أطلقت شركة Malwarebytes المختصة بالأمن السيبراني تحذيرًا للمتداولين بشأن تهديد جديد يستهدف متداولي العملات الرقمية عبر برامج خبيثة يتم الترويج لها على منصة Reddit.
فقد رصدت الشركة هجمات تستغل نسخًا وهمية "مخترقة" من خدمة TradingView Premium، تُغرّر بالمستخدمين الباحثين عن أدوات تداول مجانية، وتُحمّل على أجهزتهم برمجيات خبيثة قادرة على سرقة البيانات الشخصية وسلب محتويات محافظ العملات الرقمية.
انقر هنا للحصول على خدمات إعلانية أو البيانات الصحفية لمشروع الكريبتو
آلية عمل البرمجيات الخبيثة
أوضح خبير الأمن السيبراني جيروم سيغورا Jerome Segura في منشور على مدونة الشركة بتاريخ 18 مارس، أن الهجمات أسفرت عن سرقة محافظ العملات الرقمية لضحايا كُثر، قبل أن يُنتحلَ هؤلاء الضحايا لاحقًا، ليُستخدموا كطُعْمٍ في إرسال روابط تصيّد إلى جهات اتصالهم.
وتعتمد هذه الهجمات على تكامل نوعين من البرمجيات الخبيثة: Lumma Stealer وAtomic Stealer، حيث يتسللان إلى أنظمة الضحايا ويُكمل أحدهما عمل الآخر
source: https://ar.beincrypto.com/%d8%aa%d8%ad%d8%b0%d9%8a%d8%b1-%d9%86%d8%b3%d8%ae%d8%a9-%d9%85%d8%b2%d9%8a%d9%81%d8%a9-%d9%85%d9%86-tradingview-%d8%aa%d8%b3%d8%b1%d9%82-%d9%85%d8%ad%d8%a7%d9%81%d8%b8-%d8%a7%d9%84%d8%b9%d9%85%d9%84/