Bitget App
تداول بذكاء
شراء العملات المشفرةنظرة عامة على السوقالتداولالعقود الآجلةEarnالويب 3مربعالمزيد
التداول
التداول الفوري
شراء العملات المشفرة وبيعها بسهولة
الهامش
قم بزيادة رأس مالك وكفاءة التمويل
Onchain
استخدم Onchain لتجربة بلا سلسلة
التحويل وتداول الكتلة
حوّل العملات المشفرة بنقرة واحدة وبدون رسوم
استكشاف
Launchhub
احصل على الأفضلية مبكرًا وابدأ بالفوز
نسخ
انسخ تداول المتداول المميز بنقرة واحدة
Bots
برنامج تداول آلي مدعوم بالذكاء الاصطناعي ذكي بسيط وسريع وموثوق
التداول
العقود الآجلة لعملة USDT-M
تمت تسوية العقود الآجلة بعملة USDT
العقود الآجلة لعملة USDC-M
تمت تسوية العقود الآجلة بعملة USDC
العقود الآجلة لعملة Coin-M
تمت تسوية العقود الآجلة بالعملات المشفرة
استكشاف
دليل العقود الآجلة
رحلة من المبتدئين إلى المتقدمين في تداول العقود الآجلة
العروض الترويجية للعقود الآجلة
مكافآت سخية بانتظارك
نظرة عامة
مجموعة من المنتجات لتنمية أصولك
Simple Earn
يُمكنك الإيداع والسحب في أي وقتٍ لتحقيق عوائد مرنة بدون مخاطر.
On-chain Earn
اربح أرباحًا يوميًا دون المخاطرة برأس المال
منتج Earn المنظم
ابتكار مالي قوي للتعامل مع تقلبات السوق
المستوى المميز (VIP) وإدارة الثروات
خدمات متميزة لإدارة الثروات الذكية
القروض
اقتراض مرن مع أمان عالي للأموال
برنامج ضار جديد يُدعى "ModStealer" يستهدف محافظ العملات الرقمية ويتجنب اكتشاف برامج مكافحة الفيروسات

برنامج ضار جديد يُدعى "ModStealer" يستهدف محافظ العملات الرقمية ويتجنب اكتشاف برامج مكافحة الفيروسات

CoinspeakerCoinspeaker2025/09/13 17:17
عرض النسخة الأصلية
By:By Zoran Spirkovski Editor Hamza Tariq

برمجية خبيثة جديدة تُدعى "ModStealer" تستهدف محافظ العملات الرقمية على أنظمة macOS وWindows وLinux، وتنتشر من خلال إعلانات وظائف وهمية مع قدرتها على التهرب من اكتشاف برامج مكافحة الفيروسات.

ملاحظات رئيسية

  • برمجية خبيثة جديدة تُدعى “ModStealer” تستهدف محافظ العملات الرقمية عبر أنظمة تشغيل متعددة.
  • تنتشر من خلال إعلانات مزيفة لموظفي التوظيف ولم يتم اكتشافها من قبل محركات مكافحة الفيروسات الرئيسية.
  • تستطيع البرمجية الخبيثة سرقة المفاتيح الخاصة من 56 إضافة لمحافظ العملات الرقمية على المتصفح.

برمجية خبيثة جديدة متعددة المنصات تُدعى “ModStealer” تستهدف بنشاط محافظ العملات الرقمية بينما تظل غير مكتشفة من قبل برامج مكافحة الفيروسات الرئيسية.

يُقال إن البرمجية الخبيثة مصممة لسرقة البيانات الحساسة من المستخدمين على أنظمة macOS وWindows وLinux. وكانت نشطة لما يقرب من شهر قبل اكتشافها.

في 11 سبتمبر، تم تفصيلها لأول مرة من قبل 9to5Mac، وهي منصة تركز على منتجات Apple، في محادثة مع شركة إدارة أجهزة Apple Mosyle، حيث تنتشر ModStealer من خلال إعلانات مزيفة لموظفي التوظيف تستهدف المطورين.

هذه الطريقة هي شكل من أشكال الخداع المشابه لعمليات الهندسة الاجتماعية المتطورة التي أدت مؤخرًا إلى خسائر ضخمة لمستخدمي العملات الرقمية.

إلى جانب محافظ العملات الرقمية، تستهدف البرمجية الخبيثة أيضًا ملفات بيانات الاعتماد وتفاصيل التكوين والشهادات. وتستخدم ملف JavaScript مشفر بشكل كبير مكتوب باستخدام NodeJS لتجنب اكتشافه من قبل أدوات الأمان التقليدية المعتمدة على التوقيعات.

كيف تعمل ModStealer

تؤسس البرمجية الخبيثة استمراريتها على نظام macOS من خلال استغلال أداة launchctl الخاصة بـApple، مما يسمح لها بالعمل بصمت في الخلفية كـ LaunchAgent. ثم يتم إرسال البيانات إلى خادم بعيد يقع في فنلندا لكنه مرتبط ببنية تحتية في ألمانيا، وهي طريقة يُحتمل استخدامها لإخفاء الموقع الفعلي للمشغل.

وجد تحليل Mosyle أنها تستهدف بشكل صريح 56 إضافة لمحافظ العملات الرقمية على المتصفحات، بما في ذلك تلك الموجودة على Safari، لاستخراج المفاتيح الخاصة، مما يبرز أهمية استخدام محافظ عملات رقمية لامركزية وآمنة.

يمكن للبرمجية الخبيثة أيضًا التقاط بيانات الحافظة، وأخذ لقطات شاشة، وتنفيذ تعليمات برمجية عن بُعد، مما يمنح المهاجمين سيطرة شبه كاملة على الجهاز المصاب.

يأتي هذا الاكتشاف بعد خروقات أمنية أخرى حديثة في نظام العملات الرقمية. في وقت سابق من هذا الأسبوع، حاول هجوم واسع على سلسلة توريد NPM استهداف المطورين باستخدام رسائل بريد إلكتروني مزيفة لسرقة بيانات الاعتماد.

استهدف هذا الهجوم الاستيلاء على المعاملات عبر عدة شبكات، بما في ذلك Ethereum ETH $4 690 تقلب 24 ساعة: 3.3% القيمة السوقية: $566.28 B حجم التداول 24 ساعة: $36.36 B وSolana SOL $240.5 تقلب 24 ساعة: 0.6% القيمة السوقية: $130.48 B حجم التداول 24 ساعة: $8.99 B، من خلال تبديل عناوين العملات الرقمية.

ومع ذلك، تم احتواء الهجوم إلى حد كبير، حيث سرق المهاجمون حوالي $1,000 فقط، وهو مبلغ ضئيل مقارنة بعمليات السطو الكبرى الأخرى في العملات الرقمية حيث نجح القراصنة في غسل وإعادة استثمار ملايين الدولارات من الأصول المسروقة.

يعتقد الباحثون في Mosyle أن ModStealer تتوافق مع نموذج “البرمجيات الخبيثة كخدمة” (MaaS). هذا النموذج، الذي يزداد شعبية بين مجرمي الإنترنت، يتضمن بيع برمجيات خبيثة جاهزة للوكلاء الذين قد تكون لديهم مهارات تقنية محدودة.

ذكرت Mosyle أن هذا التهديد يُعد تذكيرًا بأن الحماية المعتمدة على التوقيعات وحدها ليست كافية، وأن الدفاعات المعتمدة على السلوك ضرورية لمواكبة نواقل الهجوم الجديدة.

0

إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.

منصة PoolX: احتفظ بالعملات لتربح
ما يصل إلى 10% + معدل الفائدة السنوي. عزز أرباحك بزيادة رصيدك من العملات
احتفظ بالعملة الآن!

You may also like

انضمت SBI Shinsei اليابانية إلى شبكة JPMorgan لإصدار الودائع الرمزية

سيصدر بنك SBI Shinsei عملة رقمية للعملاء من الشركات في السنة المالية 2026، ليصبح أول بنك ياباني ينضم إلى شبكة Partior المستندة إلى البلوكشين التابعة لـJPMorgan Chase. وذكرت صحيفة Nikkei أن هذه الخطوة تهدف إلى تقديم تحويلات دولية شبه فورية وبتكلفة أقل بكثير من الأنظمة الحالية. ويهدف DCJPY إلى خفض الرسوم وتسريع التحويلات.

BeInCrypto2025/09/13 19:33
انضمت SBI Shinsei اليابانية إلى شبكة JPMorgan لإصدار الودائع الرمزية

سعر SEI يترقب ارتفاعًا بنسبة 54% مع ازدهار الأصول الواقعية والعملات المستقرة

تتطور Sei بسرعة لتصبح العمود الفقري لاقتصاد الرموز، حيث تدمج بيانات الحكومة الأمريكية والأصول الحقيقية (RWAs) مع إظهار نشاط قوي على الشبكة. يرى المحللون أن SEI مهيأة لاختراق تقني مع إمكانيات صعودية كبيرة.

BeInCrypto2025/09/13 19:33
سعر SEI يترقب ارتفاعًا بنسبة 54% مع ازدهار الأصول الواقعية والعملات المستقرة

حظوظ متباينة لمتداولي PUMP: ما يقرب من نصفهم يحققون أرباحًا، بينما الآخرون يعانون من خسائر كبيرة

أطلق Pump.fun إصلاحاته تحت اسم "Project Ascend" بهدف تعزيز نظامه البيئي وزيادة سعر رمز PUMP.

BeInCrypto2025/09/13 19:33
حظوظ متباينة لمتداولي PUMP: ما يقرب من نصفهم يحققون أرباحًا، بينما الآخرون يعانون من خسائر كبيرة

طريق Ethereum نحو 5,000 دولار يصبح أوضح مع وصول المعروض في البورصات إلى أدنى مستوى له هذا العام وعودة تدفقات ETF

تزداد قوة ارتفاع Ethereum مع انخفاض المعروض في البورصات وتزايد تدفقات ETF، مما يمهد الطريق لاختراق مستوى 5,000 دولار.

BeInCrypto2025/09/13 19:33
طريق Ethereum نحو 5,000 دولار يصبح أوضح مع وصول المعروض في البورصات إلى أدنى مستوى له هذا العام وعودة تدفقات ETF