BTCC / BTCC Square / KYC0d3r /
برنامج خبيث جديد يستحوذ على أجهزة الكمبيوتر لتعدين مونيرو (XMR) سراً

برنامج خبيث جديد يستحوذ على أجهزة الكمبيوتر لتعدين مونيرو (XMR) سراً

Author:
KYC0d3r
Published:
2025-07-17 22:11:04
10
3

كشف باحثون في الأمن السيبراني أن هذا البرنامج الخبيث توسع منذ ظهوره لأول مرة في 2019. النسخة الجديدة تستهدف الآن خوادم لينوكس، وأجهزة ويندوز، وحاويات السحابة الإلكترونية.

فيروس صامت قد يستخدم جهازك لتعدين العملات الرقمية

وفقاً لشركة Fortinet للأمن السيبراني، يكتسب المهاجمون الوصول عن طريق استغلال الثغرات المعروفة في البرمجيات. ومن بين هذه الثغرات Log4Shell وApache ActiveMQ، والتي لا تزال العديد من الأنظمة تستخدمها.

بمجرد الدخول، يقوم الفيروس بتثبيت أداة تسمى XMRig، وهي أداة تعدين مفتوحة المصدر مشروعة.

ولكن بدلاً من طلب الإذن، تعمل في الخلفية، مستخدمةً قوة معالجة جهازك لكسب عملة مونيرو للمتسللين.

كما يستخدم H2Miner نصوصاً ذكية لتعطيل أدوات مكافحة الفيروسات. كما أنهقد يكون يعمل بالفعل على النظام.

ثم يقوم بمسح أي أثر لإجراءاته. على نظام لينوكس، يقوم بتثبيت مهمة cRon تعيد تحميل البرنامج الخبيث كل 10 دقائق.

أما على ويندوز، فإنه ينشئ مهمة تعمل بصمت كل 15 دقيقة.

رسالة من المتسللين بعد السيطرة على أنظمة المستخدمين. المصدر: Fortinet

تطور جديد ببرنامج الفدية يزيد الضرر

لا يتوقف الفيروس عند تعدين العملات الرقمية. فقد أضاف حمولة جديدة تسمى Lcrypt0rx يمكنها أيضاً.

يستخدم طريقة بسيطة ولكن مدمرة للكتابة فوق—جزء أساسي في جهازك يتحكم في عملية التشغيل. وهذا قد يمنع النظام من الإقلاع بشكل صحيح.

كما يضيف برنامج الفدية إعدادات نظام مزيفة لإخفاء نفسه وخلق استمرارية.

تستغل الحملةوالخدمات ذات التهيئة الخاطئة. بمجرد إصابة الجهاز، يبحث البرنامج الخبيث عن أنظمة أخرى لإصابتها—خاصة حاويات Docker ومنصات السحابة مثل AlibABa Cloud.

كما ينتشر عبر محركات USB ويتخلص من عمليات مكافحة الفيروسات واحدة تلو الأخرى.

يحذر خبراء الأمن من أن إزالة H2Miner تتطلب. يجب حذف جميع مهام CROn المقررة والمهام المجدولة وإدخالات السجل.

إذا بقي حتى نص خفي واحد، يمكن للبوتنت إعادة تثبيت نفسه واستئناف تعدين مونيرو سراً.


ما يجب أن يعرفه المتداولون ومستخدمو العملات الرقمية

لا يستهدف هذا الهجوم محافظ العملات الرقمية مباشرة. بدلاً من ذلك، فإنهلتوليد عملات مونيرو جديدة للمهاجمين.

يكون الخطر أعلى خاصةً ل.

إذا ارتفعت حرارة نظامك أو تباطأ بشكل غير متوقع، قد ترغب في التحقق من العمليات غير المعتادة مثلأو الاتصالات الصادرة المتكررة.

تجعل ميزات الخصوصية في مونيروها جذابة للمهاجمين. ولكن بالنسبة للمستخدمين، فإن الخطر الحقيقي هو فقدان السيطرة على أجهزتهم—وتمويل جرائم العملات الرقمية دون علمهم.

ترجمة: KYC0d3r

|Square

احصل على تطبيق BTCC كي تنطلق في رحلتك مع العملات الرقمية

ابدأ اليوم امسح الكود للانضمام إلى أكثر من 100 مليون مستخدم لدينا