مايكروسوفت تحذر من برمجية خبيثة جديدة تعتمد على USB تستهدف مستخدمي العملات الرقمية

النقاط الرئيسية

  • حذرت Microsoft Defender من برمجية خبيثة جديدة على USB تكشف عن معاملات البيتكوين للسرقة.
  • يسرق السكربت عبارات البذرة المكونة من 12 أو 24 كلمة، مهددًا أمان محافظ ترون و مونيرو.
  • ثم تحث Microsoft المستخدمين على حظر الاختصارات لمنع انتشار البرمجية الخبيثة عبر الأقراص القابلة للإزالة.

تحذيرات Microsoft من برمجية خبيثة على Windows تغير عناوين العملات الرقمية

حذرت فريق Microsoft Defender، أداة أمان البرمجيات والفيروسات المدمجة في Windows، من تهديد جديد يستخدم الاختصارات لإصابة الأجهزة، ويستخدم بشكل رئيسي أقراص USB.

تستبدل البرمجية الخبيثة الملفات على أجهزة التخزين القابلة للإزالة باختصارات (.lnk) التي تؤدي إلى العدوى عند تشغيلها، وتتخذ تدابير مضادة للفحص والحذف المحتمل من قبل برامج مكافحة الفيروسات، وتستخدم اتصالات مجهولة عبر تور لتجنب الكشف.

وفي الوقت نفسه، تنتشر البرمجية الخبيثة عن طريق نسخ نفسها إلى أي أقراص USB تُدخل إلى جهاز مصاب. كما أنها تشغل عملية يمكنها تنفيذ مهام متنوعة، بما في ذلك تغيير العناوين التي ينسخها المستخدمون إلى الحافظة على الجهاز المصاب.

تعمل البرمجية الخبيثة، التي تستمر في التشغيل على الجهاز المتأثر، على مسح الذاكرة بحثًا عن ما تسميه Microsoft "القطع الأثرية المالية ذات القيمة العالية"، وتكتشف عبارات البذرة من نوع BIP39 المكونة من 12 أو 24 كلمة في بيانات الحافظة وترسلها إلى المهاجمين، مع خمس لقطات شاشة لإعطاء سياق حول محتويات المحفظة والأموال التي تحتويها.

بالإضافة إلى ذلك، يبحث مقطع العملات الرقمية عن عناوين مشاريع العملات المشهورة، بما في ذلك البيتكوين، ترون، ومونيرو، في الذاكرة كل 500 مللي ثانية.

إذا وجد أي منها، يفترض أن المستخدم ينسخه لتنفيذ معاملة ويغيره إلى عنوان مماثل، لكنه تحت سيطرة المهاجم لسرقة الأموال التي يرسلها المستخدمون من خلال الجهاز المصاب.

"تُظهر عائلة البرمجيات الخبيثة هذه كيف يمكن للبرمجيات الخفيفة المعتمدة على السكربت أن تقدم تأثيرًا كبيرًا عند اقترانها بالاتصالات المجهولة وتنفيذ المهام في وقت التشغيل،" أكد فريق Microsoft Defender.

لتقليل الإصابات، يوصي الفريق بتعطيل التشغيل التلقائي للمحتوى على جميع الوسائط القابلة للإزالة وحظر تشغيل الاختصارات من الأقراص القابلة للإزالة، والتي تم تحديدها كأهم قنوات انتشار البرمجية الخبيثة.

BTC%1.44-
TRX%0.24
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت