امن وحماية المعلومات

قراصنة يختطفون حساب HBO Max على ريديت لنشر برمجيات خبيثة تسرق العملات الرقمية

تعرض حساب HBO Max الرسمي على موقع Reddit للاختراق هذا الشهر، حيث استخدمه القراصنة لنشر 108 إعلانات خبيثة على مدى يومين، حسب ما حذر خبراء الأمن السيبراني.

في تقرير صدر يوم الاثنين، ربط باحثون من شركة Hudson Rock المتخصصة في مكافحة الجرائم الإلكترونية بين اختراق الحساب وحملة أوسع تستهدف كلمات المرور ومحافظ العملات الرقمية.

كيف حدث الاختراق؟

اكتشف أحد مستخدمي منصة Reddit الإعلانات المزيفة التي نُشرت من الحساب الموثق u/hbomax. كانت هذه الإعلانات تروّج لبرنامج HBO Max لنظام Mac، وهو برنامج غير موجود أصلاً.

بدلاً من تحميل البرنامج، كان الموقع يطلب من الزوار فتح نافذة الأوامر على أجهزتهم ولصق كود خبيث. هذه الطريقة تُعرف باسم ClickFix، حيث يتم إخفاء الأوامر الضارة وكأنها خطوات عادية لتثبيت البرامج.

أطلق الباحثون على هذه العملية اسم PasteSwitch، مشيرين إلى أن نظام التوصيل يتكيف مع جهاز الزائر والبرنامج المُعلن عنه.

ما الذي تسرقه البرامج الخبيثة؟

البرامج الخبيثة التي استُخدمت على أجهزة Mac تشمل MacSync وAMOS، وهي برامج تسرق المعلومات الحساسة مثل:

  • بيانات تسجيل الدخول المحفوظة في المتصفح
  • بيانات تطبيق تيليجرام
  • ملاحظات Apple
  • كلمات المرور المحفوظة
  • عبارات استرداد محافظ العملات الرقمية

استخدم القراصنة عقود Binance Smart Chain كوسيلة للتحكم بالبرامج الخبيثة، مما يسمح لهم بتحديث عنوان السيرفر الخاص بهم بسهولة.

خطر سرقة العملات الرقمية

ترتبط هذه العملية أيضاً ببرامج تسرق عناوين محافظ العملات الرقمية. عندما ينسخ المستخدم عنوان محفظته، يستبدله البرنامج الخبيث بعنوان يتحكم به القراصنة. إذا لصق الضحية العنوان دون التحقق منه، قد يرسل أمواله إلى الشخص الخطأ.

عبارات الاسترداد المسروقة تشكل خطراً منفصلاً، لأنها تمنح القراصنة السيطرة الكاملة على المحفظة.

وفقاً لشركة Malwarebytes، أوقف مسؤولو Reddit الإعلانات وفتحوا تحقيقاً أمنياً بعد تلقي التقارير. لم يُحدد التقرير كيفية اختراق الحساب أو عدد المصابين.

حملات مشابهة

ظهرت طريقة ClickFix في حملات أخرى استهدفت مستخدمي العملات الرقمية. في أغسطس، اكتشف الباحثون ما يقرب من 2000 موقع WordPress مخترق يدعم عملية برامج خبيثة تستخدم رسائل تحقق مزيفة.

كما وصف باحثون من Microsoft حملة منفصلة تستخدم اختبارات CAPTCHA مزيفة لخداع مستخدمي Windows وتشغيل أوامر ضارة.

الأسئلة الشائعة

س: ما الذي حدث لحساب HBO Max على Reddit؟

ج: اخترق القراصنة الحساب الرسمي الموثق ونشروا 108 إعلانات خبيثة على مدى يومين. كانت الإعلانات تروّج لبرنامج وهمي وتطلب من المستخدمين لصق أوامر ضارة على أجهزتهم.

س: ما هي البرامج الخبيثة التي استُخدمت وما الذي تسرقه؟

ج: استُخدمت برامج MacSync وAMOS التي تسرق كلمات المرور وبيانات المتصفح وملاحظات Apple وبيانات تيليجرام وعبارات استرداد محافظ العملات الرقمية.

س: كيف يمكنني حماية نفسي من هذه الهجمات؟

ج: لا تثق بالإعلانات التي تطلب منك لصق أوامر في نافذة الأوامر. تحقق دائماً من عناوين محافظ العملات الرقمية قبل الإرسال، ولا تشارك عبارات الاسترداد مع أي شخص.

عقل الكريبتو

محلل بيانات بارع في العملات الرقمية، معروف بتحليلاته الذكية ورؤيته الثاقبة في عالم التشفير.
زر الذهاب إلى الأعلى