در دنیای امروز که ارزهای دیجیتال به بخش جداییناپذیری از اقتصاد دیجیتال تبدیل شدهاند، امنیت کیف پولهای کریپتویی بیش از هر زمان دیگری اهمیت یافته است. اخیراً شرکت مایکروسافت از شناسایی یک بدافزار خطرناک جدید خبر داده که تهدید جدی برای کاربران کیف پولهای دیجیتال محسوب میشود. این بدافزار، که StilachiRAT نام دارد، به عنوان یک تروجان دسترسی از راه دور (RAT) شناسایی شده و به طور ویژه برای هدف قرار دادن افزونههای کیف پول دیجیتال در مرورگر گوگل کروم طراحی شده است.
نحوه عملکرد بدافزار StilachiRAT
بر اساس گزارشهای منتشرشده، این بدافزار قادر است اطلاعات حساس کاربران، از جمله اعتبارنامههای ورود به کیف پول دیجیتال، اطلاعات ذخیرهشده در کلیپبورد، و تنظیمات امنیتی افزونههای کیف پول را سرقت کند. StilachiRAT با نفوذ به ۲۰ افزونه کیف پول دیجیتال که در مرورگر گوگل کروم مورد استفاده قرار میگیرند، دادههای کاربران را استخراج کرده و به مهاجمان ارسال میکند. برخی از مهمترین کیف پولهایی که این بدافزار قادر به آلوده کردن آنها است عبارتاند از:
- تراست ولت
- متامسک
- کوین بیس ولت
- اوکی اکس ولت
عملکرد این بدافزار به نحوی طراحی شده که میتواند اطلاعات پیکربندی و تنظیمات امنیتی افزونههای کیف پول دیجیتال را بررسی کرده و سپس دادههای حساس کاربران را بدون آگاهی آنها به سرقت ببرد.
ویژگیهای پیشرفته بدافزار
یکی از عوامل نگرانکننده در مورد این بدافزار، قابلیت فرار از شناسایی و ضد تحلیل جنایی آن است. به عبارت دیگر، StilachiRAT با استفاده از روشهای پیشرفته تلاش میکند از شناسایی توسط نرمافزارهای امنیتی و آنتیویروسها جلوگیری کند. این بدافزار دارای ویژگیهای پیشرفتهای است که باعث میشود تحلیل و بررسی دقیق آن توسط محققان امنیتی با چالشهایی روبهرو شود.
برخی از قابلیتهای مهم آن عبارتاند از:
- پنهانسازی پیشرفته: این بدافزار میتواند کدهای مخرب خود را در قالب فرآیندهای معمولی سیستم پنهان کند تا توسط نرمافزارهای امنیتی شناسایی نشود.
- اجرای مخفیانه: بدافزار به صورت بیصدا در پسزمینه فعالیت میکند و تأثیر محسوسی بر عملکرد سیستم باقی نمیگذارد.
- روشهای پیشرفته نفوذ: این بدافزار از تکنیکهای مهندسی اجتماعی و حملات فیشینگ برای فریب کاربران و ترغیب آنها به نصب نرمافزارهای آلوده استفاده میکند.
عدم شناسایی عاملان حمله توسط مایکروسافت
با وجود تحلیلهای گستردهای که تاکنون انجام شده، شرکت مایکروسافت هنوز موفق به شناسایی عاملان پشت پرده این بدافزار نشده است. در حال حاضر، مشخص نیست که این بدافزار توسط یک گروه هکری مستقل توسعه یافته یا بخشی از یک عملیات سازمانیافته سایبری است.
با این حال، مایکروسافت امیدوار است که با انتشار عمومی اطلاعات مربوط به StilachiRAT، بتواند آگاهی کاربران را افزایش داده و از گسترش بیشتر این تهدید جلوگیری کند. به همین دلیل، متخصصان امنیت سایبری این شرکت به کاربران هشدار دادهاند که نسبت به امنیت کیف پولهای دیجیتال خود هوشیار باشند و اقدامات حفاظتی لازم را انجام دهند.
راهکارهای پیشگیری از آلودگی به این بدافزار
با توجه به ماهیت مخرب این بدافزار، کاربران باید تدابیر امنیتی مناسبی را برای جلوگیری از آلودگی به آن اتخاذ کنند. برخی از اقدامات پیشگیرانه توصیهشده عبارتاند از:
- استفاده از نرمافزارهای امنیتی بهروز: نصب و بهروزرسانی مرتب نرمافزارهای آنتیویروس و ضدبدافزار میتواند به شناسایی و حذف تهدیدات احتمالی کمک کند.
- فعالسازی فیلترهای ضد فیشینگ: بسیاری از حملات بدافزارهای اینچنینی از طریق لینکهای مخرب یا ایمیلهای فیشینگ انجام میشود. استفاده از ابزارهای ضد فیشینگ میتواند از ورود کاربران به وبسایتهای جعلی جلوگیری کند.
- عدم نصب افزونههای ناشناس: کاربران باید از نصب افزونههای مشکوک و تأییدنشده خودداری کنند و همواره افزونههای کیف پول دیجیتال را فقط از منابع رسمی و معتبر دریافت کنند.
- بررسی تنظیمات امنیتی کیف پولها: فعالسازی احراز هویت دو مرحلهای (2FA) و استفاده از عبارتهای بازیابی مطمئن میتواند امنیت حسابهای دیجیتالی را به میزان زیادی افزایش دهد.
- عدم ذخیره اطلاعات حساس در کلیپبورد: از آنجایی که این بدافزار قادر به سرقت اطلاعات ذخیرهشده در کلیپبورد است، کاربران نباید کلیدهای خصوصی یا اطلاعات ورود خود را در حافظه موقت سیستم ذخیره کنند.
ظهور بدافزار StilachiRAT نشاندهنده آن است که حملات سایبری در دنیای ارزهای دیجیتال به سطح پیشرفتهتری رسیدهاند و کاربران باید با اتخاذ تدابیر امنیتی مناسب، داراییهای دیجیتال خود را در برابر تهدیدات محافظت کنند.
با توجه به این که این بدافزار هنوز در حال گسترش است و عاملان آن شناسایی نشدهاند، اطلاعرسانی گسترده و ارتقای سطح آگاهی کاربران میتواند یکی از مؤثرترین راهکارها برای مقابله با چنین تهدیداتی باشد. شرکتهای فناوری و توسعهدهندگان کیف پولهای دیجیتال نیز باید اقدامات امنیتی خود را بهبود بخشند تا از سوءاستفادههای مشابه در آینده جلوگیری شود.
در نهایت، کاربران باید همواره بهروزترین شیوههای امنیت سایبری را رعایت کنند، از کلیک بر روی لینکهای مشکوک خودداری نمایند، و از منابع رسمی برای مدیریت داراییهای دیجیتال خود استفاده کنند. تنها از این طریق میتوان از خطراتی همچون بدافزارهای مخربی مانند StilachiRAT در امان ماند.
نظرات کاربران