افزایش طراحی بدافزارهای خاص برای سرقت پولهای دیجیتال
متداولترین شیوه این نوع سوءاستفاده گنجاندن کدهای مخرب بهطور مخفی در برخی وبسایتهاست تا کاربران رایانهها در زمان ورود به این سایتها و استفاده از پولهای دیجیتال هک شوند و بیت کوینها و ارزهای مشابه آنها به دست هکرها بیفتد. کدهای یادشده معمولا بهصورت جاوااسکریپت نوشته میشوند و بدون اطلاع مدیران سایتها در آنها گنجانده میشوند. مشکل یادشده بیشتر در مورد سایتهایی رخ میدهد که امنیت پایینی دارند بنابراین به راحتی قربانی ضعفها و آسیب پذیریهای خود میشوند. در ماه اکتبر مشخص شد، صدها وب سایت حاوی کدهای مخربی هستند که به اختصار Coin-Hive لقب گرفته بود و از آنها میتوان برای سرقت بیت کوین استفاده کرد. در حالی که مدیران برخی از این سایتها خود کدهای یادشده را مخفی کرده بودند، در مورد برخی از این سایتها حمله هکری عامل نفوذ کدهای مخرب بوده است.
بررسیهای انجام شده در آن زمان نشان داد حدود ۱۵۰وبسایت به کد Coin-Hive آلوده شدهاند. این کد بیشتر در سایتهای هرزه نگاری، به اشتراکگذاری فایل و سایتهای ویدئویی مخفی شده بود. کارشناسان امنیتی هشدار میدهند کدهای سارق بیت کوین و پولهای مشابه به تازگی سیستمهای محبوب مدیریت محتوا مانند ورد پرس را هم هدف حملات خود قرار دادهاند. بهعنوان مثال شرکت بلیپینگ کامپیوتر از شناسایی تعدادی از پلاگینهای آلوده رایانهای وردپرس خبر داده که به همین منظور مورد استفاده قرار گرفتهاند. تحولاتی از این دست در ممنوعیت استفاده از ارزهای دیجیتال در کشورهایی مانند چین و کره جنوبی تاثیرگذار بوده است.
ارسال نظر