Close Menu

    تماس با آیابیت

    021-82801965

    Instagram YouTube WhatsApp Telegram X (Twitter)
    آیابیت – مرجع خبری آموزشی ارز دیجیتالآیابیت – مرجع خبری آموزشی ارز دیجیتال
    • خانه
    • اخبار
    • تحلیل
    • دوره آموزشی
    • معامله گران برتر
    • تماس با ما
    • درباره ما
    021-82801965
    آیابیت – مرجع خبری آموزشی ارز دیجیتالآیابیت – مرجع خبری آموزشی ارز دیجیتال
    Home»اخبار»هشدار امنیتی؛ بدافزار TrapDoor توسعه‌دهندگان ارز دیجیتال را هدف قرار داد
    اخبار

    هشدار امنیتی؛ بدافزار TrapDoor توسعه‌دهندگان ارز دیجیتال را هدف قرار داد

    ۱۴۰۵/۰۳/۰۴2 Mins Read

    هشدار امنیتی؛ بدافزار TrapDoor توسعه‌دهندگان ارز دیجیتال را هدف قرار داد

    محققان امنیتی هشدار داده‌اند که بدافزار جدیدی به نام TrapDoor با هدف قرار دادن توسعه‌دهندگان فعال در حوزه‌های ارز دیجیتال و هوش مصنوعی، اقدام به سرقت دارایی‌های دیجیتال و اطلاعات حساس کرده است

    این حمله زنجیره تأمین که از طریق بسته‌های نرم‌افزاری آلوده منتشر شده، برای دسترسی به کیف پول‌ها، کلیدهای API، اعتبارنامه‌های ابری و دسترسی‌های SSH طراحی شده است. به گزارش پلتفرم امنیتی سوکت (Socket)، این کمپین تاکنون بیش از ۳۴ بسته مخرب را در اکوسیستم‌های نرم‌افزاری مختلف توزیع کرده است.

    تمرکز اصلی این حملات بر زیرساخت‌های مالی غیرمتمرکز و سرویس‌های مرتبط با صرافی‌های بزرگی همچون کوین بیس، بایننس، متامسک و مرورگر بریو (Brave) است. همچنین طبق این گزارش، اکوسیستم‌های بلاک چین معروفی نظیر سولانا (Solana)، سویی (Sui) و آپتوس (Aptos) نیز در لیست اهداف این بدافزار قرار دارند. مهاجمان با فریب توسعه‌دهندگان، آن‌ها را به نصب ابزارهای مخربی ترغیب می‌کنند که در ظاهر کاربردی هستند اما در باطن، داده‌های حساس را به سرقت می‌برند.

    دست‌کاری ابزارهای هوش مصنوعی توسط مهاجمان

    یکی از جنبه‌های نگران‌کننده این حمله، تلاش برای نفوذ به دستیارهای هوش مصنوعی مانند کلود (Claude) و کورسر (Cursor) است. بدافزار TrapDoor با تزریق دستورات مخفی، این ابزارها را وادار می‌کند تا «اسکن‌های امنیتی ساختگی» انجام دهند. این فرآیند در نهایت منجر به افشای اسرار برنامه‌نویسی و ارسال آن‌ها به سرورهای تحت کنترل مهاجمان می‌شود.

    احمد نصری (Ahmad Nassri)، مدیر فناوری پلتفرم سوکت در گزارش خود گفت:

    بدافزار تلاش می‌کند تا با تزریق پرامپت‌های پنهان در جریان کاری توسعه‌دهندگان، دستیارهای کدنویسی هوش مصنوعی را دست‌کاری کند تا فرآیندهای مخرب را به‌عنوان فعالیت‌های امنیتی جلوه دهد.

    تکرار الگوهای حمله به متخصصان کریپتو

    این نخستین بار نیست که توسعه‌دهندگان ارز دیجیتال هدف حملات پیچیده قرار می‌گیرند. پیش‌تر نیز گروه‌هایی مانند لازاروس (Lazarus Group) با استفاده از جلسات زوم ساختگی و مهندسی اجتماعی، بدافزارهای مشابهی را منتشر کرده بودند. کارشناسان بر این باورند که به دلیل نصب مداوم بسته‌های شخص ثالث توسط توسعه‌دهندگان، زنجیره تأمین نرم‌افزار به یکی از خطرناک‌ترین نقاط ورود برای نفوذ به پروژه‌های بلاک چین تبدیل شده است.

    مطالب مشابه

    اخبار

    اتهام زک ایکس‌بی‌تی به صرافی کوکوین؛ تسهیل پول‌شویی و عدم همکاری با پلیس

    ۱۴۰۵/۰۳/۰۱
    اخبار

    خطر سقوط بیت کوین به ۷۰ هزار دلار در پی تضعیف حمایت ۷۶ هزار دلاری

    ۱۴۰۵/۰۲/۳۰
    اخبار

    خروج ۱۱ میلیارد دلاری سرمایه از آوه؛ سایه سنگین هک کلپ دائو بر دیفای

    ۱۴۰۵/۰۲/۲۸
    Add A Comment
    Leave A Reply Cancel Reply

    برای نوشتن دیدگاه باید وارد بشوید.

    ads
    آیابیت در شبکه های اجتماعی
    • YouTube
    • WhatsApp
    • Instagram
    • Telegram
    آخرین مقالات
    اخبار

    اتهام زک ایکس‌بی‌تی به صرافی کوکوین؛ تسهیل پول‌شویی و عدم همکاری با پلیس

    ۱۴۰۵/۰۳/۰۱2 Mins Read
    اخبار

    خطر سقوط بیت کوین به ۷۰ هزار دلار در پی تضعیف حمایت ۷۶ هزار دلاری

    ۱۴۰۵/۰۲/۳۰2 Mins Read
    اخبار

    خروج ۱۱ میلیارد دلاری سرمایه از آوه؛ سایه سنگین هک کلپ دائو بر دیفای

    ۱۴۰۵/۰۲/۲۸2 Mins Read
    ads
    ads
    آیابیت – مرجع خبری آموزشی ارز دیجیتال
    X (Twitter) Instagram YouTube WhatsApp Telegram
    © ۱۴۰۵ ayabit | تمامی حقوق برای آیابیت محفوظ است.

    Type above and press Enter to search. Press Esc to cancel.