---
title: بدافزاری که با فلش USB وارد می‌شود و ارز دیجیتال می‌دزدد
date: 2026-06-21T11:18:12Z
modified: 2026-06-21T11:18:37Z
permalink: "https://nooshdaroo.ir/crypto-security/crypto-clipper-malware/"
type: post
status: publish
excerpt: ""
wpid: 13596
categories:
  - ارزهای دیجیتال
  - خبر و تحلیل
tags:
  - top-section-overwrite
  - امنیت سایبری
  - کلاه‌برداری اینترنتی
  - مایکروسافت
author:
  - team
  - ZiaeiShayan
featured_image: "https://nooshdaroo.ir/wp-content/uploads/2026/06/Crypto-Clipper.webp"
featured_image_alt: یک فلش یواس‌بی با بدنه‌ی شکسته، نماد نفوذ از طریق حافظه‌های جانبی آلوده.
---

تصور کنید آدرس کیف پول صرافی را کپی می‌کنید تا تترهای خود را انتقال دهید، اما پول‌ ناگهان به حساب یک هکر واریز می‌شود! مایکروسافت به‌تازگی از بدافزار خطرناکی به نام Crypto Clipper پرده برداشته که دقیقاً همین کار را می‌کند و نقطه شروع آلودگی، چیزی نیست جز یک فلش‌مموری (USB) ساده که ممکن است در دانشگاه، اداره، خانه، کافی‌نت و هرجای دیگری به سیستم خود وصل کنید.

این بدافزار که نیازی به دانلود هیچ فایلی از اینترنت ندارد، فایل‌های اصلی فلش را پنهان می‌کند و میانبرهایی (Shortcut) شبیه به فایل‌های Word یا پی‌دی‌اف می‌سازد. کاربر به گمان اینکه در حال باز کردن یک سند ساده است روی آن کلیک می‌کند؛ اما در پس‌زمینه، بدافزار روی سیستم شما نصب می‌شود و اطلاعات کلیپ‌برد (حافظه موقت کامپیوتر) را می‌دزدد.

 [۰۲:۰۴

 ![فردی با لباس مشکی کاغذی سفید در دست دارد و نمادهایی مانند اثر انگشت، ایمیل، قفل و بیت‌کوین در اطراف او نمایش داده شده است. متن روی تصویر با رنگ بنفش نوشته شده: “پسوردت رو کپی پیست نکن! هیچوقت!”](https://nooshdaroo.ir/wp-content/uploads/2025/09/nooshdaroo_68c7bf68bac44-576x1024.webp) 

 

 ویدیو کوتاه

### کلیپ‌برد در موبایل و کامپیوتر چیست و چگونه می‌تواند رمزهای ما را افشا کند؟

 

    

 

 ](https://nooshdaroo.ir/short-videos/cybersecurity-basics/clipboard-password-leak/)## چرا این بدافزار به‌شدت خطرناک است؟

بسیاری از ما به دلیل شرایط کاری و تحصیلی، زیاد از فلش‌مموری‌ها استفاده می‌کنیم. خیلی‌ها هم به دلایل معیشتی ترجیح می‌دهند دارایی‌ها را به شکل رمزارز نگه دارند. این بدافزار دقیقاً همین دو عادت را هدف گرفته است:

- **سرقت کلمات بازیابی:** بدافزار دائماً حافظه موقت (Clipboard) سیستم را می‌خواند و اگر ۱۲ یا ۲۴ کلمه‌ی بازیابی کیف پول‌ دیجیتال را کپی کنید، آن را می‌دزدد (البته که به این روش می‌شود تمام اطلاعات حافظه‌ی موقت را دزدید و هکر فقط به کیف پول محدود نیست!).
- **تغییر آدرس مقصد:** وقتی آدرس کیف پول مقصد را کپی می‌کنید تا پولی واریز کنید، بدافزار در کسری از ثانیه آدرس هکر را جایگزینِ آدرس شما می‌کند.

علاوه بر این، بدافزار برای پنهان ماندن، از شبکه‌هایی مثل Tor استفاده می‌کند و چون ما دائماً از فیلترشکن استفاده می‌کنیم، ممکن است متوجه تغییرات ترافیک اینترنت خود نشویم.

## چگونه از سرمایه خود محافظت کنیم؟

برای در امان ماندن از این تله، فقط کافی است سه عادت جدید در خود شکل دهید:

- **چک کردن چشمی:** در زمان انتقال دارایی، همیشه بعد از Paste کردن آدرس کیف پول، ۴ حرف اول و ۴ حرف آخر را به‌صورت چشمی با آدرس مقصد تطبیق دهید. فقط به کپی و پیست کردن اعتماد نکنید.
- **قرنطینه فلش‌ها:** فلش‌مموری‌های ناشناس و فلش‌های دانشگاه یا کافی‌نت را به سیستمی که کیف پول رمزارزی‌تان روی آن است (یا با آن ترید می‌کنید) وصل نکنید.
- **شک کردن به منابع ناشناس:** هرگز حافظه‌های جانبی مشکوک را به سیستم خود وصل نکنید و اگر چنین اشتباهی کردید، روی فایل‌هایی که پسوند `.lnk` دارند یا آیکون آن‌ها شبیه نماد میانبر ویندوز است، کلیک نکنید.



گاهی پیچیده‌ترین هک‌ها، نه از طریق کدهای عجیب، بلکه از طریق یک «کلیکِ اشتباه روی یک فایل آشنا» اتفاق می‌افتند. امنیت دارایی شما، وابسته به دقت‌ به همین نکات کوچک است.