هکرها کیف پول های Web3 مانند کیف پول Metamask و Coinbase را برای سرقت رمزنگاری کلون می کنند – اخبار بیت کوین

Confiant، یک آژانس امنیتی تبلیغاتی، مجموعه‌ای از فعالیت‌های مخرب را پیدا کرده است که شامل برنامه‌های کیف پول توزیع‌شده است که به هکرها اجازه می‌دهد دانه‌های خصوصی را بدزدند و سرمایه‌های کاربران را از طریق کیف پول‌های تقلبی در پشتی به دست آورند. برنامه‌ها از طریق شبیه‌سازی سایت‌های قانونی توزیع می‌شوند و به این شکل

کد خبر : 217018
تاریخ انتشار : چهارشنبه ۲۵ خرداد ۱۴۰۱ - ۱۲:۰۰
هکرها کیف پول های Web3 مانند کیف پول Metamask و Coinbase را برای سرقت رمزنگاری کلون می کنند – اخبار بیت کوین


Confiant، یک آژانس امنیتی تبلیغاتی، مجموعه‌ای از فعالیت‌های مخرب را پیدا کرده است که شامل برنامه‌های کیف پول توزیع‌شده است که به هکرها اجازه می‌دهد دانه‌های خصوصی را بدزدند و سرمایه‌های کاربران را از طریق کیف پول‌های تقلبی در پشتی به دست آورند. برنامه‌ها از طریق شبیه‌سازی سایت‌های قانونی توزیع می‌شوند و به این شکل ظاهر می‌شوند که کاربر در حال دانلود یک برنامه اصلی است.

خوشه های مخرب کیف پول های دارای Web3 را مانند Metamask هدف قرار می دهد

هکرها هنگام حمله مهندسی برای استفاده از کاربران ارزهای دیجیتال، خلاقیت بیشتری پیدا می کنند. Confiant، شرکتی که به بررسی کیفیت تبلیغات و تهدیدات امنیتی ممکن است برای کاربران اینترنت اختصاص دهد، در مورد نوع جدیدی از حمله که بر کاربران کیف پول های محبوب Web3 مانند Metamask و Coinbase Wallet تأثیر می گذارد، هشدار داده است.

این خوشه، که به عنوان “گل دریایی” شناخته شد، توسط Confiant به عنوان یکی از پیچیده ترین حملات در نوع خود شناخته شد. این گزارش بیان می‌کند که کاربران معمولی نمی‌توانند این برنامه‌ها را شناسایی کنند، زیرا آنها تقریباً با برنامه‌های اصلی یکسان هستند، اما یک پایگاه کد متفاوتی دارند که به هکرها اجازه می‌دهد عبارات اولیه کیف‌ها را بدزدند و به آنها دسترسی به وجوه را می‌دهند.


توزیع و توصیه ها

این گزارش نشان داد که این برنامه‌ها عمدتاً در خارج از فروشگاه‌های برنامه معمولی، از طریق پیوندهایی که توسط کاربران در موتورهای جستجو مانند بایدو پیدا می‌شوند، توزیع می‌شوند. محققان بیان می‌کنند که به دلیل زبان‌هایی که نظرات کد به آن نوشته شده‌اند و سایر عناصر مانند مکان زیرساخت و خدمات استفاده‌شده، این خوشه باید منشأ چینی داشته باشد.

پیوندهای این برنامه‌ها به دلیل مدیریت هوشمندانه بهینه‌سازی‌های سئو، به مکان‌های محبوب در سایت‌های جستجو می‌رسند و به آن‌ها اجازه می‌دهند در رتبه‌های بالا قرار بگیرند و کاربران را فریب دهند تا تصور کنند به سایت واقعی دسترسی دارند. پیچیدگی در این برنامه ها به روشی است که در آن کد پنهان می شود و بسیاری از نحوه کار این سیستم را مبهم می کند.

برنامه درپشتی عبارات اولیه را همزمان با ساخت آن به یک مکان دور می فرستد و این بردار اصلی حمله برای فریبکار Metamask است. برای سایر کیف پول ها، Seaflower نیز از یک بردار حمله بسیار مشابه استفاده می کند.

کارشناسان همچنین در مورد ایمن نگه داشتن کیف پول در دستگاه ها یک سری توصیه ها را ارائه کردند. این برنامه‌های درب پشتی فقط در خارج از فروشگاه‌های برنامه توزیع می‌شوند، بنابراین Confiant به کاربران توصیه می‌کند همیشه سعی کنند این برنامه‌ها را از فروشگاه‌های رسمی روی اندروید و iOS نصب کنند.

نظر شما در مورد کیف‌پول‌های متاماسک و Web3 با درب پشتی چیست؟ ما را در بخش نظرات زیر بگویید.

سرجیو گوشنکو

سرجیو یک روزنامه نگار ارز دیجیتال مستقر در ونزوئلا است. او خود را دیر وارد بازی می‌کند و زمانی که افزایش قیمت در دسامبر 2017 اتفاق افتاد، وارد حوزه رمزنگاری شد. او با داشتن سابقه مهندسی کامپیوتر، زندگی در ونزوئلا، و تحت تاثیر قرار گرفتن تحت تأثیر رونق ارزهای دیجیتال در سطح اجتماعی، دیدگاه متفاوتی را ارائه می‌کند. در مورد موفقیت کریپتو و اینکه چگونه به افراد بدون بانک و محروم کمک می کند.

اعتبار تصویر: Shutterstock، Pixabay، Wiki Commons، photo_gonzo

سلب مسئولیت: این مقاله فقط برای اهداف اطلاعاتی است. این یک پیشنهاد مستقیم یا درخواست یک پیشنهاد برای خرید یا فروش، یا توصیه یا تأیید هر محصول، خدمات یا شرکتی نیست. Bitcoin.com مشاوره سرمایه گذاری، مالیاتی، حقوقی یا حسابداری ارائه نمی دهد. نه شرکت و نه نویسنده به طور مستقیم یا غیرمستقیم مسئولیتی در قبال هرگونه آسیب یا ضرر ناشی از یا ادعای ناشی از استفاده یا اتکا به هر گونه محتوا، کالا یا خدمات ذکر شده در این مقاله ندارند.





لینک منبع : هوشمند نیوز

آموزش مجازی مدیریت عالی حرفه ای کسب و کار Post DBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
آموزش مجازی مدیریت عالی و حرفه ای کسب و کار DBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
آموزش مجازی مدیریت کسب و کار MBA
+ مدرک معتبر قابل ترجمه رسمی با مهر دادگستری و وزارت امور خارجه
ای کافی شاپ
مدیریت حرفه ای کافی شاپ
خبره
حقوقدان خبره
و حرفه ای
سرآشپز حرفه ای
آموزش مجازی تعمیرات موبایل
آموزش مجازی ICDL مهارت های رایانه کار درجه یک و دو
آموزش مجازی کارشناس معاملات املاک_ مشاور املاک
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : ۰
  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.