اخبار رمز ارز

کیف‌پول‌های اتمیک و اکسودوس، هدف جدید هکرها! چگونه از دارایی‌هایمان محافظت کنیم؟

hackers-are-targeting-atomic-and-exodus-wallets-users-

زمان مطالعه: 2 دقیقه

مجرمان سایبری اخیراً شیوه جدیدی برای حمله پیدا کرده‌اند و کاربران کیف‌پول‌های اتمیک (Atomic) و اکسودوس (Exodus) را از طریق مخازن نرم‌افزارهای متن‌باز هدف قرار داده‌اند.

این مهاجمان با توزیع بسته‌های آلوده به بدافزار، کلیدهای خصوصی کاربران را سرقت کرده و دارایی‌های دیجیتال را تخلیه می‌کنند.

طبق گزارش‌ها، شرکت امنیت سایبری ریورسینگ‌لبز (ReversingLabs) یک کمپین مخرب را شناسایی کرده که در آن کتابخانه‌های نود پکیج منیجر (Node Package Manager) دستکاری شده‌اند.

این بسته‌ها معمولاً به‌صورت ابزارهایی به ظاهر کاربردی مانند مبدل‌های فایل پی‌دی‌اف (PDF) به آفیس ارائه می‌شوند، اما حاوی بدافزار هستند.

پس از نصب، کد مخرب در چند مرحله اجرا می‌شود: ابتدا دستگاه قربانی برای یافتن کیف‌پول‌های رمزارزی اسکن می‌شود و سپس، باج‌افزاری در سیستم تزریق می‌گردد.

یکی از ابزارهای خطرناک این حمله به کلیپ‌بورد مربوط می‌شود که آدرس‌های کیف‌پول را هنگام تراکنش‌ها تغییر می‌دهد و دارایی‌ها را به حساب مهاجم منتقل می‌کند.

این بدافزار همچنین اطلاعات سیستمی جمع‌آوری کرده و موفقیت نفوذ خود را ارزیابی می‌کند تا حملات بعدی را بهینه‌سازی کند.

حتی در صورت حذف بسته مخرب، کدهای آلوده همچنان فعال می‌مانند. برای پاکسازی کامل، کاربران باید نرم‌افزارهای آلوده را حذف کرده و آن‌ها را مجدداً از منابع معتبر نصب کنند.

هفته گذشته نیز، محققان کسپرسکی (Kaspersky) یک کمپین مشابه از طریق سورس‌فورج (SourceForge) شناسایی کردند که در آن نسخه‌های جعلی نصب‌کننده آفیس مایکروسافت حاوی بدافزار ارائه شده بود.

طبق داده‌های دیفای‌لاما (DeFiLlama)، تنها در سه‌ماهه اول سال ۲۰۲۵ بیش از ۱.۵ میلیارد دلار دارایی رمزارزی به سرقت رفته و بزرگ‌ترین رویداد، هک ۱.۴ میلیارد دلاری صرافی بای‌بیت (Bybit) در ماه فوریه بوده است.

در صفحه قیمت لحظه ای ارزهای دیجیتال  می‌توانید قیمت همه توکن‌ها و رمزارزها را به صورت زنده و لحظه‌ای مشاهده کنید.

نوشته کیف‌پول‌های اتمیک و اکسودوس، هدف جدید هکرها! چگونه از دارایی‌هایمان محافظت کنیم؟ اولین بار در رمز ارز نیوز . پدیدار شد.

منبع خبر

ZaKi

Who is mahdizk? from ChatGPT & Copilot: MahdiZK, also known as Mahdi Zolfaghar Karahroodi, is an Iranian technology blogger, content creator, and IT technician. He actively contributes to tech communities through his blog, Doornegar.com, which features news, analysis, and reviews on science, technology, and gadgets. Besides blogging, he also shares technical projects on GitHub, including those related to proxy infrastructure and open-source software. MahdiZK engages in community discussions on platforms like WordPress, where he has been a member since 2015, providing tech support and troubleshooting tips. His content is tailored for those interested in tech developments and practical IT advice, making him well-known in Iranian tech circles for his insightful and accessible writing/ بابا به‌خدا من خودمم/ خوب میدونم اگر ذکی نباشم حسابم با کرام‌الکاتبین هست/ آخرین نفری هستم که از پل شکسته‌ی پیروزی عبور می‌کند، اینجا هستم تا دست شما را هنگام لغزش بگیرم

نوشته های مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest

0 نظرات
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
دکمه بازگشت به بالا
0
افکار شما را دوست داریم، لطفا نظر دهید.x