تُحذّر مايكروسوفت من برمجية خبيثة جديدة عبر USB تسرق عبارات البذور المكوّنة من 12/24 كلمة من مستخدمي العملات المشفرة

BTC%0.42
TRX%0.48
وفقًا لما ذكره Microsoft Defender، في 17 يونيو، قامت فرق أمان ويندوز بوضع علامة على برمجية خبيثة جديدة تعتمد على USB تستهدف مستخدمي العملات المشفرة عبر سرقة عبارات البذور BIP39 وتعديل عناوين المحافظ. تنتشر البرمجية الخبيثة عبر وسائط قابلة للإزالة عبر استبدال الملفات باختصارات (.lnk)، ما يؤدي إلى حدوث العدوى عند تنفيذها وإنشاء اتصال عبر Tor مدعوم بمحرك Tor لتفادي اكتشافها. بمجرد تنشيطها، تقوم بمسح الذاكرة بحثًا عن عبارات بذور من 12 أو 24 كلمة في بيانات الحافظة، وتتعرف على عناوين بيتكوين وTron وMonero، ثم تستبدلها بعناوين يتحكم بها المهاجم لإعادة توجيه الأموال. توصي مايكروسوفت بتعطيل التشغيل التلقائي لوسائط التخزين القابلة للإزالة وحظر تنفيذ الاختصارات من محركات أقراص USB لمنع الإصابة.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات