البرمجيات الخبيثة للتعدين المشفرة المختبئة كبرنامج شرعي يغزو 112,000 جهاز كمبيوتر

انضم الينا تیلیجرام قناة للبقاء على اطلاع دائم على تغطية الأخبار العاجلة

غزت البرمجيات الخبيثة الخاصة بالتعدين بالعملات مئات الآلاف من أجهزة الكمبيوتر على مستوى العالم. تعمل البرامج الضارة منذ عام 2019 ، وتستخدم أجهزة الكمبيوتر لتعدين عملة الخصوصية Monero (XMR).

البرمجيات الخبيثة لتعدين العملات المشفرة تغزو 112,000 جهاز كمبيوتر

نشرت Check Point Research أ تقرير يوم الاثنين يوضح بالتفصيل أنشطة برنامج ضار لتعدين العملات المشفرة لم يتم اكتشافه لسنوات. تجنب البرنامج الضار الكشف بسبب تصميمه الوظيفي الذي يثبته بعد أسابيع من تنزيل البرنامج الأولي على جهاز الكمبيوتر.

ترتبط البرامج الضارة المعنية بمطور برامج يتحدث التركية يدعي توفير برامج آمنة ومجانية. يغزو البرنامج الضار أجهزة الكمبيوتر باستخدام إصدارات سطح المكتب المزيفة من التطبيقات الرائدة مثل YouTube Music و Microsoft Translate و Google Translate.

تأتي عملية تثبيت البرامج الضارة بعد آلية مهمة مجدولة. يستغرق التثبيت عدة أيام ، وبعد ذلك ستبدأ عملية التعدين الخفية لـ Monero crypto. قال البحث إن البرمجيات الخبيثة لتعدين العملات الرقمية أصابت أجهزة كمبيوتر في 11 دولة.

شراء العملات المشفرة الآن

رأس مالك في خطر.

وقالت مؤسسة Check Point Research أيضًا إن البرمجيات الخبيثة قد خلقت مزورة لمواقع تنزيل البرامج الرائدة مثل Uptodown و Softpedia. تم تنزيل البرامج مئات الآلاف من المرات. يحتوي إصدار سطح المكتب المزيف من Google Translate على Softpedia على حوالي ألف تقييم وتصنيف 9.3 من 10.

لافتة كازينو Punt Crypto

يساعد تصميم البرامج الضارة على تجنب الاكتشاف

كان من الصعب اكتشاف البرامج الضارة المعنية. حتى بعد أن يقوم مستخدم الكمبيوتر الشخصي بتشغيل البرنامج المزيف ، لا يمكنه اكتشاف أي خطأ لأن التطبيقات المزيفة ستوفر نفس الوظائف التي توفرها التطبيقات الشرعية.

يمكن إنشاء معظم البرامج التي يديرها المخترق بسهولة من صفحات الويب الرسمية من خلال إطار عمل يستند إلى Chromium. هذا يسمح لهم بتعزيز البرامج الوظيفية المحملة بالبرامج الضارة دون تطويرها من البداية.

وقع أكثر من مائة ألف شخص في 11 دولة فريسة لهذه البرامج الضارة. وتشمل البلدان المتضررة الولايات المتحدة والمملكة المتحدة وسريلانكا وقبرص وأستراليا واليونان وتركيا ومنغوليا وألمانيا ومنغوليا.

تم إعطاء مستخدمي الكمبيوتر الشخصي العديد من النصائح الأمنية التي يمكنهم استخدامها لتجنب التعرض للخداع من قبل البرامج الضارة وغيرها من البرامج الضارة المماثلة. تتضمن هذه النصائح البحث عن أسماء النطاقات المزيفة والأخطاء الإملائية لمواقع الويب ورسائل البريد الإلكتروني المرسلة من مصادر غير مألوفة.

بالإضافة إلى ذلك ، يُنصح أيضًا بأن يقوم المستخدمون بتنزيل البرامج فقط من المواقع المعتمدة والموردين والناشرين المعروفين. يجب على المرء أيضًا أن يضمن أن أمان نقطة النهاية محدث ويوفر إشرافًا شاملاً.

اقرأ أكثر:

انضم الينا تیلیجرام قناة للبقاء على اطلاع دائم على تغطية الأخبار العاجلة

المصدر: https://insidebitcoins.com/news/crypto-mining-malware-hiding-as-legitimate-software-invades-112000-pcs