موقع مزيف لتسريب GTA 6 يطالب الضحايا بدفع 1 SOL لتصفية محافظ العملات الرقمية متعددة السلاسل

كشف Malwarebytes موقع GTA 6 مزيفًا يطالب بـ1 SOL أو 50 دولارًا بينما يشغّل أداة تصفية متعددة السلاسل تستهدف محافظ سولانا وإيثريوم وأربيتروم وغيرها.

(٠٨:٣١ ص UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • شخص مجهول حوّل نحو 350,000 دولار خارج عملية CYBERLEEK بحسب بيانات السلسلة
  • برنامج RevStealer ينتحل اسم Claude Opus 5 الذي أطلقته Anthropic في 24 يوليو
  • البرنامج الخبيث يستهدف أكثر من 50 نوع محفظة ونحو 12 مدير كلمات مرور
  • لا أرقام إصابات أو خسائر مُفصح عنها حتى 2 سبتمبر ولا دليل على اختراق Anthropic
k7rq2fdm

صفحة تسريب GTA 6 مزيفة تدفع نحو طلب «نسخة» مقابل 1 SOL

كشف فريق الأمن السيبراني في شركة Malwarebytes موقعًا احتياليًا ينتحل صفحة عدّ تنازلي لمحبي لعبة Grand Theft Auto VI، ويستهدف مستخدمي العملات الرقمية عبر أداة تصفية محافظ (wallet drainer) مخبّأة خلف نسخة مزعومة مسرّبة من اللعبة التي تطوّرها Rockstar Games. تمزج الصفحة بين مواد ترويجية تبدو حقيقية — إذ تشير بشكل صحيح إلى أن اللعبة قادمة على بلايستيشن 5 وXbox Series X|S، وأن Rockstar لم تعلن عن إصدار للحاسوب الشخصي — وعرضَي دفع مقابل «نسخة مسرّبة» مزعومة: أحدهما يطلب 50 دولارًا بعملة ورقية، والآخر يطالب بعملة 1 من سولانا (SOL)، أي ما يعادل نحو 102 دولارات وقت تحليل الموقع. ومن يوافق على معاملة خبيثة قد يخسر مبلغًا يفوق السعر المعلن بكثير، لأن أداة التصفية مصممة لمسح المحفظة بالكامل وليس لتنفيذ عملية شراء.

البنية التقنية تؤكد هذه النية. عثر المحللون على شفرتين خبيثتين منفصلتين في قسم الدفع. تستهدف الأولى محافظ سولانا تحديدًا، إذ تحسب تحويلًا مصممًا لترك في المحفظة ما يكفي فقط لتغطية رسوم المعاملات. أما الثانية فهي نص برمجي أكبر يتقمّص أداة ربط محافظ مشروعة على غرار عقدة بلوكشين، لكن مع إضافة شفرة تصفية فوقه، قادرة على استهداف محافظ تمتد عبر إيثريوم (ETH) وبوليغون وBNB Smart Chain وأفالانش وأربيتروم وBase وفانتوم. ولا يكفي ذلك: إن المشغّلين يحذّرون الزوار من أن مواقع تسريب GTA 6 الأخرى عمليات احتيال، لاisticبناء الثقة. لكن الواجهة تنهار تحت الفحص: تذييل الصفحة يدّعي أن الموقع لا يبيع شيئًا، وقسم الأسئلة الشائعة يَعِد بتنزيل نسخة حاسوب بعد الدفع رغم التأطير المحدود بأجهزة الألعاب، والنص الترويجي يخطئ في كتابة كلمة «downloading» ويشير إلى GTA IV بدل GTA VI. وكانت Malwarebytes سبق أن رصدت عروض «وصول مبكر» مزعومة ونسخة تجريبية مزيفة وصفحة «Extended Look» مرتبطة باللعبة. وفي سياق منفصل، تُظهر بيانات السلسلة أن شخصية مرتبطة بموجة تسريبات سابقة للعبة GTA VI حوّلت نحو 350,000 دولار خارج عملية CYBERLEEK، وتبقى هوية هذا الشخص مجهولة حتى الآن.

برنامج RevStealer ينتحل اسم Claude Opus 5

في حملة موازية، كشف باحثو الأمن في Morphisec Threat Labs عن تطبيق لويندوز يحمل اسم «Claude Opus 5 Free Desktop» لكنه يثبّت في الواقع برنامجًا سارقًا للمعلومات يُدعى RevStealer. والحقيقي أن Claude Opus 5 هو نموذج الذكاء الاصطناعي الذي أطلقته شركة Anthropic في 24 يوليو، ويستغل المهاجمون شهرة اسمه عبر عرض «استخدم النموذج المدفوع مجانًا» لجرّ الضحايا إلى تنزيل أرشيف حجمه نحو 101 ميغابايت. وبمجرد التثبيت، لا يعرض البرنامج أي واجهة Claude عاملة قط — إنه ببساطة يحضّر الحمولة الخبيثة ويشغّلها في الخلفية.

صُمم RevStealer ليتفادى التحليل قبل أن يسرق. يفحص أولًا الذاكرة وأنوية المعالج واسم المستخدم واسم الجهاز وعتاد الرسوميات للكشف عن بيئات الاختبار أو الأجهزة الافتراضية التي يستخدمها الباحثون؛ وبعد اجتياز هذه الفحوصات فقط يفك تشفير حمولة مشفّرة بمعيار AES ويكتبها في مجلد AppData في ويندوز ويحاول إضافة ذلك المجلد إلى قائمة الاستثناءات في Microsoft Defender. وتغطي نطاق جمعه البيانات أكثر من 50 هدفًا قريبًا من Anthropic — وهي أنواع محافظ العملات الرقمية — إضافة إلى نحو 12 مدير كلمات مرور، ومدير بيانات اعتماد ويندوز، وقواعد بيانات المتصفحات، وملفات تعريف الجلسات (الكوكيز)، وأدوات الشبكات الافتراضية الخاصة والوصول عن بُعد، وتطبيقات المراسلة، والحافظة، ولقطات الشاشة، ومستندات محددة. ويشدد Morphisec على أن عبارة «أكثر من 50 محفظة» تعني أهداف سرقة مدعومة، وليست اختراقات مؤكدة. ومن الملاحظ أن البرنامج الخبيث يقرأ عناوين خوادم القيادة والتحكم الاحتياطية من عقد ذكي على شبكة بوليغون عندما يتعذر الوصول إلى خادمه الأساسي، كما أنه لا يضبط أي ثبات عند الإقلاع: فهو يحذف نفسه بعد تسريب البيانات لتقصير أثره. وحتى 2 سبتمبر، لم يُفصح عن أي عدد إصابات أو مبلغ خسائر، ولا تدّعي الدراسة اختراق أي نظام تابع لـAnthropic. ومن شغّل المثبِّت فعليه عزل الجهاز وإجراء فحص كامل وتغيير بيانات الاعتماد من جهاز نظيف والتفكير في نقل أصول المحفظة الساخنة — وهي عادة ينبغي لممارسي HODL على المدى الطويل أن يمتدوها إلى كل تنزيل: القنوات الرسمية وحدها. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر MEXC.

الإغراء بالضجيج وحمولات أصلية على السلاسل

قراءتنا للحملتين ترجمان تحوّل واحد: سرقة العملات الرقمية لم تعد تُباع بإغراءات تحمل علامات كريبتو، بل تتسلق موجة الضجيج السائد — إطلاق لعبة ضخمة أو نموذج ذكاء اصطناعي رائد. وفي المقابل، صارت الحمولات أصلية على السلاسل تلقائيًا، بأدوات تصفية متعددة الشبكات وقنوات احتياطية على البلوكشين تنجو من إسقاط خادم واحد. والخلاصة العملية ضيقة لكنها صارمة: لا توافق على أي معاملة غير مطلوبة، وتعامل أي برنامج «مجاني» مدفوع الثمن خارج صفحة تنزيله الرسمية كتهديد معادٍ حتى يثبت العكس.

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.