کرد که بررسی اقدامات هر کدی که از منابع ثالث دانلود می‌شود ضروری است. کوچیرین افزود که این شرکت پیش‌بینی می‌کند حمله‌کنندگان به انتشار پروژه‌های مخرب «احتمالاً با تغییرات جزئی در تاکتیک‌ها، تکنیک‌ها و رویه‌های خود» ادامه دهند.

منبع: Cointelegraph
تگ: امنیتکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر اهمیت خودحضانتی
اخبار بیت کوین

خانواده بیت کوین معروف مدل امنیتی خودش را تغییر داد؛ دلیل: افزایش حملات علیه هولدرها!

18 خرداد 1404 - 22:30
39
فیچر کوین بیس
صرافی متمرکز

رسیدگی فوری کوین بیس به مشکل مسدودیت حساب‌ها

18 خرداد 1404 - 15:30
25
سیتوس
اخبار بلاکچین

بازگشت سیتوس (Cetus) با برنامه بازیابی و راه‌اندازی مجدد در ۱۸ خرداد

18 خرداد 1404 - 10:00
20
فیچر کلاهبرداری و هک در کریپتو
اخبار بیت کوین

الکس پروتکل دوباره قربانی هکرها شد؛ وعده جبران خسارت کامل کاربران متضرر

17 خرداد 1404 - 22:00
39
کریپتو درینر- تخلیه کننده کیف پول
کریپتو پدیا

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
119
فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin
کریپتو پدیا

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

15 خرداد 1404 - 12:00
128
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر کوین بیس
صرافی متمرکز

رسیدگی فوری کوین بیس به مشکل مسدودیت حساب‌ها

18 خرداد 1404 - 15:30
25
لیکوییدیشن مپ بیت کوین
ترید

نقشه لیکوییدیشن بیت‌کوین را درست بخوانید؛ قبل از آن‌که پوزیشن‌تان لیکویید شود!

16 خرداد 1404 - 22:00
427
آریبتراژ اتمی
کریپتو پدیا

آربیتراژ اتمی چیست؛ بازی جدید MEV در سولانا

16 خرداد 1404 - 20:00
150
ارزش قابل‌ استخراج تحقق یافته
کریپتو پدیا

ارزش قابل‌ استخراج تحقق یافته (Realized Extractable Value) چیست؟

16 خرداد 1404 - 16:00
68
کریپتو درینر- تخلیه کننده کیف پول
کریپتو پدیا

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
119
مایکرواستراتژی
مقالات عمومی

استراتژی مایکل سیلر: انقلاب مالی یا طرح هرمی که دیر یا زود فرو خواهد پاشید؟

15 خرداد 1404 - 22:00
371

پیشنهاد سردبیر

کریپتو درینر- تخلیه کننده کیف پول

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

16 خرداد 1404 - 12:00
119

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

راهنمای جامع برای رفع و پیشگیری از مسدود شدن آدرس کیف پول ایرانیان در پلتفرم‌های دیفای

با ۵ پرامپت جادویی چت جی‌پی‌تی، از هوش مصنوعی یک نابغه بسازید!

۵ شاخص تعیین‌کننده برای شناسایی سقف بیت کوین؛ چگونه پیش از سقوط خروج کنیم؟

آموزش اجاره GPU از شبکه غیرمتمرکز رندر (Render)؛ چطور از قدرت پردازش گرافیک دیگران استفاده کنیم؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.