مايكروسوفت تحذر من برمجية خبيثة جديدة تعتمد على USB تستهدف مستخدمي العملات الرقمية

أطلقت شركة مايكروسوفت تحذيراً بشأن برنامج ضار ينتشر عبر وحدات الفلاش التي تستخدم ملفات اختصار لنظام ويندوز لإصابة الأجهزة. يُطلق على هذا البرنامج الضار المسمى "كليبر" الذي يبحث عن عناوين العملات الرقمية في الحافظة ويستبدلها بعناوين أخرى يسيطر عليها المهاجمون.

  • النقاط الرئيسية:
    • حذرت Microsoft Defender من برنامج ضار جديد عبر USB يعرض معاملات البيتكوين للسرقة.
    • يسرق السكربت عبارات البذرة المكونة من 12 أو 24 كلمة، مهدداً أمان محافظ ترون ومونيرو.
    • وتحث شركة مايكروسوفت المستخدمين على حظر الاختصارات لمنع انتشار البرنامج الضار عبر الأقراص القابلة للإزالة.

تحذيرات مايكروسوفت من برامج ضارة لنظام ويندوز تغير عناوين العملات الرقمية

حذرت فريق Microsoft Defender، أداة أمان البرامج الضارة والفيروسات المدمجة في ويندوز، من تهديد جديد يستخدم الاختصارات لإصابة الأجهزة، خاصة عبر وحدات USB.

يستبدل البرنامج الضار الملفات على أجهزة التخزين القابلة للإزالة باختصارات (.lnk) التي تؤدي إلى الإصابة عند تشغيلها، ويتخذ تدابير مضادة للفحص والحذف المحتمل من قبل برامج مكافحة الفيروسات، ويستخدم اتصالات مجهولة عبر تور لتجنب الكشف.

Microsoft Warns of New USB-Based Malware Targeting Crypto Users

وفي الوقت نفسه، ينتشر البرنامج الضار عن طريق نسخه لنفسه إلى أي وحدة USB تُدخل إلى جهاز مصاب. كما أنه يشغل عملية يمكنها تنفيذ مهام متعددة، بما في ذلك تغيير العناوين التي ينسخها المستخدمون إلى الحافظة في الجهاز المصاب.

يعمل البرنامج الضار، الذي يستمر في العمل على الجهاز المتأثر، على مسح الذاكرة للعثور على ما تسميه Microsoft "قطع مالية ذات قيمة عالية"، ويكتشف عبارات البذرة من نوع BIP39 المكونة من 12 أو 24 كلمة في بيانات الحافظة ويرسلها إلى المهاجمين، مع خمس لقطات شاشة لإعطاء سياق حول محتويات المحفظة والأموال التي تحتويها.

بالإضافة إلى ذلك، يبحث كليبر العملات الرقمية الشهيرة، بما في ذلك البيتكوين، ترون، ومونيرو، في الذاكرة كل 500 مللي ثانية.

إذا وجد أي منها، يفترض أن المستخدم ينسخه لتنفيذ معاملة ويستبدله بعنوان مشابه، لكنه تحت سيطرة المهاجم لسرقة الأموال التي يرسلها المستخدمون من الجهاز المصاب.

"تُظهر عائلة البرامج الضارة هذه كيف يمكن للبرامج السرقية الخفيفة المعتمدة على السكربت أن تحقق تأثيراً كبيراً عند اقترانها بالاتصالات المجهولة وتنفيذ المهام أثناء التشغيل،" أكد فريق Microsoft Defender.

ولتقليل الإصابات، توصي الشركة بتعطيل التشغيل التلقائي للمحتوى على جميع الوسائط القابلة للإزالة وحظر تنفيذ الاختصارات من الأقراص القابلة للإزالة، التي تم تحديدها كأهم قنوات لنشر البرنامج الضار.

BTC%1.19
TRX%0.19
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت