میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

هشدار برای کاربران مک: بدافزار آموس (AMOS) مخفیانه کیف‌پول‌های کاربران را کپی می‌کند!

نگارش:‌رضا حضرتی
3 شهریور 1403 - 11:59
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

بدافزار اتمیک مک او اس (Atomic MacOS) یا اموس (AMOS) اکنون دارای قابلیت جدیدی است که به آن اجازه می‌دهد اپلیکیشن‌های کیف پول (Crypto Wallet) را شبیه‌سازی کرده و ارزهای دیجیتال را از کاربران سرقت کند.

به گزارش میهن بلاکچین، نسخه جدید بدافزار آموس می‌تواند در قالب اپلیکیشن‌های محبوب دیگر نیز ظاهر شود.

آموس، کاربران سیستم عامل مک را هدف قرار می‌دهد

بر اساس گزارش ۵ آگوست از شرکت امنیت سایبری مون‌لاک لبز (Moonlock Lab)، این برنامه در حال احیای مجدد است و شرکت مذکور متوجه شده است که آن را از طریق گوگل‌ادسنس (Google AdSense) تبلیغ می‌کنند. این بدافزار در تبلیغات، به عنوان برنامه‌های محبوب MacOS از جمله برنامه اشتراک‌گذاری صفحه نمایش لوم (Loom)، ابزار طراحی رابط کاربری فیگما (Figma) و برنامه پیام‌رسان کال‌زی (Callzy) ظاهر می‌شود.

محققان مون‌لاک زمانی که با نسخه‌ای در نقش لوم مواجه شدند، این بدافزار را کشف کردند. هنگامی که آنها روی تبلیغات کلیک کردند، آنها را به smokecoffeeshop.com هدایت کرد که سپس دوباره به نسخه جعلی وب سایت لوم هدایت شدند. 

نسخه جعلی دقیقاً شبیه نسخه واقعی بود. با این حال، زمانی که کاربر روی دکمه Get Loom for free کلیک کرد، به جای دانلود برنامه اصلی، نسخه پیچیده ای از آموس را دانلود کرد.

سمت چپ واقعی، سمت راست جعلی - منبع: مون‌لاک
سمت چپ واقعی، سمت راست جعلی – منبع: مون‌لاک

آموس یک برنامه جدید نیست. شرکت امنیت سایبری سایبل (Cyble) وجود آن را در آوریل ۲۰۲۳ گزارش کرد. طبق گفته سایبل، این برنامه با یک سرویس اشتراک در تلگرام به مبلغ ۱۰۰۰ دلار در ماه به مجرمان سایبری فروخته می‌شد.

آموس در آن زمان می‌توانست بیش از ۵۰ کیف پول ارز دیجیتال مختلف از جمله الکترام (Electrum)، متامسک (MetaMask)، کوین بیس (Coinbase)، بایننس (Binance)، اکسودیوس (Exodus)، اتومیک (Atomic)، کوینومی (Coinomi) و غیره را هدف قرار دهد. سایبل ادعا داشت که وقتی این برنامه هر یک از این کیف پول‌ها را در رایانه کاربر پیدا کند، داده‌های کیف پول را به سرقت می‌برد. این بدان معنی است که فایل رمزگذاری شده کی‌والت (keyvault) کاربر مک احتمالاً توسط آموس ربوده می‌شود.

منبع: سایبل
منبع: سایبل

اگر یک فایل کی‌والت به سرقت رفته باشد، مهاجم می‌تواند کیف پول کاربر را تخلیه کند، به خصوص اگر قربانی در اولین ایجاد حساب کیف پول خود از رمز عبور ضعیفی استفاده کرده باشد.

مون‌لاک ادعا داشت که این نرم افزار اکنون ارتقا یافته است، زیرا نسخه‌ای را پیدا کرده‌اند که قابلیت جدیدی دارد. آموس اکنون می‌تواند یک برنامه کیف پول کریپتویی خاص را با یک شبیه‌ساز جایگزین کرده و به راحتی کیف پول قربانیان را حذف کند.

این بدافزار می‌تواند نرم‌افزار لجرلایو (Ledger Live) را که توسط دارندگان کیف پول سخت‌افزاری لجر استفاده می‌شود، شبیه‌سازی کند. مون‌لاک تاکید کرد که این قابلیت قبلاً در هیچ نسخه‌ای از آموس گزارش نشده و نشان‌دهنده پیشرفت قابل‌توجهی برای این برنامه مخرب است.

دستگاه‌های لجر کلیدهای خصوصی خود را در دستگاه‌های سخت‌افزاری، دور از دسترس بدافزار نصب‌شده بر روی رایانه شخصی ذخیره می‌کنند و کاربران باید هر تراکنش را در دستگاه تأیید کنند. این امر بدافزار را برای سرقت کریپتو از کاربران لجر دشوار می‌کند. با این حال، هدف مهاجم از شبیه سازی لجرلایو ممکن است نمایش اطلاعات فریبنده بر روی صفحه نمایش کاربر باشد که باعث می‌شود آنها به اشتباه ارز دیجیتال خود را برای مهاجم ارسال کنند. 

البته این قابلیت حتی از توانایی شبیه‌سازی لجرلایو نگران‌کننده‌تر است و نسخه‌های بعدی این نرم‌افزار ممکن است قادر به شبیه‌سازی برنامه‌های دیگر باشند. مون‌لاک اظهار داشت:

اگر نسخه جدید آموس بتواند لجرلایو را با یک کلون مخرب جعلی جایگزین کند، می‌تواند همین کار را با سایر برنامه‌ها نیز انجام دهد.

کیف پول‌های نرم افزاری تمام اطلاعات خود را مستقیماً روی مانیتور رایانه شخصی نمایش می‌دهند و نمایشگرهای فریبنده را خطرناک‌تر می‌کنند.

مون‌لاک مدعی شد که این نرم افزار را به توسعه دهنده کریزی ایول (Crazy Evil) که خودش را در تلگرام تبلیغ می‌کند، ردیابی کرده است. ظاهراً این گروه آگهی استخدامی را منتشر کرده است که در آن به توانایی نرم افزار آموس برای شبیه سازی لجرلایو می‌بالد.

کاربرانی که نرم افزار کیف پول کریپتویی را در مک اجرا می‌کنند باید بدانند که آموس، افرادی مانند آنها را هدف قرار می‌دهد. این بدافزار عموماً از طریق تبلیغات گوگل ادسنس عرضه می‌شود، بنابراین ممکن است بخواهند هنگام دانلود کردن نرم‌افزار از وب‌سایتی که از طریق بنر یا تبلیغات نمایشی پیدا کرده‌اند، بازدید کنید.

بدافزارها همچنان تهدیدی جدی برای کاربران ارزهای دیجیتال هستند. در ۱۶ آگوست (۲۶ مرداد)، شرکت امنیت سایبری چک‌پوینت ریسرچ (Check Point Research)، یک برنامه مشابه «استیلر» را کشف کرد که ارزهای دیجیتال را از طریق روشی به نام «کلیپینگ» تخلیه می‌کرد؛ در ۱۳ می نیز کسپرسکی بدافزاری به نام «دوریان» را کشف کرد که برای حمله به صرافی‌های کریپتویی استفاده می‌شد.

تگ: بدافزارتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر هوش مصنوعی و بازار کرییتو
مقالات عمومی

عصر جدید معاملات کریپتو: چگونه هوش مصنوعی بازارها را دگرگون می‌کند؟

9 آبان 1404 - 22:00
219
آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز
مقالات عمومی

آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز

8 آبان 1404 - 22:00
105
فیچر تلگرام پاول دروف تان کوین تون کوین ton
تحلیل فاندامنتال

پاول دوروف شبکه کوکون (Cocoon) را معرفی کرد؛ بلاکچین TON میزبان نسل جدید آزادی داده‌ها می‌شود

8 آبان 1404 - 13:00
109
مسترکارت Mastercard رمز ارز استیبل کوین ارز دیجیتال بانک مرکزی
تحلیل فاندامنتال

مسترکارد (Mastercard) به‌دنبال تصاحب زیروهش (ZeroHash)؛ رقابت غول‌های حوزه پرداخت به اوج خود می‌رسد

8 آبان 1404 - 10:00
29
ethereum
اخبار اتریوم

به ارتقای بزرگ شبکه اتریوم نزدیک می‌شویم؛ فیوساکا (Fusaka) آخرین مرحله آزمایشی را پشت سر گذاشت

7 آبان 1404 - 13:00
77
انسان در برابر هوش مصنوعی
مقالات عمومی

قنطورس در میدان معامله؛ مدل ترکیبی برنده در نبرد انسان و هوش مصنوعی

5 آبان 1404 - 22:00
111
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر فورمیم
کریپتو کده

فور میم (Four.Meme) چیست؟ لانچ‌پدی برای میم کوین‌های زنجیره BNB

10 آبان 1404 - 22:00
50
فیچر هوش مصنوعی و بازار کرییتو
مقالات عمومی

عصر جدید معاملات کریپتو: چگونه هوش مصنوعی بازارها را دگرگون می‌کند؟

9 آبان 1404 - 22:00
219
تله سرمایه گذاری چیست - اجتناب از Investing Trap
مقالات عمومی

چطور فریب تله‌های گاوی و خرسی بازار را نخوریم؟

9 آبان 1404 - 20:00
220
آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟
مقالات عمومی

آیا توکن اینفینکس (Infinex) تا پایان سال ۲۰۲۵ راه‌اندازی می‌شود؟ مراحل سه‌گانه پیش از TGE اینفینکس چیست؟

9 آبان 1404 - 16:00
39
آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز
مقالات عمومی

آغاز ابرچرخه آنچین (Onchain Supercycle)؛ از دلار دیجیتال تا انقلاب در معاملات غیرمتمرکز

8 آبان 1404 - 22:00
105
بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی
مقالات عمومی

بازار کریپتو در بحران اعتماد؛ تولد میلیون‌ها توکن بدون باور واقعی

7 آبان 1404 - 22:00
94

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8465

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.