خرید ارز دیجیتال >وبلاگ > هشدار جدی مایکروسافت درباره ارزهای دیجیتال
هشدار جدی مایکروسافت درباره ارزهای دیجیتال
اخبار

هشدار جدی مایکروسافت درباره ارزهای دیجیتال

  • واحد تولید محتوا
  • ۲۷ فروردین ۱۴۰۴ ۱۴:۰۵
  • زمان مطالعه

مایکروسافت درباره کمپینی هشدار داده که با تبلیغات جعلی، معامله‌گران رمزارز را به دانلود ابزارهای تقلبی از نام‌هایی مانند بایننس و تریدینگ‌ویو فریب می‌دهد. این بدافزار با جمع‌آوری اطلاعات سیستم، حملات هدفمند و ماندگاری در سیستم را ممکن می‌سازد.

آنچه در این خبر می‌خوانید

    شبکه اطلاعاتی تهدیدات شرکت مایکروسافت (Microsoft Threat Intelligence)، که متشکل از متخصصان امنیت سایبری این غول فناوری است، درباره یک کمپین تبلیغاتی مخرب (malvertising) که معامله‌گران ارز دیجیتال را هدف قرار داده، هشدار داده است.

    ابزارهای جعلی با ظاهر قانونی

    بر اساس گزارش مایکروسافت، این کمپین مخرب از ابتدای ماه جاری میلادی فعال شده است. در این حمله، کاربران ناآگاه با تبلیغات جعلی به دانلود نصب‌کننده‌ای مخرب ترغیب می‌شوند که خود را به‌عنوان ابزار قانونی معاملاتی از شرکت‌های شناخته‌شده‌ای مانند «بایننس» (Binance) و «تریدینگ‌ویو» (TradingView) معرفی می‌کند.

    بدافزار پنهان‌شده در این بسته نصب‌شونده، که بر پایه‌ی نود.جی‌اس (Node.js) طراحی شده، بلافاصله پس از نصب وارد سیستم قربانی شده و اطلاعات مختلفی از رایانه را جمع‌آوری می‌کند. همچنین این بدافزار یک وظیفه زمان‌بندی‌شده (scheduled task) ایجاد می‌کند تا در سیستم باقی بماند و حتی از شناسایی توسط آنتی‌ویروس‌ها نیز بگریزد.

    نمایش جعلی برای پنهان‌کاری

    برای جلوگیری از جلب توجه، قربانی پس از اجرا شدن برنامه، با یک صفحه از سایت قانونی معاملات رمزارز روبه‌رو می‌شود که به‌عنوان پوششی برای فعالیت‌های بدافزار عمل می‌کند. در پشت صحنه اما، اسکریپت‌های مخرب اطلاعات گسترده‌ای از سیستم جمع‌آوری می‌کنند که شامل فهرست برنامه‌های نصب‌شده، نسخه بایوس (BIOS)، تنظیمات منطقه‌ای، اطلاعات آداپتور شبکه و موارد دیگر می‌شود.

    به گفته کارشناسان، اطلاعات جمع‌آوری‌شده ممکن است برای هدف‌گیری افراد خاص یا برنامه‌ریزی حملات آینده به‌کار گرفته شود.

    جدول خلاصه کمپین مخرب

    ویژگی‌هاجزئیات
    شروع فعالیت کمپینابتدای ماه جاری میلادی
    روش حملهتبلیغات مخرب (malvertising) با معرفی ابزار جعلی
    اهدافمعامله‌گران رمزارز
    نوع بدافزارمبتنی بر نود.جی‌اس (Node.js)
    عملکردجمع‌آوری اطلاعات + حفظ دسترسی در سیستم
    شرکت‌های جعل‌شدهبایننس (Binance)، تریدینگ‌ویو (TradingView)
    توصیه‌های امنیتیفعال‌سازی محافظت از نقطه پایانی، محدودسازی ارتباطات خروجی، جلوگیری از دانلود از منابع غیرمطمئن

    راهکارهای پیشنهادی برای محافظت

    مایکروسافت پیشنهاد می‌دهد که کاربران برای محافظت در برابر این کمپین، فعالیت‌های مشکوک اسکریپت‌ها را زیر نظر داشته باشند، از راهکارهای محافظت از نقطه پایانی (Endpoint Protection) استفاده کنند و ارتباطات خروجی سیستم را محدود سازند. همچنین این شرکت تأکید کرده که:
    «سازمان‌ها می‌توانند با آموزش کاربران درباره ریسک‌های دانلود نرم‌افزار از منابع نامعتبر و نظارت بر اجرای Node.js، تأثیر این حملات را کاهش دهند.»

    در همین راستا، «کی یونگ جو» (Ki Young Ju)، مدیرعامل شرکت تحلیل داده‌های زنجیره‌ای «کریپتو‌کوانت» (CryptoQuant) نیز سال گذشته هشدار داده بود که استفاده از ویندوز (Windows) می‌تواند برای دارندگان ارز دیجیتال خطرناک‌تر از سیستم‌عامل مک‌او‌اس (macOS) باشد.

    اطلاعات ارائه شده در این مقاله صرفاً برای اهداف اطلاعاتی و آموزشی است و نباید به عنوان مشاوره مالی، سرمایه‌گذاری یا حقوقی تلقی شود. ما توصیه می‌کنیم قبل از انجام هر گونه سرمایه‌گذاری، تحقیقات مستقل انجام دهید و با یک مشاور مالی یا حقوقی مشورت کنید.

    ثبت امتیاز مطلب

    امتیازه خود به این مطلب را ثبت کنید
    4.9/5 435

    ارسال نظر

    با ارسال نظرات خود به یکدیگر انرژی بدهیمنظر بزارید جایزه بگیرید
    0 نظر

    دریافت ارز دیجیتال رایگان

    میدونستی هر ماه میتونی چند میلیون درامد داشته باشی ؟ پیج های مارو دنبال کن تا بدون هیچ هزینه ای ارز دیجیتال رایگان دریافت کنی .

    مطالب مشابه
    صرافی بیت‌مکس از همکاری با ریپل خبر داد؛ آیا جرقه رالی صعودی XRP در آستانه روشن‌شدن است؟
    برگزیده
    اخبار
    2315

    صرافی بیت‌مکس از همکاری با ریپل خبر داد؛ آیا جرقه رالی صعودی XRP در آستانه روشن‌شدن است؟

    پست مبهم بیت مکس (BitMEX) درباره «اثر ریپل» موجی از گمانه‌زنی‌ها را در بازار ارز دیجیتال به راه انداخته است. احتمال همکاری با ریپل و اضافه شدن مشتقات XRP به این صرافی، موجب هیجان معامله‌گران و پیش‌بینی رشد قیمتی این دارایی شده است.

    ۳ ارز دیجیتال خبرساز که این هفته باید زیر نظر بگیرید
    اخبار
    1401

    ۳ ارز دیجیتال خبرساز که این هفته باید زیر نظر بگیرید

    در هفته پیش‌رو، رمزارزهای ریپل (XRP)، ترامپ کوین (Trump) و زتاکِین (Zeta) در کانون توجه بازار هستند. راه‌اندازی قراردادهای آتی، نشست سیاسی جنجالی و آزادسازی توکن‌ها، دلایلی برای نوسانات احتمالی این رمزارزها محسوب می‌شوند.

    رابرت کیوساکی: آب دستتان است زمین بگذارید و بیت کوین بخرید
    اخبار
    3273

    رابرت کیوساکی: آب دستتان است زمین بگذارید و بیت کوین بخرید

    رابرت کیوساکی، نویسنده «پدر پولدار، پدر فقیر»، پیش‌بینی کرد بیت‌کوین (BTC) تا پایان سال به ۲۵۰ هزار دلار برسد و از سرمایه‌گذاران خواست هم‌اکنون بیت‌کوین بیشتری بخرند. او سیستم بانک مرکزی را در آستانه سقوط دانست و بیت‌کوین را بهترین دارایی معرفی کرد.

    اگر ارزش بازار ریپل از گوگل‌، اپل و مایکروسافت فراتر برود، چه قیمتی در انتظار XRP است؟
    برگزیده
    اخبار
    3409

    اگر ارزش بازار ریپل از گوگل‌، اپل و مایکروسافت فراتر برود، چه قیمتی در انتظار XRP است؟

    این مقاله سناریویی فرضی را بررسی می‌کند که در آن ریپل پس از عرضه اولیه سهام، از غول‌هایی مانند اپل و گوگل عبور می‌کند. در چنین حالتی، قیمت XRP می‌تواند تا صدها دلار رشد کند؛ اما تحقق این سناریو چالش‌های بسیاری دارد.

    خرید ۸۰ میلیون کاردانو طی ۴۸ ساعت گذشته؛ خبری در راه است؟
    برگزیده
    اخبار
    2278

    خرید ۸۰ میلیون کاردانو طی ۴۸ ساعت گذشته؛ خبری در راه است؟

    نهنگ‌های کاردانو طی ۴۸ ساعت گذشته بیش از ۸۰ میلیون ADA خریداری کردند. با وجود کاهش قیمت، این خریدهای بزرگ نشان‌دهنده احتمال شروع روند صعودی است. کاردانو همچنان در اکوسیستم خود رشد و توسعه دارد.

    نهنگ‌های شیبا اینو همچنان مردد هستند؛ قیمت این میم‌کوین به کدام سمت می‌رود؟
    اخبار
    1179

    نهنگ‌های شیبا اینو همچنان مردد هستند؛ قیمت این میم‌کوین به کدام سمت می‌رود؟

    با وجود رشد ۲۳ درصدی شیبا اینو (SHIB) در ماه گذشته، نوسان قیمتی و کاهش فعالیت نهنگ‌ها نشان‌دهنده تردید بازار است. شاخص RSI به محدوده تعادل بازگشته و قیمت میان سطوح حمایت و مقاومت کلیدی در حال تثبیت است.

    پخش
    توقف

    کیف پول دات می

    موزیکمونو گوش دادی؟