تعرضت شركة Procolored الصينية لتصنيع الطابعات لانتقادات شديدة بعد أن اكتشف خبراء الأمن السيبراني أن برامج تشغيل الطابعة الرسمية الخاصة بها تحتوي على برامج ضارة مصممة لسرقة Bitcoin من المستخدمين غير المطلعين.
وذكرت التقارير أن الشركة التي يقع مقرها في شنتشن قامت بتوزيع برامج التشغيل المخترقة من خلال محركات أقراص USB والتخزين السحابي، مما عرض العملاء في جميع أنحاء العالم لمخاطر مالية كبيرة.
البرامج الضارة المضمنة في برامج التشغيل الرسمية
وبحسب تقارير من Landian News وأكدتها شركة الأمن السيبراني SlowMist، فقد تم تضمين البرامج الضارة في حزم برامج التشغيل الرسمية الخاصة بـ Procolored.
بمجرد التثبيت، يقوم البرنامج الخبيث بمراقبة حافظة المستخدم، وإذا اكتشف عنوان محفظة Bitcoin، فسوف يستبدله تلقائيًا بعنوان يتحكم فيه المهاجم.
ويقدر باحثو الأمن أن حملة البرمجيات الخبيثة أدت إلى سرقة ما لا يقل عن 9.3 بيتكوين - بقيمة تزيد عن 950 ألف دولار بالأسعار الحالية.
كان البرنامج الخبيث موجودًا في برامج التشغيل المستضافة على خدمة مشاركة الملفات MEGA، حيث يعود تاريخ الملفات المصابة إلى أكتوبر 2023.
كشف يوتيوبر
ظهرت هذه المشكلة لأول مرة عندما اكتشف مستخدم YouTube كاميرون كوارد، أثناء مراجعة طابعة Procolored UV، أن برنامج مكافحة الفيروسات الخاص به يصنف برامج التشغيل على أنها تحتوي على دودة وفيروس حصان طروادة.
بعد أن رفضت شركة Procolored التحذيرات في البداية باعتبارها نتائج إيجابية كاذبة، شارك Coward النتائج التي توصل إليها على Reddit، مما دفع شركة الأمن السيبراني G-Data إلى إجراء المزيد من التحقيقات.
أكد تحليل G-Data وجود سلالتين مختلفتين من البرامج الضارة: Win32.Backdoor.XRedRAT.A، وهو حصان طروادة للوصول عن بعد، ومختطف الحافظة الذي يسرق العملات المشفرة.
تم تعقب البرامج الضارة إلى ما لا يقل عن ستة طرازات من طابعات Procolored، مع وجود 39 ملفًا مصابًا مرتبطًا مباشرة بموقع الدعم الرسمي للشركة.
استجابة شركة بروكولورد واختراق سلسلة التوريد
عند الاتصال بها من قبل G-Data، أقرت Procolored بالمشكلة، وذكرت أن برامج التشغيل المصابة قد تمت إزالتها من موقعها على الويب اعتبارًا من 8 مايو 2025، وأن جميع الملفات يتم فحصها مرة أخرى قبل إعادة تحميلها.
وعزت الشركة الاختراق إلى اختراق سلسلة التوريد، مما يشير إلى أن البرامج الضارة تم إدخالها عبر أجهزة USB المصابة المستخدمة أثناء عملية نقل الملفات.