تؤثر أحصنة طروادة المصرفية الجديدة أيضًا على محافظ العملات الرقمية والتبادلات

تستهدف أحصنة طروادة المصرفية الجديدة أيضًا محافظ العملات المشفرة والتبادلات - فيروسات طروادةوفقًا لتقرير صادر عن شركة الأمن السيبراني الهولندية ThreatFabric ، يمكن للقراصنة استخدام أحصنة طروادة المصرفية لاستهداف عمليات تبادل العملات المشفرة والمحافظ في عام 2020.

في تقريرها ، سلطت ThreatFabric الضوء أيضًا على الاتجاه المتزايد لموجهات الهجوم هذه التي تبتعد عن منصات سطح المكتب إلى الخدمات المصرفية عبر الهاتف المحمول ذات المحفظة المشفرة ، مع كون البورصات هي الهدف التالي المحتمل.

باستخدام أحصنة طروادة (RATs) للوصول عن بعد ، يمكن للقراصنة تجاوز البنية التحتية الأمنية للهواتف الذكية ، مما يسمح لمجرمي الإنترنت بالتعامل مباشرة من الأجهزة المحمولة المصابة.

تعمل Hydra و Gustuff بالفعل

وفقًا للتقرير ، يستخدم المتسللون بالفعل أحصنة طروادة المصرفية مثل Hydra و Gustuff لمهاجمة بورصات العملات المشفرة والمحافظ. باستخدام إمكانات التسجيل الرقمي للشاشة في Hydra ، يمكن لمجرمي الإنترنت مراقبة الأنشطة في الوقت الفعلي عن بُعد على الأجهزة المحمولة المصابة.

يسمح Hydra أيضًا للمتسللين باستنساخ الجهاز المصاب ، مما يوفر الوصول إلى المعلومات المالية المخزنة. كشفت ThreatFabric أيضًا عن وجود مجرمين إلكترونيين للعملات المشفرة يستخدمون Hydra لاختراق محافظ العملات المشفرة على منصات مثل Binance و Bitfinex و Coinbase وغيرها.

مع Gustuff ، يتمكن المتسللون من الوصول إلى تدوينات لوحة المفاتيح وتراكبات المتصفح ، مما يسمح للمجرمين بخداع الضحايا لإدخال بياناتهم المالية على مواقع الويب المزيفة التي تشبه إلى حد كبير المنصات المصرفية الحقيقية أو عمليات تبادل العملات المشفرة التي يستخدمها اللصوص أنفسهم.

وفقًا لـ ThreatFabric ، يتوسع هدف Gustuff المحتمل حاليًا ليشمل محافظ العملات الرقمية مثل Electrum و Blockchain.com و Xapo. بالإضافة إلى Hydra و Gustuff ، فإن أحصنة طروادة المصرفية الأخرى تستهدف حاليًا بورصات العملات المشفرة والمحافظ بما في ذلك Anubis و Cerberus وأداة اختراق الرسائل القصيرة Ginp.

يجب أن تحارب الصناعة سرقة العملات المشفرة

من المؤكد أن ظهور ناقلات هجوم أكثر تعقيدًا تستهدف بورصات ومحافظ العملات المشفرة سيخلق مشاكل كبيرة للأطراف المتأثرة. في الآونة الأخيرة ، اضطرت خدمات التبادل إلى تجديد بنيتها الأمنية لإحباط أنشطة المتسللين عبر الإنترنت.

ومع ذلك ، في ظل وجود أحصنة طروادة المصرفية هذه ، تقع مشكلة الأمان في قطاع الدفع على عاتق مصنعي الهواتف الذكية ، وهو الأمر الذي سيتعين عليهم القيام به استثمر لتطوير أجهزة أكثر أمانًا.

على سبيل المثال ، أعلنت شركة Samsung بالفعل عن خطط لتضمين إمكانات تخزين معلومات التشفير المقاومة للقرصنة في سلسلة Galaxy S20. مع الأجهزة المحمولة التي تحتوي على محافظ تشفير مدمجة ، يطالب المستخدمون بخيارات أمان أكثر تقدمًا لتجنب التطفل الضار من المتسللين الذين يعيدون استخدام هذه الأحصنة المصرفية الفتاكة.

للأسف ، تنضم هذه الأشكال الجديدة من الهجوم إلى قائمة واسعة بالفعل من التهديدات التي تواجه مستخدمي صناعة التمويل المشفرة ، بدءًا من البرامج الضارة للقص إلى نصوص التعدين الضارة ، وكلها مخصصة لسرقة أموال العملة المشفرة القيمة.