وبلاگ
فروش گوشیهای تقلبی آلوده به بدافزار برای سرقت ارز دیجیتال
در دنیای امروز، با گسترش روزافزون استفاده از ارزهای دیجیتال، شاهد افزایش تلاشهای مجرمانه برای سرقت این داراییهای ارزشمند هستیم. یکی از جدیدترین و خطرناکترین روشهای…

علاوه بر سرقت ارزهای دیجیتال، این تروجان مخرب قابلیتهای دیگری نیز دارد، از جمله:
- سرقت اطلاعات حساب کاربری
- رهگیری پیامکهای ورودی و خروجی، از جمله پیامکهای مربوط به احراز هویت دو مرحلهای
- دانلود و نصب بدافزارهای دیگر
- مسدود کردن اتصالات شبکه برای جلوگیری از عملکرد صحیح سیستمهای ضد تقلب
بدافزار سرقت ارز دیجیتال[/caption]تروجان Triada: تهدیدی جدی برای امنیت ارزهای دیجیتال
تروجان Triada اولین بار در سال 2016 شناسایی شد و به دلیل هدف قرار دادن برنامههای مالی و پیامرسانهای محبوب مانند واتساپ، فیسبوک و گوگل میل شهرت دارد. این بدافزار معمولاً از طریق دانلودهای مخرب و حملات فیشینگ منتشر میشود. با این حال، استفاده از آن در گوشیهای تقلبی، روشی جدید و بسیار خطرناک است که به طور خاص، کاربران ارزهای دیجیتال را هدف قرار میدهد. این تروجان با دسترسی به اطلاعات حساس مانند کلیدهای خصوصی کیف پولها، میتواند به راحتی داراییهای دیجیتال کاربران را به سرقت ببرد.کالینین تاکید میکند: "تروجان Triada مدتهاست که شناخته شده است و همچنان یکی از پیچیدهترین و خطرناکترین تهدیدات برای اندروید به شمار میرود." این بدافزار به دلیل ساختار پیچیده و قابلیتهای گسترده خود، به راحتی میتواند از شناسایی توسط نرمافزارهای امنیتی عبور کند و خسارات جبرانناپذیری به کاربران وارد کند.راهکارهای پیشگیری و مقابله با بدافزار سرقت ارز دیجیتال:
برای جلوگیری از قربانی شدن در این نوع کلاهبرداری و محافظت از داراییهای دیجیتال خود در برابر بدافزار سرقت ارز دیجیتال، کارشناسان امنیت سایبری توصیههای زیر را ارائه میدهند:- خرید از فروشندگان معتبر: همواره دستگاههای خود را از فروشندگان و توزیعکنندگان معتبر خریداری کنید. از خرید گوشیهای هوشمند با قیمتهای غیرمنطقی پایینتر از بازار و از منابع غیرقابل اعتماد خودداری کنید.
- نصب فوری نرمافزار امنیتی: بلافاصله پس از خرید گوشی، یک راهکار امنیتی معتبر و بهروز را روی دستگاه خود نصب کنید. این نرمافزار میتواند به شناسایی و حذف بدافزارهای مخرب، از جمله بدافزار سرقت ارز دیجیتال، کمک کند.
- بهروزرسانی سیستم عامل و برنامهها: همواره سیستم عامل گوشی و برنامههای خود را به آخرین نسخه بهروزرسانی کنید. این بهروزرسانیها اغلب شامل وصلههای امنیتی برای رفع آسیبپذیریها و جلوگیری از نفوذ بدافزارها هستند.
- دانلود برنامهها از منابع معتبر: فقط برنامهها را از فروشگاههای رسمی مانند Google Play Store دانلود کنید. از نصب برنامهها از منابع ناشناخته و غیرقابل اعتماد خودداری کنید. برنامههای آلوده میتوانند به راحتی راه خود را به گوشی شما باز کنند و اطلاعات حساس شما را به سرقت ببرند.
- مراقب پیامهای مشکوک باشید: به پیامها و ایمیلهای مشکوک که شما را به کلیک روی لینکها یا دانلود فایلها ترغیب میکنند، توجه نکنید. این پیامها ممکن است حاوی بدافزار باشند و دستگاه شما را آلوده کنند.
- استفاده از احراز هویت دو مرحلهای: برای افزایش امنیت حسابهای خود، به ویژه حسابهای مربوط به ارزهای دیجیتال، از احراز هویت دو مرحلهای استفاده کنید. این کار باعث میشود حتی اگر رمز عبور شما به سرقت رفت، هکرها نتوانند به راحتی به حسابهای شما دسترسی پیدا کنند.
- مراقبت از اطلاعات حساس: اطلاعات حساس خود مانند کلیدهای خصوصی کیف پولهای دیجیتال را در مکانهای امن نگهداری کنید و از ذخیره آنها در گوشی خود خودداری کنید. این اطلاعات، کلید دسترسی به داراییهای دیجیتال شما هستند و باید به شدت از آنها محافظت شود.
تهدیدات مشابه: بدافزارهای هدفمند برای سرقت ارز دیجیتالعلاوه بر تروجان Triada، شرکتهای امنیتی دیگر نیز در مورد ظهور انواع جدیدی از بدافزارها که کاربران ارزهای دیجیتال را هدف قرار میدهند، هشدار دادهاند. مجرمان سایبری به طور مداوم در حال توسعه روشهای جدید برای سرقت داراییهای دیجیتال هستند و کاربران باید همواره هوشیار و مراقب باشند.به عنوان مثال:رالی بیت کوین به 88.5 هزار دلار؛ تحلیل روند و تاثیر جنگ تعرفه ای
- شرکت Threat Fabric از شناسایی خانواده جدیدی از بدافزارها خبر داده است که با ایجاد پوششهای جعلی، کاربران اندروید را فریب میدهند تا عبارتهای بازیابی کیف پول دیجیتال خود را وارد کنند. این نوع بدافزار، که به عنوان "بدافزار پوششی" شناخته میشود، بسیار خطرناک است زیرا میتواند به راحتی اطلاعات حساس کاربران را به سرقت ببرد.
- مایکروسافت نیز از کشف یک تروجان دسترسی از راه دور (RAT) جدید خبر داده است که ارزهای دیجیتال موجود در 20 افزونه کیف پول برای مرورگر گوگل کروم را هدف قرار میدهد. این تروجان، که به عنوان "توجان دسترسی از راه دور" شناخته میشود، به هکرها امکان کنترل کامل دستگاه آلوده را میدهد و میتواند برای سرقت اطلاعات و داراییهای دیجیتال کاربران مورد استفاده قرار گیرد.


