https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الإثنين, 27 أبريل, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

«كاسبرسكي» تكشف عن حملة «ساتاكوم» لسرقة العملات المشفرة

by تكنو فن
يونيو 19, 2023
Reading Time: 1 min read
A A
عملات مشفرة

اكتشفت كاسبرسكي مؤخراً استخدام امتداد خبيث لثلاثة من المتصفحات، وهي: Chrome و Brave و Opera لسرقة العملات المشفرة من الضحايا ضمن حملة “ساتاكوم” Satacom. وتعرض ما يقرب من 30 ألف مستخدم لخطر الاستهداف خلال الشهرين الماضيين. ونفذ المهاجمون مجموعة من الإجراءات الخبيثة لضمان بقاء الامتداد خفياً وغير مكتشف، في الوقت الذي يبقى فيه المستخدم يتصفح مواقع تبادل العملات المشفرة المستهدفة بطمأنينة، بما في ذلك Coinbase و Binance. ويتيح الامتداد لجهات التهديد إخفاء أي إشعارات معاملات يتم إرسالها إلى الضحية من قبل هذه المواقع، لسرقة عملاتهم المشفرة. ويمكن الاطلاع على تقرير مفصل عن هذه الحملة على Securelist.

وترتبط الحملة الأخيرة بـ Satacom downloader، وهي مجموعة برامج خبيثة سيئة السمعة ونشطة منذ العام 2019، ويتم نشرها بشكل أساسي عبر الإعلانات الخبيثة التي يتم نشرها على المواقع الإلكترونية التابعة لجهات خارجية. وتعمل الروابط أو الإعلانات الخبيثة على إعادة توجيه المستخدمين إلى خدمات مشاركة الملفات المزيفة والصفحات الخبيثة الأخرى التي تعرض تنزيل أرشيف يحتوي على برنامج Satacom Downloader. وفي حالة هذه الحملة الأخيرة، يقوم المستخدم بتنزيل امتداد المتصفح الخبيث.

 

أحدث حملة تقوم بتثبيت ملحق للمتصفح لسرقة العملات المشفرة وإخفاء نشاطها

RelatedPosts

بورشه تبيع حصتها في “بوجاتي ريماك” ضمن صفقة تعيد تشكيل قطاع السيارات الفاخرة

تسوق الآن وادفع لاحقًا بضغطة واحدة عبر تجربة رقمية جديدة بين ڤاليو ودبي فون

EGBank, Infinity Sign EV Charging Infrastructure Financing Deal in Egypt

يتمثل الهدف الأساسي للحملة في سرقة عملة البيتكوين من حسابات الضحايا، حيث يتم ذلك عن طريق إجراء عمليات حقن إلكترونية لمواقع العملات المشفرة المستهدفة. ومع ذلك، يمكن تعديل البرامج الخبيثة بسهولة لاستهداف العملات المشفرة الأخرى. وتسعى هذه البرامج لتحقيق هدفها من خلال تثبيت امتداد للمتصفحات القائمة على Chromium، ومنها على سبيل المثل Chrome و Brave و Opera، ومن ثم استهداف المستخدمين من الأفراد الذين يمتلكون عملات مشفرة في جميع أنحاء العالم. وتبيّن من خلال قراءات كاسبرسكي تعرّض ما يقرب من 30 ألف شخص لخطر الاستهداف من الحملة خلال شهري أبريل ومايو،. وضمت قائمة الدول الأكثر تضرراً من هذا التهديد خلال الشهرين الماضيين، كلاً من البرازيل والمكسيك والجزائر وتركيا والهند وفيتنام وإندونيسيا.

الدولة عدد المستخدمين المتأثرين
البرازيل 3996
المكسيك 2056
الجزائر 1790
تركيا 1418
الهند 1127
فيتنام 1010
إندونيسيا 1003

ترتيب الدول من حيث عدد المستخدمين المتأثرين بالهجمات خلال أبريل ومايو 2023

ويعمل الامتداد الخبيث على معالجة المتصفح في أثناء قيام الشخص بتصفح مواقع تبادل العملات المشفرة المستهدفة. وتستهدف الحملة مستخدمي منصات Coinbase و Bybit و Kucoin و Huobi و Binance. وإلى جانب سرقة العملة المشفرة، يقوم الامتداد بإجراءات إضافية لإخفاء نشاطه الأساسي، ومنها على سبيل المثال إخفاء الرسائل التأكيد الإلكتروني للمعاملات، وتعديل سلاسل البريد الإلكتروني الحالية من مواقع العملات المشفرة لإنشاء سلاسل رسائل وهمية تحاكي الحقيقية إلى حد بعيد.

 

ولا تحتاج الجهات القائمة على التهديد في هذه الحملة إلى إيجاد طرق للتسلل إلى متاجر الامتدادات الرسمية، بسبب استخدامها لبرنامج Satacom downloader للقيام بالعملية. وتبدأ الإصابة الأولية باستخدام ملف أرشيف مضغوط يتم تحميله من موقع إلكتروني يبدو أنه يحاكي بوابات البرامج، ويتيح ذلك للمستخدم بتحميل البرنامج المطلوب (غالباً ما يكون مخترقاً). وفي العادة، تقوم حملة Satacom بتحميل العديد من الثنائيات على جهاز الضحية. ولاحظ باحثو كاسبرسكي هذه المرة وجود نص برمجي من PowerShell تتمثل مهمته في تثبيت امتداد لأحد المتصفحات الخبيثة.

وبعد ذلك، توجد هناك سلسلة من الإجراءات الخبيثة التي تتيح للامتداد ذاته بالعمل بطريقة مخفية في أثناء تصفح المستخدم لشبكة الإنترنت. ونتيجة لذلك، يصبح المهاجمون قادرين على نقل عملات البتكوين من محفظة الضحية إلى محفظتهم، حيث يتم ذلك عن طريق استخدام آليات الحقن الشبكية.

ويقول حاييم زيغيل، محلل البرمجيات الخبيثة في كاسبرسكي: “لقد تمكن المجرمون السيبرانيون من تعزيز الامتدادات من خلال اكتساب المزيد من القدرة على التحكم فيها، وذلك عن طريق إجراء تغييرات على البرنامج النصي. وهذا يعني أنه يمكنهم بسهولة البدء في استهداف العملات المشفرة الأخرى. وبما أن الامتداد يعتمد على المتصفح في المقام الأول، يمكنه استهداف أنظمة Windows و Linux و macOS. وكإجراء احترازي، فإننا ننصح المستخدمين بضرورة فحص حساباتهم على الإنترنت بانتظام للبحث عن أي نشاط مشبوه، واستخدام حلول أمنية موثوقة لحماية أنفسهم من مثل هذه التهديدات”.

 

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Related Posts

Porsche بورشه
آخر الأخبار

بورشه تبيع حصتها في “بوجاتي ريماك” ضمن صفقة تعيد تشكيل قطاع السيارات الفاخرة

أبريل 27, 2026
Valu and Dubi Phone
آخر الأخبار

تسوق الآن وادفع لاحقًا بضغطة واحدة عبر تجربة رقمية جديدة بين ڤاليو ودبي فون

أبريل 27, 2026
أول اتفاق من نوعه لتمويل محطات شحن السيارات الكهربائية بين إي اف چي وإنفنيتي
آخر الأخبار

EGBank, Infinity Sign EV Charging Infrastructure Financing Deal in Egypt

أبريل 27, 2026
أول اتفاق من نوعه لتمويل محطات شحن السيارات الكهربائية بين إي اف چي وإنفنيتي
آخر الأخبار

أول اتفاق من نوعه لتمويل محطات شحن السيارات الكهربائية بين إي اف چي وإنفنيتي

أبريل 27, 2026
Load More

آخر الأخبار

Porsche بورشه

بورشه تبيع حصتها في “بوجاتي ريماك” ضمن صفقة تعيد تشكيل قطاع السيارات الفاخرة

أبريل 27, 2026
Porsche بورشه

Porsche Sells Stake in Bugatti Rimac in Landmark Luxury Automotive Deal

أبريل 27, 2026
Valu and Dubi Phone

Valu and Dubi Phone Launch Fully Digital Instant Financing Experience in Egypt

أبريل 27, 2026
Valu and Dubi Phone

تسوق الآن وادفع لاحقًا بضغطة واحدة عبر تجربة رقمية جديدة بين ڤاليو ودبي فون

أبريل 27, 2026
أول اتفاق من نوعه لتمويل محطات شحن السيارات الكهربائية بين إي اف چي وإنفنيتي

EGBank, Infinity Sign EV Charging Infrastructure Financing Deal in Egypt

أبريل 27, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English