تحذير أمني على شبكة BNB (BNB) يحدد 5 أنواع من البرمجيات الخبيثة
BNB/USDT
$274,725,455.76
$598.32 / $589.95
الفرق: $8.37 (1.42%)
+0.0028%
الشراء يدفع
ملخص الذكاء الاصطناعيAI
- Microsoft Threat Intelligence كشفت أن مهاجمين استخدموا عقود BNB Smart Chain الذكية لتوزيع برمجيات خبيثة عبر مواقع مخترقة.
- الحملة تعتمد على أسلوب EtherHiding الذي تربطه Microsoft بعملية ClearFake الخبيثة.
- الإفصاح يسمي 5 فئات من الحمولات الخبيثة تشمل Lumma Stealer وAsyncRAT وXWorm وMintsLoader وأدوات الإدارة عن بُعد.
- حتى 6 أغسطس 2026 يبقى التحذير قائمًا كمثال على استخدام بنية البلوكتشين كطبقة داعمة لتوزيع البرمجيات الخبيثة.
أخبار BNB
أصدرت Microsoft Threat Intelligence تحذيرًا أمنيًا يكشف أن مهاجمين إلكترونيين استغلوا عقود BNB Smart Chain الذكية لتوزيع برمجيات خبيثة، في حملة تستهدف المستخدمين النهائيين عبر مواقع ويب مخترقة. وبحسب الإفصاح الرسمي، بدأ المهاجمون باختراق مواقع إلكترونية مشروعة وزرع أكواد JavaScript خبيثة داخلها. تتواصل هذه الأكواد بعد ذلك مع عقد ذكي منشور على شبكة BNB Smart Chain، ما يتيح للمهاجمين سحب المرحلة التالية من البرمجيات الخبيثة عبر بوابة RPC الخاصة بالشبكة. تعتمد هذه الحملة على أسلوب يُعرف باسم EtherHiding، وهو أسلوب تربطه Microsoft بعملية ClearFake الخبيثة. الجوهر الأمني هنا يكمن في مسألة الصمود: فبينما تستهدف عمليات الإغلاق التقليدية خادمًا أو نطاقًا أو مزوّد استضافة، يبقى العقد الذكي متاحًا طالما أن شبكة البلوكتشين تعمل. السيطرة على الكود الخبيث تبقى بالتالي ضيقة النطاق: الحساب الوحيد الذي نشر العقد على السلسلة هو القادر على تعديله أو حذفه. هذا التصميم يحوّل بيئة تنفيذ عامة على شبكة BNB إلى طبقة تخزين دائمة لإساءة الاستخدام، بينما يترك المدافعين بأدوات محدودة للمواجهة المباشرة. ولا يشير الإفصاح إلى أن عملة BNB نفسها سُرقت أو أن الشبكة تعرضت لاختراق على مستوى البروتوكول. بل يُظهر كيف يستغل الفاعلون الخبثاء موثوقية واستمرارية الشبكات الراسخة. دور العملة هنا غير مباشر: تُستخدم BNB لرسوم المعاملات والوصول إلى الشبكة، وليس كهدف للبرمجيات الخبيثة. هذا التمييز مهم لأن المستثمرين غالبًا ما يخلطون بين إساءة استخدام العقود الذكية وفشل في العملة البديلة الأساسية. بالنسبة للمشاركين في السوق، الخطر الفوري هو إصابة نقاط النهاية وليس فشل المدققين. وحتى 6 أغسطس 2026، يبقى هذا التحذير مثالًا واضحًا على استخدام المهاجمين لبنية البلوكتشين التحتية كطبقة داعمة لتوزيع البرمجيات الخبيثة التقليدية. كما يضع مسؤولية أمنية على فرق تطوير الويب، لأن الاختراق الأول يحدث خارج السلسلة قبل أن يصبح البلوكتشين مسار استرداد. نقطة الدخول خارج السلسلة هذه هي السبب في أن التحذير يبدو أشبه بإنذار أمني مؤسسي لنقاط النهاية أكثر من كونه حادثة خاصة بعملة محددة.
الطبقة الثانية من التحذير تتعلق بتسلسل الهجوم الذي يواجهه المستخدمون النهائيون. يرى الضحايا نافذة CAPTCHA مزيفة توجّههم لفتح Windows Run، ولصق بيانات من الحافظة، وتنفيذ أمر يتحكم فيه المهاجمون. تقول Microsoft إن الحملة تستخدم تعتيمًا كثيفًا للأوامر وتستغل أدوات Windows الموثوقة، بما في ذلك PowerShell وmshta وrundll32 وWMI وcurl وWebDAV وCommand Prompt وWindows Terminal. بمجرد تنفيذ الأمر، يمكن للبرمجيات الخبيثة تسليم عدة حمولات. تشمل الحمولات المذكورة في الإفصاح 5 فئات: Lumma Stealer وAsyncRAT وXWorm وMintsLoader وأدوات الإدارة عن بُعد. قد تكشف الإصابات الناجحة عن بيانات اعتماد وتفتح الباب أمام برمجيات فدية يديرها بشر. توجيهات الشركة واضحة وصريحة: يجب على المستخدمين تجنب نسخ الأوامر وتنفيذها من نوافذ CAPTCHA أو تنبيهات المتصفح أو الإعلانات أو رسائل البريد الإلكتروني. على المؤسسات تفعيل حماية Defender للشبكة والويب والسحابة، وتقييد أدوات سطر الأوامر غير الضرورية، وتفعيل تسجيل PowerShell. ملخص ثانٍ للتحذير يعزز النقطة الهيكلية ذاتها: العقد الخبيث لا يمكن تغييره أو حذفه إلا بواسطة المحفظة التي نشرته. هذه التفصيلة تجعل الحملة أصعب في المقاطعة عبر بلاغات إساءة الاستخدام العادية أو مصادرة الخوادم. يأتي هذا التحذير أيضًا بعد إفصاحات سابقة من Microsoft تتعلق بالهندسة الاجتماعية المرتبطة بالعملات الرقمية. في يونيو، أصدرت Microsoft تحذيرًا بشأن برنامج clipper يستبدل عناوين المحافظ المنسوخة، بينما شهد مايو مخطط تعدين عملات خبيث باستخدام تسميم محركات البحث. تُظهر هذه الحوادث نمطًا مستمرًا حيث يستغل المهاجمون عادات المستخدمين بدلاً من كسر تشفير البلوكتشين. تنطبق الحيطة ذاتها على البيئات الآلية. الفرق التي تدير روبوت تداول ذكي أو تدير تدفقات الخزينة عبر محفظة عملات رقمية ذكية يجب أن تعامل الأوامر الملصقة ونوافذ CAPTCHA والبرامج النصية غير الموقعة على أنها معادية حتى يتم التحقق منها. في مثل هذه الإعدادات، يمكن لمحطة عمل واحدة مخترقة أن تكشف المفاتيح أو الجلسات أو سير عمل السحب دون أي ضعف في السلسلة الأساسية. وهذا يجعل عزل نقاط النهاية وتقييد PowerShell والتسجيل خط الدفاع الأول. بالنسبة لحاملي BNB (BNB)، الدرس العملي هو الحذر التشغيلي، خاصة عند نسخ العناوين أو الموافقة على المعاملات أو التفاعل مع طلبات التوقيع الأعمى غير المألوفة.
تحليل COINOTAG يربط ملخصي التحذير بموضوع واحد: البلوكتشينات العامة تتحول إلى طبقات استضافة مرنة للبرمجيات الخبيثة، وليس فقط مسارات تسوية. السجل الأساسي هنا هو إفصاح Microsoft Threat Intelligence الرسمي، الذي ينص على أن JavaScript الخبيث يتواصل مع عقد على BNB Smart Chain وأن المتحكم في المحفظة الناشرة وحده القادر على تعديل العقد أو محوه. الوثيقة الأساسية ذاتها تسمّي EtherHiding وتربط النشاط بـClearFake. بالنسبة لأسواق العملات البديلة، هذا لا يثبت فشلًا بروتوكوليًا في BNB (BNB)، لكنه يرفع عبء الأمان على المستخدمين والأنظمة الآلية، خاصة عندما تلمس المفاتيح سير عمل متصل بالويب.
أضف COINOTAG كمصدر مفضل
أضف COINOTAG إلى مصادرك المفضلة في أخبار Google والبحث لرؤية تغطيتنا أولاً.
إضافة على Googleالوسوم ذات الصلة
تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


