امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

دودة واتساب تثير تفشي طروادة سرقة البنوك إيتيرناد في البرازيل

يواجه مستثمرو العملات الرقمية البرازيلين خطة تصيد احتيالي متطورة بشكل متزايد تستغل الهندسة الاجتماعية لنقل البرمجيات الخبيثة عبر واتساب. يوضح تقرير جديد حول الأمن السيبراني حملة حديثة تتضمن دودة خبيثة وتروجان مصرفي مصممة لسرقة البيانات المالية الحساسة وتعطيل حسابات المستخدمين، مما يبرز المخاطر المتزايدة في سوق العملات الرقمية وأهمية اليقظة المتزايدة في مجال الأصول الرقمية.

يستغل المجرمون الإلكترونيون شعبية واتساب لتوزيع البرمجيات الخبيثة تستهدف مستخدمي العملات الرقمية البرازيلية.

تتضمن الحملة دودة اختطاف وبرامج خبيثة من نوع Eternidade Stealer، مما يتيح سرقة واسعة النطاق للمعلومات المالية.

-البرمجيات الخبيثة تستخدم تقنيات ذكية مثل التحكم بالأوامر عبر البريد الإلكتروني لتجنب الكشف والإغلاق.

تظل البرازيل، بصفتها أكبر متبني للعملات الرقمية في أمريكا اللاتينية، هدفًا كبيرًا للتهديدات السيبرانية في قطاع العملات الرقمية.

يُنصح المستخدمون بتوخي الحذر مع الروابط ورسائل التسليم، والحفاظ على تحديث البرمجيات، وتمكين تدابير الأمان.

يواجه مالكو العملات الرقمية في البرازيل حاليًا تهديدًا من حملة اختراق متطورة تستخدم كل من دودة استيلاء وبرمجيات خبيثة مالية تُعرف باسم Eternidade Stealer. يتم تنفيذ هذه الهجمات الإلكترونية من خلال رسائل واتساب التي تغري المستخدمين بالنقر على روابط خبيثة، مما يعرض ممتلكاتهم من العملات الرقمية وبياناتهم المالية للخطر.

وفقًا لتقرير من فريق أبحاث الأمن السيبراني في Trustwave المعروف باسم SpiderLabs، تتضمن الحملة الخبيثة تكتيكات الهندسة الاجتماعية، بما في ذلك رسائل حول “برامج حكومية مزيفة”، وإشعارات تسليم، أو حتى مراسلات من أصدقاء ومجموعات استثمار احتيالية. الهدف: خداع المستخدمين للنقر على روابط تؤدي إلى تحميل البرمجيات الخبيثة.

قال باحثو SpiderLabs ناثانيال موراليس، جون بسميور، ونيكيتا كازيميرسكي: “لا يزال واتساب واحدًا من أكثر قنوات الاتصال استغلالًا في نظام الجريمة الإلكترونية في البرازيل. لقد صقل المهاجمون تكتيكاتهم على مدار العامين الماضيين، مستفيدين من الاستخدام الواسع للمنصة لتوزيع برامج التجسس المصرفية والبرمجيات الخبيثة المسروقة للبيانات.”

بمجرد أن ينقر الضحية على الرابط الخبيث، تبدأ سلسلة من ردود الفعل. يقوم الدودة بإصابة الجهاز، واختطاف حساب WhatsApp الخاص بالمستخدم، والوصول إلى قائمة جهات الاتصال الخاصة به. تستخدم “تصفية ذكية” لاستهداف جهات اتصال محددة، متجنبة المجموعات وجهات الاتصال التجارية للعمليات السرية.

مخطط معلوماتي يوضح كيفية إصابة البرمجيات الخبيثة للأجهزة وتنفيذ هجماتها. المصدر: SpiderLabs

في هذه الأثناء، يتم تنزيل فيروس Eternidade Stealer المصرفي بهدوء على جهاز الضحية. يقوم بسرعة بفحص بيانات اعتماد تسجيل الدخول المصرفية وتسجيل الدخول للعملات المشفرة المتعلقة بالبنوك البرازيلية وتطبيقات التكنولوجيا المالية ومنصات تبادل العملات المشفرة. يشكل هذا السرقة تهديدًا خطيرًا لأمان الأصول الرقمية، خاصةً في ظل الارتفاع الأخير في اعتماد العملات المشفرة عبر البرازيل، التي تظل السوق الرائدة في أمريكا اللاتينية لنشاط العملات المشفرة وترتبط بالمركز الخامس عالميًا من حيث اعتماد العملات المشفرة وفقًا لمؤشر Chainalysis لعام 2025.

تصميم البرمجيات الخبيثة يتضمن طريقة ماكرة لتجنب الكشف. بدلاً من الاتصال بخادم ثابت للتحكم والقيادة، فإنه يستخدم حساب Gmail محدد مسبقًا لتلقي التعليمات عبر البريد الإلكتروني. هذه الطريقة تتيح للقراصنة تحديث الأوامر ديناميكيًا والحفاظ على السيطرة على الأجهزة المصابة، مما يعقد الجهود المبذولة لمواجهة انتشار البرمجيات الخبيثة.

“البرمجيات الخبيثة تستخدم بيانات اعتماد مشفرة للدخول إلى حساب البريد الإلكتروني الخاص بها، والذي تستخدمه بعد ذلك لاسترجاع الأوامر، مما يجعلها مقاومة للإيقاف”، يشرح التقرير. “إذا فشلت الاتصالات عبر البريد الإلكتروني، فإنها تنتقل إلى خادم احتياطي مشفر.”

كيفية البقاء آمناً في سوق العملات الرقمية وتطبيقات المراسلة

يجب على مستخدمي العملات الرقمية أن يظلوا حذرين عند استلام الروابط، حتى من جهات الاتصال الموثوقة. التحقق من الرسائل المشبوهة عبر قناة اتصال مختلفة هو ممارسة جيدة. يمكن أن يقلل تحديث البرامج بانتظام واستخدام حماية قوية ضد الفيروسات أيضًا من خطر الإصابة.

إذا كان المستخدمون يشتبهون في أنهم وقعوا ضحية لهذه البرمجيات الخبيثة، فمن الضروري تجميد الوصول إلى جميع الحسابات المتعلقة بالعملات الرقمية والبنوك على الفور. يتيح مراقبة المعاملات للسلطات أو البورصات تتبع الأصول الخاصة بالهاكرين وتجميدها محتملًا، مما يساعد على منع المزيد من الخسائر.

مع نمو سوق العملات الرقمية، يزداد أيضًا الحاجة إلى الوعي الأمني الشامل والإجراءات الاستباقية لحماية الأصول الرقمية من التهديدات السيبرانية المتطورة.

تم نشر هذه المقالة في الأصل بعنوان دودة واتساب تثير تفشي فيروس Eternidade Stealer في البنوك في البرازيل على أخبار العملات الرقمية – مصدرك الموثوق لأخبار العملات الرقمية، وأخبار البيتكوين، وتحديثات البلوكشين.

BTC0.04%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت