تروجان – راه بیت کوین https://rahebitcoin.com پایگاه اطلاع رسانی فرصت های سرمایه گذاری در ارزهای رمزپایه/بیت کوین و صنعت بلاکچین Mon, 03 Dec 2018 07:03:39 +0000 fa-IR hourly 1 https://wordpress.org/?v=4.9.13 تروجانِ اوریال، آدرس‌های بیت‌کوین، مونرو و لایت‌کوین را از کلیپ‌بورد ویندوز می‌دزدد و آن را تغییر می‌دهد. https://rahebitcoin.com/p/4815/%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86%d9%90-%d8%a7%d9%88%d8%b1%db%8c%d8%a7%d9%84%d8%8c-%d8%a2%d8%af%d8%b1%d8%b3%e2%80%8c%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%aa%e2%80%8c%da%a9%d9%88%db%8c%d9%86%d8%8c/ https://rahebitcoin.com/p/4815/%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86%d9%90-%d8%a7%d9%88%d8%b1%db%8c%d8%a7%d9%84%d8%8c-%d8%a2%d8%af%d8%b1%d8%b3%e2%80%8c%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%aa%e2%80%8c%da%a9%d9%88%db%8c%d9%86%d8%8c/#respond Mon, 12 Feb 2018 14:36:31 +0000 https://rahebitcoin.com/?p=4815 یک ویروس تروجان جدید با نام اویرال به طور گسترده‌ای در حال فروش و توزیع بین کلاه‌برداران سایبری است‌ و نگرانی‌ها را برانگیخته است. حمله‌گر ابتدایی در واقع نه تنها اطلاعات اعتباری را می‌دزد و نه تنها به کوکی‌ها دست پیدا می‌کند؛ بلکه بر کلیپ‌بورد ویندوز نیز نظارت دارد و هنگامی که متن خاصی را […]

نوشته تروجانِ اوریال، آدرس‌های بیت‌کوین، مونرو و لایت‌کوین را از کلیپ‌بورد ویندوز می‌دزدد و آن را تغییر می‌دهد. اولین بار در راه بیت کوین. پدیدار شد.

]]>
یک ویروس تروجان جدید با نام اویرال به طور گسترده‌ای در حال فروش و توزیع بین کلاه‌برداران سایبری است‌ و نگرانی‌ها را برانگیخته است. حمله‌گر ابتدایی در واقع نه تنها اطلاعات اعتباری را می‌دزد و نه تنها به کوکی‌ها دست پیدا می‌کند؛ بلکه بر کلیپ‌بورد ویندوز نیز نظارت دارد و هنگامی که متن خاصی را تشخیص دهد، می‌تواند با قرار دادن متنی متفاوت هنگام کات و پیست، این عملیات را تغییر دهد و فرآیند را آلوده کند. و به طور خلاصه، این موضوع می‌تواند سبب آن شود که فروشنده یا مبادله‌گر ارز مجازی، پول را به فرد دیگری پرداخت کند.

هشداری از سوی ناظران
اولین بار دو تیم پژوهش‌گر امنیتی، تیم مالور هانتر و گویدو نات سی‌آی‌اس‌اس‌پی بودند که اوریال را کشف و مشاهده کردند. این ویروس کلیپ‌بورد شما را تحت نظر می‌گیرد، به دنبال رشته‌هایی مشخص می‌گردد و داده‌های پیست شده را دچار اخلال می‌کند تا پرداخت‌های بلاک‌چین و مبادلات کالای دیجیتال را بدزدد. به طور خلاصه پرداخت انجام شده به شما نخواهد رسید، بلکه هکر آن را کنترل و دریافت می‌کند. اوریال با نظارت بر کلیپ‌بورد ویندوز برای رشته‌های مشخص، ربودن پرداخت‌های ارزهای مجازی را برای مهاجمان آسان می‌کند. این عمل با جایگزینی آدرس‌ها و نشانی صفحات پرداختی‌های قانونی با آدرس‌های تحت کنترل مهاجم، صورت می‌گیرد. اوریال همچنین تحت شیوه‌ای کاملا جدید، هوشمند است و طبق ابزار تست شده‌ای که برای ویروس ریبورن استیلر نیز مورد استفاده قرار گرفته بود، شناسایی آن سخت‌تر است و اگر ویروس خوش شانس باشد، در چند ثانیه می‌تواند به کاربران ضرر بزند. همچنین از ناظران ارز مجازی، اینتل قیمت فروش فعلی اوریال را حدود 27 دلار یا 1500 روبل در روسیه اعلام می‌کند.

 

اوریال بی پروا تبلیغ می‌شود و بازاریابی دیجیتال حول آن شامل جزئیاتی از نحوه کارکرد آن می‌شود، نحوه و محل دقیق جست‌وجو را برای داده‌های در دسترس نشان می‌دهد و نحوه سامان‌دهی رشته‌های جایگزین را برای انحراف موفق معاملات شرح می‌دهد. وقتی خرید صورت می‌گیرد، هکر با اجرای یک پنل شبکه‌ای، معامله را هدایت می‌کند و سپس ویروس جهت شناسایی آدرس و دیگر سازه‌هایی با چنین ارزشی، تجهیز می‌شود. باگ‌های بسیاری هستند که می‌توانند کلیپ‌بورد شما را تحت نظر داشته باشند، اما تغییر دادن محتوا با چنین جابه‌جایی بی‌شرمانه‌ای در لحظه مبادله، خطر را به سطح جدیدی رسانده است. مقابله با این ویروس از لحاظ نظری ساده است، اما ویروس راه عملی فوق‌العاده‌ای پیدا کرده و به محض آن که هکر شکننده‌ترین راه نفوذ را پیدا کند، حمله می‌کند.

خط پرداخت ارز مجازی

اوریال با بهره بردن از ذات سخت و زمان‌بر تایپ آدرس بیت‌کوین و دیگر شناسه‌های آن، می‌داند درصد بالایی از کاربران چنین اطلاعاتی را کات و پیست می‌کنند. اگر اوریال در جریان باشد که شما آدرس خود را جهت دریافت پرداختی پیست کرده‌اید، منجر می‌شود تا آدرس هکر را جایگزین کند تا منابع مالی در عوض به کیف پول هکر واریز شوند. از آن‌جایی که میزان مبالغ جهت پیگیری بررسی‌های قانونی پایین هستند و چون مبادلات مطابق درخواست صورت گرفته انجام شده‌اند و پرداخت‌ها بدون آگاهی فرد از تغییر [در آدرس] تحت تاثیر قرار گرفته‌اند، بازرسی‌های شایسته‌ای شکل نمی‌گیرند و احتمال بازگشت مبلغ نیز پایین است.

 

آن‌چه مسئله را پیچیده‌تر می‌کند این است که ارز مجازی که به این شکل دزدیده می‌شود، در عرض چند ثانیه به بلاک‌چینی غیرقابل دسترس منتقل می‌شود چرا که تعقیب سرمایه‌های ارز مجازی در دنیا، کار آسانی نیست. امینت مبادله‌ غیرقابل نفوذی که بلاک‌چین‌ها را جذاب و مطمئن ساخته بود، حالا مقابل کاربران آزرده خاطری قرار گرفته است که اوریال توانسته آدرس پرداختی‌شان را تغییر دهد.

تروجان رشته‌ای که شما کپی می‌کنید را شناسایی می‌کند، به سراغ پنل می‌رود تا آدرس هکر را در آن سامان‌دهی کند و سپس آدرس را در مبادله شما جای می‌دهد. طراح اطمینان حاصل کرده که رشته‌هایی که شناسایی شده و دچار اخلال می‌شوند، آدرس ابرهای مبادلاتی مونرو، وب‌مانی، کیوی، لایت‌کوین و البته بیت‌کوین را پوشش دهد.

حملات سایبری با مهارت‌های انسانی

شناخت قدرت اوریال نسبتا ساده است و آن در درک انسانی جای گرفته است. هنگامی که کاربران از آن‌چه انجام می‌دهند کاملا مطمئن هستند، ویروس تاثیر خود را می‌گذارد و رمزهای عبور و کیف پول‌ها، اهداف آسانی برای ویروس به شمار می‌روند. همچنین ویروس از فعالیت‌های شما روی ابزارتان اسکرین‌شات گرفته و به صورت یک فایل زیپ به صفحه هکر می‌فرستد. اولین گام برای محافظت، نصب و به‌روز رسانی یک ضد ویروس مطمئن است. گام دوم تغییر شیوه به تایپ متن هنگام مبادلات یا سروکار داشتن با دیگر انواع داده‌های حساس است.

نوشته تروجانِ اوریال، آدرس‌های بیت‌کوین، مونرو و لایت‌کوین را از کلیپ‌بورد ویندوز می‌دزدد و آن را تغییر می‌دهد. اولین بار در راه بیت کوین. پدیدار شد.

]]>
https://rahebitcoin.com/p/4815/%d8%aa%d8%b1%d9%88%d8%ac%d8%a7%d9%86%d9%90-%d8%a7%d9%88%d8%b1%db%8c%d8%a7%d9%84%d8%8c-%d8%a2%d8%af%d8%b1%d8%b3%e2%80%8c%d9%87%d8%a7%db%8c-%d8%a8%db%8c%d8%aa%e2%80%8c%da%a9%d9%88%db%8c%d9%86%d8%8c/feed/ 0