ابزارهای جعلی هوش مصنوعی ارز دیجیتال جایگزین افزونه‌های کیف پول می‌شوند

تحلیل
گزارش Wolf Security شرکت HP در سپتامبر ۲۰۲۶ تغییری در بدافزارهای هدف‌گیرنده ارز دیجیتال را توصیف می‌کند: حرکت از بهره‌کشی مستقیم از کیف پول به سمت جعل هویت دستیارهای معاملات هوش مصنوعی، با یک سایت جعلی که Needle Stealer را از طریق یک فایل اجرایی امضاشده توسط مایکروسافت پخش می‌کند. این بدافزار شناسه‌های افزونه‌های مرورگر را با یک فهرست از پیش تعیین‌شده شامل هفت کیف پول ارز دیجیتال مقایسه کرده و بی‌سروصدا یک افزونه تقلبی را جایگزین می‌کند، بنابراین سرقت در لحظه‌ای رخ می‌دهد که کاربر رمز عبور را تایپ می‌کند، نه از طریق نقص پروتکل یا تولید کلید. این موضوع اهمیت دارد زیرا سطح حمله را به کانال‌های جذب کاربر مانند تبلیغات جستجو و صفحات فرود کلون‌شده منتقل می‌کند، جایی که فروشندگان کیف پول و سازندگان مرورگر دید محدودی دارند. باید دید که آیا فروشگاه‌های افزونه و سازندگان مرورگر بررسی‌های یکپارچگی یا فهرست مجاز شناسه‌ها را اضافه می‌کنند، آیا HP فهرست کامل کیف پول‌های جعل‌شده را منتشر می‌کند، و آیا گونه فیشینگ کد QR در PDF کمپین‌های مشابهی را علیه کیف پول‌های موبایل به راه می‌اندازد یا خیر.

اگر بازخورد یا سؤالی درباره این محتوا دارید، لطفاً با ما از طریق crypto.news@kcex.com ارتباط بگیرید.

مطلب ابزارهای جعلی هوش مصنوعی ارز دیجیتال جایگزین افزونه‌های کیف پول می‌شوند در BitcoinEthereumNews.com منتشر شد.

ابزارهای جعلی هوش مصنوعی ارز دیجیتال بدافزاری را پخش می‌کنند که کیف پول‌ها را جایگزین کرده و اطلاعات کاربران را می‌دزدد. مهاجمان از تبلیغات و سایت‌های جعلی برای فریب کاربران و وادار کردن آن‌ها به نصب نرم‌افزار مخرب استفاده می‌کنند. بدافزار مرورگر را مجبور به راه‌اندازی مجدد می‌کند و با نمایش ورودهای جعلی اطلاعات کیف پول را می‌رباید. یک گزارش امنیتی از غول فناوری HP، تهدید فزاینده مهاجمانی را برجسته کرده که از ابزارهای جعلی معاملات ارز دیجیتال مبتنی بر هوش مصنوعی برای توزیع بدافزاری استفاده می‌کنند که افزونه‌های قانونی کیف پول مرورگر را جایگزین کرده و رمزهای عبور کیف پول را می‌دزدد. HP این موضوع را در گزارش سپتامبر ۲۰۲۶ خود با عنوان Wolf Security Threats Insight Report ذکر کرد و آن را جدیدترین تکنیک مجرمان سایبری علیه کاربران اینترنتی ناآگاه توصیف کرد. بر اساس گزارش HP، مهاجمان وب‌سایتی ساختند که خود را به‌عنوان دستیار معاملات ارز دیجیتال مبتنی بر هوش مصنوعی استتار می‌کرد، نام یک ابزار هوش مصنوعی شناخته‌شده را برای معتبر به نظر رسیدن به کار می‌برد و از آن برای پخش Needle Stealer استفاده می‌کرد. اهداف نرم هکرها هکرها کاربرانی را هدف گرفتند که به دنبال ربات‌های هوش مصنوعی برای رشد سبد سرمایه خود بودند. کاربران در عوض بدافزاری دانلود کردند که از یک برنامه قانونی امضاشده توسط مایکروسافت برای قاچاق یک فایل مخرب استفاده می‌کرد. بدافزار بی‌سروصدا کیف پول ارز دیجیتال مرورگر آن‌ها را با یک کیف پول جعلی جایگزین کرد. به‌محض اینکه رمز عبور کیف پول خود را وارد کردند، مهاجمان همه چیز لازم برای خالی کردن آن را داشتند. سایر راهبردهایی که HP گزارش کرد شامل کمپین‌های فیشینگ است که یک کد QR را داخل یک فاکتور PDF پنهان می‌کردند. در این مورد، مهاجمان قربانیان بالقوه را ترغیب کردند تا از گوشی‌های خود استفاده کرده و کدهای QR روی فاکتور را اسکن کنند. این راهبرد آن‌ها را از محافظت‌هایی که از رایانه کاری پاسداری می‌کند دور می‌کند. بنابراین، حتی پس از مسدود کردن یک تهدید روی رایانه، هکرها هنوز می‌توانستند از طریق دستگاه‌های موبایل به اهداف خود دسترسی پیدا کنند. هیچ ارتباطی با نفوذهای واقعی به کیف پول ندارد هکرها با پیاده‌سازی این تکنیک‌ها از الگوی رایج ادغام کیف پول‌های ارز دیجیتال در مرورگرها به‌صورت افزونه بهره می‌برند. بدافزار شناسه‌های ۳۲ کاراکتری افزونه‌هایی را که پیدا می‌کند با یک فهرست از پیش تعیین‌شده مقایسه می‌کند و به دنبال شناسه‌های هفت ارز دیجیتال… می‌گردد.

توضیحات قانونی: مقالات بازنشر شده در این وب‌سایت از پلتفرم‌های عمومی گرفته شده و صرفاً جنبه مرجع دارند. این مقالات نمایانگر دیدگاه یا نظرات KCEX نیستند. تمامی حقوق کپی‌رایت متعلق به نویسندگان اصلی است. اگر معتقدید که هر مقاله‌ای حقوق شخص ثالث را نقض می‌کند، لطفاً با آدرس crypto.news@kcex.com تماس بگیرید تا حذف شود. KCEX هیچ نمایندگی یا تضمینی درباره زمان‌بندی، دقت یا کامل بودن مقالات بازنشر شده نمی‌دهد و هیچ مسئولیتی در قبال هیچ اقدام یا تصمیمی که بر اساس این محتوا گرفته شود، نمی‌پذیرد. محتوای بازنشر شده صرفاً برای اطلاع‌رسانی است و هیچ‌گونه مشاوره، تأیید یا مبنایی برای تصمیمات تجاری، مالی، حقوقی و/یا مالیاتی محسوب نمی‌شود.