هکرها از گیت‌ هاب برای سرقت بیت‌ کوین استفاده می‌ کنند! گزارش پلتفرم امنیتی کسپرسکی

هکرها از گیت‌ هاب برای سرقت بیت‌ کوین استفاده می‌ کنند! گزارش پلتفرم امنیتی کسپرسکی
۸ اسفند ۱۴۰۳

گزارش جدید پلتفرم امنیتی کسپرسکی (Kaspersky) هشدار می‌دهد که کدهایی که برای ساخت اپلیکیشن‌ها یا رفع اشکالات از گیت‌هاب استفاده می‌کنید، ممکن است به ابزاری برای سرقت بیت‌ کوین (BTC) و دیگر رمز ارزها تبدیل شوند.

گیت‌هاب، ابزاری محبوب میان توسعه‌دهندگان است، به‌ویژه در پروژه‌های مرتبط با رمز ارزها. این پروژه‌ها می‌توانند میلیون‌ها دلار درآمدزایی داشته باشند، اما برخی از این پروژه‌ها حاوی کدهای مخرب هستند. کسپرسکی هشدار می‌دهد که کاربران باید مراقب کمپین GitVenom باشند که حداقل دو سال فعال بوده و در حال گسترش است.

حمله با استفاده از پروژه‌های به‌نظر قانونی گیت‌هاب آغاز می‌شود، مانند ربات‌های تلگرام برای مدیریت کیف‌پول‌های بیت‌ کوین یا ابزارهای بازی. این پروژه‌ها معمولا فایل README تمیز و معتبری دارند که اعتماد کاربران را جلب می‌کند، اما در واقع کد اصلی یک کد تروجان است. در پروژه‌های پایتون، هکرها کد مخرب را بعد از 2000 تب پنهان می‌کنند که با رمزگشایی، یک payload مخرب اجرا می‌شود. در جاوااسکریپت، تابع خرابکاری به فایل اصلی اضافه می‌شود که حمله را راه‌اندازی می‌کند.

پس از آلوده شدن سیستم، بدافزارهایی مانند Node.js استیلر، گذرواژه‌ها، جزئیات کیف‌پول‌های رمز ارزی و تاریخچه مرورگر را جمع‌آوری کرده و از طریق تلگرام ارسال می‌کنند. همچنین، تروجان‌هایی مانند AsyncRAT و Quasar کنترل کامل دستگاه قربانی را به‌دست می‌گیرند و اطلاعات را سرقت می‌کنند. یک کلیپر نیز آدرس‌های کیف‌پول کپی‌شده را با آدرس‌های هکرها جایگزین می‌کند و وجوه را می‌برد. یکی از این آدرس‌ها در نوامبر ۲۰۲۳، ۵ واحد بیت‌ کوین به‌ارزش ۴۸۵,۰۰۰ دلار را به سرقت برد.

کمپین GitVenom که بیشترین آسیب را در روسیه، برزیل و ترکیه وارد کرده، در سطح جهانی گسترش یافته است. هکرها با تغییر تاکتیک‌های کدنویسی خود، حملات را مخفی نگه می‌دارند تا از نرم‌افزارهای آنتی‌ویروس اجتناب کنند.

چگونه از خود محافظت کنیم؟

کاربران باید کدها را پیش از اجرا به‌دقت بررسی کرده و اصالت پروژه را تایید کنند. همچنین، از فایل‌های README غیرطبیعی و تاریخچه‌های نامشخص باید شک کنند.

تحقیقات نشان می‌دهند که این حملات در آینده ادامه خواهند داشت و ممکن است تغییراتی در شیوه‌های اجرا داشته باشند.

اخبار مرتبط:

یک حمله هکری دیگر! این بار سرقت 49 میلیون دلار از پلتفرم اینفینی (Infini)

روش‌های مهندسی اجتماعی؛ تاکتیک جدید هکرهای کره شمالی

آسیب پذیری در شبکه لایتنینگ بیت کوین؛ فوراً نودهای لایتنینگ خود را بروزرسانی کنید!

منبع:
coindesk
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *