ضربة أمنية موجعة لشبكات قرصنة العملات الرقمية
في إنجاز أمني كبير يهدف إلى تعزيز أمان قطاع العملات الرقمية، نجحت شركة CrowdStrike المختصة في الأمن السيبراني بالتعاون مع السلطات الفيدرالية في تفكيك واحدة من أخطر البرمجيات الخبيثة التي استهدفت المستثمرين لسنوات طويلة. البرمجية التي عُرفت باسم برمجية Sality الروسية، ظلت تعمل في الخفاء لأكثر من ثماني سنوات، مستنزفةً أصول المستخدمين دون إثارة الشكوك.
تفاصيل عملية إسقاط برمجية Sality الخبيثة
بدأت خيوط العملية عندما رصد الخبراء في شركة CrowdStrike نشاطاً مريباً لبرمجية خبيثة متطورة تتخذ من روسيا مقراً لعملياتها. وقد أظهرت التحقيقات أن هذه البرمجية كانت متخصصة في مراقبة نشاط المستخدمين بدقة، بانتظار اللحظة التي يقوم فيها الضحية بنسخ عنوان محفظة رقمية لإتمام عملية تحويل.
آلية السرقة: تزييف عناوين المحافظ بذكاء
اعتمدت البرمجية الخبيثة أسلوباً تقنياً يعتمد على استبدال العناوين المنسوخة، حيث تتبع الخطوات التالية:
- مراقبة حافظة الجهاز (Clipboard) بحثاً عن عناوين عملة Bitcoin أو عملة Ethereum.
- بمجرد نسخ المستخدم لعنوان المحفظة، تقوم البرمجية باستبداله فوراً وخلال أجزاء من الثانية بعنوان محفظة تابع للمهاجمين.
- يقوم المستخدم بلصق العنوان المزيف دون ملاحظة التغيير، مما يؤدي إلى إرسال العملات الرقمية مباشرة إلى قراصنة البرمجية.
نتائج التعاون بين شركة CrowdStrike والسلطات
أثمر التنسيق الوثيق بين خبراء الأمن والجهات القانونية عن عزل أكثر من 15,000 جهاز مصاب بهذه البرمجية حول العالم. وتعد هذه الخطوة انتصاراً كبيراً في الحرب ضد الجرائم السيبرانية التي تستهدف سوق العملات الرقمية، حيث ساهم هذا التفكيك في وقف نزيف الأصول الذي استمر قرابة عقد من الزمن.
نصائح لحماية أصولك الرقمية
بناءً على هذا الاختراق الأمني، يوصي الخبراء في مركز الكريبتو العربي بضرورة توخي الحذر عند إجراء المعاملات. يجب على المستخدمين دائماً التأكد من الحروف الأولى والأخيرة لعنوان المحفظة بعد عملية اللصق، واستخدام برامج حماية متطورة قادرة على كشف برمجية Sality وأمثالها من البرمجيات التي تستهدف العملات الرقمية بشكل مباشر.