امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

تم تحذير مستخدمي الأصول الرقمية في البرازيل من تهديدات هاكر القائمة على واتساب

robot
إنشاء الملخص قيد التقدم

حذر حاملو الأصول الرقمية في البرازيل من أن نشاطاً معقداً من اختراقات الهاكرز ينتشر عبر رسائل WhatsApp، مستغلاً برمجيات خبيثة تستهدف الحسابات والبنوك. اكتشف فريق الأبحاث في الأمن السيبراني من Trustwave المعروف باسم SpiderLabs برمجية خبيثة تسمى “Eternidade Stealer”، والتي تنتشر عبر أساليب الهندسة الاجتماعية على WhatsApp. تشمل هذه الأساليب تزوير مشاريع حكومية، وإرسال إشعارات عبر البريد الإلكتروني، وانتحال شخصية الرسائل من الأصدقاء، ومجموعات استثمار مزيفة. أشار الباحثون في SpiderLabs، ناثانيال موراليس، وجون بسميور، ونيكيتا كازيميرسكي، إلى أن WhatsApp لا يزال واحداً من أكثر قنوات الاتصال استغلالاً في النظام الإيكولوجي للجريمة الإلكترونية في البرازيل. على مدى العامين الماضيين، قام المجرمون الإلكترونيون بتحسين استراتيجياتهم، مستفيدين من الانتشار الواسع للمنصة لنشر برمجيات خبيثة تستهدف الحسابات وسرقة المعلومات. عندما ينقر المستخدم على رابط الدودة في WhatsApp، يتم تفعيل رد فعل متسلسل يؤدي في النهاية إلى إصابة الجهاز بالدودة وبرمجية البنوك. ستقوم هذه الدودة باختطاف حسابات الضحايا والوصول إلى قائمة جهات الاتصال الخاصة بهم، مستغلة “التصفية الذكية” لتجاوز جهات الاتصال التجارية والمجموعات، مما يساعد على مهاجمة جهات الاتصال الفردية بشكل أكثر فعالية. في الوقت نفسه، سيتم تنزيل برمجية البنوك تلقائياً على جهاز الضحية، وتقوم بنشر Eternidade Stealer في الخلفية. ستقوم هذه البرمجية الخبيثة بمسح البيانات المالية ومعلومات تسجيل الدخول للعديد من البنوك وشركات التكنولوجيا المالية، وكذلك منصات تداول الأصول الرقمية والمحافظ في البرازيل. تستخدم البرمجية الخبيثة طريقة مبتكرة لتجنب الكشف أو الإيقاف. فهي لا تستخدم عنوان خادم ثابت، بل تستفيد من حسابات Gmail المُعدة مسبقاً لتلقي التعليمات الجديدة عبر البريد الإلكتروني، مما يسمح للهاكر بتحديث التعليمات من خلال إرسال رسائل جديدة. تلاحظ التقارير أن البرمجية الخبيثة تستخدم بيانات اعتماد مشفرة لتسجيل الدخول إلى حسابات البريد الإلكتروني الخاصة بها. تستخرج البرمجية الخبيثة الأوامر من حسابات البريد الإلكتروني الخاصة بها إلى خادم التحكم (C2). تساعد هذه الطريقة في الحفاظ على الاستمرارية وتجنب الكشف أو الإزالة على مستوى الشبكة. إذا لم تتمكن البرمجية الخبيثة من الاتصال بحساب البريد الإلكتروني، فإنها تستخدم عنوان C2 احتياطي مشفر. يُنصح مستخدمو التطبيقات مثل WhatsApp بالتعامل بحذر مع أي روابط يتلقونها، حتى لو كانت من جهات اتصال موثوقة. من الحكمة استخدام تطبيقات أخرى للتواصل مع المرسل للتحقق من شرعية الرابط. بالإضافة إلى ذلك، يجب على المستخدمين أن يكونوا حذرين من الروابط التي تُرسل بشكل غير متوقع في ظروف معلومات محدودة. يساعد الحفاظ على تحديث البرمجيات في منع الثغرات القديمة، بينما يمكن أن تساعد برامج مكافحة الفيروسات في تحديد المشكلات المحتملة. في حال حدوث اختراق، يجب تجميد جميع نقاط الوصول إلى الخدمات البنكية وخدمات الأصول الرقمية على الفور لمنع المزيد من الخسائر. يمكن أن يساعد تتبع الأموال منصات التداول، والباحثين، أو السلطات في تتبع مسار الأصول.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.48Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.49Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.51Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.62Kعدد الحائزين:1
    0.00%
  • تثبيت