مراقب USBهای آلوده باشید
مایکروسافت درباره بدافزار جدیدی هشدار داده که از طریق فلش مموری و حافظههای USB منتشر میشود. این بدافزار با سرقت اطلاعات کیف پولهای رمزارزی و تغییر آدرس مقصد تراکنشها، دارایی کاربران را هدف قرار میدهد.
مایکروسافت اعلام کرده است که از ماه فوریه، یک بدافزار جدید با قابلیت انتشار از طریق فلش مموری و سایر حافظههای USB در حال آلوده کردن سیستمهای ویندوزی است. این بدافزار در دسته Crypto Clipper قرار میگیرد، کهنوعی بدافزار است که اطلاعات مرتبط با کیف پولهای ارز دیجیتال را هدف قرار میدهد.
به گزارش
ایتنا به نقل از
Coindesk، فرآیند آلودگی زمانی آغاز میشود که کاربر یک حافظه USB آلوده را به سیستم متصل کرده و روی یک فایل میانبر (Shortcut) با پسوند LNK کلیک کند. در این مرحله، بدافزار اصلی که نوعی کرم (Worm) است روی رایانه نصب میشود و فعالیت خود را آغاز میکند.
سرقت کلیدهای خصوصی و عبارات بازیابیپس از نصب، بدافزار بهطور مداوم حافظه موقت ویندوز (Clipboard) را زیر نظر میگیرد. اگر کاربر عبارت بازیابی (Seed Phrase)، کلید خصوصی یا اطلاعات حساس کیف پولهای بیتکوین و اتریوم را کپی کند، بدافزار این اطلاعات را جمعآوری کرده و از طریق شبکه ناشناس Tor برای مهاجمان ارسال میکند.
علاوه بر این، بدافزار در فواصل زمانی مشخص از صفحه نمایش کاربر اسکرینشات تهیه کرده و تصاویر را نیز به سرورهای کنترلکننده ارسال میکند تا اطلاعات بیشتری از فعالیت قربانی به دست آورد.
جایگزینی مخفیانه آدرس کیف پولیکی از خطرناکترین قابلیتهای این بدافزار، تغییر خودکار آدرس کیف پول مقصد هنگام انتقال ارز دیجیتال است. زمانی که کاربر آدرس دریافتکننده را کپی میکند، بدافزار آن را با آدرس متعلق به مهاجم جایگزین میکند. در نتیجه، بدون آنکه کاربر متوجه شود، دارایی دیجیتال به کیف پول هکر منتقل خواهد شد.

انتشار خودکار از طریق فلش مموری
این بدافزار تنها به سرقت اطلاعات محدود نمیشود. هر زمان یک حافظه USB سالم به سیستم آلوده متصل شود، کرم فایلهای معمولی مانند اسناد ورد، فایلهای اکسل و PDF را با فایلهای میانبر آلوده جایگزین میکند. به این ترتیب، فلش مموری جدید نیز آلوده شده و چرخه انتشار بدافزار ادامه پیدا میکند.
توصیههای امنیتی مایکروسافت
مایکروسافت به کاربران و مدیران شبکه توصیه کرده است قابلیت AutoRun را برای حافظههای قابل حمل غیرفعال کنند، اجرای فایلهای LNK از طریق USB را محدود سازند و ابزارهای اجرای اسکریپت مانند wscript.exe و cscript.exe را کنترل کنند. همچنین کاربران باید پیش از ارسال ارز دیجیتال، آدرس کیف پول مقصد را به دقت بررسی کرده و از نرمافزارهای امنیتی بهروز استفاده کنند.
📡منبـع خبـر:
www.itna.ir
ایتنا
🏹لـینـک کـوتـاه:
halohava.top/6UhPJZ
شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: