برمجيات خبيثة للعملات الرقمية تسرق 235 ألف دولار من مئات المحافظ: كيف تعمل الهجمة
2026-09-21
جديد برمجيات خبيثة مشفرة يقال إنها سرقت أكثر من 235,000 دولار من العملات المشفرة من مئات الضحايا في غضون حوالي 48 ساعة. شملت الحملة نوعًا من البرمجيات الخبيثة يعرف باسم حصان طروادة للوصول عن بُعد (RAT)، وهو نوع من البرمجيات الخبيثة التي يمكن أن تمنح المهاجمين الوصول إلى جهاز مصاب وقد تكشف عن بيانات الاعتماد، جلسات المتصفح، ومعلومات متعلقة بالمحفظة.
تسليط الضوء على مشكلة مألوفة لمستخدمي العملات المشفرة: تأمين المحفظة لا يتعلق فقط بحماية مفتاح خاص. إذا تم اختراق الكمبيوتر أو الهاتف المستخدم للوصول إلى مبادلة أو محفظة، فقد يجد المعتدون طرقًا أخرى للحصول على الوصول أو التلاعب بالمعاملات.
نقاط رئيسية
أفادت حملة برمجيات خبيثة مرتبطة بالمحفظة بالاستيلاء على أكثر من 235,000 دولار من مئات الضحايا في حوالي 48 ساعة.
يمكن أن تستغل RATs بيانات الاعتماد المسروقة وجلسات المتصفح النشطة، مما قد يسمح للمهاجمين بالوصول إلى حسابات التشفير دون الاعتماد فقط على كلمة مرور مسروقة.
استخدام المحافظ الصلبة، وتفعيل المصادقة القوية، وتجنب التحميلات غير الموثوقة، والتحقق بعناية من المعاملات يمكن أن يقلل من التعرض للبرمجيات الخبيثة التي تسرق التشفير.
ماذا حدث في هجوم البرمجيات الخبيثة المشفرة؟
استخدمت الحملة المبلغ عنها قدرات RAT لاختراق الضحايا والوصول إلى حسابات متعلقة بالعملات المشفرة. تم التعرف على جمع بيانات الاعتماد والتلاعب بالجSessions كأجزاء مهمة من الهجوم.
ينطوي جمع بيانات الاعتماد على جمع معلومات مثل أسماء المستخدمين وكلمات المرور من جهاز مصاب. بينما يعتبر التلاعب بجلسات المتصفح أكثر خطورة لأن المهاجم قد يحاول الاستفادة من جلسة تصفح تم التحقق منها بالفعل.
لم يتم تحديد عائلة البرمجيات الخبيثة المحددة، وطريقة التوزيع، وفاعل التهديد وراء هذه الحملة بشكل علني في التقارير المتاحة. كما لا يوجد نسبة معلنة مؤكدة لسابقة إلى مجموعة إجرامية معينة أو تحقيق قانوني.
هذا يعني أن الرقم 235,000 دولار يجب أن يُفهم على أنه المبلغ المبلغ عنه المرتبط بالحملة بدلاً من كونه محاسبة جنائية كاملة لكل ضحية.
اقرأ أيضًا: مالون لام: الشاب البالغ 20 عامًا وراء حلقة جريمة تشفير عالمية
كيف تسرق البرمجيات الخبيثة التشفير؟
إذن، كيف تسرق البرمجيات الخبيثة التشفير إذا كان المهاجم لا يحصل ببساطة على مفتاح المحفظة الخاص؟
هناك عدة طرق ممكنة، حسب البرمجيات الخبيثة المعنية.
سرقة بيانات الاعتماد
يمكن لـ RAT أو stealer المعلومات البحث عن كلمات المرور والمعلومات الحساسة الأخرى المخزنة أو المدخلة على جهاز مصاب. ثم يمكن استخدام هذه البيانات للوصول إلى مبادلات العملات المشفرة أو خدمات أخرى.
اختطاف الجلسات النشطة
قد يستهدف المهاجم أيضًا جلسات المتصفح المصادق عليها. هذا مهم لأن الضحية قد أكملت بالفعل تسجيل الدخول والمصادقة الثنائية قبل أن تسيطر البرمجيات الخبيثة على الجلسة.
في تلك الحالة، مجرد وجود بيانات اعتماد تسجيل دخول قوية قد لا يكون كافيًا إذا كان الجهاز الأساسي مخترقًا.
الوصول إلى بيانات المحفظة
يمكن أن تبحث البرمجيات الخبيثة المتعلقة بالتشفير عن ملفات المحفظة، وبيانات ملحقات المتصفح، والمفاتيح الخاصة، ومعلومات الاسترداد، أو مواد حساسة أخرى. وقد وثق الباحثون في الأمن حملات برمجيات خبيثة مصممة خصيصًا لاستهداف محافظ التشفير وبيانات الاعتماد.
تلاعب المعاملات
يمكن لبعض البرمجيات الخبيثة التدخل في المعلومات التي يراها المستخدم أثناء إعداد المعاملة. على سبيل المثال، يمكن أن تقوم برمجيات خبيثة لاختطاف الحافظة باستبدال عنوان المحفظة المنسوخ بعنوان يتحكم فيه المهاجم.عنوان المحفظة تقنيات الحملة التي استخدمت في حملة 235,000 دولار لا يجب أن تُفترض بخلاف ما تم الإبلاغ عنه علنًا. مركزة التقارير المؤكدة الحالية تدور حول جمع بيانات الاعتماد والتلاعب بالجSessions.
كيف تعمل هجمات Trojan الوصول عن بُعد للتشفير
بالنسبة للمستخدمين الذين يبحثون عن كيفية عمل هجمات Trojan الوصول عن بُعد للتشفير، فإن التسلسل الأساسي نسبيًا بسيط:
عدوى → وصول الجهاز → سرقة بيانات الاعتماد أو الجلسة → وصول الحساب أو المحفظة → تحويل غير مصرح به
يحتاج RAT أولاً إلى الوصول إلى جهاز الضحية. يمكن أن تحدث العدوى الأولية من خلال تحميلات ضارة، أو برامج مزيفة، أو تصيد، أو ملفات مخترقة، أو طرق تسليم أخرى، على الرغم من عدم تحديد خط توزيع لهذه الحملة بشكل علني.
بمجرد التثبيت، يمكن للبرمجيات الخبيثة الاتصال بالبنية التحتية التي يتحكم فيها المهاجم وإجراء إجراءات بناءً على قدراتها.
يمكن أن تستخدم حملات البرمجيات الخبيثة الحديثة أيضًا
البلوكشين كجزء من بنية هيكل القيادة والسيطرة الخاصة بهم. أفادت Chainalysis في سبتمبر 2026 أن فاعلي التهديد استخدموا سلاسل الكتل العامة لتخزين تعليمات البرمجيات الخبيثة أو مؤشرات البنية التحتية، بما في ذلك الحملات التي تستهدف بيانات اعتماد التشفير والمحافظ.لماذا يمكن اختراق محفظة التشفير دون استغلال مباشر للبلوكشين
لا يعني اختراق محفظة التشفير بواسطة البرمجيات الخبيثة بالضرورة أن البلوكشين الأساسي قد تم اختراقه.
في العديد من الحالات، تكون النقطة الضعيفة في جهاز المستخدم.
إذا حصلت البرمجيات الخبيثة على مفتاح خاص، أو عبارة استرداد، أو بيانات اعتماد مبادلة، أو قدرة تفويض، يمكن للمهاجم استخدام معاملات البلوكشين المشروعة لنقل الأموال. ثم تسجل البلوكشين التحويل بشكل عادي.
هذا أحد الأسباب التي تجعل الاحتفاظ الذاتي يخلق نموذج أمن مختلف عن البنوك التقليدية. لا يمكن ببساطة عكس معاملات العملات المشفرة بعد تأكيدها.
يمكن أن تقلل المحافظ الصلبة بعض المخاطر لأن المفاتيح الخاصة محفوظة بشكل منفصل عن الكمبيوتر العام. ومع ذلك، فإنها لا تحمي المستخدمين الذين يوافقون على معاملة ضارة أو يؤكدون عنوان وجهة غير صحيح.
كيفية حماية محفظة التشفير من البرمجيات الخبيثة
معرفة
كيفية حماية محفظة التشفير من البرمجيات الخبيثة يبدأ بتأمين الجهاز الذي يتفاعل معها. from malware starts with securing the device that interacts with it.
يجب على المستخدمين النظر في ما يلي:
قم بتنزيل المحافظ والبرامج فقط من المصادر الرسمية.
ابق أنظمة التشغيل والمتصفحات وتطبيقات المحفظة وبرامج الأمان محدثة.
استخدم المحافظ الصلبة للاحتفاظ بمقتنيات كبيرة على المدى الطويل.
قم بتمكين مصادقة متعددة العوامل قوية على البورصات.
تجنب إدخال عبارات البذور في مواقع الويب أو التطبيقات العادية على الكمبيوتر.
تحقق من عنوان الوجهة الكامل قبل تأكيد المعاملة.
راجع الجلسات النشطة وأزل الأجهزة التي لا تعرفها.
إذا تم الاشتباه في البرامج الضارة، توقف عن استخدام الجهاز المتأثر لإجراء معاملات العملات المشفرة.
تعتبر المحفظة الصلبة مفيدة بشكل خاص لأنها يمكن أن تحافظ على المفاتيح الخاصة معزولة عن البرامج الضارة على الكمبيوتر. ومع ذلك، لا يزال يتعين على المستخدمين التحقق من تفاصيل المعاملة على الجهاز الصلب قبل التوقيع.
ماذا يجب أن تفعل إذا كانت محفظتك مخترقة؟
إذا كنت تعتقد أن الكمبيوتر أو الهاتف قد تم إصابته، فلا تواصل استخدام الجهاز المخترق للأنشطة الحساسة المتعلقة بالعملات المشفرة.
قم بتغيير معلومات الاعتماد المهمة من جهاز موثوق منفصل وإنهاء الجلسات النشطة المشبوهة. إذا تم الاعتقاد بأن محفظة البرامج قد تعرضت، فقد يكون من الضروري نقل الأصول المتبقية إلى محفظة جديدة تم إنشاؤها في بيئة نظيفة.
يجب على المستخدمين أيضًا التحقق من المعاملات الأخيرة والموافقات على الرموز لأي نشاط لا يتعرفون عليه.
نظرًا لأن تحويلات البلوك شين غالبًا ما تكون غير قابلة للعكس، فإن التصرف بسرعة يمكن أن يكون مهمًا. لا تحدد التقارير المتاحة حول هذه الحملة بالذات عملية استرداد أو استجابة تأكيدية من البورصة.
لماذا تظل البرمجيات الضارة المتعلقة بالعملات المشفرة خطرًا كبيرًا
تظهر الحادثة الأخيرة لماذا تظل برمجيات محفظة العملات المشفرة مصدر قلق حتى عندما تعمل البلوك شين نفسها بشكل طبيعي.
لا يحتاج المهاجمون بالضرورة إلى كسر التشفير أو استغلال بروتوكول البلوك شين. يمكن أن يوفر اختراق الجهاز المستخدم للوصول إلى العملات المشفرة مسارًا آخر إلى المعلومات الحساسة وتصديق المعاملات.
توضح الحملة المبلغ عنها التي بلغت قيمتها 235,000 دولار أيضًا كيف يمكن أن تصبح السرقة الفردية الصغيرة بشكل نسبي مهمة عندما يتم توزيع الهجوم عبر مئات الضحايا.
لأن حاملي العملات المشفرة، فإن أمان الجهاز يُعتبر جزءًا من أمان المحفظة.
اقرأ أيضًا:استراتيجية تجارة العملات المشفرة بالذكاء الاصطناعي: كيف تبني واحدة باستخدام Bitrue AI في عام 2026
خاتمة
سرقت هجمة البرمجيات الضارة المبلغ عنها أكثر من 235,000 دولار من مئات الضحايا خلال حوالي 48 ساعة، باستخدام قدرات RAT التي شملت جمع الاعتمادات والتلاعب بالجلسات. تظل عائلة البرمجيات الضارة وطريقة توزيعها ونسبة المهاجمين غير واضحة.
بالنسبة للمستخدمين، الدرس الرئيسي واضح: حماية العملات المشفرة تتطلب أكثر من تأمين عنوان المحفظة. يمكن أن يصبح الكمبيوتر والهاتف والمتصفح وحساب البورصة وعملية توقيع المعاملات جميعها أسطح هجوم محتملة.
يمكن أن تساعد البرمجيات الموثوقة والمصادقة القوية والمحافظ الصلبة والتحقق الدقيق من المعاملات في تقليل مخاطر سرقة العملات المشفرة بواسطة البرمجيات الضارة.
إذا كنت تبحث أيضًا عن منصة لإدارة وتداول أصولك المشفرة، يمكنك استكشاف الأسواق المتاحة على Bitrue وإنشاء حسابللبدء.
أسئلة متكررة
ما هي البرمجيات الضارة المتعلقة بالعملات المشفرة؟
البرمجيات الضارة المتعلقة بالعملات المشفرة هي برامج خبيثة مصممة لسرقة العملات المشفرة أو معلومات المحفظة أو الاعتمادات أو الوصول إلى المعاملات.
كيف تسرق البرمجيات الضارة العملات المشفرة؟
يمكنها سرقة الاعتمادات، والوصول إلى بيانات المحفظة، واختطاف الجلسات، أو التلاعب بمعلومات المعاملات اعتمادًا على قدرات البرمجيات الضارة.
هل يمكن للبرمجيات الضارة اختراق محفظة صلبة؟
بشكل عام، لا يمكن للبرمجيات الضارة استخراج المفتاح الخاص لمحفظة صلبة مباشرةً، لكنها قد تخدع المستخدمين للموافقة على معاملات خبيثة.
هل يتم اختراق محفظة العملات المشفرة إذا كانت البلوك شين آمنة؟
نعم. يمكن أن تظل البلوك شين آمنة في حين يختراق البرمجيات الضارة الجهاز أو الاعتمادات المستخدمة للوصول إلى المحفظة.
كيف يمكنني حماية محفظتي من البرمجيات الضارة؟
استخدم برمجيات موثوقة، وابقِ الأجهزة محدثة، وفعّل مصادقة قوية، واعتبر استخدام محفظة صلبة، وتحقق من المعاملات قبل التوقيع.
إخلاء مسؤولية:الآراء المعبر عنها تخص المؤلف حصريًا ولا تعكس آراء هذه المنصة. تتنصل هذه المنصة وشركاتها التابعة من أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. إنها لأغراض معلوماتية فقط وليست مقصودة كنصائح مالية أو استثمارية.
إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.




