همه اخبار

آیا پروژه‌های جعلی گیت‌هاب دارایی ارز دیجیتال شما را تهدید می‌کنند؟

۸ اسفند، ۱۴۰۳
اهمیت متوسط
آیا پروژه‌های جعلی گیت‌هاب دارایی ارز دیجیتال شما را تهدید می‌کنند؟

خلاصه خبر تولید شده با هوش مصنوعی

هکرها با ساخت پروژه‌های جعلی در گیت‌هاب نرم‌افزارهای سرقت رمز عبور و کیف پول‌های ارز دیجیتال توزیع می‌کنند. این حمله به نام «GitVenom» از سوی کسپرسکی شناسایی شده است.


شرکت امنیت سایبری Kaspersky گزارش داده است که هکرها در حال ایجاد صدها پروژه جعلی در GitHub هستند و کاربران را به دانلود بدافزارهایی که اطلاعات مالی و اعتباری می‌دزدند، فریب می‌دهند.

بر اساس گزارش جورجی کوچرین، تحلیلگر Kaspersky، در روز ۲۴ فوریه، این کارزار بدافزاری که «GitVenom» نامگذاری شده است، شامل ایجاد صدها مخزن در GitHub با پروژه‌های جعلی است که شامل تروجان‌های دسترسی از راه دور (RATs)، دزدهای اطلاعات و نفوذگرهای کلیپ‌بورد است.

بعضی از این پروژه‌های جعلی شامل یک ربات تلگرام که کیف پول‌های بیت‌کوین را مدیریت می‌کند و ابزاری برای خودکارسازی تعاملات حساب‌های اینستاگرام است.

کوچرین اضافه کرد که سازندگان بدافزار تلاش زیادی کرده‌اند تا پروژه‌ها را اصیل جلوه دهند، بدین صورت که فایل‌های اطلاعات و راهنماهای «خوب طراحی شده» ارائه کرده‌اند که «شاید با استفاده از ابزارهای هوش مصنوعی تولید شده باشند.»

در گزارش ذکر شده است که این افراد نیز تعداد «commit»ها یا تغییرات به پروژه را افزایش داده‌اند و همچنین چندین مرجع به تغییرات خاص اضافه کرده‌اند تا نشان دهند پروژه به طور فعال در حال بهبود است.

«برای این کار، آن‌ها یک فایل زمانی در این مخازن قرار داده‌اند که هر چند دقیقه یکبار به‌روزرسانی می‌شده است.»

این پروژه‌های جعلی ویژگی‌های مطرح شده در فایل‌های راهنما و توضیحات را اجرا نمی‌کردند و Kaspersky متوجه شد که بیشتر آنها «اقدامات بی‌معنی» انجام می‌دهند.

در طی تحقیقات خود، Kaspersky چندین پروژه جعلی را که حداقل به دو سال قبل برمی‌گردند، پیدا کرده و احتمالاً «بردار عفونت بسیار کارآمد» به نظر می‌رسد؛ زیرا مدت‌هاست که کاربران را فریب می‌دهند.

صرف نظر از نحوه نمایش پروژه جعلی، کوچرین اظهار داشت که همه آن‌ها «بارگذاری‌های مخرب» دارند که شامل دزدهای اطلاعات است که اطلاعات اعتباری ذخیره شده، داده‌های کیف پول‌های رمزارز، و تاریخچه مرورگر را برداشت کرده و از طریق تلگرام به هکرها ارسال می‌کند.

یکی دیگر از اجزای مخرب، از کلیپ‌بورد برای یافتن آدرس‌های کیف پول رمزارز استفاده می‌کند و آن‌ها را با آدرس‌هایی که توسط مهاجم کنترل می‌شود، جایگزین می‌کند.

کوچرین بیان کرد که این اپلیکیشن‌های مخرب حداقل یک کاربر را در ماه نوامبر فریفته‌اند، زمانی که یک کیف پول کنترل شده توسط هکرها ۵ بیت‌کوین (BTC) دریافت کرده که ارزش آن در حال حاضر حدود ۴۴۲,۰۰۰ دلار است.

کمپین GitVenom در سرتاسر جهان مشاهده شده اما تمرکز ویژه‌ای بر آلوده کردن کاربران کشورهای روسیه، برزیل و ترکیه دارد، به گفته Kaspersky.

کوچرین اظهار داشت که پلتفرم‌های اشتراک‌گذاری کد مانند GitHub، که توسط میلیون‌ها توسعه‌دهنده در سراسر جهان استفاده می‌شوند، همچنان به عنوان ابزار جذب برای این نوع تهدیدها استفاده خواهند شد.

او تاکید کرد که قبل از دانلود هرگونه کد شخص ثالث، بررسی کنید که این کد چه اقداماتی انجام می‌دهد.

کوچرین افزود، شرکت پیش‌بینی می‌کند که مهاجمان به انتشار پروژه‌های مخرب ادامه خواهند داد، «اما شاید با تغییرات کوچک» در تاکتیک‌ها، تکنیک‌ها و روش‌های‌شان.

تگ ها :
ارزهای مرتبط :
خبر بعدی
رمز ارز چه تاثیری بر بورس خصوصی دارد؟

دیدگاه ها

جای نظر شما اینجا خالیه! اولین دیدگاه رو شما ثبت کنید.

آخرین اخبار

طلا، نقره یا بیت‌کوین؛ پناهگاه امن در سال ۲۰۲۵ کدام است؟

با کاهش ارزش دلار و افزایش بیکاری در آمریکا، قیمت طلا و نقره به سقف تاریخی رسید. پیتر شیف این وضعیت را نشانه فروپاشی اعتماد به دلار می‌داند. همزمان، بیت‌کوین با حمایت نهادهای مالی، به عنوان پناهگاهی موازی در کنار فلزات گرانبها برای مقابله با تورم قد علم کرده است.

20 بازدید
11ساعت پیش
0

پیش‌بینی قیمت پپین؛ آیا رالی PIPPIN ادامه دارد؟

ارز دیجیتال پپین با عبور از ارزش بازار ۴۵۰ میلیون دلاری و ثبت سودهای ۱۹۰۰ درصدی، توجهات را جلب کرده است. با این حال، تمرکز ۷۰ درصدی عرضه در دست نهنگ‌ها و وضعیت اشباع خرید، ریسک اصلاح را افزایش می‌دهد. تثبیت بالای حمایت ۰.۳۸ دلار، کلید صعود به اهداف بالاتر است.

25 بازدید
1 روز پیش
0

پیش‌بینی قیمت بیت‌کوین؛ بررسی سقوط پس از شکست حمایت ۹۰ هزار

بیت‌کوین با شکست حمایت ۹۰ هزار دلاری و فشار فروش نهادهای متمرکز، در وضعیت اصلاحی قرار گرفت. ابهامات ناشی از افزایش نرخ بهره ژاپن و خروج نقدینگی از ETFها، احتمال سقوط به کانال ۷۰ هزار دلار را تقویت کرده است. حفظ سطح ۸۶ هزار دلار برای بازگشت به روند صعودی حیاتی است.

33 بازدید
1 روز پیش
0

تحلیل جدید سولانا؛ فرصت خرید یا سقوط به زیر ۲۰۰ دلار؟

سولانا پس از اصلاح اخیر، در محدوده حمایتی ۲۰۰ دلار در حال کف‌سازی است. اشباع فروش در اندیکاتور RSI و حفظ میانگین متحرک ۵۰ روزه، احتمال بازگشت قیمت به سمت مقاومت ۲۲۵ دلاری را تقویت می‌کند. تثبیت بالای این سطح، کلید حرکت به سمت سقف‌های قیمتی جدید خواهد بود.

24 بازدید
1 روز پیش
0