پرش به محتوا
آخرین اخبار
آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند آسیب‌پذیری ChatGPT امکان ساخت عامل مخفی در سازمان‌ها را فراهم می‌کرد افزونه جعلی Notepad++ برای آلوده‌سازی ویندوز استفاده شد آسیب‌پذیری افزونه Adobe Acrobat داده‌های واتس‌اپ را در معرض سرقت قرار داد آسیب‌پذیری خطرناک اوبونتو امکان دسترسی کامل به سیستم را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند
اخبار

تکنیک نوین سرقت دیجیتال با استفاده از تراکنش‌های زنجیره‌ای

آبان ۲۳, ۱۴۰۴ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی افزونه‌ای جعلی با نام Safery برای مرورگر Chrome خبر داده‌اند که با ادعای ارائه کیف‌پول امن اتریوم منتشر شده اما در واقع برای سرقت عبارت بازیابی کاربران طراحی شده است. این افزونه که از ۲۹ September 2025 در فروشگاه کروم قرار گرفته و هنوز قابل دانلود است، داده‌های حساس کاربر را بدون نیاز به هرگونه سرور فرمان و کنترل منتقل می‌کند.

به گزارش کمیته رکن چهارم، افزونه پس از دریافت عبارت بازیابی، آن را رمزگذاری کرده و به شکل آدرس‌هایی جعلی در بلاک‌چین Sui تبدیل می‌کند. سپس با ارسال تراکنش‌های خرد از کیف‌پول تحت کنترل مهاجم، اطلاعات رمزگذاری‌شده روی زنجیره درج می‌شود و مهاجم با پایش این تراکنش‌ها قادر است آدرس‌های مقصد را دوباره رمزگشایی و seed phrase را استخراج کند. این روش به دلیل عدم ارتباط مستقیم با سرور، شناسایی را برای ابزارهای امنیتی دشوار می‌سازد و می‌تواند به‌سرعت بین شبکه‌های مختلف جابه‌جا شود.

این حمله نشان می‌دهد افزونه‌های مرورگر در حوزه دارایی‌های دیجیتال می‌توانند به‌عنوان مسیر نفوذ مورد سوءاستفاده قرار گیرند. کاربران باید تنها از کیف‌پول‌های معتبر استفاده کرده و نسبت به افزونه‌های ناشناس یا کم‌نصب حساس باشند. تیم‌های امنیتی نیز ملزم به بررسی کد افزونه‌ها، پایش تماس‌های بلاک‌چینی و شناسایی الگوهای مشکوک در رمزگذاری داده‌ها هستند تا از بروز خسارت جلوگیری شود.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.