▼ Bear
التأثير
98 · مرتفع

تضرر ما يقرب من 130 مليون دولار أمريكي بسبب اختراق نظام "كولد كارد"... تحذير من عمليات التصيد الاحتيالي التي تستهدف "تريجر" و"فاونديشن"

BTC
Decrypt · 1d agoعرض المصدر ↗
تزايدت هجمات التصيد الاحتيالي التي تستغل نقاط الضعف في برامج تشغيل "كولد كارد"، مما دفع شركتي "تريزر" و"فاونديشن"، وهما من الشركات المصنعة للمحافظ الرقمية، إلى إصدار تحذيرات متتالية للمستخدمين. وأفادت "تريزر" بأن محاولات التصيد الاحتيالي زادت بشكل ملحوظ بعد الكشف عن حادثة أمنية، وأكدت أنه يجب إجراء نسخ احتياطي للمحافظ فقط من خلال الجهاز نفسه، وأن أجهزتها لا تتأثر بشكل مباشر. كما أكدت "فاونديشن" أنه يتم توزيع رسائل بريد إلكتروني تستخدم اسم الشركة لخداع المستخدمين من خلال مواقع ويب مزيفة وملفات ضارة، وأوضحت أنها لم تطلب أبدًا عبارات استعادة أو وجهت المستخدمين إلى تثبيت برامج لأغراض أمنية. كشفت شركة الأمن "بروف بوينت" في 3 أغسطس عن حملة تصيد احتيالي محددة تستهدف مستخدمي "كولد كارد". يقوم المهاجمون بإرسال رسائل بريد إلكتروني مزيفة تحتوي على عناوين "كولد كارد" وهمية، ويطلبون من المستخدمين إكمال "تدقيق الأجهزة"، ويقومون بتوجيههم إلى مواقع ويب مزيفة تحتوي على زر "بدء التدقيق". عند النقر على هذا الزر، يتم تنزيل ملف دفعي تم تحميله على "GitHub"، والذي يقوم بدوره بتثبيت أداة "ScreenConnect" للوصول عن بعد. وأوضحت "بروف بوينت" أن هذا يسمح للمهاجمين بسرقة البيانات والأصول المالية، ونشر برامج ضارة أخرى، بما في ذلك برامج الفدية. وأشارت "بروف بوينت" إلى أن ما يميز هذه العملية هو وجود شخص حقيقي، وليس روبوت، في نافذة الدردشة الخاصة بخدمة العملاء في الموقع المزيف، والذي يقوم بتوجيه الضحايا خطوة بخطوة خلال عملية التثبيت، مما يعتبر أسلوبًا اجتماعيًا فعالًا يستغل مخاوف المستخدمين الأمنية. يعود أصل هذه الثغرة إلى إصدار برنامج التشغيل الذي تم تطويره في مارس 2021. استخدم هذا الإصدار، بدلاً من مولد الأرقام العشوائية المدمج في الجهاز، آلية برمجية بديلة لإنشاء مفاتيح المحفظة، مما أدى إلى جعل المفاتيح الخاصة قابلة للتخمين. وأكدت "Galaxy Research" أنها رصدت ثلاث موجات من عمليات السرقة منذ 30 يوليو، وأن حجم الخسائر المؤكدة بلغ 1596 بيتكوين، أي أكثر من 100 مليون دولار. وتشير التقديرات إلى أن إجمالي الخسائر قد يصل إلى 130 مليون دولار إذا تم تضمين الموجة الرابعة، والتي يُشتبه في وجودها ولكن لم يتم تأكيدها بعد. وأوضح أليكس سون، رئيس قسم الأبحاث في "Galaxy Research"، أنه تم اكتشاف جميع الموجات باستثناء الموجة الأولى من خلال بلاغات الضحايا، وأن ما لا يقل عن 15 مهاجمًا فرديين يستغلون هذه الثغرة. قامت شركة "CoinKite"، وهي الشركة المصنعة لـ "كولد كارد"، بتوزيع إصدار مُصحح من برنامج التشغيل، ونصح المستخدمين المتأثرين بتحويل أموالهم إلى مفاتيح جديدة تم إنشاؤها. يمثل هذا الحادث أحدث مثال على هجمات التصيد الاحتيالي التي تستهدف مستخدمي المحافظ الرقمية. في فبراير من هذا العام، تم إطلاق حملة بريدية حقيقية تستهدف مستخدمي "تريزر" و"ليجر"، وتضمنت صورًا ثلاثية الأبعاد وتوقيعات مزيفة لمسؤولين. وفي أبريل، تمكن تطبيق "ليجر" المزيف من سرقة ملايين الدولارات، وفي مارس، تم تنفيذ هجوم باستخدام مشكلة مزيفة على "GitHub" لخداع المطورين إلى موقع ويب وهمي. وتدعو "Galaxy Research" إلى نقل الأموال إلى مفاتيح جديدة أو إلى جهة احتجاز موثوقة على الفور، مشيرة إلى أن ثغرة "كولد كارد" لا تزال مستمرة. كما أنها قلقة من أن مدة فعالية حملات التصيد الاحتيالي قد تطول طالما أن الثغرة لم يتم إصلاحها.
محتوى ملخّص بالذكاء الاصطناعي. اقرأ المقال كاملاً في المصدر.
التعليقات 0
تسجيل الدخول لتتمكن من التعليق
جارٍ التحميل…