خرید ارز دیجیتال >وبلاگ > هشدار جدی مایکروسافت درباره ارزهای دیجیتال
هشدار جدی مایکروسافت درباره ارزهای دیجیتال
اخبار

هشدار جدی مایکروسافت درباره ارزهای دیجیتال

  • واحد تولید محتوا
  • ۲۷ فروردین ۱۴۰۴ ۱۴:۰۵
  • زمان مطالعه

مایکروسافت درباره کمپینی هشدار داده که با تبلیغات جعلی، معامله‌گران رمزارز را به دانلود ابزارهای تقلبی از نام‌هایی مانند بایننس و تریدینگ‌ویو فریب می‌دهد. این بدافزار با جمع‌آوری اطلاعات سیستم، حملات هدفمند و ماندگاری در سیستم را ممکن می‌سازد.

آنچه در این خبر می‌خوانید

    شبکه اطلاعاتی تهدیدات شرکت مایکروسافت (Microsoft Threat Intelligence)، که متشکل از متخصصان امنیت سایبری این غول فناوری است، درباره یک کمپین تبلیغاتی مخرب (malvertising) که معامله‌گران ارز دیجیتال را هدف قرار داده، هشدار داده است.

    ابزارهای جعلی با ظاهر قانونی

    بر اساس گزارش مایکروسافت، این کمپین مخرب از ابتدای ماه جاری میلادی فعال شده است. در این حمله، کاربران ناآگاه با تبلیغات جعلی به دانلود نصب‌کننده‌ای مخرب ترغیب می‌شوند که خود را به‌عنوان ابزار قانونی معاملاتی از شرکت‌های شناخته‌شده‌ای مانند «بایننس» (Binance) و «تریدینگ‌ویو» (TradingView) معرفی می‌کند.

    بدافزار پنهان‌شده در این بسته نصب‌شونده، که بر پایه‌ی نود.جی‌اس (Node.js) طراحی شده، بلافاصله پس از نصب وارد سیستم قربانی شده و اطلاعات مختلفی از رایانه را جمع‌آوری می‌کند. همچنین این بدافزار یک وظیفه زمان‌بندی‌شده (scheduled task) ایجاد می‌کند تا در سیستم باقی بماند و حتی از شناسایی توسط آنتی‌ویروس‌ها نیز بگریزد.

    نمایش جعلی برای پنهان‌کاری

    برای جلوگیری از جلب توجه، قربانی پس از اجرا شدن برنامه، با یک صفحه از سایت قانونی معاملات رمزارز روبه‌رو می‌شود که به‌عنوان پوششی برای فعالیت‌های بدافزار عمل می‌کند. در پشت صحنه اما، اسکریپت‌های مخرب اطلاعات گسترده‌ای از سیستم جمع‌آوری می‌کنند که شامل فهرست برنامه‌های نصب‌شده، نسخه بایوس (BIOS)، تنظیمات منطقه‌ای، اطلاعات آداپتور شبکه و موارد دیگر می‌شود.

    به گفته کارشناسان، اطلاعات جمع‌آوری‌شده ممکن است برای هدف‌گیری افراد خاص یا برنامه‌ریزی حملات آینده به‌کار گرفته شود.

    جدول خلاصه کمپین مخرب

    ویژگی‌هاجزئیات
    شروع فعالیت کمپینابتدای ماه جاری میلادی
    روش حملهتبلیغات مخرب (malvertising) با معرفی ابزار جعلی
    اهدافمعامله‌گران رمزارز
    نوع بدافزارمبتنی بر نود.جی‌اس (Node.js)
    عملکردجمع‌آوری اطلاعات + حفظ دسترسی در سیستم
    شرکت‌های جعل‌شدهبایننس (Binance)، تریدینگ‌ویو (TradingView)
    توصیه‌های امنیتیفعال‌سازی محافظت از نقطه پایانی، محدودسازی ارتباطات خروجی، جلوگیری از دانلود از منابع غیرمطمئن

    راهکارهای پیشنهادی برای محافظت

    مایکروسافت پیشنهاد می‌دهد که کاربران برای محافظت در برابر این کمپین، فعالیت‌های مشکوک اسکریپت‌ها را زیر نظر داشته باشند، از راهکارهای محافظت از نقطه پایانی (Endpoint Protection) استفاده کنند و ارتباطات خروجی سیستم را محدود سازند. همچنین این شرکت تأکید کرده که:
    «سازمان‌ها می‌توانند با آموزش کاربران درباره ریسک‌های دانلود نرم‌افزار از منابع نامعتبر و نظارت بر اجرای Node.js، تأثیر این حملات را کاهش دهند.»

    در همین راستا، «کی یونگ جو» (Ki Young Ju)، مدیرعامل شرکت تحلیل داده‌های زنجیره‌ای «کریپتو‌کوانت» (CryptoQuant) نیز سال گذشته هشدار داده بود که استفاده از ویندوز (Windows) می‌تواند برای دارندگان ارز دیجیتال خطرناک‌تر از سیستم‌عامل مک‌او‌اس (macOS) باشد.

    اطلاعات ارائه شده در این مقاله صرفاً برای اهداف اطلاعاتی و آموزشی است و نباید به عنوان مشاوره مالی، سرمایه‌گذاری یا حقوقی تلقی شود. ما توصیه می‌کنیم قبل از انجام هر گونه سرمایه‌گذاری، تحقیقات مستقل انجام دهید و با یک مشاور مالی یا حقوقی مشورت کنید.

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 435

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    بزرگ‌ترین خرید بیت‌کوین السالوادور هم‌زمان با سقوط چندماهه قیمت
    اخبار
    1451

    بزرگ‌ترین خرید بیت‌کوین السالوادور هم‌زمان با سقوط چندماهه قیمت

    السالوادور در بحبوحه سقوط قیمت بیت‌کوین، ۱۰۹۰ واحد BTC به ارزش حدود ۱۰۰ میلیون دلار خریداری کرد و ذخایر خود را به ۷۴۷۴ واحد رساند. این اقدام با وجود فشارهای IMF انجام شد و نشان می‌دهد دولت همچنان به استراتژی بلندمدت انباشت بیت‌کوین پایبند است.

    پیش‌بینی داغ بازار: آیا ریپل می‌تواند در ۲۰۲۶ به ۵ دلار برسد؟
    اخبار
    1350

    پیش‌بینی داغ بازار: آیا ریپل می‌تواند در ۲۰۲۶ به ۵ دلار برسد؟

    ریپل پس از تسویه پرونده SEC و رشد چشمگیر سال گذشته دوباره در مرکز توجه قرار گرفته است. ورود سرمایه از ETFهای جدید، افزایش اعتماد بانکی و احتمال آغاز یک بازار صعودی گسترده، شانس XRP برای رسیدن به قیمت ۵ دلار در سال ۲۰۲۶ را تقویت می‌کند.

    پیش‌بینی قیمت هایپرلیکوئید؛ قدرت HYPE باوجود ریزش گسترده بازار
    اخبار
    3037

    پیش‌بینی قیمت هایپرلیکوئید؛ قدرت HYPE باوجود ریزش گسترده بازار

    هایپرلیکوئید پس از دفاع از حمایت ۳۶.۵۱ دلار، بالای ۴۰ دلار تثبیت شده است. تجمع نهنگ‌ها، افزایش بهره باز و مثبت شدن فاندینگ ریت نشانه‌های صعودی را تقویت کرده‌اند. شاخص‌های تکنیکال نیز از کاهش فشار فروش خبر می‌دهند و مقاومت ۴۴ دلار هدف بعدی بازار است.

    پیش‌بینی قیمت زی‌کش (ZEC) تا سال 2030
    برگزیده
    اخبار
    2921

    پیش‌بینی قیمت زی‌کش (ZEC) تا سال 2030

    زی‌کش با تکیه بر فناوری حفظ حریم خصوصی و افزایش نگرانی از نظارت مالی، دوباره به‌عنوان یک دارایی مهم مطرح شده است. پیش‌بینی‌ها نشان می‌دهد ZEC بین سال‌های ۲۰۲۵ تا ۲۰۳۰ می‌تواند سطوح قیمتی بالاتری تجربه کند، البته تحت‌تأثیر شرایط نظارتی و پذیرش کاربران.

    فرصت کمیاب! این 3 آلت‌کوین ممکن است رشد غیرمنتظره داشته باشند
    اخبار
    3528

    فرصت کمیاب! این 3 آلت‌کوین ممکن است رشد غیرمنتظره داشته باشند

    در هفته سوم نوامبر، سه آلت‌کوین فایل‌کوین، زیلیکا و اولانچ به دلیل اعلامیه‌ها و ارتقاهای مهم در مرکز توجه قرار گرفته‌اند. از خبر بزرگ FIL تا به‌روزرسانی‌های زیلیکا و ارتقای Granite آواکس، این رویدادها می‌توانند روند قیمتی تازه‌ای برای هر سه پروژه رقم بزنند.

    سقوط بایننس کوین (BNB) به زیر ۱۰۰۰ دلار؛ بهترین زمان ورود یا دام خطرناک؟
    اخبار
    3025

    سقوط بایننس کوین (BNB) به زیر ۱۰۰۰ دلار؛ بهترین زمان ورود یا دام خطرناک؟

    قیمت BNB با سقوط به زیر ۱۰۰۰ دلار ساختار بازار را شکست و اکنون حوالی ۹۰۰ دلار معامله می‌شود. تحلیلگران محدوده ۷۷۰ تا ۷۳۰ دلار را حمایت اصلی می‌دانند اما مومنتوم همچنان نزولی است. داده‌های صرافی‌ها، احساسات متناقض و وضعیت حقوقی بایننس مسیر آینده را مبهم کرده است.