مطلب ابزارهای جعلی هوش مصنوعی ارز دیجیتال جایگزین افزونههای کیف پول میشوند در BitcoinEthereumNews.com منتشر شد.
ابزارهای جعلی هوش مصنوعی ارز دیجیتال بدافزاری را پخش میکنند که کیف پولها را جایگزین کرده و اطلاعات کاربران را میدزدد. مهاجمان از تبلیغات و سایتهای جعلی برای فریب کاربران و وادار کردن آنها به نصب نرمافزار مخرب استفاده میکنند. بدافزار مرورگر را مجبور به راهاندازی مجدد میکند و با نمایش ورودهای جعلی اطلاعات کیف پول را میرباید. یک گزارش امنیتی از غول فناوری HP، تهدید فزاینده مهاجمانی را برجسته کرده که از ابزارهای جعلی معاملات ارز دیجیتال مبتنی بر هوش مصنوعی برای توزیع بدافزاری استفاده میکنند که افزونههای قانونی کیف پول مرورگر را جایگزین کرده و رمزهای عبور کیف پول را میدزدد. HP این موضوع را در گزارش سپتامبر ۲۰۲۶ خود با عنوان Wolf Security Threats Insight Report ذکر کرد و آن را جدیدترین تکنیک مجرمان سایبری علیه کاربران اینترنتی ناآگاه توصیف کرد. بر اساس گزارش HP، مهاجمان وبسایتی ساختند که خود را بهعنوان دستیار معاملات ارز دیجیتال مبتنی بر هوش مصنوعی استتار میکرد، نام یک ابزار هوش مصنوعی شناختهشده را برای معتبر به نظر رسیدن به کار میبرد و از آن برای پخش Needle Stealer استفاده میکرد. اهداف نرم هکرها هکرها کاربرانی را هدف گرفتند که به دنبال رباتهای هوش مصنوعی برای رشد سبد سرمایه خود بودند. کاربران در عوض بدافزاری دانلود کردند که از یک برنامه قانونی امضاشده توسط مایکروسافت برای قاچاق یک فایل مخرب استفاده میکرد. بدافزار بیسروصدا کیف پول ارز دیجیتال مرورگر آنها را با یک کیف پول جعلی جایگزین کرد. بهمحض اینکه رمز عبور کیف پول خود را وارد کردند، مهاجمان همه چیز لازم برای خالی کردن آن را داشتند. سایر راهبردهایی که HP گزارش کرد شامل کمپینهای فیشینگ است که یک کد QR را داخل یک فاکتور PDF پنهان میکردند. در این مورد، مهاجمان قربانیان بالقوه را ترغیب کردند تا از گوشیهای خود استفاده کرده و کدهای QR روی فاکتور را اسکن کنند. این راهبرد آنها را از محافظتهایی که از رایانه کاری پاسداری میکند دور میکند. بنابراین، حتی پس از مسدود کردن یک تهدید روی رایانه، هکرها هنوز میتوانستند از طریق دستگاههای موبایل به اهداف خود دسترسی پیدا کنند. هیچ ارتباطی با نفوذهای واقعی به کیف پول ندارد هکرها با پیادهسازی این تکنیکها از الگوی رایج ادغام کیف پولهای ارز دیجیتال در مرورگرها بهصورت افزونه بهره میبرند. بدافزار شناسههای ۳۲ کاراکتری افزونههایی را که پیدا میکند با یک فهرست از پیش تعیینشده مقایسه میکند و به دنبال شناسههای هفت ارز دیجیتال… میگردد.
