روش جدید سرقت ارز دیجیتال توسط هکرها؛ آدرس کیف پول خود را کپی پیست نکنید!

۱۴ آذر ۱۳۹۸۲٬۹۶۶بازدید
روش جدید سرقت ارز دیجیتال توسط هکرها؛ آدرس کیف پول خود را کپی پیست نکنید!

هکرها می‌توانند با استفاده از بدافزار جدیدی که آدرس دریافت شده را در حد فاصل کپی و پیست (Copy & Paste) کردن جایگزین کند، اقدام به سرقت ارز دیجیتال کنند.

از کلید میانبر CTRL+C و CTRL+V استفاده نکنید

طبق گزارش ماه فوریه سال جاری، یکی از محققان امنیتی به اسم لوکاس استفانکو (Lukas Stefanko) دریافته است که هکرها بدافزار کلیپر (Clipper) را از طریق برنامه های آلوده ارز دیجیتال به گوگل پلی آورده‌اند. وی در وبلاگ خود توضیح داده است که چگونه این بدافزار می‌تواند کوین های کاربران را سرقت کند.

این بدافزار، کاربرد بسیار ساده و خطرناکی دارد که از کپی و پیست کردن آدرس های عمومی کیف پول ارز دیجیتال استفاده می‌کند. هنگامی که کاربر آدرس کیف پول را کپی می‌کند، این بدافزار آدرس کپی شده را با آدرس مورد نظر هکر جایگزین می‌کند.

هنگامی که کاربر از عملکرد پیست برای وارد کردن آدرس استفاده کند، آدرس وارد شده همان آدرس کپی شده نخواهد بود. معمولا اکثر کاربران متوجه این موضوع نمی‌شوند، زیرا آدرس های کیف پول بسیار طولانی هستند و اعداد و حروف آنها ظاهر تصادفی دارد.

این مساله در فروم بیت کوین تاک نیز مطرح شد. در این فروم، کاربران به سایرین درباره کپی و پیست کردن آدرس ها با استفاده از کلیدهای میانبر CTRL+C و CTRL+V هشدار دادند. یکی از کاربران بیان کرد که بررسی چند حرف یا عدد ابتدایی آدرس برای تایید آدرس صحیح، کافی نیست. اغلب اوقات چند کارکتر ابتدایی آدرس، یکسان است و کاربران ممکن است متوجه نباشند که بقیه آدرس متفاوت است.

استفانکو این بدافزار را بسیار خطرناک دانست و گفت:

این نوع خطرناک بدافزارها ابتدا در سال ۲۰۱۷ و در سیستم عامل ویندوز ایجاد شدند و در تابستان ۲۰۱۸ نیز به فروشگاه های برنامه های اندرویدی راه یافتند. در ماه فوریه ۲۰۱۹، بدافزار مخرب کلیپر را در گوگل پلی، فروشگاه رسمی برنامه های اندرویدی کشف کردیم.

هکرها عاشق ارز دیجیتال هستند

این بدافزار آنچنان قدیمی نیست. هرچند قابلیت های آن باعث می‌شود که بسیار خطرناک باشد. هم چنین این نکته که حتی در سایت های برتر نرم افزاری نیز رویت شده اند تاکید می‌کند که نگرانی محققان بی مورد نیست.

بدافزار کشف شده در فروشگاه گوگل پلی، متامسک را جعل کرده است و در صورت دانلود شدن توسط کاربران، در صدد سرقت کوین های اتریوم آنها برمی‌آید. کوین های اتریوم اغلب مورد هدف هکرها واقع می‌شوند و فرقی نمی‌کند که این سرقت از کیف پول های شخصی انجام می‌شود یا از صرافی های ارز دیجیتال نظیر آپ بیت (Upbit).

هرچند بیت کوین نیز هم‌چنان یکی از کوین هایی است که بسیار زیاد مورد هدف هکرها قرار گرفته است. حتی بزرگترین صرافی های ارز دیجیتال نظیر بایننس نیز اغلب نمی‌توانند از حمله هکرها در امان باشند. این موضوع نشان می‌دهد که هکرها تا چه اندازه خلاق شده اند.

چگونه می‌توان اطمینان حاصل کرد که به این بدافزار آلوده نشده ایم؟

محققان امنیتی در خصوص چگونگی مقابله با این نوع بدافزارها بیان کرده اند کاربران باید توجه مضاعفی به آدرس هایی داشته باشند که داخل بخش پرداخت وارد می‌کنند. هر نوع خطایی می‌تواند رخ دهد زیرا آدرس های کریپتو برای خوانش انسان طراحی نشده اند و به همین دلیل است که بررسی تمام کارکترها بسیار مهم است.

هر تفاوتی بین آدرس مورد نظر کاربر برای ارسال ارز دیجیتال و آدرس موجود در فرم پرداخت منجر به از دست رفتن سرمایه خواهد شد. به علاوه، بعضی از افراد پیشنهاد کرده اند که استفاده از لینوکس می‌تواند گزینه بهتری باشد. برای کسانی که در خصوص استفاده از سیستم عامل لینوکس تازه وارد هستند، استفاده از نسخه مینت (Mint) توصیه می‌شود.

یکی از دلایل این امر آن است که سیستم عامل ویندوز مایکروسافت دارای کورتانا (Cortana) است که اطلاعات کاربر را در سیستم ابری مایکروسافت ذخیره می‌کند. به غیر از این مورد، کاربران باید به طور منظم، نرم افزار خود را به روزرسانی کنند و فقط برنامه های ارائه شده توسط منابع مورد اعتماد را دانلود کنند.

منبع:میهن بلاکچین

امتیاز دادن به خبر

با لایک کردن هر خبر می‌توانید کوین بیشتری جایزه بگیرید

مطالب مرتبط

تحلیل کاربران

hghzgh77

۱۷ آذر ۱۳۹۸

هکر ها

این نوع خطرناک بدافزارها ابتدا در سال ۲۰۱۷ و در سیستم عامل ویندوز ایجاد شدند و در تابستان ۲۰۱۸ نیز به فروشگاه های برنامه های اندرویدی راه یافتند. در ماه فوریه ۲۰۱۹، بدافزار مخرب کلیپر را در گوگل پلی، فروشگاه رسمی برنامه های اندرویدی کشف کردیم

ehsan1

۱۵ آذر ۱۳۹۸

امنیت

برای داشتن امنیت مناسب باید دانش مربوط به ان امنیت را درنظر گرفت و با اصول به جلو پیشرفت کرد وگرنه خیلی زود در دام خواهد افتاد و شکست در پی خواهد داشت

boy racy

۱۵ آذر ۱۳۹۸

خطر از دست دادن

متاسفانه و یا خوشبختانه از اونجایی که آدرس کیف پول خیلی طولانی و متشکل از حروف کوچک و بزرگ و اعداد هستش تایپ کردنش بسیار سخت و مشکل سازه و با کوچکترین تغییر و اشتباه پول یا اون ارز دیجیتال از دست میره و دیگه قابل بازگشت و پیگیری نیست،اگر طرفین پیش هم باشن و بخوان انتقال بدن از اسکن استفاده کنن و در غیر اینصورت نمیشه روی تایپ آدرس کیف پول حساب کرد

artin94

۱۵ آذر ۱۳۹۸

هک

روشهای متفاوت وخیلی زیادی وجود دارد که هکرها میتوانند به کار ببرند تا حسابها های اشخاص را هک کنند.این روند همیشه هست که هک صورت بگیرد

amir.m.8183

۱۶ آذر ۱۳۹۸

کیف پول معتبر

واقعا این تکنیک به یک راه خوب برای هکرها تبدیل شده من خودم به شخصه از کیف پول های خوب و معتبری همچون trust wallet و nobitex و bidarz و ... استفاده می کنم و توصیه میکنم شما هم گول هر اپلیکیشنی رو نخورید.

samira_11

۱۵ آذر ۱۳۹۸

سرقت

باپیشرفت علم وتکنولوژی متاسفانه نفوذ وسواستفاده برخی افراد مریض هم بیشتر شده .باهک سیستم های مردم حاصل دست رنج مردم رو به سرقت میبرن .پس هرکس باید حواسش خیلی جمع باشه .پشت سیستم به کسی اعتماد نکنه .همیشه خودش وسیستم رو به روز کنه .

fatima@

۹ مرداد ۱۳۹۹

سرقت

ارز های دیجیتال برای هکر ها دلچسب ترین گزینه هست چون خیلی راحت میتونن هیچ ردی ار خودشون به جا نگذارن پس کسایی که تو حوزه ارزهای دیجیتال فعالیت میکنند خیلی باید مراقب باشند

fatima@

۹ مرداد ۱۳۹۹

سرقت

ارز های دیجیتال برای هکر ها دلچسب ترین گزینه هست چون خیلی راحت میتونن هیچ ردی ار خودشون به جا نگذارن پس کسایی که تو حوزه ارزهای دیجیتال فعالیت میکنند خیلی باید مراقب باشند

agholami

۱۷ آذر ۱۳۹۸

هک

هکرها می‌توانند با استفاده از بدافزار جدیدی که آدرس دریافت شده را در حد فاصل کپی و پیست (Copy & Paste) کردن جایگزین کند، اقدام به سرقت ارز دیجیتال کنند

kingh10

۱۵ آذر ۱۳۹۸

کلاهبرداری

این زنگ خطری برای تمام کسانی که در زمینه ارزهای دیجیتال فعالیت دارند میباشد که بیشتر هوشیار باشیم و هنگام خرید و فروش ارز بیشتر دقت کنیم

منوپولی

۴ مهر ۱۴۰۰

سرقت هکرها

سلام نظردادن راجب موضوع هکرها کمی سخته باتمام تلاش امنیت سازان بازهم راه برای دور زدن وجود داره وتنها راه جلوگیری از سرقت هکرها اینکه آخرین آدرس کیف پول تون رو قبل از ارسال کامل وبا دقت با آدرس خودمون چک کنیم تا تو تله دقیقه نود یاکپی نیفتیم باتمام تلاشی که انجام میدیم شاید یه اشتباه منجر به سرقت بشه افسوس بعد فایده نداره مخصوصا ما ایرانیا بایه نگاه زود گذر از مسائل رد میشیم این خطر آفرین یه راه کار دیگه ام هست اونم اینکه ادرسمون به سه یا چهار بخش تقسیم وحفظ کنیم تا گیر نیافتین

دالیا

۱۵ آذر ۱۳۹۸

دزدی های دیجیتالی

متاسفانه هکرها وجدان ندارند و به حریم شخصی کاربران وارد می شوند و دارایی آنها را که چه بسا افراد برای بدست آوردن آنها وقت و هزینه زیادی را صرف کرده آمد به راحتی صاحب می شوند.

soheilstar

۱۶ آذر ۱۳۹۸

هکر های باهوش

هر چه امنیت در فضای دیجیتال بالا برود باز هم هکر ها راههای نفوذ خود را در این فضا پیدا میکنند.اینجاست که کاربران باید با استفاده از ذکاوت خود و مطالعه و رعایت مسائل امنیتی از بروز مشکلات برای خود جلوگیری کنند.

achresh278

۱۵ آذر ۱۳۹۸

مشکل هکرها

متاسفانه در دنیای IT با ورود هر تکنولوژی جدید کلاهبرداری های جدید نیز متولد می شوند و روش های نوین هک کردن نیز بوجود می آید

mohsensmt04

۱۴ آذر ۱۳۹۸

هکرها

متاسفانه هکرها مص بقیه جاهای ک از سیستم دیجاتالو اینترنتی استفاده میشه تو ارزهای دیجیتالم دست بردن و حاصل دست رنج مردمو میدزدن .پس باید کاربرا هواسشونو خوب جم کنن

vandad71

۱۵ آذر ۱۳۹۸

هک و دیجیتال...

امکان نداره جایی اسم کامپیوتر و دنیای دیجیتال باشه، و اسمی از هک نیاد!!! هر کاری بکنیم بازم راه جدیدی برای هک پیدا میشه. فقط باید امیدوار بود که اون هکر کلاه سفید باشه. :))

djmosi68

۱۴ آذر ۱۳۹۸

تجربه خودم از این قضیه

اتفاقا این مساله برای خود من اتفاق افتاد خدارو شکر متوجه شدم اجازه بدین خیلی خلاصه بگم چه اتفاقی افتاد من داخل یکی از سایتهای تبلیغات کلیکی خارجی ثبت نام کرده بودم بعد از رسیدن به حد نصاب برداشت میخواستم آدرس کیف پولم رو وارد کنم رفتم از داخل کیف پولم آدرس رو کپی کردم و داخل سایت past کردم بعد متوجه شدم آدرس کیف پولم عوض شده حتی وقتی آدرس کیف پولمو داخل محیطهای دیگه مثل word و notepad وارد میکردم بازم تغییر میکرد خلاصه مجبور شدم بخاطر این قضیه ویندوز رو پاک و مجدد نصب کنم که بعد از این کار مشکل حل شد یک سری نرم افزارهای آلوده تحت عنوان هک بیت کوین یا ماین بیت کوین داخل سایتهای خارجی هستند که هدفشون کلاهبرداریه خیلی مواظب باشین خود من فریبشونو خوردم و نصب کردم روی کامپیوترم و این مشکل برام ایجاد شد دوستان ببخشین زیاد نوشتم

fatima@

۹ مرداد ۱۳۹۹

سرقت

ارز های دیجیتال برای هکر ها دلچسب ترین گزینه هست چون خیلی راحت میتونن هیچ ردی ار خودشون به جا نگذارن پس کسایی که تو حوزه ارزهای دیجیتال فعالیت میکنند خیلی باید مراقب باشند

gholamih

۱۷ آذر ۱۳۹۸

کلاه برداری

هنگامی که کاربر از عملکرد پیست برای وارد کردن آدرس استفاده کند، آدرس وارد شده همان آدرس کپی شده نخواهد بود. معمولا اکثر کاربران متوجه این موضوع نمی‌شوند، زیرا آدرس های کیف پول بسیار طولانی هستند و اعداد و حروف آنها ظاهر تصادفی دارد.

hom

۱۵ آذر ۱۳۹۸

امنیت

تنها نقص ساختار ارزهای دیجیتال، آسیب پذیری امنیت ساختار آنها است. البته رشد سریع تکنولوژی در آینده، این نقیصه را رفع خواهد کرد.

nimai

۱۵ آذر ۱۳۹۸

امنیت ارزی

متاسفانه در شروع هر کاری دزدی هم وجود دارد و کشور ها هم تا می آیند برای جلوگیری از هک شدن کاری کنند دیگر دیر شده و بیشتر سرمایه داران مورد حمله هکر ها قرار می گیرند لطفا آدرسهای کیف پول خود را در جای نوشته و کپی نکنید اگر هم سخت است هنگام کپی آدرس واقعی خود را با آدرس پیست شده مطابقت دهید

varash

۱۵ آذر ۱۳۹۸

هکرها و ارزهای دیجیتالی

متاسفانه کارهایی که در حوضه اینترنت باشد، هکرها راحت می توانند دسترسی داشته باشند. مخصوصا ارزهای دیجیتالی. دوستان باید خیلی مراقب باشند تا سرمایشان از بین نرود.

amirgh

۱۷ آذر ۱۳۹۸

هکر

هر تفاوتی بین آدرس مورد نظر کاربر برای ارسال ارز دیجیتال و آدرس موجود در فرم پرداخت منجر به از دست رفتن سرمایه خواهد شد. به علاوه، بعضی از افراد پیشنهاد کرده اند که استفاده از لینوکس می‌تواند گزینه بهتری باشد.

sarhangi

۱۵ آذر ۱۳۹۸

هکرها

متاسفانه در دنیای ارزهای دیجیتال گزینه سرقت همیشه بوده و هست تنها روش سرقت تعقیر کرده و وارد کردن آدرس کیف پول با روش دست هم مشکلات فراوان داره امیدوارم دست اندرکاران این حوزه تدابیری برای آن بیاندیشن

zohrehgh

۱۷ آذر ۱۳۹۸

هکر

این بدافزار، کاربرد بسیار ساده و خطرناکی دارد که از کپی و پیست کردن آدرس های عمومی کیف پول ارز دیجیتال استفاده می‌کند. 

miaadparseh

۱۵ آذر ۱۳۹۸

ESET

بدافزار Clipper از طریق پایش و نفوذ در نرم افزار های کلیپ بورد (Clipboard) به کامپیوتر های قربانیان وارد میشه، کلیپ بورد معمولاً برای کپی و انتقال آدرس های مربوط به کیف پول رمز ارز ها مورد استفاده قرار می گیره. این بدافزار، رشته آدرس مربوط به دریافت کننده را به آدرس مهاجم تغییر میده و مبالغ به جای دریافت کننده به آدرس مهاجم منتقل میشه، این روش سرقت رمز ارز چند سال پیش بسیار شایع بود متاسفانه دوباره سر و کله بدافزار های استفاده کننده از این روش پیدا شده گویا. metamask هم یه نمونه دیگه ش هست که شرکت eset دست هر دو رو رو کرده.

rahil7

۱۵ آذر ۱۳۹۸

تحلیل

4 کاراکتر ابتدایی و انتهایی آدرس را بررسی نماییم کافی‌ست. با توجه به تصادفی بودن آدرس‌ها احتمال اینکه دو آدرس متفاوت دارای 4 کاراکتر ابتدایی و انتهایی یکسان باشند، در حد صفر است.

n2

۱۵ آذر ۱۳۹۸

دزدی

متاسفانه در مورد امنیت دارای های دیجیتالی هیچ تضمینی صد رصدی نیست.از ازل هم دزد بود و خواهد بود .کاش یه برنامه ای وجود داشت اینهو دزد گیر ها عمل کنه عمل هک شدن را هشدار بده

mohamadmahdiesmaeili2

۱۵ آذر ۱۳۹۸

کیف‌پول سخت‌افزاری

با توجه به افزایش قدرت و خلاقیت هکرها هنوز هم خیلی‌ها معتقدند که کیف‌پولهای سخت‌افزاری بهترین نوع کیف‌پول برای نگه‌داری از ارزهای دیجیتال هستند چون از دسترس هکرها خارج هستن و امنیت بالایی هم دارند.

hgholami61

۱۷ آذر ۱۳۹۸

سرقت

طبق گزارش ماه فوریه سال جاری، یکی از محققان امنیتی به اسم لوکاس استفانکو (Lukas Stefanko) دریافته است که هکرها بدافزار کلیپر (Clipper) را از طریق برنامه های آلوده ارز دیجیتال به گوگل پلی آورده‌اند. وی در وبلاگ خود توضیح داده است که چگونه این بدافزار می‌تواند کوین های کاربران را سرقت کند

habibsh

۱۵ آذر ۱۳۹۸

دزدی کاری غیر اخلاقی

کسی که وجدان ندارد و بیماری روانی بر او مسلط شده هیچ کاری از او بعید نیست ... دزدی از جیب مردم در هر شکلی و از هر کسی نهایت بی وجدانی بوده و صفتی است که از حیوان هم کمتر است

zahragh

۱۷ آذر ۱۳۹۸

سرقت

این بدافزار آنچنان قدیمی نیست. هرچند قابلیت های آن باعث می‌شود که بسیار خطرناک باشد. هم چنین این نکته که حتی در سایت های برتر نرم افزاری نیز رویت شده اند تاکید می‌کند که نگرانی محققان بی مورد نیست

ABBAS.DELROOZ

۱۴ آذر ۱۳۹۸

نا مرد خها،خخخخخ

برای من ویش اومد کلی زحمت و زمان گذاشتم همش دود شد به سرقت رفت با همین روش ادرس رو دستی بنویسید کپی نکنید بچه ها

ahmadrezaminaei

۱۵ آذر ۱۳۹۸

ahmadrezaminaei

برای من پیش اومده کلی زحمت و زمان گذاشتم همش به باد رفت و به سرقت رفت با همین آدرس رو دستی بنویسید کپی نکنید لطفا دوستان

masoud.e203

۱۵ آذر ۱۳۹۸

تحلیل

متاسفانه تو دنیای واقعی یجور دست رنج مزدم رو میدزدن تو دنیای دیجیتال هم یجور هکر ها همیشه یجوری راهشون رو به جیب مردم باز میکنن و تو این حوزه هم که هر کس باید مراقب جیب خودش باشه چون حتی پلیسی نیست که بره دستگیرشون کنه و احتمال بدی پولت برگرده از طرفی واقعا سخته بخوای ادرس ها رو تایپ کنی چون حروف بزرگ و کوچیک زیادی داره و اگه یکی رو اشتباه بزنی بازم پولت از دست رفته یکی از کاربرها پیشنهاد جالبی داده بود که گفته بود ۴ رقم اول و اخر ادرس رو چک کنید چون احتمال اینکه تصادفی ۴ رقم اول و اخر یکی باشه خیلی کمه ولی درنهایت به نظر من بهتره چه کپی پیس کردید چه تایپ کلش رو یبار چک کنید چون اگه ۵ دیقه بیشتر وقت بزارید بعتر از اینه که پولی رو که براش تلاش کردید رو ازدست بدید