تصور کنید آدرس کیف پول صرافی را کپی میکنید تا تترهای خود را انتقال دهید، اما پول ناگهان به حساب یک هکر واریز میشود! مایکروسافت بهتازگی از بدافزار خطرناکی به نام Crypto Clipper پرده برداشته که دقیقاً همین کار را میکند و نقطه شروع آلودگی، چیزی نیست جز یک فلشمموری (USB) ساده که ممکن است در دانشگاه، اداره، خانه، کافینت و هرجای دیگری به سیستم خود وصل کنید.
این بدافزار که نیازی به دانلود هیچ فایلی از اینترنت ندارد، فایلهای اصلی فلش را پنهان میکند و میانبرهایی (Shortcut) شبیه به فایلهای Word یا پیدیاف میسازد. کاربر به گمان اینکه در حال باز کردن یک سند ساده است روی آن کلیک میکند؛ اما در پسزمینه، بدافزار روی سیستم شما نصب میشود و اطلاعات کلیپبرد (حافظه موقت کامپیوتر) را میدزدد.
کلیپبرد در موبایل و کامپیوتر چیست و چگونه میتواند رمزهای ما را افشا کند؟
چرا این بدافزار بهشدت خطرناک است؟
بسیاری از ما به دلیل شرایط کاری و تحصیلی، زیاد از فلشمموریها استفاده میکنیم. خیلیها هم به دلایل معیشتی ترجیح میدهند داراییها را به شکل رمزارز نگه دارند. این بدافزار دقیقاً همین دو عادت را هدف گرفته است:
- سرقت کلمات بازیابی: بدافزار دائماً حافظه موقت (Clipboard) سیستم را میخواند و اگر ۱۲ یا ۲۴ کلمهی بازیابی کیف پول دیجیتال را کپی کنید، آن را میدزدد (البته که به این روش میشود تمام اطلاعات حافظهی موقت را دزدید و هکر فقط به کیف پول محدود نیست!).
- تغییر آدرس مقصد: وقتی آدرس کیف پول مقصد را کپی میکنید تا پولی واریز کنید، بدافزار در کسری از ثانیه آدرس هکر را جایگزینِ آدرس شما میکند.
علاوه بر این، بدافزار برای پنهان ماندن، از شبکههایی مثل Tor استفاده میکند و چون ما دائماً از فیلترشکن استفاده میکنیم، ممکن است متوجه تغییرات ترافیک اینترنت خود نشویم.
چگونه از سرمایه خود محافظت کنیم؟
برای در امان ماندن از این تله، فقط کافی است سه عادت جدید در خود شکل دهید:
- چک کردن چشمی: در زمان انتقال دارایی، همیشه بعد از Paste کردن آدرس کیف پول، ۴ حرف اول و ۴ حرف آخر را بهصورت چشمی با آدرس مقصد تطبیق دهید. فقط به کپی و پیست کردن اعتماد نکنید.
- قرنطینه فلشها: فلشمموریهای ناشناس و فلشهای دانشگاه یا کافینت را به سیستمی که کیف پول رمزارزیتان روی آن است (یا با آن ترید میکنید) وصل نکنید.
- شک کردن به منابع ناشناس: هرگز حافظههای جانبی مشکوک را به سیستم خود وصل نکنید و اگر چنین اشتباهی کردید، روی فایلهایی که پسوند
.lnkدارند یا آیکون آنها شبیه نماد میانبر ویندوز است، کلیک نکنید.
گاهی پیچیدهترین هکها، نه از طریق کدهای عجیب، بلکه از طریق یک «کلیکِ اشتباه روی یک فایل آشنا» اتفاق میافتند. امنیت دارایی شما، وابسته به دقت به همین نکات کوچک است.
