تعرض مستخدمو العملات المشفرة للخطر بسبب ملحق Google Chrome الضار

اكتشف مستخدمو العملات المشفرة امتدادًا ضارًا لـ Google Chrome مصممًا لسرقة الأموال عن طريق التلاعب ببيانات ملفات تعريف الارتباط لموقع الويب. كيف يمكننا حماية أنفسنا من مثل هذه المخاطر الرقمية؟

Tl;dr

  • تاجر منبينانستكبدت خسارة قدرها 70 ألف دولار بسبب هجوم على الكمبيوتر.
  • استخدم المهاجم امتدادًا مزيفًا لتطبيق Aggr على متجر Chrome.
  • تم التعاقد مع المؤثرين للترويج للتطبيق الضار على وسائل التواصل الاجتماعي.
  • يعد هذا الهجوم جزءًا من اتجاه لهجمات مماثلة باستخدام ملحقات Chrome.

هجوم على تاجر عملة مشفرة

لقد علمنا للتو أخبارًا مثيرة للقلق: متداول من المنصة الشهيرةبينانسسجلت خسارة تقدر بـ 70 ألف دولار. قد يكون هذا الاختفاء المقلق للأموال مرتبطًا بأنشطة مشبوهة، كما اكتشفه هذا التاجر الذي يطلق على نفسه اسم "doomxbt".

لقد تم اختراقي بطريقة غريبة و@binanceتم استنزاف الحساب، وفجأة سمعت إشعارات صوتية حول تنفيذ الطلبات بينما لم أقم بتقديم أي منها مطلقًا - وفجأة أصبح مبلغي البالغ 70 ألفًا فجأة 0 على الشاشةpic.twitter.com/NEkSQVbBQc

— 𝔡𝔬𝔬𝔪 (@doomxbt)29 فبراير 2024

امتدادات وهمية ومؤثرات خبيثة

وتفاقم الوضع عندما تم التعرف على الجاني يوم الثلاثاء. يُزعم أن الشخص، الذي تظل هويته سرية، استغل تطبيق Aggr المزيف والمقدم كامتداد لمتجر Google Chrome. هذاالتطبيق وهمية، على عكس الإصدار الأصلي الذي يهدف إلى توفير أدوات احترافية للتداول، يحتوي على تعليمات برمجية ضارة لجمع ملفات تعريف الارتباط الخاصة بالمستخدم. تم استغلال هذه المعلومات الحساسة لجمع معرفات المستخدمين ومفاتيحهم، بما في ذلك حسابات Binance.

⚠️ لا تقم بتنزيل ملحق AGGR CHROME⚠️

وأخيرا وجدنا كيف@doomxbtخسر أمواله على Binance.
يوجد تطبيق Aggr ضار على متجر Chrome مع مراجعات جيدة يسرق جميع ملفات تعريف الارتباط على جميع مواقع الويب التي تزورها، وقبل شهرين قام شخص ما بدفع أموال لمجموعة من المؤثرين...pic.twitter.com/XEPbwKX0XW

— الشجرة (🌲,🌲) (@Tree_of_Alpha)28 مايو 2024

والأمر الأكثر إثارة للقلق هو أنه تم تجنيد شبكة من المؤثرينالترويج للتطبيق الاحتياليإلى عامة الناس. استخدام الناس مع وصول واسع النطاق علىالشبكات الاجتماعية، وهي عملية تُعرف باسم "الشلن"، تزيد من انتشار الأداة الضارة واعتمادها. تجدر الإشارة إلى أن بعض هؤلاء الأشخاص الذين تم اختيارهم لهذه العملية تجاهلوا أو تجاهلوا المبدأ البسيط المتمثل في "قم بالبحث الخاص بك".

للوهلة الأولى، يكون الامتداد غير ضار في الغالب، حيث يستورد ملف "background.js" صغيرًا وامتداد جافا سكريبت الشهير "jquery".pic.twitter.com/lxFcSvxP4V

— الشجرة (🌲,🌲) (@Tree_of_Alpha)28 مايو 2024

ظاهرة متنامية

الحادث جزء من أالاتجاه المتزايدهجمات مماثلة باستخدام ملحقات المتصفحالكروم. وفي الشهر الماضي، أدى موقف مماثل إلى خسارة ما يزيد عن 800 ألف دولار من الأصول الرقمية. نود أن نذكر قرائنا بأن يكونوا يقظين دائمًا وأن يفحصوا كل تطبيق بعناية قبل تنزيله.

هل يعجبك المحتوى الخاص بنا؟

احصل على أحدث منشوراتنا كل يوم مجانًا ومباشرة في صندوق الوارد الخاص بك

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.