میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

هشدار برای کاربران مک: بدافزار آموس (AMOS) مخفیانه کیف‌پول‌های کاربران را کپی می‌کند!

نگارش:‌رضا حضرتی
3 شهریور 1403 - 11:59
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
بدافزار pennywise در کانال‌های یوتیوب کیف پول‌ها را هدف قرار داده است

بدافزار اتمیک مک او اس (Atomic MacOS) یا اموس (AMOS) اکنون دارای قابلیت جدیدی است که به آن اجازه می‌دهد اپلیکیشن‌های کیف پول (Crypto Wallet) را شبیه‌سازی کرده و ارزهای دیجیتال را از کاربران سرقت کند.

به گزارش میهن بلاکچین، نسخه جدید بدافزار آموس می‌تواند در قالب اپلیکیشن‌های محبوب دیگر نیز ظاهر شود.

آموس، کاربران سیستم عامل مک را هدف قرار می‌دهد

بر اساس گزارش ۵ آگوست از شرکت امنیت سایبری مون‌لاک لبز (Moonlock Lab)، این برنامه در حال احیای مجدد است و شرکت مذکور متوجه شده است که آن را از طریق گوگل‌ادسنس (Google AdSense) تبلیغ می‌کنند. این بدافزار در تبلیغات، به عنوان برنامه‌های محبوب MacOS از جمله برنامه اشتراک‌گذاری صفحه نمایش لوم (Loom)، ابزار طراحی رابط کاربری فیگما (Figma) و برنامه پیام‌رسان کال‌زی (Callzy) ظاهر می‌شود.

محققان مون‌لاک زمانی که با نسخه‌ای در نقش لوم مواجه شدند، این بدافزار را کشف کردند. هنگامی که آنها روی تبلیغات کلیک کردند، آنها را به smokecoffeeshop.com هدایت کرد که سپس دوباره به نسخه جعلی وب سایت لوم هدایت شدند. 

نسخه جعلی دقیقاً شبیه نسخه واقعی بود. با این حال، زمانی که کاربر روی دکمه Get Loom for free کلیک کرد، به جای دانلود برنامه اصلی، نسخه پیچیده ای از آموس را دانلود کرد.

سمت چپ واقعی، سمت راست جعلی - منبع: مون‌لاک
سمت چپ واقعی، سمت راست جعلی – منبع: مون‌لاک

آموس یک برنامه جدید نیست. شرکت امنیت سایبری سایبل (Cyble) وجود آن را در آوریل ۲۰۲۳ گزارش کرد. طبق گفته سایبل، این برنامه با یک سرویس اشتراک در تلگرام به مبلغ ۱۰۰۰ دلار در ماه به مجرمان سایبری فروخته می‌شد.

آموس در آن زمان می‌توانست بیش از ۵۰ کیف پول ارز دیجیتال مختلف از جمله الکترام (Electrum)، متامسک (MetaMask)، کوین بیس (Coinbase)، بایننس (Binance)، اکسودیوس (Exodus)، اتومیک (Atomic)، کوینومی (Coinomi) و غیره را هدف قرار دهد. سایبل ادعا داشت که وقتی این برنامه هر یک از این کیف پول‌ها را در رایانه کاربر پیدا کند، داده‌های کیف پول را به سرقت می‌برد. این بدان معنی است که فایل رمزگذاری شده کی‌والت (keyvault) کاربر مک احتمالاً توسط آموس ربوده می‌شود.

منبع: سایبل
منبع: سایبل

اگر یک فایل کی‌والت به سرقت رفته باشد، مهاجم می‌تواند کیف پول کاربر را تخلیه کند، به خصوص اگر قربانی در اولین ایجاد حساب کیف پول خود از رمز عبور ضعیفی استفاده کرده باشد.

مون‌لاک ادعا داشت که این نرم افزار اکنون ارتقا یافته است، زیرا نسخه‌ای را پیدا کرده‌اند که قابلیت جدیدی دارد. آموس اکنون می‌تواند یک برنامه کیف پول کریپتویی خاص را با یک شبیه‌ساز جایگزین کرده و به راحتی کیف پول قربانیان را حذف کند.

این بدافزار می‌تواند نرم‌افزار لجرلایو (Ledger Live) را که توسط دارندگان کیف پول سخت‌افزاری لجر استفاده می‌شود، شبیه‌سازی کند. مون‌لاک تاکید کرد که این قابلیت قبلاً در هیچ نسخه‌ای از آموس گزارش نشده و نشان‌دهنده پیشرفت قابل‌توجهی برای این برنامه مخرب است.

دستگاه‌های لجر کلیدهای خصوصی خود را در دستگاه‌های سخت‌افزاری، دور از دسترس بدافزار نصب‌شده بر روی رایانه شخصی ذخیره می‌کنند و کاربران باید هر تراکنش را در دستگاه تأیید کنند. این امر بدافزار را برای سرقت کریپتو از کاربران لجر دشوار می‌کند. با این حال، هدف مهاجم از شبیه سازی لجرلایو ممکن است نمایش اطلاعات فریبنده بر روی صفحه نمایش کاربر باشد که باعث می‌شود آنها به اشتباه ارز دیجیتال خود را برای مهاجم ارسال کنند. 

البته این قابلیت حتی از توانایی شبیه‌سازی لجرلایو نگران‌کننده‌تر است و نسخه‌های بعدی این نرم‌افزار ممکن است قادر به شبیه‌سازی برنامه‌های دیگر باشند. مون‌لاک اظهار داشت:

اگر نسخه جدید آموس بتواند لجرلایو را با یک کلون مخرب جعلی جایگزین کند، می‌تواند همین کار را با سایر برنامه‌ها نیز انجام دهد.

کیف پول‌های نرم افزاری تمام اطلاعات خود را مستقیماً روی مانیتور رایانه شخصی نمایش می‌دهند و نمایشگرهای فریبنده را خطرناک‌تر می‌کنند.

مون‌لاک مدعی شد که این نرم افزار را به توسعه دهنده کریزی ایول (Crazy Evil) که خودش را در تلگرام تبلیغ می‌کند، ردیابی کرده است. ظاهراً این گروه آگهی استخدامی را منتشر کرده است که در آن به توانایی نرم افزار آموس برای شبیه سازی لجرلایو می‌بالد.

کاربرانی که نرم افزار کیف پول کریپتویی را در مک اجرا می‌کنند باید بدانند که آموس، افرادی مانند آنها را هدف قرار می‌دهد. این بدافزار عموماً از طریق تبلیغات گوگل ادسنس عرضه می‌شود، بنابراین ممکن است بخواهند هنگام دانلود کردن نرم‌افزار از وب‌سایتی که از طریق بنر یا تبلیغات نمایشی پیدا کرده‌اند، بازدید کنید.

بدافزارها همچنان تهدیدی جدی برای کاربران ارزهای دیجیتال هستند. در ۱۶ آگوست (۲۶ مرداد)، شرکت امنیت سایبری چک‌پوینت ریسرچ (Check Point Research)، یک برنامه مشابه «استیلر» را کشف کرد که ارزهای دیجیتال را از طریق روشی به نام «کلیپینگ» تخلیه می‌کرد؛ در ۱۳ می نیز کسپرسکی بدافزاری به نام «دوریان» را کشف کرد که برای حمله به صرافی‌های کریپتویی استفاده می‌شد.

تگ: بدافزارتکنولوژی بلاک چینهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
12
فیچر استراتژی و خرید بیت کوین
اخبار بیت کوین

مقایسه غول بیت کوین Strategy با ترا لونا (Terra Luna) اشتباه است

2 تیر 1405 - 11:00
22
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

رکوردشکنی حملات هکری در کریپتو؛ ۸۳ حمله در سه‌ماهه دوم ۲۰۲۶ اتفاق افتاد!

1 تیر 1405 - 23:00
11
فیچر اهمیت خودحضانتی
اخبار بیت کوین

چرا توسعه‌دهندگان بیت کوین می‌خواهند قابلیت «جایگزینی تراکنش با کارمزد بیشتر» را کنار بگذارند؟

1 تیر 1405 - 17:00
26
فیچر هک کلاهبرداری
اخبار عمومی

بررسی حملات اخیر به پل‌های بلاکچینی Taiko و Secret Network

1 تیر 1405 - 13:00
19
ارزش قابل استخراج ماینر | MEV
اخبار عمومی

ضربه ۷.۵ میلیون دلاری به برترین ربات ساندویچ اتریوم در یک تله ضد MEV

31 خرداد 1405 - 13:00
20
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر اسکنر آربیتراژ
مقالات عمومی

بهترین اسکنر‌های شناسایی آربیتراژ ارز دیجیتال در ۲۰۲۶؛ کسب سود از اختلاف قیمت‌های پنهان

3 تیر 1405 - 12:00
7
فیچر دکس اگریگیتورها
صرافی غیرمتمرکز

پایان بحران در THORChain؛ آغاز فعالیت دوباره این صرافی پس از ۱ ماه دوری

2 تیر 1405 - 21:00
12
فیچر هوش مصنوعی
مقالات عمومی

پایان انحصار؛ چگونه هوش مصنوعی غیرمتمرکز بساط غول‌های فناوری را جمع می‌کند؟

29 خرداد 1405 - 20:00
39
فیچر قیمت کلی ارزها
مقالات عمومی

عوامل تعیین‌کننده قیمت ارزهای دیجیتال چیست؟ بررسی نیروهای مؤثر بر بازار کریپتو

29 خرداد 1405 - 16:00
56
تعامل ایجنت‌های هوش مصنوعی با کیف پول‌های دیجیتال و لایه‌های پرداخت در اقتصاد آنچین
مقالات عمومی

هوش مصنوعی؛ ابزاری در لباس انسان یا آگاهی در کالبد دیجیتال؟

29 خرداد 1405 - 12:00
30
رابط کاربری اپلیکیشن جدید ENS با دکمه ثبت نام دامنه در محیطی ساده و بهینه برای کاربران بلاکچین.
مقالات عمومی

اپلیکیشن جدید ENS رونمایی شد؛ تجربه هویت دیجیتالی بدون نیاز به دانش تخصصی

27 خرداد 1405 - 17:00
35

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
135

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.