میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین پروژه‌های کلاهبرداری

هشدار کسپرسکی درباره تله جدید هکرها؛ حمله بدافزارهای جدید در قالب افزونه‌های جعلی آفیس به کاربران کریپتو

نگارش:‌امیرحسین احمدی
20 فروردین 1404 - 12:00
در پروژه‌های کلاهبرداری
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

بنابر گزارش شرکت امنیت سایبری کسپرسکی (Kaspersky)، عوامل مخرب در تلاش‌ هستند با استفاده از بدافزار جاسازی‌شده در افزونه‌های جعلی مایکروسافت آفیس (Microsoft Office) که در سایت میزبانی نرم‌افزار SourceForge بارگذاری شده‌اند، ارزهای دیجیتال کاربران را سرقت کنند.

به گزارش میهن بلاکچین، یکی از این فایل‌های مخرب با نام “officepackage”، شامل افزونه‌های واقعی مایکروسافت آفیس است، اما در پس‌زمینه بدافزاری به نام ClipBanker را پنهان کرده که آدرس کیف پول ارز دیجیتال کپی‌شده در کلیپ‌بورد رایانه قربانی را با آدرس مهاجم جایگزین می‌کند. تیم تحقیقاتی کسپرسکی این موضوع را در گزارشی در تاریخ ۸ آوریل (۱۹ فروردین) اعلام کرد.

توضیحات تیم کسپرسکی درباره بدافزار “officepackage”

تیم کسپرسکی توضیح داد:

کاربران کیف‌پول‌های ارز دیجیتال معمولاً آدرس‌ها را به‌جای تایپ کردن کپی می‌کنند. اگر دستگاه آن‌ها به ClipBanker آلوده شده باشد، پول قربانی به جایی کاملا غیرمنتظره منتقل خواهد شد.

صفحه پروژه جعلی در SourceForge به گونه‌ای طراحی شده که شبیه به یک صفحه ابزار توسعه‌دهنده معتبر به‌نظر برسد؛ این صفحه افزونه‌های آفیس را نمایش می‌دهد، دارای دکمه‌های دانلود است و حتی می‌تواند در نتایج جست‌وجو ظاهر شود.

بدافزار officepackage در سایت SourceForge - منبع: Kasppersky
بدافزار officepackage در سایت SourceForge – منبع: Kasppersky

کسپرسکی اعلام کرد زنجیره آلوده‌سازی این بدافزار شامل ارسال اطلاعاتی از دستگاه آلوده‌شده از جمله آدرس IP، کشور و نام کاربری به هکرها از طریق پیام‌رسان تلگرام است.

این بدافزار همچنین می‌تواند سیستم آلوده را برای بررسی وجود نسخه‌های قبلی نصب‌شده یا نرم‌افزارهای ضدویروس اسکن کرده و در صورت تشخیص، خودش را حذف کند.

مهاجمان می‌توانند دسترسی به سیستم را به دیگران بفروشند

تحلیل‌گران کسپرسکی اعلام کرده‌اند که برخی از فایل‌های موجود در این دانلود جعلی بسیار کوچک هستند که همین موضوع می‌تواند یک «زنگ خطر» باشد؛ زیرا فایل‌های مربوط به برنامه‌های آفیس، حتی وقتی فشرده‌سازی شده باشند نیز این‌قدر کوچک نیستند.

برخی دیگر از فایل‌ها نیز با داده‌های بی‌ارزش پر شده‌اند تا کاربران تصور کنند با یک نصب‌کننده واقعی نرم‌افزاری طرف هستند. این شرکت اعلام کرد مهاجمان با روش‌های متعدد، از جمله روش‌های غیرمتعارف، دسترسی به سیستم آلوده را حفظ می‌کنند.

تیم کسپرسکی گفت:

این حمله عمدتا دارایی‌های دیجیتال را هدف قرار می‌دهد و از یک ماینر و ClipBanker استفاده می‌کند؛ اما مهاجمان می‌توانند دسترسی به این سیستم آلوده را به بازیگران خطرناک‌تر نیز بفروشند.

رابط کاربری این بدافزار به زبان روسی است و کسپرسکی گمان می‌کند که کاربران روس‌زبان را هدف گرفته باشد. در این گزارش آمده:

حدود ۹۰٪ از قربانیان احتمالی در روسیه هستند؛ جایی که ۴٬۶۰۴ کاربر بین اوایل ژانویه (دی ۱۴۰۳) تا اواخر مارس (اسفند ۱۴۰۳) با این طرح مواجه شده‌اند.

کسپرسکی توصیه کرده که برای جلوگیری از قربانی شدن، نرم‌افزارها را فقط از منابع قابل‌اعتماد دانلود کنید؛ چرا که برنامه‌های کرک‌شده و گزینه‌های دانلود جایگزین خطرات بیشتری دارند. این شرکت گفت:

توزیع بدافزار با ظاهر نرم‌افزارهای کرک‌شده موضوع جدیدی نیست. از آنجا که کاربران به‌دنبال راه‌هایی برای دانلود اپلیکیشن‌ها خارج از منابع رسمی هستند، مهاجمان هم سایت‌های خود را عرضه می‌کنند. آن‌ها مدام به دنبال راه‌های جدیدی هستند تا وب‌سایت‌هایشان را معتبر جلوه دهند.

شرکت‌های دیگر نیز اخیرا درباره شکل‌های جدید بدافزاری که کاربران کریپتو را هدف قرار می‌دهند هشدار داده‌اند.

به گفته شرکت Threat Fabric در گزارشی در تاریخ ۲۸ مارس (۸ فروردین)، خانواده جدیدی از بدافزار کشف شده که می‌تواند یک صفحه جعلی (Fake Overlay) را روی گوشی‌های اندرویدی اجرا کند و کاربر را فریب دهد تا عبارت بازیابی (Seed Phrase) کیف پول خود را وارد کند؛ در حالی که بدافزار در حال کنترل کامل دستگاه است.

منبع: CoinTelegraph
تگ: امنیتبدافزارسرمایه گذاری ارز دیجیتالکلاهبرداری
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر ارتباط اقتصاد کلان با بازار کریپتو
تحلیل فاندامنتال

تحلیل تام لی از آینده بازار کریپتو؛ آیا سرمایه‌گذاران باید مسیر خود را عوض کنند؟

25 شهریور 1404 - 19:00
126
فروپاشی بیت کوین
اخبار بیت کوین

بیت کوین در تله دستکاری قیمت‌ها؛ هشدار تحلیل‌گران به سرمایه‌گذاران بازار

25 شهریور 1404 - 18:00
171
حرکت جسورانه بزرگ‌ترین هولدر نهادی بیت کوین در چین؛ فروش ۵۰۰ میلیون دلار سهام برای خرید BTC
اخبار بیت کوین

حرکت جسورانه بزرگ‌ترین هولدر نهادی بیت کوین در چین؛ فروش ۵۰۰ میلیون دلار سهام برای خرید BTC

25 شهریور 1404 - 17:00
59
فیچر ریزش قیمت آلت کوین - ریزش بازار - نزولی - اصلاح قیمت
اخبار آلتکوین

معرفی ۳ آلت کوین که در هفته سوم سپتامبر ۲۰۲۵ در خطر لیکوییدشن قرار دارند

25 شهریور 1404 - 13:00
488
فراتر از هاوینگ: چگونه چرخه‌های بدهی و نقدینگی قیمت بیت کوین را تعیین می‌کنند؟
اخبار بیت کوین

بیت کوین در نزدیکی حمایت کلیدی؛ آخرین فرصت خرید پیش از صعود؟

25 شهریور 1404 - 12:00
117
فیچر تحلیل آلت کوین اتوبوسی
اخبار آلتکوین

۳ آلت کوین که در هفته سوم سپتامبر ۲۰۲۵ در آستانه ATH جدید هستند، کدامند؟

25 شهریور 1404 - 11:00
690
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟
مقالات عمومی

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟

25 شهریور 1404 - 22:00
156
لیست کوین بیس
مقالات عمومی

راهنمای جامع لیست شدن دارایی‌های دیجیتال در صرافی کوین‌بیس

24 شهریور 1404 - 22:00
67
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
94
لینیا
کریپتو پدیا

بلاکچین لینیا (Linea) چیست؟ کالبدشکافی فنی یک zkEVM پیشرو

22 شهریور 1404 - 22:00
150
زیون
کریپتو پدیا

زیون (XION) چیست؟ طلوع عصر نامرئی بلاکچین و پذیرش انبوه در وب ۳

21 شهریور 1404 - 22:00
169
فیچر هوش مصنوعی گروک
مقالات عمومی

چطور از هوش مصنوعی گروک (Grok) برای ترید استفاده کنیم؟

21 شهریور 1404 - 20:00
1485

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5841

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.