
سرقت بیتکوین به شیوهای هوشمندانه؛ یک «بدافزار خودتکثیرشونده» و بسیار خطرناک شناسایی شد
امنیت و حریم خصوصی
ارز دیجیتال
جمعه ۲۹ خرداد ۱۴۰۵ – ۲۱:۲۵
مطالعه ۲ دقیقه
بین احمدی
به گزارش خبرنگار پایگاه خبری، مایکروسافت از کشف یک بدافزار جدید خبر داده است که هدف آن سرقت رمزارز کاربران میباشد.
این بدافزار که با نام Crypto Clipper شناخته میشود، بهطور مداوم محتوای حافظهی موقت یا کلیپبورد را زیر نظر دارد و ممکن است به سرقت بیتکوین و سایر رمزارزهای کاربران کمک کند. زمانی که Crypto Clipper الگوهای مرتبط با آدرس کیف پول یا عبارات بازیابی را شناسایی کند، به سرعت وارد عمل میشود و در یک بازهی زمانی ۱۰ ثانیهای، پنج اسکرینشات از صفحهنمایش کاربر تهیه میکند.
اطلاعات سرقتشده و تصاویر ثبتشده، از طریق شبکهی Tor به مهاجمان ارسال میشوند. استفاده از پروتکل Tor این امکان را فراهم میآورد که ردپای مهاجمان در شبکه پنهان بماند و آدرسهای IP مبدأ و مقصد قابل ردیابی نباشند.
این بدافزار برای برقراری ارتباط با سرورهای کنترلکننده، از یک پروکسی SOCKS5 بهره میبرد. این روش به Crypto Clipper اجازه میدهد تا ترافیک دادهها را از طریق سرورهای واسطه به مقصد نهایی هدایت کند.
مایکروسافت اعلام کرده است که عملکرد این ابزار سرقت بهطور قابل توجهی با نمونههای مشابه متفاوت است. این بدافزار به نصبکنندههای سنتی یا زیرساختهای متمرکز وابسته نیست: «بدافزار جدید به این دلیل قابل توجه است که به یک نصبکنندهی سنتی یا زیرساخت C2 مبتنی بر IP اتکا نمیکند. در عوض، یک کلاینت قابل حمل Tor را مستقر میکند، ترافیک را از طریق یک پروکسی محلی SOCKS5 هدایت میکند و سرقت دادهها را با اجرای کد از راه دور ترکیب میکند تا یک ابزار سرقت را به یک بکدور تبدیل کند.»
Crypto Clipper از طریق فایلهای میانبر با پسوند .lnk در درایوهای USB منتشر میشود. این فایلها حاوی کدهای اجرایی هستند که به محض اتصال حافظه به کامپیوتر، وضعیت آلودگی سیستم را بررسی میکنند.
اگر بدافزار روی سیستم نصب نشده باشد، کدهای مخرب از طریق پروکسی Tor دانلود میشوند. به منظور پنهانسازی فعالیتها، Crypto Clipper نام فایلهای .lnk موجود در درایو USB را تغییر میدهد تا به سایر فایلهای موجود در حافظه شباهت داشته باشند.



