أداة مزعومة من الحكومة الأمريكية تسربت! جوجل تكشف عن نوع جديد من عمليات الاحتيال في العملات المشفرة وهجوم سلسلة iPhone

UNI2.19%

صور من جوجل تكشف عن احتيال العملات المشفرة

نشرت مجموعة معلومات التهديدات من جوجل (GTIG) يوم الأربعاء تقريرًا يكشف عن أداة استغلال ثغرات جديدة تسمى Coruna تم نشرها في أنشطة احتيال العملات المشفرة على نطاق واسع. كشفت شركة الأمان السيبراني iVerify أن أداة Coruna قد تكون من مصدر حكومي أمريكي، وأنها بعد فقدان السيطرة عليها، تم استخدامها من قبل خصوم ومنظمات إجرامية عبر الإنترنت في عمليات احتيال العملات المشفرة.

تحليل تقني لأداة Coruna: كيف يتم سرقة المحافظ الرقمية بشكل موجه

تستخدم Coruna تقنية JavaScript لتحديد بصمة أجهزة iOS التي تزور مواقع وهمية، وتقوم تلقائيًا بنشر برامج استغلال الثغرات بعد تحديد الإصدار المستهدف. بمجرد اختراق الجهاز، تبحث الأداة بشكل منهجي عن المعلومات الحساسة التالية:

مذكرات التشفير: مسح محلي للملفات التي تحتوي على كلمات رئيسية مثل “عبارة النسخ الاحتياطي” و"عبارة البذرة"

تطبيقات التشفير الشائعة: استهداف محافظ غير مركزية مثل Uniswap وMetaMask، واستخراج المفاتيح أو بيانات الحسابات

معلومات الحسابات المالية: البحث المتزامن عن حسابات البنوك وبيانات الدفع الحساسة الأخرى

أكدت GTIG أن Coruna غير متوافقة مع أحدث إصدار من iOS، وتوصي بشدة جميع مستخدمي iPhone بتحديث نظام التشغيل على الفور. وإذا لم يكن التحديث ممكنًا، يُنصح بتمكين “وضع القفل” الذي توفره شركة أبل، والذي تقول الشركة إنه فعال في مقاومة الهجمات المستهدفة والمعقدة.

من عمليات الاستخبارات إلى مواقع الاحتيال على العملات المشفرة: مساران لنشر Coruna

أظهرت تتبع GTIG أن أداة Coruna مرت عبر مرحلتين مختلفتين تمامًا من الاستخدام. في البداية، استُخدمت من قبل جهة مخابرات روسية محتملة، حيث استهدفت مواقع أوكرانية مخترقة، ووجهت الأداة إلى مستخدمي iPhone في مناطق جغرافية محددة، مع خصائص جمع معلومات تقليدية.

في ديسمبر 2025، اكتشفت GTIG ضمن مجموعة واسعة من المواقع المالية الصينية المزيفة التي تستخدم إطار JavaScript نفسه، موقعًا وهميًا يقلد منصة تبادل العملات المشفرة WEEX. عندما يزور مستخدمو iOS هذه المواقع المزيفة، تقوم الأداة تلقائيًا بجمع المعلومات المالية في الخلفية، مع التركيز بشكل خاص على مذكرات التشفير، مما يشكل تهديدًا مباشرًا للأمان المالي، ويحول الأداة من أداة للهجمات الاستخباراتية إلى وسيلة واسعة النطاق للاحتيال على العملات المشفرة.

جدل النسب: هل هي أداة حكومية أمريكية محتملة أم برمجيات تجسس تجارية؟

أكثر الجوانب إثارة للجدل في هذه الحادثة هو مصدر Coruna المحتمل. قال روكي كول، أحد الشركاء المؤسسين لـ iVerify، لمجلة WIRED إن الأداة “معقدة جدًا، وتطورت بتكلفة ملايين الدولارات، وتحتوي على علامات مميزة لوحدات برمجية يُعتقد أنها منسوبة للحكومة الأمريكية”، واعتبر أن هذه الحالة قد تكون “أول حالة يتم فيها فقدان السيطرة على أداة حكومية أمريكية من قبل خصوم ومنظمات إجرامية عبر الإنترنت”.

ومع ذلك، أعرب الباحث الأمني الرئيسي في كاسبرسكي (Kaspersky) عن موقف مختلف، مؤكدًا أن شركته “لم تعثر على أدلة على إعادة استخدام الكود بشكل فعلي في التقارير المنشورة” لدعم هذا النسب. كما لم تكشف GTIG في تقريرها عن هوية العميل المراقب المزعوم الذي يستخدم Coruna لأول مرة، مما يترك مسألة النسب غير محسومة مؤقتًا.

الأسئلة الشائعة

هل تؤثر أداة Coruna على أحدث إصدارات iPhone؟
أكدت GTIG أن جميع الثغرات الخمسة التي تستغلها Coruna تستهدف إصدارات iOS من 13.0 إلى 17.2.1، وهي غير متوافقة مع أحدث أنظمة iOS. يجب على جميع مستخدمي iPhone تحديث نظام التشغيل على الفور، وإذا لم يكن التحديث ممكنًا، يُنصح بتمكين “وضع القفل” لتقليل المخاطر.

كيف اكتشفت جوجل أن Coruna تُستخدم في عمليات احتيال العملات المشفرة؟
في فبراير 2025، حددت GTIG بعض خصائص الكود في الأداة، وتتبعته إلى إطار JavaScript نفسه المستخدم على مواقع أوكرانية مخترقة، ثم اكتشفت نشره بشكل كامل على مجموعة واسعة من المواقع الصينية المزيفة التي تقلد منصة WEEX، مؤكدة أن الأداة تحولت من أداة للهجمات الاستخباراتية إلى أداة واسعة النطاق للاحتيال على العملات المشفرة.

كيف يمكن حماية مذكرات التشفير من سرقتها بواسطة هذه الأدوات؟
بالإضافة إلى تحديث نظام iOS على الفور، يُنصح بتخزين المذكرات على وسائط تخزين باردة غير متصلة بالإنترنت (مثل محافظ الأجهزة أو النسخ الورقية)، وتجنب تخزين المذكرات بشكل واضح على الأجهزة المتصلة بالإنترنت، وإجراء تحقق ثانٍ من صحة المواقع المالية التي يتم زيارتها، وتجنب المواقع ذات المصادر غير الموثوقة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

特朗普称他与普京和泽连斯基有过“良好沟通”,寻求推进冲突解决

Gate 新闻消息,4月26日——美国总统唐纳德·特朗普表示,他与俄罗斯总统弗拉基米尔·普京以及乌克兰总统弗拉基米尔·泽连斯基进行了“良好沟通”,并正在推动就俄乌冲突的解决方案取得进展。特朗普表示,美国正在推进

GateNewsمنذ 1 س

تفرض الولايات المتحدة عقوبات على محافظ عملات رقمية مرتبطة بإيران وتحتجز $344M مجمّدًا بواسطة شركة Tether

أعلن وزير الخزانة الأمريكي سكوت بيستينت فرض عقوبات على عدة محافظ مرتبطة بإيران، كجزء من جهود الرئيس دونالد ترامب لزيادة الضغط الاقتصادي على البلاد في ظل وقف إطلاق نار مستمر، وفقًا لشبكة CNN. وجاء هذا الإجراء بعد قيام شركة تيثر بتجميد $344 مليون دولار من USDT على شبكة Tron،

CryptoFrontierمنذ 2 س

تواجه CFTC أزمة إنفاذ مع انخفاض 24% في الموظفين يضرب الإشراف على التداول من الداخل في العملات المشفرة وأسواق التوقعات

أخبار البوابة، 26 أبريل — لجنة تداول السلع الآجلة الأمريكية (CFTC) خفّضت 24% من موظفيها منذ عودة دونالد ترامب إلى منصبه، ما ترك الوكالة بأدنى مستوى توظيف لها في 15 عامًا في ظل تزايد مخاطر التداول من الداخل عبر العملات المشفرة، ومستقبلات النفط، وأسواق التوقعات. Th

GateNewsمنذ 3 س

الجيش الأمريكي يؤكد تشغيل عقدة بيتكوين مع تبنّي عدة دول للتشفير لخدمة السياسة الخارجية

تحديث بوابة، 26 أبريل — قال الأدميرال صمويل بابار جونيور، قائد قوات الولايات المتحدة عبر منطقة الهند-المحيط الهادئ، أمام لجنة في مجلس الشيوخ إن البيتكوين تهم الأمن القومي. تجري وزارة الدفاع تشغيل عقدة بيتكوين خاصة بها وتُجري اختبارات تشغيلية لتأمين وحماية الشبكات باستخدام بروتوكول البيتكوين، أكد بابار في جلسة استماع في مجلس النواب—وهي أول إقرار علني من المؤسسة العسكرية بالموضوع باستخدام البيتكوين

GateNewsمنذ 6 س

الولايات المتحدة تفرض عقوبات على محافظ كريبتو مرتبطة بإيران، وتجمّد شركة Tether $344 مليون دولار من USDT

رسالة أخبار Gate، 26 أبريل — فرضت الحكومة الفيدرالية الأمريكية عقوبات على عدة محافظ مرتبطة بإيران في 25 أبريل، حيث أعلن وزير الخزانة سكوت بيسنت الإجراء باعتباره جزءًا من الجهود الرامية إلى زيادة الضغط الاقتصادي على الدولة في ظل وقف إطلاق نار مستمر. جاءت العقوبات بعد يوم واحد من

GateNewsمنذ 9 س

美国-伊朗陷入“无战争、无和平”僵局,因和平谈判受阻

بوابة الأخبار — رسالة بتاريخ 26 أبريل. في مقابلة أجريت في 26 أبريل، علّق الرئيس الأمريكي ترامب على وضع إيران، قائلاً إن أعظم ميزة لأمريكا هي أنها دمرت البحرية والقوة الجوية لإيران، وأن قيادة إيران قد تم استبدالها الآن. وأشار ترامب إلى أن القيادة الإيرانية الحالية مختلطة—بعضها يتسم بالعقلانية، وبعضها أقل من ذلك—وأن إيران منقسمة داخلياً وغير مستقرة. وأشار ترامب إلى أن العقوبات الاقتصادية الأمريكية على إيران شديدة الفعالية، إذ تمنع إيران من الوصول إلى تمويل إضافي وتخلق ضغطاً كبيراً. كما أبرز التفوق العسكري الأمريكي باعتباره المصدر الأساسي للضغط على إيران، مؤكداً أن الجيش الأمريكي "مذهل" وهو الأقوى في العالم اليوم. ونسب الفضل إلى ولايته الأولى في إعادة بناء الجيش، واستشهد بالإجراءات الأخيرة في فنزويلا وإيران كدليل على قدرة الجيش الأمريكي. وختم ترامب قائلاً: "آمل أن تتصرف إيران بحكمة، لكن أياً كان ما سيحدث، سننتصر."

GateNewsمنذ 10 س
تعليق
0/400
لا توجد تعليقات