BitcoinNews

האקרים גונבים ביטקוין ממאגרים זדוניים ב-GitHub

הפסיכולוגיה מאחורי מתקפות GitVenom: איך האקרים משתמשים בקוד זדוני כדי לגנוב את נכסי הקריפטו שלך?

אין ספק כי GitHub מהווה כלי מרכזי ומהימן בקרב מפתחים ברחבי העולם, במיוחד בתחום הפרויקטים הקריפטוגרפיים שיכולים ליצור הכנסות גבוהות. עם זאת, פעילות זדונית שמתחוללת בפלטפורמה הפופולרית מתחילה להעלות חששות רבים, במיוחד בהתחשב בדו"ח שפורסם לאחרונה על ידי חברת קספרסקי.

קמפיין זדוני פעיל

לפי הדו"ח, מזה כשנתיים פועלת קמפיין זדוני שמכונה "GitVenom", במסגרתו כותבים תוקפים קוד זדוני בפרויקטים מזויפים ב-GitHub. על פניו, מדובר בפרויקטים לגיטימיים ולרוב הם כוללים מסמכי README מהוקצעים המבוססים לעיתים על בינה מלאכותית, שמטרתם לטעת אמון בקרב המשתמשים.

תקיפה באמצעות קוד זדוני

התקיפות מתחילות באמצעות פרויקטים שמדמים יישומים כמו בוטי טלגרם לניהול ארנקים דיגיטליים או כלים למשחקי מחשב. עבור פרויקטים מבוססי Python, למשל, הקוד הזדוני מוסתר אחרי מספר גדול של טאבילים, שעם פיענוחם מופעלת תוכנה זדונית. בפרויקטים של JavaScript, פונקציות זדוניות מוספות לקובצי הקוד הראשיים כדי להפעיל את המתקפה.

פריצה והשתלטות על מערכות

לאחר שהמערכת נפרצת, מתחילה מתקפה שבה משוגרים כלים נוספים ממאגר GitHub אחר שבשליטת התוקפים. אחד מהכלים המשמשים את התוקפים הוא Node.js stealer, שאוסף סיסמאות, פרטי ארנקי קריפטו והיסטוריית גלישה ומשגר אותם למפעילי המתקפה באמצעות טלגרם. טרויאנים מסוג AsyncRAT ו-Quasar מאפשרים השתלטות מרחוק על המחשבים הנפגעים, ובכך לוגמים הקשות מקלדת וצילומי מסך.

שינוי כתובות והעברת כספים

בנוסף לכך, כלי נוסף שמכונה "clipper" נועד לשנות כתובות שהועתקו על ידי המשתמש לכתובות שבשליטת התוקפים, ובכך מתאפשר להם להמיר כספים למקום אחר. באחד המקרים הצליחו התוקפים לגנוב 5 ביטקוין, ששוויים בנובמבר עמד על 485,000 דולר.

קרא  ארבעה ETF באיט רבטק ביטקוין בארה ב בין 20 השקות המובילות של כל הזמנים.

ההתגוננות מפני התקפות עתידיות

הקמפיין עובד באפקטיביות במיוחד במדינות כאמור רוסיה, ברזיל וטורקיה, אך מתפשט ברחבי העולם כולו. התוקפים נמנעים מלהיתפס באמצעות שינויי קוד תכופים ותחזוקה שנותנת תחושה של פיתוח מתמשך לתוך הפרויקטים הזדוניים. חוסן והגנה מפני התקפות אלו דורשים בדיקת קוד קפדנית לפני שתבוצע הורדתו, אימות מקורו של הפרויקט והחרמת README שהינם מהוקצעים מדי או עם היסטוריית מחויבות לא עקבית.

מבט לעתיד

החוקרים מאמינים שהתקפות אלו לא יפסיקו בקרוב ועשויות אף להשתכלל. "אנו צופים שהלאה, ההתפתחויות בטקטיקות והטכנולוגיות של התוקפים תמשיך," זה מה שסיכמה חברת קספרסקי בדו"ח שלה. השמירה על ערנות ובחינה מעמיקה של קודים המשמשים לפיתוח היא אמצעי מרכזי במאבק כנגד פעילויות מסוג זה.

מיילס ברונר

מיילס ברונר הוא עורך ומומחה לקריפטו שמביא לכם את כל החדשות החמות ביותר מעולם הקריפטו, בתרגום מהיר ומדויק ממקורות מובילים ברחבי הרשת. באתר תוכלו למצוא מידע עדכני על מטבעות דיגיטליים, פלטפורמות מסחר, מגמות חדשות, ועוד – הכל בעברית ובצורה פשוטה להבנה.

Related Articles

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

Back to top button
דילוג לתוכן