امن وحماية المعلومات

امتدادات كروم تُضبط وهي تسرق محافظ العملات الرقمية

اكتشف باحثون في مجال الأمن السيبراني حملة خبيثة تضم 19 إضافة متصفح ضارة مصممة لسرقة العملات الرقمية. هذه الإضافات تستهدف مستخدمي متصفحي كروم ومايكروسوفت إيدج، وتم نشرها خلال الأشهر الستة الماضية. ووفقاً لشركة الأمن السيبراني سوكيت، فإن هذه الحملة قد تكون بدأت في فبراير 2024.

كيف تعمل هذه الإضافات الخبيثة؟

استخدم المهاجمون طريقتين لتنفيذ عملياتهم الاحتيالية. في بعض الحالات، قاموا بإنشاء إضافات تبدو شرعية للمستخدمين. وفي حالات أخرى، اشتروا إضافات موجودة بالفعل من مطوريها الأصليين ثم حولوها إلى أدوات ضارة. من بين 19 إضافة تم اكتشافها، أنشأ المهاجمون 14 منها بأنفسهم، بينما قاموا بشراء 5 إضافات أخرى من مطورين شرعيين.

أخطر إضافة تم اكتشافها

كانت إضافة “Enable Right Click & Copy — Smart Unlock + OCR” هي الأخطر بين جميع الإضافات المكتشفة. حيث وصل عدد مستخدمي نسخة كروم إلى حوالي 70,000 مستخدم، بينما استخدم نسخة إيدج حوالي 10,000 مستخدم. وقد تمت إزالة نسخة كروم من متجر كروم الإلكتروني، لكن نسخة إيدج لا تزال نشطة حتى الآن.

أدوات خبيثة متعددة الخطورة

اكتشف الباحثون أن هذه الحملة تشمل أدوات متطورة تستهدف أنواعاً مختلفة من المحافظ الرقمية. فهناك أداة لسرقة المحافظ متعددة السلاسل تستهدف محافظ العملات المشفرة المتوافقة مع إيثيريوم وسولانا وترون. كما توجد أدوات خبيثة تتلاعب بأزرار “Connect Wallet” و”Swap” لتوجيه المستخدمين إلى عمليات تحويل يتحكم بها المهاجمون.

بالإضافة إلى ذلك، تستهدف الحملة مستخدمي المحافظ المادية مثل ليدجر وترزور، حيث تعرض صفحات وهمية مقنعة لاستعادة أو تحديث المحافظ لخداع الضحايا وإجبارهم على إدخال عبارات الاسترداد السرية الخاصة بهم.

منصات مستهدفة وسرقات متعددة

تشمل الحملة وحدات مصممة لسرقة الحسابات والبيانات من منصات العملات الرقمية الكبرى مثل بينانس وكوين بيس وكراكن وأوكيه إكس وميكسك وكوكوين وبايبيت، بالإضافة إلى محفظة ميتاماسك. كما تستهدف هذه الأدوات الخبيثة حسابات فيسبوك ولينكد إن، وتسرق سجل التصفح، وتعرض صفحات تحديث مزيفة بأسلوب ClickFix.

نصائح الحماية للمستخدمين

ينصح الخبراء المستخدمين بمراجعة الإضافات المثبتة في متصفحاتهم بشكل دوري وإزالة أي إضافات مشبوهة. كما يجب الحرص على عدم تثبيت إضافات إلا من مصادر موثوقة، والتحقق من مراجعات المستخدمين وتاريخ الإضافة قبل تثبيتها.

الأسئلة الشائعة

كيف أحمي نفسي من إضافات المتصفح الخبيثة؟

قم بمراجعة الإضافات المثبتة في متصفحك بانتظام، واحذف أي إضافات لا تستخدمها أو تبدو غير مألوفة. تحقق دائماً من مصدر الإضافة وتأكد من أنها من مطور موثوق ومراجعات المستخدمين إيجابية.

ما هي علامات وجود إضافة متصفح خبيثة؟

احذر من الإضافات التي تطلب صلاحيات واسعة جداً غير ضرورية لطبيعة عملها، أو تظهر إعلانات مفاجئة، أو تعيد توجيهك إلى صفحات غير معروفة، أو تبطئ جهازك بشكل غير طبيعي.

ماذا أفعل إذا اكتشفت أن محفظتي قد تم اختراقها؟

قم بنقل أموالك فوراً إلى محفظة جديدة وآمنة، وقم بتغيير جميع كلمات المرور الخاصة بحساباتك على منصات التداول، وقم بتمكين المصادقة الثنائية لحساباتك، وأبلغ المنصة المعنية عن الحادثة.

فارس التشفير

متخصص في استراتيجيات التداول الرقمية، يتميز بجرأته في تقديم استراتيجيات مبتكرة ومؤثرة في سوق العملات الرقمية.
زر الذهاب إلى الأعلى