من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

اكتشفت مايكروسوفت برامج ضارة جديدة ذاتية النشر، تنتشر عبر محركات أقراص USB، وتهدف إلى سرقة بيانات اعتماد العملة المشفرة. هذه البرامج الضارة، التي أطلقت عليها مايكروسوفت اسم Crypto Clipper، تراقب محتويات حافظات الأجهزة بحثًا عن أنماط تتوافق مع عناوين المحفظة أو العبارات الأولية.

كيف تعمل البرامج الضارة

عند العثور على البرنامج الضار، فإنه يأخذ أيضًا خمس لقطات شاشة خلال فترة 10 ثوانٍ. يتم بعد ذلك إرسال كل من بيانات الاعتماد ولقطات الشاشة إلى المهاجم من خلال Tor، وهو بروتوكول شبكة يوفر توجيهًا مجهولاً عن طريق إرسال حركة المرور عبر العقد المتكررة بحيث لا تتمكن السجلات من التقاط عناوين IP المرسلة والمستقبلة.

باب خلفي خفيف الوزن

تقول مايكروسوفت إن تنفيذ أداة القص هذه ملحوظ لأنه لا يعتمد على أداة التثبيت التقليدية أو البنية التحتية المكشوفة المستندة إلى IP C2. بدلاً من ذلك، فإنه ينشر عميل Tor محمول، ويوجه حركة المرور عبر وكيل SOCKS5 المحلي، ويمزج سرقة البيانات مع تنفيذ التعليمات البرمجية عن بعد، مما يحول السارق ذي الدوافع المالية إلى باب خلفي خفيف الوزن.

  • ينتشر عبر محركات أقراص USB
  • يراقب محتويات حافظات الأجهزة
  • يأخذ لقطات شاشة

المصدر

مهمة إنقاذ سويفت الفضائية: تحدي الزمن والجاذبية
تسخير الذكاء الاصطناعي في الأمن السيبراني: الطرق التي يمكن للشركات من خلالها البقاء في صدارة التهديدات التي يحركها الذكاء الاصطناعي

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل