ميكروسوفت تكشف حملة “كرِبِر” للعملات المشفرة في نظام ويندوز باستخدام بنية تحتية لـ Tor في 19 يونيو

وفقاً لذكاء التهديدات لدى Microsoft وMicrosoft Defender Experts، اكتشفت الشركة في 19 يونيو حملة برمجيات خبيثة للسرقة تابعة للنوع القائم على Windows تستهدف المستخدمين منذ فبراير 2026. ينتشر التهديد عبر ملفات اختصار خبيثة (.lnk) على أقراص USB القابلة للإزالة، ويعترض عناوين المحافظ وعبارات البذور والمفاتيح الخاصة. يستخدم البرنامج الخبيث وكيل Tor مضمّناً لإخفاء نشاط الشبكة، ويمكنه استبدال عناوين العملات المشفرة التي يتم نسخها بأخرى يتحكم بها المهاجم، مما يعيد توجيه المعاملات. كما يتضمن قدرات تنفيذ أوامر عن بُعد، وينشئ مهاماً مجدولة للحفاظ على الاستمرارية. يكتشف Microsoft Defender Antivirus المكونات ذات الصلة باعتبارها Trojan:Win32/CryptoBandits.A.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات