کشف بدافزار سرقت رمز ارز در نصب کننده بسته زبان برنامه نویسی پایتون



به گزارش به گزارش میهن تجارت،

محققان شرکت امنیت سایبری Checkmarx هشدار جدیدی درباره بدافزار تعبیه شده در نصب کننده بسته زبان برنامه نویسی پایتون (PyPI) منتشر کرده اند. این بدافزار می تواند عبارات کلیدی کیف پول ارزهای دیجیتال و سایر اطلاعات حساس کاربر را بدزدد.

بدافزار سرقت ارزهای دیجیتال در پایتون

بر اساس اعلام این شرکت، بدافزار مذکور توسط کاربری مشکوکی وارد بسته نصبی پایتون شده است که قصد شبیه‌سازی اپلیکیشن‌های دیکینگ کیف پول‌های رمزنگاری معروف مانند Metamask، Atomic Wallet، Ronin و Tron Link را داشته است. این بدافزار هوشمندانه در چندین بخش نصب کننده بسته زبان برنامه نویسی پایتون (PyPI) قرار داده شده است. به همین دلیل تشخیص این بدافزار به راحتی امکان پذیر نبود.

این بدافزار به هکرها اجازه می‌دهد تا کنترل کیف پول‌های رمزنگاری‌شده را در دست بگیرند و دارایی‌های ارزهای دیجیتال را در زمانی که کاربر برخی از عملکردهای پایتون را اجرا می‌کند، به مکان مورد نظر منتقل کنند. محققان Checkmarx اولین بار در ماه مارس سال جاری این بدافزار را شناسایی کردند و در همین راستا پلتفرم پایتون اپلیکیشن ها و کاربران جدید را تا رفع این بدافزار ممنوع کرد.

بدافزار؛ افول دیجیتال مدرن

بدافزاری که در نصب کننده بسته زبان برنامه نویسی پایتون قرار داده شده بود یک رویداد هشدار دهنده بود. در ماه سپتامبر، شرکت امنیت سایبری McAfee Labs بدافزار پیچیده‌ای را شناسایی کرد که گوشی‌های اندرویدی را هدف قرار می‌داد که تصاویر را برای سرقت عبارات کلیدی ذخیره شده در حافظه داخلی گوشی اسکن می‌کرد.

این بدافزار از فناوری تشخیص کاراکتر نوری (OCR) برای استخراج متن از تصاویر استفاده می کرد. OCR یکی از فناوری های مرتبط با هوش مصنوعی است که می تواند به طور خودکار متن در تصاویر اسناد را به متن قابل جستجو و ویرایش توسط رایانه تبدیل کند.

کارشناسان امنیت سایبری در تیم هیولت پاکارد ولف اعلام کردند که مجرمان سایبری اکنون به طور فزاینده ای از هوش مصنوعی برای ایجاد بدافزار استفاده می کنند. با کمک هوش مصنوعی، موانع ایجاد بدافزار به راحتی برطرف می شود.

اخبار مربوط به ارزهای دیجیتال را در صفحه ارز دیجیتال به گزارش میهن تجارت بخوانید.

سلب مسئولیت: همانطور که بر همگان روشن است، ورود به معاملات در هر نوع بازاری نیازمند دانش و تجربه کافی است. به گزارش میهن تجارت این گزارش صرفا به منظور تحلیل داده ها و اخبار مرتبط تهیه شده است و این مجموعه هیچ گونه پیشنهادی برای هیچ نوع معامله ای به خوانندگان محترم ارائه نمی دهد.

نماد داده پارس








دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *