🚨 ALERT: برنامج خبيث جديد للعملات الرقمية لنظام ويندوز "STEALKA" 🚨
كاسبرسكي اكتشف Stealka، وهو برنامج خبيث خطير مصمم لسرقة محافظ العملات الرقمية وكلمات المرور والبيانات الحساسة.
هذا البرنامج الخبيث ينتشر بشكل رئيسي من خلال برامج مزيفة محملة على منصات مثل GitHub و SourceForge، متظاهراً بأنه أدوات شرعية للمطورين أو مستخدمي العملات الرقمية.
بمجرد تثبيته، يعمل Stealka في صمت: يقوم بفحص النظام بحثاً عن إضافات المتصفح (كروم، فايرفوكس، إيدج)، وملفات تكوين المحافظ مثل MetaMask أو Exodus، وحتى الحافظة لنسخ المفاتيح الخاصة. يلتقط لقطات شاشة، يسجل ضغطات المفاتيح وينقل البيانات إلى خوادم C2 بعيدة.
stealth الخاص به متقدم: يستخدم تشويش التعليمات البرمجية، ومضادات التصحيح ويستمر من خلال السجل أو المهام المجدولة، متجنباً العديد من برامج مكافحة الفيروسات الأساسية.
المسار الرئيسي هو التنزيلات الخادعة: حزم npm مزيفة أو برامج تنفيذية متنكرة كـ "محسن تعدين العملات" أو "محدث المحافظ".
يؤثر بشكل خاص على مستخدمي ويندوز غير المحدثين، مع التركيز على آسيا وأوروبا حيث يتم اعتماد العملات الرقمية بشكل كبير.
حماية أساسية: تحقق دائماً من مستودعات GitHub (تحقق من النجوم، الفروع، والقضايا)، استخدم برامج مكافحة الفيروسات مثل كاسبرسكي، قم بتمكين المصادقة الثنائية للأجهزة (YubiKey)، ومحافظ باردة (Ledger/Trezor) وتجنب التنزيلات من مصادر غير رسمية.
أداة Sandbox مثل VirusTotal قبل التنفيذ.
في سوق العملات الرقمية المتقلب، الأمان يتفوق على الخوف من الفوات: محفظة مخترقة تفقد كل شيء بشكل لا يمكن استرداده.
#BREAKING #alert #Hacker #Windows