اكتشفت شركة مايكروسوفت حصان طروادة لنسخ الحافظة المشفرة المستند إلى Windows

robot
إنشاء الملخص قيد التقدم
موقع بي جيه وي نيوز، وذكر وُو أن فريق استخبارات التهديدات في مايكروسوفت وفريق خبراء مايكروسوفت ديفندر اكتشفوا حصان طروادة مشفر يعتمد على ويندوز ويؤثر على المستخدمين بدءًا من فبراير 2026.
ينتشر هذا البرنامج الضار عبر اختصارات .lnk خبيثة، ويعتمد على مضيف سكربت ويندوز وActiveX لتشغيل وكيل تور المدمج، ويقوم باستطلاع خادم C2 للخدمات المخفية بشكل متكرر، ويمكنه سرقة بيانات الحافظة بشكل متكرر، والتقاط الشاشة، واستبدال عناوين المحافظ المشفرة، ونقل كلمات المرور و المفاتيح الخاصة عبر تور.
قالت مايكروسوفت إن هذا الحصان الطروادة يمتلك أيضًا قدرة على الانتشار عبر الديدان، حيث يختبئ الملفات الأصلية في أجهزة التخزين USB ويخلق اختصارات خبيثة بنفس الاسم، وفي الوقت نفسه، ينفذ ويثبت نفسه عبر مهام مجدولة.
كما يتم اكتشافه بواسطة Microsoft Defender Antivirus على أنه Trojan:Win32/CryptoBandits.A.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • 2
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
AirdropOnTheDune
· منذ 5 س
هذه الدودة ستختبئ أيضًا في فلاش ميموري لعمل بديل، يا لها من خديعة
شاهد النسخة الأصليةرد0
ChillBlock
· منذ 6 س
مستخدمو ويندوز يرتجفون، الحافظة أصبحت منطقة خطرة
شاهد النسخة الأصليةرد0
ReefUnderTheMoonlight
· منذ 6 س
يكفي أن يكون المدافع قادرًا على الاعتراض، لكنني لم أعد أجرؤ على نسخ العنوان بعد الآن
شاهد النسخة الأصليةرد0
BorrowedSun
· منذ 6 س
هل بدأت الشائعات في فبراير 2026؟ مايكروسوفت تكشف عنها الآن فقط
شاهد النسخة الأصليةرد0
TheWindOnTheBridgeIsTooStrong.
· منذ 6 س
CryptoBandits هذا الاسم بسيط جدًا، ويختص بسرقة عالم العملات الرقمية
شاهد النسخة الأصليةرد0
OwlMarketMonitoringLamp
· منذ 6 س
تور + مراقبة الحافظة + التقاط الشاشة، مجموعة الهجمات الإلكترونية تقدم أداءً شاملاً
شاهد النسخة الأصليةرد0
  • مُثبت