دوشنبه, تیر ۱, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

هشدار مایکروسافت درباره بدافزار خود تکثیر شونده که به دنبال ارزهای دیجیتال است

شهر سخت افزار توسط شهر سخت افزار
۰۱ تیر ۱۴۰۵
در هک و امنیت سایبری
مدت زمان مطالعه: 2 دقیقه
0

مایکروسافت به تازگی از وجود یک بدافزار پیشرفته جدید برای ویندوز خبر داده که از بهمن سال گذشته به‌ دنبال ارزهای دیجیتال کاربران است. این بدافزار از نوع Clipper Malware بوده و برخلاف بسیاری از تهدیدهای سایبری امروزی فقط از طریق فلش USB گسترش پیدا می‌کند.

بدافزارهای Clipper نوع خاصی از بدافزارها هستند که از عادت رایج کاربران در کپی و پیست کردن اطلاعات سوءاستفاده می‌کنند. این بدافزارها به‌طور مداوم کلیپ‌بورد سیستم را زیر نظر دارند و در صورت شناسایی اطلاعات حساس مالی، به‌ویژه آدرس کیف پول‌ها، محتوای آن را بدون اطلاع کاربر تغییر می‌دهند.

در نتیجه هنگام انتقال دارایی دیجیتال، رمزارزها به جای کیف پول مقصد به آدرس متعلق به مهاجم ارسال می‌شوند. بر اساس گزارش مایکروسافت، این بدافزار زمانی کار خودش را آغاز می‌کند که کاربر یک فلش مموری آلوده را به سیستم متصل کرده و فایلی را که ظاهراً یک سند عادی به نظر می‌رسد باز کند.

clm-2.jpg

نحوه کار این بدافزار Clipper Malware

در واقع این فایل یک میان‌بر مخفی با پسوند .lnk است که پس از اجرا، بدافزار را روی سیستم نصب می‌کند. سپس بدافزار تلاش می‌کند خود را به سایر فلش‌های متصل به دستگاه نیز منتقل کند تا میان کاربران و رایانه‌های مختلف گسترش یابد.

بدافزار مذکور می‌تواند سناریوهای خطرناکی را رقم بزند. اگر کاربر آدرس کیف پول رمزارزی را برای انجام تراکنش کپی کند، بدافزار آن را با آدرس مهاجم جایگزین می‌کند. نکته مهم اینجاست که آدرس جعلی به گونه‌ای ساخته می‌شود که چند کاراکتر ابتدایی و انتهایی آن با آدرس اصلی مطابقت داشته باشد تا احتمال تشخیص توسط کاربر کاهش یابد.

خطر تنها به سرقت تراکنش‌ها محدود نمی‌شود. اگر کاربر اطلاعات حساسی مانند عبارت بازیابی Seed Phrase یا کلید خصوصی کیف پول را کپی کند، بدافزار این داده‌ها را مستقیماً سرقت می‌کند. در چنین شرایطی مهاجمان می‌توانند کنترل کامل کیف پول و تمام دارایی‌های موجود در آن را به دست آورند.

یکی از ویژگی‌های قابل توجه این بدافزار نحوه مخفی‌سازی ارتباطات آن است. Crypto Clipper به‌جای اتصال مستقیم به سرورهای اینترنتی معمول، از نسخه‌ای داخلی و مخفی از شبکه Tor استفاده می‌کند. داده‌های سرقت‌شده از طریق یک پروکسی محلی SOCKS5 به وب‌سایت‌های مخفی با پسوند .onion ارسال می‌شوند.

این روش باعث می‌شود بسیاری از ابزارهای امنیتی سنتی قادر به شناسایی ترافیک مخرب نباشند. مایکروسافت همچنین هشدار داده که این بدافزار تنها یک ابزار سرقت رمزارز نیست. مهاجمان از طریق آن به قابلیت اجرای دستورات از راه دور نیز دسترسی پیدا می‌کنند.

به بیان دیگر، پس از آلوده شدن سیستم، مجرمان سایبری می‌توانند هر نوع کد دلخواه را روی سیستم قربانی اجرا کنند. کارشناسان امنیتی برای مقابله با این تهدید چند توصیه مهم مطرح کرده‌اند. هنگام ارسال رمزارز باید تمام کاراکترهای آدرس کیف پول بررسی شود .

استفاده از کیف پول‌های سخت‌افزاری نیز می‌تواند امنیت را افزایش دهد، زیرا این دستگاه‌ها آدرس مقصد را روی نمایشگر مستقل خود نمایش می‌دهند و امکان تأیید نهایی تراکنش را فراهم می‌کنند. همچنین کاربران باید از اتصال فلش مموری‌ها و حافظه‌های USB ناشناس یا غیرمطمئن به سیستم‌ مهم خودداری کنند.

مرتبط پست ها

هک و امنیت سایبری

مایکروسافت هشدار داد: این بدافزار ماینینگ به کارت گرافیک شما چشم طمع دارد!

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

کرم هوش مصنوعی خودتکثیرشونده از راه رسید؛ روش اختصاصی برای هر حمله و قادر به یادگیری

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

گزارش جنجالی: سازمان امنیت ملی آمریکا از مدل Mythos انتروپیک برای عملیات سایبری علیه ایران و چین استفاده می‌کند

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

شهر مخفی هکرها؛ FBI یک دنیای واقعی برای تمرین حملات سایبری ایجاد کرد

۰۱ تیر ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

4 × 1 =

جدیدترین اخبار دانش جوین

  • منطقه آزاد جدید در تهران / مسیر خودروهای لوکس بسته می‌شود
  • سه پیشنهاد مدیرعامل مس ایران برای توسعه همکاری‌های راهبردی با چین
  • واحد سولفورزدایی کارخانه صبا فولاد خلیج فارس به بهره‌برداری رسید
  • حسن‌زاده: بخش خصوصی خواهان حمایت مالی نیست؛ اصلاح مقررات می‌خواهد
  • ایران در جنگ کریدور‌ها عقب مانده است / رتبه لجستیکی کشور از ۶۴ به ۱۲۳ سقوط کرد
  • مایکروسافت هشدار داد: این بدافزار ماینینگ به کارت گرافیک شما چشم طمع دارد!
  • جارو شارژی شیائومی مدل Mijia 4 Pro با ایستگاه تخلیه خودکار معرفی شد
  • تعدد بخشنامه‌ها تجارت ایران را به بن‌بست رسانده است
  • تعمیر یخچال در اصفهان؛ بررسی خدمات سیار در محل، لیست قیمت و نکات ایمنی

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در چطور تریدرها بخشی از هزینه معاملات خود را پس می‌گیرند؟ بررسی کش‌بک و ریبیت فارکس
  • حامد در چطور تریدرها بخشی از هزینه معاملات خود را پس می‌گیرند؟ بررسی کش‌بک و ریبیت فارکس
  • کارشناس روابط عمومی در گام بلند سازمان‌ها به سوی هوشمندسازی؛ آزمون آنلاین چطور ارزیابی‌های سنتی را به تصمیم‌گیری‌های دقیق مدیریریتی تبدیل می‌کند؟
  • امیر در گام بلند سازمان‌ها به سوی هوشمندسازی؛ آزمون آنلاین چطور ارزیابی‌های سنتی را به تصمیم‌گیری‌های دقیق مدیریریتی تبدیل می‌کند؟
  • کارشناس روابط عمومی در مگنتک؛ پل ارتباطی نوآوران و کسب‌وکارهای آینده‌محور

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • منطقه آزاد جدید در تهران / مسیر خودروهای لوکس بسته می‌شود
  • سه پیشنهاد مدیرعامل مس ایران برای توسعه همکاری‌های راهبردی با چین
  • واحد سولفورزدایی کارخانه صبا فولاد خلیج فارس به بهره‌برداری رسید
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • خرید سرور ایران
  • ظروف یکبار مصرف

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.