أدوات الذكاء الاصطناعي المزيفة للعملات المشفرة تحل محل إضافات المحفظة

تحليل
يصف تقرير Wolf Security من HP لشهر سبتمبر 2026 تحولًا في البرمجيات الخبيثة المستهدفة للعملات المشفرة من استغلال المحافظ المباشر نحو انتحال هوية مساعدي التداول بالذكاء الاصطناعي، حيث ينشر موقع مزيف برنامج Needle Stealer عبر ملف ثنائي موقّع من Microsoft. تُعدّد البرمجيات الخبيثة معرّفات إضافات المتصفح مقابل قائمة محددة مسبقًا من سبع محافظ عملات مشفرة وتستبدل بصمت إضافة مزيفة، بحيث تحدث السرقة في اللحظة التي يكتب فيها المستخدم كلمة مرور بدلاً من حدوثها عبر خلل في البروتوكول أو توليد المفاتيح. هذا مهم لأنه ينقل سطح الهجوم إلى قنوات اكتساب المستخدمين مثل إعلانات البحث وصفحات الهبوط المستنسخة، حيث تكون رؤية بائعي المحافظ ومصنّعي المتصفحات محدودة. راقب ما إذا كانت متاجر الإضافات وبائعو المتصفحات سيضيفون فحوصات سلامة أو قوائم معرّفات مسموح بها، وما إذا كانت HP ستنشر القائمة الكاملة للمحافظ المنتحَلة، وما إذا كان البديل الاحتيالي لرمز QR داخل PDF سيؤدي إلى حملات مماثلة ضد المحافظ المحمولة.

إذا كانت لديك أي ملاحظات أو أسئلة حول هذا المحتوى، يرجى التواصل معنا عبر crypto.news@kcex.com

ظهر منشور أدوات الذكاء الاصطناعي المزيفة للعملات المشفرة تحل محل إضافات المحفظة على BitcoinEthereumNews.com.

تنشر أدوات الذكاء الاصطناعي المزيفة للعملات المشفرة برمجيات خبيثة تستبدل المحافظ وتسرق بيانات اعتماد المستخدمين. يستخدم المهاجمون الإعلانات والمواقع المزيفة لخداع المستخدمين لتثبيت برمجيات ضارة. تُجبر البرمجيات الخبيثة المتصفح على إعادة التشغيل وتطلب تسجيلات دخول مزيفة لالتقاط بيانات اعتماد المحفظة. سلّط تقرير أمني من شركة التكنولوجيا العملاقة HP الضوء على التهديد المتزايد للمهاجمين الذين يستخدمون أدوات تداول العملات المشفرة المزيفة المدعومة بالذكاء الاصطناعي لتوصيل برمجيات خبيثة تستبدل إضافات محفظة المتصفح الشرعية وتسرق كلمات مرور المحافظ. أشارت HP إلى ذلك في تقرير Wolf Security Threats Insight Report لشهر سبتمبر 2026، واصفةً إياه بأنه أحدث تقنية يستخدمها المجرمون الإلكترونيون ضد مستخدمي الإنترنت غير المتوقعين. وفقًا لتقرير HP، أنشأ المهاجمون موقعًا إلكترونيًا يتنكر في هيئة مساعد تداول عملات مشفرة مدعوم بالذكاء الاصطناعي، مستعيرين اسم أداة ذكاء اصطناعي معروفة ليبدو موثوقًا، واستخدموه لنشر Needle Stealer. الأهداف السهلة للمخترقين استهدف المخترقون المستخدمين الذين يبحثون عن روبوتات ذكاء اصطناعي لتنمية محافظهم. وبدلاً من ذلك، حمّل المستخدمون برمجيات خبيثة استخدمت برنامجًا شرعيًا موقّعًا من Microsoft لتهريب ملف ضار. استبدلت البرمجيات الخبيثة بهدوء محفظة العملات المشفرة في متصفحهم بمحفظة مزيفة. وبمجرد أن كتبوا كلمة مرور محفظتهم، كان لدى المهاجمين كل ما يحتاجونه لإفراغها. تشمل الاستراتيجيات الأخرى التي أبلغت عنها HP حملات تصيّد احتيالي أخفت رمز QR داخل فاتورة PDF. في هذه الحالة، أغرى المهاجمون الضحايا المحتملين باستخدام هواتفهم ومسح رموز QR الموجودة على الفاتورة. تنقلهم هذه الاستراتيجية بعيدًا عن الحمايات التي تحمي جهاز الكمبيوتر الخاص بالعمل. لذا، حتى بعد حظر تهديد على جهاز كمبيوتر، لا يزال بإمكان المخترقين الوصول إلى أهدافهم عبر الأجهزة المحمولة. لا علاقة له باختراقات المحافظ الفعلية يستفيد المخترقون من النمط الشائع لدمج محافظ العملات المشفرة في المتصفحات كإضافات من خلال تنفيذ هذه التقنيات. تقارن البرمجيات الخبيثة معرّفات الإضافات المكونة من 32 حرفًا التي تجدها بقائمة محددة مسبقًا، بحثًا عن معرّفات سبع محافظ عملات مشفرة…

إخلاء المسؤولية: المقالات المعاد نشرها على هذا الموقع مأخوذة من منصات عامة وهي لأغراض مرجعية فقط. لا تمثل هذه المقالات آراء أو مواقف KCEX. جميع حقوق النشر تعود إلى المؤلفين الأصليين. إذا كنت تعتقد أن أي مقال مُعاد نشره ينتهك حقوق طرف ثالث، يرجى التواصل عبر crypto.news@kcex.com لإزالته. لا تقدم KCEX أي تعهدات أو ضمانات بشأن توقيت أو دقة أو اكتمال المقالات المعاد نشرها، ولا تتحمل أي مسؤولية عن أي إجراءات أو قرارات يتم اتخاذها بناءً على هذا المحتوى. المواد المعاد نشرها هي لأغراض معلوماتية فقط ولا تشكل نصيحة أو تأييدًا أو أساسًا لأي قرارات تجارية أو مالية أو قانونية و/أو ضريبية.