میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

هشدار برای کاربران مک: بدافزار آموس (AMOS) مخفیانه کیف‌پول‌های کاربران را کپی می‌کند!

نگارش:‌رضا حضرتی
3 شهریور 1403 - 11:59
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

بدافزار اتمیک مک او اس (Atomic MacOS) یا اموس (AMOS) اکنون دارای قابلیت جدیدی است که به آن اجازه می‌دهد اپلیکیشن‌های کیف پول (Crypto Wallet) را شبیه‌سازی کرده و ارزهای دیجیتال را از کاربران سرقت کند.

ArzPlus Logo 1 میلیارد بیبی دوج برای شما! 🎁

همین حالا در ارزپلاس ثبت‌نام کن و جایزه‌ات رو بدون قرعه‌کشی دریافت کن. همه برنده می‌شن!

شروع

به گزارش میهن بلاکچین، نسخه جدید بدافزار آموس می‌تواند در قالب اپلیکیشن‌های محبوب دیگر نیز ظاهر شود.

آموس، کاربران سیستم عامل مک را هدف قرار می‌دهد

بر اساس گزارش ۵ آگوست از شرکت امنیت سایبری مون‌لاک لبز (Moonlock Lab)، این برنامه در حال احیای مجدد است و شرکت مذکور متوجه شده است که آن را از طریق گوگل‌ادسنس (Google AdSense) تبلیغ می‌کنند. این بدافزار در تبلیغات، به عنوان برنامه‌های محبوب MacOS از جمله برنامه اشتراک‌گذاری صفحه نمایش لوم (Loom)، ابزار طراحی رابط کاربری فیگما (Figma) و برنامه پیام‌رسان کال‌زی (Callzy) ظاهر می‌شود.

محققان مون‌لاک زمانی که با نسخه‌ای در نقش لوم مواجه شدند، این بدافزار را کشف کردند. هنگامی که آنها روی تبلیغات کلیک کردند، آنها را به smokecoffeeshop.com هدایت کرد که سپس دوباره به نسخه جعلی وب سایت لوم هدایت شدند. 

نسخه جعلی دقیقاً شبیه نسخه واقعی بود. با این حال، زمانی که کاربر روی دکمه Get Loom for free کلیک کرد، به جای دانلود برنامه اصلی، نسخه پیچیده ای از آموس را دانلود کرد.

سمت چپ واقعی، سمت راست جعلی - منبع: مون‌لاک
سمت چپ واقعی، سمت راست جعلی – منبع: مون‌لاک

آموس یک برنامه جدید نیست. شرکت امنیت سایبری سایبل (Cyble) وجود آن را در آوریل ۲۰۲۳ گزارش کرد. طبق گفته سایبل، این برنامه با یک سرویس اشتراک در تلگرام به مبلغ ۱۰۰۰ دلار در ماه به مجرمان سایبری فروخته می‌شد.

آموس در آن زمان می‌توانست بیش از ۵۰ کیف پول ارز دیجیتال مختلف از جمله الکترام (Electrum)، متامسک (MetaMask)، کوین بیس (Coinbase)، بایننس (Binance)، اکسودیوس (Exodus)، اتومیک (Atomic)، کوینومی (Coinomi) و غیره را هدف قرار دهد. سایبل ادعا داشت که وقتی این برنامه هر یک از این کیف پول‌ها را در رایانه کاربر پیدا کند، داده‌های کیف پول را به سرقت می‌برد. این بدان معنی است که فایل رمزگذاری شده کی‌والت (keyvault) کاربر مک احتمالاً توسط آموس ربوده می‌شود.

منبع: سایبل
منبع: سایبل

اگر یک فایل کی‌والت به سرقت رفته باشد، مهاجم می‌تواند کیف پول کاربر را تخلیه کند، به خصوص اگر قربانی در اولین ایجاد حساب کیف پول خود از رمز عبور ضعیفی استفاده کرده باشد.

مون‌لاک ادعا داشت که این نرم افزار اکنون ارتقا یافته است، زیرا نسخه‌ای را پیدا کرده‌اند که قابلیت جدیدی دارد. آموس اکنون می‌تواند یک برنامه کیف پول کریپتویی خاص را با یک شبیه‌ساز جایگزین کرده و به راحتی کیف پول قربانیان را حذف کند.

این بدافزار می‌تواند نرم‌افزار لجرلایو (Ledger Live) را که توسط دارندگان کیف پول سخت‌افزاری لجر استفاده می‌شود، شبیه‌سازی کند. مون‌لاک تاکید کرد که این قابلیت قبلاً در هیچ نسخه‌ای از آموس گزارش نشده و نشان‌دهنده پیشرفت قابل‌توجهی برای این برنامه مخرب است.

دستگاه‌های لجر کلیدهای خصوصی خود را در دستگاه‌های سخت‌افزاری، دور از دسترس بدافزار نصب‌شده بر روی رایانه شخصی ذخیره می‌کنند و کاربران باید هر تراکنش را در دستگاه تأیید کنند. این امر بدافزار را برای سرقت کریپتو از کاربران لجر دشوار می‌کند. با این حال، هدف مهاجم از شبیه سازی لجرلایو ممکن است نمایش اطلاعات فریبنده بر روی صفحه نمایش کاربر باشد که باعث می‌شود آنها به اشتباه ارز دیجیتال خود را برای مهاجم ارسال کنند. 

البته این قابلیت حتی از توانایی شبیه‌سازی لجرلایو نگران‌کننده‌تر است و نسخه‌های بعدی این نرم‌افزار ممکن است قادر به شبیه‌سازی برنامه‌های دیگر باشند. مون‌لاک اظهار داشت:

اگر نسخه جدید آموس بتواند لجرلایو را با یک کلون مخرب جعلی جایگزین کند، می‌تواند همین کار را با سایر برنامه‌ها نیز انجام دهد.

کیف پول‌های نرم افزاری تمام اطلاعات خود را مستقیماً روی مانیتور رایانه شخصی نمایش می‌دهند و نمایشگرهای فریبنده را خطرناک‌تر می‌کنند.

مون‌لاک مدعی شد که این نرم افزار را به توسعه دهنده کریزی ایول (Crazy Evil) که خودش را در تلگرام تبلیغ می‌کند، ردیابی کرده است. ظاهراً این گروه آگهی استخدامی را منتشر کرده است که در آن به توانایی نرم افزار آموس برای شبیه سازی لجرلایو می‌بالد.

کاربرانی که نرم افزار کیف پول کریپتویی را در مک اجرا می‌کنند باید بدانند که آموس، افرادی مانند آنها را هدف قرار می‌دهد. این بدافزار عموماً از طریق تبلیغات گوگل ادسنس عرضه می‌شود، بنابراین ممکن است بخواهند هنگام دانلود کردن نرم‌افزار از وب‌سایتی که از طریق بنر یا تبلیغات نمایشی پیدا کرده‌اند، بازدید کنید.

بدافزارها همچنان تهدیدی جدی برای کاربران ارزهای دیجیتال هستند. در ۱۶ آگوست (۲۶ مرداد)، شرکت امنیت سایبری چک‌پوینت ریسرچ (Check Point Research)، یک برنامه مشابه «استیلر» را کشف کرد که ارزهای دیجیتال را از طریق روشی به نام «کلیپینگ» تخلیه می‌کرد؛ در ۱۳ می نیز کسپرسکی بدافزاری به نام «دوریان» را کشف کرد که برای حمله به صرافی‌های کریپتویی استفاده می‌شد.

تگ: بدافزارتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار اتریوم

توقف موقت پذیرش درخواست حمایت‌های مالی در بنیاد اتریوم؛ فشار تقاضا بر ESP

8 شهریور 1404 - 23:00
57
tron price analysis تحلیل قیمت ترونtron price analysis تحلیل قیمت ترون
اخبار بلاکچین

ترون، ارزان‌تر از همیشه؛ پیامدهای کاهش هزینه تراکنش برای کاربران و توسعه‌دهندگان

8 شهریور 1404 - 18:00
74
نماد ETF اتریوم فرانکلین تمپلتون در فهرست DTCC قرار گرفت
اخبار بلاکچین

رشد چشمگیر USDe اتنا: استیبل‌کوینی با بازدهی ۱۱٪ و پتانسیل چالش برای USDC و USDT

8 شهریور 1404 - 12:00
57
راهنمای جامع اجاره خانه در دبی با استفاده از رمزارز در سال ۲۰۲۵
مقالات عمومی

راهنمای جامع اجاره خانه در دبی با استفاده از رمزارز در سال ۲۰۲۵

8 شهریور 1404 - 09:43
108
alpenglow Solana
کریپتو پدیا

ارتقا آلپنگلو (Alpenglow) سولانا چیست؟ گامی به سوی نزدک آنچین و انقلاب هوش مصنوعی

7 شهریور 1404 - 16:00
161
توکنیزه کردن افراد مشهور بلاک چین رمز ارز ارز دیجیتال ICO
تحلیل فاندامنتال

ورود ورسابنک (VersaBank) به دنیای سپرده‌های توکنیزه‌شده؛ جایگزینی امن‌تر از استیبل کوین‌ها برای انتقال پول

6 شهریور 1404 - 20:00
53
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

ایجنت chatgpt
آموزش

ایجنت چت جی‌پی‌تی چیست؟ آموزش ترید ارزهای دیجیتال با ایجنت ChatGPT

8 شهریور 1404 - 22:00
135
سقف جدید بیت کوین
مقالات عمومی

پیتر تیل در مقابل مایکل سیلر: ریسک خزانه‌داری کریپتو یا حباب؟

8 شهریور 1404 - 20:00
52
راهنمای جامع اجاره خانه در دبی با استفاده از رمزارز در سال ۲۰۲۵
مقالات عمومی

راهنمای جامع اجاره خانه در دبی با استفاده از رمزارز در سال ۲۰۲۵

8 شهریور 1404 - 09:43
108
alpenglow Solana
کریپتو پدیا

ارتقا آلپنگلو (Alpenglow) سولانا چیست؟ گامی به سوی نزدک آنچین و انقلاب هوش مصنوعی

7 شهریور 1404 - 16:00
161
پیش‌بینی قیمت بیت کوین در سال ۲۰۲۶: تحلیل کامل چرخه‌ها، زمستان کریپتو و اهداف بعدی
مقالات عمومی

پیش‌بینی قیمت بیت کوین در سال ۲۰۲۶: تحلیل کامل چرخه‌ها، زمستان کریپتو و اهداف بعدی

7 شهریور 1404 - 12:00
483
داستان تلخ یک پلیس بازنشسته؛ چطور ۱.۲ میلیون دلار در دام کلاهبرداری ارز دیجیتال افتاد؟
مقالات عمومی

داستان تلخ یک پلیس بازنشسته؛ چطور ۱.۲ میلیون دلار در دام کلاهبرداری ارز دیجیتال افتاد؟

6 شهریور 1404 - 22:00
184

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
4206

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.