پرش به محتوای اصلی
پرش به محتوای مقاله

کرم Crypto Clipper بذر کیف‌پول‌های دیجیتال را از طریق USB می‌دزدد

·۲۹ خرداد ۱۴۰۵۲ دقیقه مطالعه۱ بازدید
بک‌دور سبک جدید مایکروسافت برای سرقت ارز دیجیتال
بک‌دور سبک جدید مایکروسافت برای سرقت ارز دیجیتال
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

ترکیب قابلیت خود-انتشاری کلاسیک (Worm) با ابزارهای ناشناس‌ساز پیشرفته (Portable Tor) برای هدف قرار دادن بذر کیف‌پول‌ها؛ این بدافزار برخلاف استیلرهای معمولی، نیازی به نصب رسمی یا ارتباط مستقیم با سرورهای شناسایی‌شده ندارد.

اگر برای انتقال فایل‌ها بین سیستم‌های مختلف از فلش‌مموری استفاده می‌کنید، احتمالاً بذر کیف‌پول ارز دیجیتال شما در معرض خطری نامرئی است. طبق اعلام مایکروسافت در ۱۸ ژوئن ۲۰۲۶، کرمی خود-انتشاریافته به نام Crypto Clipper شناسایی شده است که به‌طور تخصصی برای شکار کلیدهای خصوصی دارایی‌های دیجیتال طراحی شده است.

این تهدید در حالی رخ می‌دهد که ابزارهای امنیتی سنتی بیشتر بر شناسایی سرورهای فرمان و کنترل (C2) مبتنی بر IP تمرکز دارند. همان‌طور که در بحث‌های گذشته‌ی ما درباره‌ی امنیت سیستم‌های توزیع‌شده اشاره کردیم، مهاجمان همواره به دنبال نقاط کور در زیرساخت‌های نظارتی هستند. در اینجا، یک فلش‌مموری ساده می‌تواند مانند یک کلید تقلبی عمل کند که قفل‌های امنیتی یک ایستگاه کاری را بدون به‌جا گذاشتن ردپای شبکه، باز می‌کند.

بر اساس مستندات مایکروسافت، این بدافزار از مکانیزم‌های زیر برای عملیات خود استفاده می‌کند:

  • انتشار: استفاده از فایل‌های .lnk روی درایوهای USB برای اجرای کد و بررسی نصب بودن بدافزار.
  • سرقت: نظارت بر حافظه موقت (Clipboard) برای یافتن آدرس کیف‌پول یا عبارات بذر (Seed Phrase) و ثبت ۵ عکس از صفحه در هر ۱۰ ثانیه پس از شناسایی.
  • استخراج: ارسال داده‌ها از طریق یک کلاینت Tor (شبکه ناشناس برای مخفی کردن مسیر ارتباط) و پروکسی SOCKS5 جهت پنهان کردن IP فرستنده.

به گزارش مایکروسافت، این ابزار فراتر از یک دزد ساده است و در واقع یک «درِ پشتی» (Backdoor) سبک است. این یعنی مهاجم می‌تواند علاوه بر سرقت مالی، کدهای مخرب خود را از راه دور اجرا کند.

گام بعدی شما

  • فوراً عادت‌های استفاده از USB را بازبینی کنید و از اتصال درایوهای ناشناس به سیستم‌های حساس بپرهیزید.
  • عبارات بذر کیف‌پول خود را به‌صورت آفلاین (کاغذی یا سخت‌افزاری) ذخیره کنید و هرگز آن‌ها را در دستگاه‌های متصل به شبکه قرار ندهید.
  • از ابزارهای به‌روزرسانی سیستم برای مسدود کردن اجرای خودکار فایل‌های .lnk در درایوهای خارجی استفاده کنید.

اما نکته تکان‌دهنده، نحوه تکامل این کرم برای هدف قرار دادن پل‌های ارتباطی کیف‌پول‌های سخت‌افزاری است؛ موضوعی که در گزارش‌های امنیتی آینده بررسی خواهیم کرد.

چرا این موضوع مهم است؟

این کشف توسط متخصصان امنیت مایکروسافت، نشان‌دهنده بازگشت تهدیدات فیزیکی (USB) در ابعادی مدرن است. اعتبار این گزارش بر اساس تحلیل نمونه‌های واقعی بدافزار در محیط‌های عملیاتی است و ریسک فوری برای هر کاربر ارز دیجیتالی ایجاد می‌کند.

تأثیر برای ایران

به دلیل استفاده گسترده از فلش‌مموری برای انتقال داده‌ها در محیط‌های اداری ایران، احتمال شیوع این کرم در سازمان‌ها بالاست. کاربران ایرانی باید فوراً عبارات بذر خود را از روی سیستم‌های متصل به USB پاک کنند.

·نگاه ما
تحریریه دات‌هوش

جایگزینی زیرساخت‌های C2 سنتی با کلاینت‌های پورتیبل Tor نشان می‌دهد که مهاجمان از «ناشناس بودن مطلق» برای دور زدن سیستم‌های تشخیص نفوذ (IDS) استفاده می‌کنند. این تغییر استراتژی، دفاع‌های مبتنی بر لیست سیاه IP را عملاً بی‌اثر می‌کند و انتقال تمرکز امنیتی از «راه ارتباطی» به «رفتار فایل‌ها در سیستم» را ضروری می‌سازد.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.