Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
تحذر Darktrace من حملة جديدة لتعدين العملات الرقمية قادرة على تجاوز Windows Defender حملات تعدين العملات الرقمية عبر الهندسة الاجتماعية

تحذر Darktrace من حملة جديدة لتعدين العملات الرقمية قادرة على تجاوز Windows Defender حملات تعدين العملات الرقمية عبر الهندسة الاجتماعية

Crypto.NewsCrypto.News2025/09/03 13:32
عرض النسخة الأصلية
By:By Rony RoyEdited by Dorian Batycka

حددت شركة الأمن السيبراني Darktrace حملة جديدة لتعدين العملات الرقمية بشكل غير قانوني (cryptojacking) تهدف إلى تجاوز Windows Defender ونشر برنامج لتعدين العملات الرقمية.

الملخص
  • حددت Darktrace حملة لتعدين العملات الرقمية بشكل غير قانوني تستهدف أنظمة Windows.
  • تتضمن الحملة نشر NBminer بشكل خفي لتعدين العملات الرقمية.

تتضمن حملة تعدين العملات الرقمية بشكل غير قانوني، التي تم تحديدها لأول مرة في أواخر يوليو، سلسلة إصابة متعددة المراحل تقوم بهدوء باختطاف قوة معالجة الكمبيوتر لتعدين العملات الرقمية، كما أوضح باحثو Darktrace كينا غريليتشا وتارا غولد في تقرير شاركوه مع crypto.news.

وفقًا للباحثين، تستهدف الحملة بشكل خاص الأنظمة التي تعمل بنظام Windows من خلال استغلال PowerShell، وهو أداة سطر أوامر ولغة برمجة نصية مدمجة من Microsoft، حيث يتمكن المهاجمون من تشغيل نصوص خبيثة والحصول على وصول مميز إلى النظام المضيف.

تم تصميم هذه النصوص الخبيثة لتعمل مباشرة على ذاكرة النظام (RAM)، ونتيجة لذلك، فإن أدوات مكافحة الفيروسات التقليدية التي تعتمد عادة على فحص الملفات على أقراص النظام الصلبة غير قادرة على اكتشاف العملية الخبيثة.

بعد ذلك، يستخدم المهاجمون لغة البرمجة AutoIt، وهي أداة Windows تُستخدم عادة من قبل محترفي تكنولوجيا المعلومات لأتمتة المهام، لحقن محمل خبيث في عملية Windows شرعية، والتي تقوم بعد ذلك بتنزيل وتنفيذ برنامج لتعدين العملات الرقمية دون ترك آثار واضحة على النظام.

كخط دفاع إضافي، تمت برمجة المحمل لإجراء سلسلة من الفحوصات البيئية، مثل البحث عن علامات بيئة sandbox وفحص النظام المضيف بحثًا عن منتجات مكافحة الفيروسات المثبتة.

يتم تنفيذ العملية فقط إذا كان Windows Defender هو الحماية النشطة الوحيدة. علاوة على ذلك، إذا كان حساب المستخدم المصاب يفتقر إلى امتيازات المسؤول، يحاول البرنامج تجاوز التحكم في حساب المستخدم (User Account Control) للحصول على وصول مرتفع.

عندما تتحقق هذه الشروط، يقوم البرنامج بتنزيل وتنفيذ NBMiner، وهو أداة معروفة لتعدين العملات الرقمية تستخدم وحدة معالجة الرسومات في الكمبيوتر لتعدين عملات رقمية مثل Ravencoin (RVN) وMonero (XMR).

في هذه الحالة، تمكنت Darktrace من احتواء الهجوم باستخدام نظام الاستجابة الذاتية الخاص بها من خلال "منع الجهاز من إجراء اتصالات صادرة وحظر اتصالات محددة مع نقاط نهاية مشبوهة".

كتب باحثو Darktrace: "مع استمرار نمو العملات الرقمية في شعبيتها، كما هو واضح من التقييم العالي المستمر للقيمة السوقية العالمية للعملات الرقمية (ما يقارب 4 تريليونات دولار وقت كتابة التقرير)، سيستمر المهاجمون في اعتبار تعدين العملات الرقمية مشروعًا مربحًا".

حملات تعدين العملات الرقمية عبر الهندسة الاجتماعية

في يوليو الماضي، أشارت Darktrace إلى حملة منفصلة حيث استخدم المهاجمون تكتيكات هندسة اجتماعية معقدة، مثل انتحال صفة شركات حقيقية، لخداع المستخدمين لتنزيل برامج معدلة تنشر برمجيات خبيثة تسرق العملات الرقمية.

وعلى عكس مخطط تعدين العملات الرقمية غير القانوني المذكور أعلاه، استهدفت هذه الطريقة كلًا من أنظمة Windows وmacOS وتم تنفيذها من قبل الضحايا أنفسهم دون علمهم، حيث كانوا يعتقدون أنهم يتعاملون مع موظفين من داخل الشركة.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!