يواجه مستثمرو العملات المشفرة تهديدًا متطورًا آخر. لقد اكتشف الباحثون الأمنيون في مايكروسوفت حملة برمجيات خبيثة جديدة مصممة لسرقة الأصول المشفرة من خلال أدوات مفتوحة المصدر المخترقة المستخدمة من قبل المطورين في جميع أنحاء العالم.

وفقًا لتحذير مايكروسوفت، يقوم المهاجمون بإخفاء كود خبيث داخل حزم شهيرة مستضافة على npm، واحدة من أكبر مستودعات حزم البرمجيات المستخدمة في تطوير التطبيقات.

تحميل واحد يكفي لاختراق جهاز.

الخطر يكمن في أن هذه الحزم المصابة تبدو شرعية للوهلة الأولى. بمجرد أن يقوم مطور أو مستخدم بتنزيلها وتثبيتها، يتم نشر فيروس التحكم عن بُعد (RAT) على النظام.

تعمل البرمجيات الخبيثة بعد ذلك بصمت في الخلفية، وتقوم بجمع معلومات حساسة من الجهاز المصاب.

يمكن للمهاجمين أن:

🔹 تسجيل ضغطات المفاتيح
🔹 التقاط لقطات شاشة
🔹 البحث عن مفاتيح المحافظ الخاصة المخزنة
🔹 سرقة كلمات المرور وبيانات تسجيل الدخول
🔹 مراقبة نشاط المستخدمين في الوقت الفعلي

في كثير من الحالات، قد لا يكون لدى الضحايا أي فكرة عن أن نظامهم قد تم اختراقه حتى يكون قد تم بالفعل إلحاق ضرر كبير.

يستغل المهاجمون منصة ذكاء اصطناعي شائعة

أحد أكثر الجوانب المثيرة للقلق في هذه الحملة هو الطريقة التي يتم بها نقل البيانات المسروقة.

ووفقًا لمايكروسوفت، يستخدم المهاجمون منصة Hugging Face، وهي منصة معروفة على نطاق واسع يستخدمها مطورو الذكاء الاصطناعي والتعلم الآلي. ومن خلال تمرير المعلومات المسروقة عبر بنية تحتية يُعوَّل عليها، يمكن للمحتالين الإلكترونيين تقليل احتمالية اكتشافهم بواسطة برامج الأمان التقليدية.

تجعل هذه التقنية الهجوم خطيرًا بشكل خاص لأن حركة مرور الشبكة قد تبدو شرعية تمامًا.

تهديد آخر: برمجيات خبيثة تقوم باستخراج العملات المشفرة سراً

حذرت مايكروسوفت أيضًا مؤخرًا من نوع منفصل من الهجمات يستهدف مالكي أجهزة الكمبيوتر عالية الأداء.

في هذه الحالة، لا يتمثل الهدف في سرقة العملات المشفرة مباشرةً، بل في تنفيذ ما يُسمى باختطاف العملات المشفرة (cryptojacking). بعد إصابة النظام، يستخدم البرمجيات الخبيثة بشكل سري أجهزة الضحية لاستخراج العملات المشفرة لصالح المهاجمين.

تشمل الأهداف الرئيسية:

🔹 لاعبو ألعاب الكمبيوتر
🔹 مالكو بطاقات الرسوميات القوية
🔹 محبو العتاد الذين يمتلكون وحدات معالجة رسومات عالية المستوى

وبما أن عملية التعدين تعمل بصمت في الخلفية، غالبًا ما يلاحظ الضحايا أعراضًا مثل زيادة استهلاك الكهرباء، أو الحرارة المفرطة، أو تدهور أداء النظام فقط.

تتصاعد نتائج البحث—مواقع مزيفة

يعتمد المهاجمون بشكل متزايد على تقنيات تحسين محركات البحث (SEO) لدفع المواقع الخبيثة إلى قمة نتائج البحث.

ونتيجة لذلك، قد يزور المستخدمون دون علم مواقع مزيفة تقدم تنزيلات للبرامج أو محافظ عملات مشفرة أو أدوات للمطورين تحتوي فعليًا على برمجيات خبيثة.

لا تزال السلامة أمراً بالغ الأهمية

إن تزايد عدد الهجمات المتقدمة يبرز مدى جاذبية قطاع العملات المشفرة للمحتالين الإلكترونيين. ومع استمرار زيادة قيمة الأصول الرقمية، يوسع المهاجمون نطاق تركيزهم بعيدًا عن البورصات والشركات ليصل إلى المستخدمين العاديين ومطوري البرمجيات.

يوصي خبراء الأمن بالتحقق من مصادر البرامج قبل تنزيلها، وتفعيل المصادقة متعددة العوامل، وعدم تخزين المفاتيح الخاصة بصيغ غير مُشفّرة.

#CyberSecurity ، #cyberattack ، #crypto ، #hacking ، #StaySafe

ابقَ متقدمًا خطوة واحدة—اتبع ملفنا الشخصي وابقَ على اطلاع بكل ما هو مهم في عالم العملات المشفرة.

إخلاء المسؤولية:

المعلومات والآراء الواردة في هذه المقالة لأغراض إعلامية وتعليمية فقط، ولا ينبغي اعتبارها نصيحة مالية أو استثمارية. لا يشكل أي شيء في هذه الصفحة توصية بشراء أو بيع أي أصول. إن استثمارات العملات المشفرة تنطوي بطبيعتها على مخاطر وقد تؤدي إلى خسارة مالية. قم دائمًا بإجراء بحثك الخاص قبل اتخاذ أي قرار استثماري.