ارزهای دیجیتال خبر و تحلیل

بدافزاری که با فلش USB وارد می‌شود و ارز دیجیتال می‌دزدد

حافظه‌ی موقت، مسیر سرقت
یک فلش یواس‌بی با بدنه‌ی شکسته، نماد نفوذ از طریق حافظه‌های جانبی آلوده.
تیم نوشدارو
زمان مطالعه ۳ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

تصور کنید آدرس کیف پول صرافی را کپی می‌کنید تا تترهای خود را انتقال دهید، اما پول‌ ناگهان به حساب یک هکر واریز می‌شود! مایکروسافت به‌تازگی از بدافزار خطرناکی به نام Crypto Clipper پرده برداشته که دقیقاً همین کار را می‌کند و نقطه شروع آلودگی، چیزی نیست جز یک فلش‌مموری (USB) ساده که ممکن است در دانشگاه، اداره، خانه، کافی‌نت و هرجای دیگری به سیستم خود وصل کنید.

این بدافزار که نیازی به دانلود هیچ فایلی از اینترنت ندارد، فایل‌های اصلی فلش را پنهان می‌کند و میانبرهایی (Shortcut) شبیه به فایل‌های Word یا پی‌دی‌اف می‌سازد. کاربر به گمان اینکه در حال باز کردن یک سند ساده است روی آن کلیک می‌کند؛ اما در پس‌زمینه، بدافزار روی سیستم شما نصب می‌شود و اطلاعات کلیپ‌برد (حافظه موقت کامپیوتر) را می‌دزدد.

چرا این بدافزار به‌شدت خطرناک است؟

بسیاری از ما به دلیل شرایط کاری و تحصیلی، زیاد از فلش‌مموری‌ها استفاده می‌کنیم. خیلی‌ها هم به دلایل معیشتی ترجیح می‌دهند دارایی‌ها را به شکل رمزارز نگه دارند. این بدافزار دقیقاً همین دو عادت را هدف گرفته است:

  • سرقت کلمات بازیابی: بدافزار دائماً حافظه موقت (Clipboard) سیستم را می‌خواند و اگر ۱۲ یا ۲۴ کلمه‌ی بازیابی کیف پول‌ دیجیتال را کپی کنید، آن را می‌دزدد (البته که به این روش می‌شود تمام اطلاعات حافظه‌ی موقت را دزدید و هکر فقط به کیف پول محدود نیست!).
  • تغییر آدرس مقصد: وقتی آدرس کیف پول مقصد را کپی می‌کنید تا پولی واریز کنید، بدافزار در کسری از ثانیه آدرس هکر را جایگزینِ آدرس شما می‌کند.

علاوه بر این، بدافزار برای پنهان ماندن، از شبکه‌هایی مثل Tor استفاده می‌کند و چون ما دائماً از فیلترشکن استفاده می‌کنیم، ممکن است متوجه تغییرات ترافیک اینترنت خود نشویم.

چگونه از سرمایه خود محافظت کنیم؟

برای در امان ماندن از این تله، فقط کافی است سه عادت جدید در خود شکل دهید:

  • چک کردن چشمی: در زمان انتقال دارایی، همیشه بعد از Paste کردن آدرس کیف پول، ۴ حرف اول و ۴ حرف آخر را به‌صورت چشمی با آدرس مقصد تطبیق دهید. فقط به کپی و پیست کردن اعتماد نکنید.
  • قرنطینه فلش‌ها: فلش‌مموری‌های ناشناس و فلش‌های دانشگاه یا کافی‌نت را به سیستمی که کیف پول رمزارزی‌تان روی آن است (یا با آن ترید می‌کنید) وصل نکنید.
  • شک کردن به منابع ناشناس: هرگز حافظه‌های جانبی مشکوک را به سیستم خود وصل نکنید و اگر چنین اشتباهی کردید، روی فایل‌هایی که پسوند .lnk دارند یا آیکون آن‌ها شبیه نماد میانبر ویندوز است، کلیک نکنید.

گاهی پیچیده‌ترین هک‌ها، نه از طریق کدهای عجیب، بلکه از طریق یک «کلیکِ اشتباه روی یک فایل آشنا» اتفاق می‌افتند. امنیت دارایی شما، وابسته به دقت‌ به همین نکات کوچک است.

بازبینی: شایان ضیایی

تازه‌ترین مطالب

مطالب پرنگاه

ویدیوهای نوشدارو

ویدیو های بیشتر
مشاهده همه ویدئوها

حکایت‌های کوتاه، حقیقت‌های بزرگ

در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

ویدیو های بیشتر

منابع

  1. ArsTechnica
    https://arstechnica.com/security/2026/06/microsoft-spots-new-self-propagating-malware-for-stealing-cryptocurrency/