براساس تحقیقات یک شرکت امنیتی به اسم RiskIQ گروهی تبهکار حمله فیشینگی طراحی کردهاند، که از سیستم انتقال خودکار (ATS) برای خالی کردن (MyEtherWallet (MEW استفاده میکنند و قابل ردیابی هم نیستند.
حمله فیشینگ MEWKit
MEWKit نام حمله فیشینگ جدیدی است که برنامه سمت کاربر پروژه MyEtherWallet (یک پروژه متن باز) را تقلید میکند تا بتواند پول موجود در کیف پول قربانی را بدزد.
مطالب ویژه
به گفته محققان امنیتی، آنها همچنین سیستم انتقال را خودکار کردهاند که به موجب آن، اطلاعات به دست آمده از صفحات وب ساختگی، برای انتقال خودکار وجه به کار رفته است. طبق گزارشات مکرر، متهمان، هربار که قربانیانشان قفل کیف پولشان را رمزگشایی میکردند، به حسابشان دستبرد میزدند. این واقعیت که متهمان میتوانند کلید کیف پول قربانی را بدزدند، به این معناست که آنها همیشه در موقعیتی خواهند بود که بتوانند بدون جلب توجه، به دزدی خود ادامه دهند.
آنطور که از شواهد برمیآید، کلاهبرداران از اسکریپتهایی استفاده میکنند که به طور خود کار انتقال وجه را انجام میدهند. این کار با فشردن یک دکمه به ظاهر قانونی انجام میگیرد، در حالی که تمام فعالیت از دید کاربر مخفی میماند. در قسمت سرور، MEWKit به هکرها امکان ردیابی تمام اتریومهای دزدی و ردیابی کلیدهای خصوصی کاربران وجود دارد.
به نظر میرسد MyEtherWallet با حملات فیشینگی که به آن شده آلودهترین والت باشد. دلیل آن میتواند سادگی استفاده و کمبود امکانات امنیتی برای پیبردن به اسکریپتهای مشکوکی که در نشستهای فعال وب تزریق شدهاند، باشد. برخلاف بانکها که لایههای اضافی برای امنیت ارائه میدهند، والت به کاربران امکان دسترسی مستقیم به شبکه اتریوم را میدهد، این کار شبکه را در مقابل نفوذ بدافزارهایی مثل MEWKit برای سرقت گواهینامههای ورود، آسیب پذیر میکند.
چگونه خودتان را در مقابل phisher ها محافظت کنید
در حمله فیشینگ، کلاهبردارها پیامی حاوی لینک به یک وب سایت به شما ارسال میکنند که از لحاظ ظاهری درست مانند MyEtherWallet،EtherDelta، Paypal، یا حساب بانکی شماست، اما وب سایت واقعی نیست. آنها اطلاعات شما را به دست میآورند و سپس پولتان را سرقت میکنند.
برای بلاک کردن سایتهای مخرب EAL یا MetaMask یا Cryptonite که توسط Metacert ارائه شدهاند را نصب کنید. همچنین میتوانید در کروم افزونه MyEtherWallet را نصب کنید.
همیشه آدرس زیر را چک کنید:
https://www.myetherwallet.com.
و از سبز بودن نوار URL که عبارت MYETHERWALLET INC بر روی آن نوشته شدهاست. اطمینان پیدا کنید.
به پیامها یا لینکهایی که به طور تصادفی از طریق ایمیل، Slack، Reddit، Twitter و غیره برایتان ارسال میشوند، اعتماد نکنید.
همیشه قبل از اینکه در سایتی اطلاعات وارد کنید، آن سایت را مستقیماً باز کنید. پس از کلیک کردن روی لینک داخل یک پیام یا ایمیل، اطلاعات وارد نکنید.
یک نرم افزار AdBlocker نصب کرده و روی تبلیغات موجود در موتور جستجو (مثل گوگل) کلیک نکنید.
اغلب حملات اخیر مربوط به بدافزار MEWKit در ۲۴ آوریل ۲۰۱۸ واقع شده است. زمانی که مجرمان سایبری ترافیک مربوط به DNS مسیر 53 آمازون را تغییر میسر دادند. مجرمان سایبری یک نوع حمله مرد میانی (Man in the Middle) اجرا کردند و در این فرآیند با ۱۵۲ هزار دلار پول دیجیتال متواری شدند.
این افراد مجرم توانستند با خریدن Google Adwards صفحه وب فیشینگ خود را با کلمه کلیدی myetherwallet تبلیغ نمایند.



به بحث بپیوندید