تستخدم مجموعة جديدة من برمجيات Windows الخبيثة تعدين العملات المشفرة كهدف نهائي لها—والطريقة التي يتم الدخول بها مقلقة بشكل خاص.
تقول Elastic Security Labs إن أربعة وحدات تم تحديدها حديثًا مرتبطة بمنظومة REVSTEALER يمكن أن تظل على الأجهزة المصابة حتى بعد أن يحذف سارق المعلومات الأصلي نفسه. ويُقال إن إحدى الوحدات تعطل Windows Update وMicrosoft Defender قبل تشغيل مُعدِّن عملات مشفرة.
وهذا يحوّل عدوى لمرة واحدة إلى تهديد مستمر: فقد يكون البيانات المسروقة مجرد الضرر الأول، بينما يمكن إعادة توظيف جهاز الضحية بهدوء لتعدين العملات المشفرة في الخلفية.
بالنسبة لمستخدمي العملات المشفرة، والمعدنين، وأي شخص يدير محافظ على Windows، فهذا تذكير بأن أمن الأجهزة الطرفية لا يقل أهمية عن أمن السلسلة. يجب عدم تجاهل الانخفاضات غير المتوقعة في الأداء، وارتفاع الحرارة، وتعطيل أدوات الأمان.
ترقبوا المزيد من مؤشرات الاختراق والتحديثات حول مدى انتشار نشر هذه الوحدات.
هل أصبحت حمولات تعدين العملات المشفرة طبقة الربح الافتراضية لحملات البرمجيات الخبيثة الحديثة؟
#CryptoSecurity #Cybersecurity #CryptoNews
تقول Elastic Security Labs إن أربعة وحدات تم تحديدها حديثًا مرتبطة بمنظومة REVSTEALER يمكن أن تظل على الأجهزة المصابة حتى بعد أن يحذف سارق المعلومات الأصلي نفسه. ويُقال إن إحدى الوحدات تعطل Windows Update وMicrosoft Defender قبل تشغيل مُعدِّن عملات مشفرة.
وهذا يحوّل عدوى لمرة واحدة إلى تهديد مستمر: فقد يكون البيانات المسروقة مجرد الضرر الأول، بينما يمكن إعادة توظيف جهاز الضحية بهدوء لتعدين العملات المشفرة في الخلفية.
بالنسبة لمستخدمي العملات المشفرة، والمعدنين، وأي شخص يدير محافظ على Windows، فهذا تذكير بأن أمن الأجهزة الطرفية لا يقل أهمية عن أمن السلسلة. يجب عدم تجاهل الانخفاضات غير المتوقعة في الأداء، وارتفاع الحرارة، وتعطيل أدوات الأمان.
ترقبوا المزيد من مؤشرات الاختراق والتحديثات حول مدى انتشار نشر هذه الوحدات.
هل أصبحت حمولات تعدين العملات المشفرة طبقة الربح الافتراضية لحملات البرمجيات الخبيثة الحديثة؟
#CryptoSecurity #Cybersecurity #CryptoNews
