البث الحي

الاخبار : متفرقات

bitcoin

تكنولوجيا : برمجية خبيثة لسرقة البيتكوين تطال أكثر من 600 ألف موقع

 

اخترق الهاكرز المهتمين بالعملات الرقمية المشفرة واحدة من أكبر منصات وخدمات تحليلات الويب من أجل الحصول على عملة البيتكوين Bitcoin الرقمية المشفرة من مستخدمي منصة التبادل عبر الإنترنت Gate.io.

وبحسب الباحث الأمني ماثيو فاو Matthieu Faou الذي اكتشف الاختراق، فقد أدخل الهاكرز تعليمات برمجية خبيثة داخل ملف جافا سكريبت JavaScript الرئيسي للتتبع الخاص بمنصة StatCounter، بهدف سرقة أي معاملات بيتكوين يتم إجراؤها من خلال واجهة الويب الخاصة بمنصة التبادل Gate.io.

وتشابه منصة StatCounter إلى حد كبير خدمة Google Analytics، وذلك لأنها تسمح بتحليل حركة الإنترنت التي تتدفق عبر المواقع، ويجب على مشرفي المواقع إضافة التعليمات البرمجية الخاصة بمنصة StatCounter إلى مواقعهم من أجل الحصول على إحصائيات تتبع الزيارات ومراجعة سجل الزيارات.

وأدى هذا الهجوم المستهدف إلى نشر التعليمات البرمجية الخبيثة ضمن أكثر من 688 ألف موقع ويب. وقد استفاد الهاكرز من هذا الجانب التصميمي في سبيل نشر تعليماتهم البرمجية الخبيثة على أوسع نطاق ممكن، حيث قام الهجوم بإعادة توجيه البيتكوين من متداولي العملة الرقمية المشفرة، وبشكل خاص عند قيام مستخدمي منصة Gate.io بسحب أو نقل ما يملكون من عملة البيتكوين.

كما قامت التعليمات البرمجية الخبيثة باستبدال أي عنوان بيتكوين يتم إدخاله في الصحفة بعنوان آخر يملكه الهاكرز.

كذلك لاحظ الباحث الأمني أن تأثير التعليمات البرمجية الخبيثة قد طال ما يقرب من مليون موقع ويب يستخدم خدمة تحليل منصة StatCounter، لكن التهديد ركز بشكل كامل على منصة تبادل العملات الرقمية المشفرة Gate.io، والتي تتعامل حالياً مع أكثر من 1.7 مليون دولار من عملة بيتكوين يومياً.

ولا تقوم التعليمات البرمجية الخبيثة بفعل أي شيء ما لم يتضمن الرابط السلسلة المحددة « myaccount/withdraw/BTC ».

وأوضح ماثيو فاو أن منصة Gate.io هي الموقع الوحيد الذي يستخدم عنوان URL يحتوي على هذه السلسلة. وبالرغم من أن الاختراق الأمني استمر لعدة أيام فقط، إلا أنه من الصعب تحديد عدد الأفراد الذين تأثروا بالاعتداء، أو كمية الأموال التي تمكن الهاكرز من الحصول عليها.

ويقوم السكريبت تلقائياً بإنشاء عنوان بيتكوين جديد في كل مرة يتم تشغيله فيها، مما يحد بشكل كبير من إمكانية ربط معاملات بيتكوين معاً بطريقة واضحة.

وقالت منصة التبادل Gate.io، والتي تحتل المرتبة 39 حالياً وفقاً لتصنيف CoinMarketCap، إنها سوف تزيل StatCounter من موقعها الإلكتروني بشكل كامل، كما حثت المستخدمين على تمكين المصادقة الثنائية وحماية تسجيل الدخول بخطوتين.

البوابة العربية للأخبار التقنية

بقية الأخبار

  • غزة

    إستشهاد 9 فلسطينيين في غارة صهيونية على رفح

    ◔ 23:59  05.05.2024

    قال مسؤولو الصحة في غزة إن الكيان الصهيوني نفذ غارة على منزل في رفح بجنوب قطاع غزة مما أدى إلى إستشهاد تسعة فلسطينيين.

  • ministere-de-la-culture-640x405

    وزارة الشؤون الثقافية تنعى الفنّان بلقاسم بوقنّة

    ◔ 23:58  05.05.2024

    نعـــت وزارة الشؤون الثقافية، بكل حسرة وأسى، الفنان الشعبي بلقاسم بوقنة الذي وافته المنية مساء الأحد 05 ماي 2024، عن سنّ تناهز 61 عاما. ووذكّرت الوزارة وفق بلاغ اصدرته بأن […]

  • Arrestation

    مارث : الكشف عن وفاق إجرامي مختص في السرقة

    ◔ 23:41  05.05.2024

    تمكنت دورية تابعة لأحد مراكز الأمن العمومي بمنطقة الحرس الوطني بمارث(إقليم قابس) من الكشف عن شبكة مختصة في السرقات وإلقاء القبض على شخصين أحدهما مفتش عنه من أجل تورطه في […]

  • bouguna

    الفنان بلقاسم بوقنّة في ذمة الله

    ◔ 22:39  05.05.2024

    تُــوفي مساء اليوم الأحــد 5 أفريل 2024, الفنان بلقاسم بوقنّة بعد صراع مع المرض حسب افادة مراسلة الاذاعة الوطنية بقبلي ماجدة عمارة .   والفنان بلقاسم بوقنة، صاحب الصوت البدوي […]

  • libya

    اجتماع تونسي ليبي حول معبر راس جدير

    ◔ 22:38  05.05.2024

    انعقــد اليوم الأحد بمقر معبر راس اجدير من الجاني الليبي اجتماع مع الجانب التونسي للنظر في اعادة فتح معبر راس جدير الحدودي بحسب بلاغ نشره جهاز المباحث الجنائية الليبي . […]

اتصل بنا

النشرات-الاخبارية

podcast widget youtube

تابعونا على الفايسبوك

spotify podcast widget

مشروع-اصلاح

moudawna

mithek

tun2

talab

maalouma