نقاط رئيسية يجب تذكرها
كما يوضح جيمي سو، مدير الأمن في بينانس، في سياق هذا المقال، فإن الاكتشافات الأخيرة التي تشير إلى ظهور بيانات اعتماد مستخدمي بينانس على الويب المظلم تأتي من أجهزة مصابة ببرمجيات خبيثة، وليس من اختراق في أنظمة بينانس.
البرمجيات الخبيثة (مالوير) من نوع InfoStealer (سرقة البيانات) هي تهديد متزايد الانتشار يستهدف بيانات الاعتماد المخزنة في المتصفحات عبر جميع القطاعات، بما في ذلك قطاع العملات المشفرة.
تراقب Binance بنشاط مثل هذه الحوادث، وتُخطر المستخدمين المعنيين وتساعدهم على حماية حساباتهم، لكن اليقظة من جانب المستخدمين تظل ضرورية.

في الأيام الأخيرة، ظهرت ادعاءات تتهم Binance بحدوث تسريب محتمل لبيانات. مبنية على روايات مرتبطة بظهور بيانات اعتماد المستخدمين في منتديات الويب المظلم. نود توضيح أن تحقيقاتنا الداخلية لا تُظهر أي مؤشرات على اختراق أنظمة Binance.
يبدو أن بيانات الاعتماد المعنية جاءت من إصابات ببرمجيات خبيثة على أجهزة المستخدمين الفردية. وقد قام كيان معروف يجري على أسواق الويب المظلم ويستخدم فئة من البرامج الضارة تُسمى InfoStealers بجمع هذه البيانات على وجه الخصوص لاسترجاع معلومات من المتصفحات المصابة.
ليس هذا حدثًا معزولًا: تراقب فرقنا الأمنية مصادر الويب المظلم وحملات البرامج الضارة بشكل مستمر لتحديد التهديدات المحتملة لمستخدمينا. عندما نكتشف بيانات اعتماد مرتبطة بحسابات Binance، نتخذ إجراءً بسرعة: نبدأ إعادة تعيين كلمات المرور، ونلغي الجلسات النشطة، ونرافق المستخدمين المعنيين حتى يتمكنوا من استعادة حساباتهم.
تحدٍ كبير في مجال الأمن السيبراني
رغم أن منصات العملات المشفرة تُعد هدفًا شائعًا، فإن تهديد البرامج الضارة من نوع InfoStealer أوسع بكثير. ووفقًا لـ Kaspersky، تم كشف أكثر من مليوني بيانات بطاقة بنكية العام الماضي بسبب هذه الحملات. وهذا الرقم لا يتوقف عن الزيادة.
تؤكد بيانات Binance الداخلية هذا الاتجاه. خلال الأشهر الأخيرة، حددنا ارتفاعًا ملحوظًا في عدد المستخدمين الذين تشير بيانات اعتمادهم أو بيانات الجلسة لديهم إلى أنها ربما تعرضت للاختراق بسبب إصابات ببرمجيات InfoStealer. لا تأتي هذه الإصابات من Binance. بل تؤثر عادةً على الأجهزة الشخصية التي تكون فيها بيانات الاعتماد محفوظة داخل المتصفحات أو يتم إدخالها تلقائيًا في المواقع الإلكترونية.
ما هي برامج InfoStealer؟
تعد برامج InfoStealer فئة من البرمجيات الخبيثة (malware) المصممة لاستخراج بيانات حساسة من الأجهزة المصابة دون علم الضحية. ويشمل ذلك كلمات المرور وملفات تعريف الارتباط الخاصة بالجلسة وتفاصيل محافظ العملات المشفرة وغيرها من المعلومات الشخصية القيمة.
هذه الأدوات متاحة على نطاق واسع عبر نموذج البرمجيات الخبيثة كخدمة. مقابل رسوم اشتراك، يمكن لمجرمي الإنترنت الوصول إلى منصات برمجيات خبيثة متقدمة توفر لوحات تحكم وخدمة عملاء، مع إخراج تلقائي للبيانات إلى خوادم القيادة والتحكم. وبعد سرقة البيانات، يتم بيعها في منتديات الويب المظلم أو عبر قنوات Telegram أو أسواق خاصة.
لا يقتصر الضرر الناجم عن الإصابة عبر InfoStealer على حساب واحد مخترق فقط. قد تؤدي بيانات الاعتماد المخترقة إلى سرقة الهوية والاحتيال المالي والوصول غير المصرح به إلى خدمات أخرى، خصوصًا عندما تتم إعادة استخدام بيانات الاعتماد عبر منصات متعددة.
غالبًا ما يتم توزيع البرامج الضارة من نوع InfoStealer عبر حملات التصيد الاحتيالي (phishing)، أو إعلانات خبيثة، أو برمجيات حصان طروادة، أو ملحقات متصفح مزيفة. بمجرد تثبيتها على جهاز ما، تقوم بتحليل بيانات الاعتماد المخزنة ثم إرسالها إلى المهاجم.
إليك أكثر نواقل التوزيع شيوعًا:
رسائل بريد تصيّدية (phishing) تحتوي على مرفقات أو روابط خبيثة؛
تنزيلات احتيالية أو برامج من متاجر تطبيقات غير رسمية؛
تعديلات ألعاب وتطبيقات مقرصنة يتم مشاركتها عبر Discord أو Telegram؛
إضافات أو وحدات ملحقة خبيثة للمتصفح؛
مواقع ويب مخترَقة تقوم بتثبيت البرامج الضارة بصمت (تنزيلات مخفية).
بمجرد تفعيلها، يمكن لبرامج InfoStealer استخراج كلمات المرور المخزنة في المتصفح، ومدخلات الإكمال التلقائي، وبيانات الحافظة (بما في ذلك عناوين محافظ العملات المشفرة)، وحتى رموز الجلسة التي تُمكّن المهاجمين منتحال هوية المستخدمين دون الحاجة إلى معرفة بيانات اعتماد تسجيل الدخول الخاصة بهم.
إليك بعض العلامات التي قد تشير إلى إصابة جهازك ببرنامج من نوع InfoStealer:
إشعارات غير معتادة أو إضافات تظهر داخل متصفحك؛
تنبيهات تسجيل دخول غير مصرح بها أو نشاط غير معتاد في الحساب؛
تغييرات غير متوقعة في إعدادات الأمان أو كلمات المرور؛
تباطؤ مفاجئ في أداء النظام.
Les logiciels les plus recherchés : les logiciels InfoStealers populaires ciblant Windows et MacOS
خلال آخر 90 يومًا، كشفت تحليلاتنا عن عدة نسخ مهمة من البرامج الضارة من نوع InfoStealer التي تستهدف مستخدمي Windows وMacOS معًا. بالنسبة لمستخدمي Windows، يُعد RedLine وLummaC2 وVidar وAsyncRAT من أكثر البرامج انتشارًا.
يُشتهر RedLine Stealer بجمع بيانات اعتماد تسجيل الدخول والمعلومات المتعلقة بالعملات المشفرة من المتصفحات.
يُعد LummaC2 تهديدًا يزداد شعبيته باستمرار، وقد دمج تقنيات للتحايل على حماية المتصفحات الحديثة مثل التشفير المرتبط بالتطبيقات، وهو قادر الآن على سرقة ملفات تعريف الارتباط وتفاصيل محافظ العملات المشفرة في الوقت الفعلي.
يركز Vidar Stealer على إخراج بيانات من المتصفحات والتطبيقات المحلية، مع قدرة ملحوظة على استرداد بيانات اعتماد محافظ العملات المشفرة.
يمكّن AsyncRAT المهاجمين من مراقبة الضحايا عن بُعد عبر تسجيل ضغطات لوحة المفاتيح، والتقاط لقطات الشاشة، ونشر حمولات إضافية. وقد استخدم مجرمو الإنترنت مؤخرًا AsyncRAT مرة أخرى في هجمات مرتبطة بالعملات المشفرة، لجمع بيانات اعتماد وبيانات نظام من أجهزة Windows المصابة.
أصبح Atomic Stealer تهديدًا رئيسيًا لمستخدمي MacOS. يمكن لهذه الأداة استخراج بيانات الاعتماد وبيانات التصفح ومعلومات محافظ العملات المشفرة من الأجهزة المصابة. وباعتباره مُوزعًا عبر قنوات القراصنة كخدمة، يستغل Atomic Stealer AppleScript الأصلي لجمع البيانات، ما يشكل خطرًا كبيرًا على كل من المستخدمين الأفراد والمؤسسات التي تستخدم MacOS. ويُعد Poseidon وBanshee من بين المتغيرات الأخرى البارزة التي تستهدف MacOS.
الضربة المضادة من Binance
ضمن بروتوكولاتنا الأمنية، نقوم بـ:
نراقب أسواق ومنتديات الويب المظلم بحثًا عن تسريبات بيانات المستخدمين؛
نُبلغ المستخدمين المعنيين ونبدأ إعادة تعيين كلمات المرور؛
نُبطل الجلسات المخترَقة؛
نقدم نصائح واضحة لحماية الأجهزة وإزالة البرامج الضارة.
تظل البنية التحتية لدينا آمنة، لكن سرقة بيانات الاعتماد من الأجهزة الشخصية المصابة تمثل خطرًا خارجيًا يواجهه الجميع، ما يجعل أهمية تثقيف المستخدمين وتعزيز النظافة السيبرانية أكبر من أي وقت مضى.
كيف تحمي نفسك من التطبيقات المزيفة؟
أولاً، استخدم أدوات مكافحة الفيروسات ومكافحة البرامج الضارة (anti-malware) وقم بإجراء عمليات فحص منتظمة. يُعد Malwarebytes وBitdefender وKaspersky وMcAfee وNorton وAvast وWindows Defender من بين الأدوات المجانية المعروفة. بالنسبة لمستخدمي MacOS، يُنصح باستخدام لاحقة الأدوات المضادة للبرمجيات الخبيثة من Objective-See، والتي تشمل LuLu وKnockKnock وReiKey وBlockBlock وRansomWhere? وOverSight.
لا تنسَ أن الفحوصات السريعة غالبًا لا تعمل بشكل صحيح لأن معظم البرامج الضارة تقوم بحذف ملفات المرحلة الأولى تلقائيًا فور العدوى الأولية. نفّذ دائمًا فحصًا كاملاً للقرص لضمان حماية مثالية.
فيما يلي بعض الإجراءات العملية التي يمكنك اتخاذها لتقليل تعرضك لهذا التهديد والعديد من تهديدات الأمن السيبراني الأخرى:
فعّل المصادقة الثنائية (A2F) باستخدام تطبيق مصادقة أو مفتاحًا فعليًا (مفتاح أجهزة).
تجنّب حفظ كلمات المرور في متصفحك. فكّر في استخدام مدير كلمات مرور مخصص.
حمّل البرامج والتطبيقات فقط من مصادر رسمية.
حافظ على تحديث نظام التشغيل والمتصفح وجميع تطبيقاتك.
افحص بشكل دوري الأجهزة المصرح بها في حساب Binance واحذف أي إدخالات غير مألوفة.
استخدم قائمة عناوين السحب المسموح بها للحد من الوجهات المحتملة للأموال.
تجنب استخدام شبكات WiFi العامة أو غير الآمنة عند الوصول إلى حسابات حساسة.
استخدم بيانات اعتماد فريدة لكل حساب وقم بتحديثها بانتظام.
تابع تحديثات الأمان وأفضل الممارسات لدى Binance ومصادر موثوقة أخرى.
غيّر كلمات المرور فورًا، وقفل الحسابات، وأبلغ عبر قنوات خدمة العملاء في Binance إذا كنت تشك في إصابة ببرمجية خبيثة.
يمكنك الاطلاع على الدليل الأمني الشامل لدينا الذي يضم 14 نصيحة للحصول على أفكار إضافية حول حماية حسابك.
البقاء في أمان في ظل بيئة تهديدات تتغير باستمرار
إن الزيادة المستمرة في أهمية تهديدات نوع InfoStealer هي تذكير بتطور الهجمات السيبرانية وانتشارها. ورغم أن Binance تواصل الاستثمار بكثافة في أمن المنصة ومراقبة الويب المظلم، فإن حماية أموالك وبياناتك الشخصية تتطلب أيضًا إجراءات منك.
من خلال البقاء على اطلاع، واعتماد عادات أمنية، والحفاظ على أجهزة المستخدمين خالية من الفيروسات، يمكن للمستخدمين تقليل تعرضهم بشكل كبير لتهديدات مثل البرامج الضارة من نوع InfoStealer.
إذا كنت تعتقد أن حسابك قد تأثر، أو لاحظت نشاطًا مشبوهًا، يُرجى التواصل معنا عبر القنوات الرسمية لخدمة العملاء. الأمن مسؤولية مشتركة ونحن موجودون لمساعدتك.
