أصدرت شركة مايكروسوفت تحذيراً أمنياً حول برمجية خبيثة متطورة من نوع Crypto Clipper تستهدف سرقة العملات الرقمية، حيث تجاوزت التقنيات التقليدية لاختطاف عناوين المحافظ إلى استخدام شبكة Tor لتمكين المهاجمين من التسلل العميق داخل الأنظمة، وفتح أبواب خلفية تعزز من استمرارية السيطرة على الأجهزة المستهدفة.
برمجية Crypto Clipper الجديدة: تطور خطير في تكتيكات سرقة العملات المشفرة
كشف تقرير فريق استخبارات التهديدات في مايكروسوفت عن حملة برمجيات خبيثة بدأت تظهر منذ فبراير 2026، تعتمد على ملفات اختصار ضارة (.lnk) لتصيب الأجهزة وبث الدودة الخبيثة داخل الشبكات المترابطة. وطوال الوقت، تقوم البرمجية بسرقة معلومات محافظ العملات المشفرة عبر استبدال عناوين النسخ في الحافظة عنوان المهاجم، ولكن بشكل متطور يسمح لها بالبقاء نشطة لفترات طويلة والتنقل بين الأجهزة ضمن الشبكة، ما يزيد من صعوبة اكتشافها واحتوائها.
استخدام شبكة Tor يعزز غموض وهروب المهاجمين
أبرز ما يميز هذه الحملة الجديدة هو الاعتماد على شبكة Tor لتلقي أوامر التحكم، مما يخفي أماكن خوادم المهاجمين الحقيقية ويؤمن لهم إمكانية تبديل عناوين الاتصال باستمرار. هذا التصرف يصعب مهمة الفرق الأمنية التي تعوّدت على حصر نشاط البرمجيات الخبيثة عبر عناوين IP أو نطاقات ثابتة. كما أن طبيعة حركة المرور عبر Tor تقلل من فرص كشف وجود عمليات اختراق في الأجهزة والشبكات، لاسيما أن الجهات الأمنية والشركات لا تراقبها بشكل روتيني.
توصيات مايكروسوفت للحماية والكشف المبكر
أشارت مايكروسوفت إلى أن التركيز يجب أن يكون على الكشف السلوكي للبرمجيات الخبيثة، بدلاً من الاعتماد فقط على التوقيعات الثابتة. وينصح المختصون بمراقبة الأنظمة التي تشغل محركات برمجة نصية مثل Wscript وCscript، خصوصاً عند استخدام أوامر curl أو cmd.exe أو PowerShell أو ملفات تنفيذية غير اعتيادية. كما ينبه التقرير إلى أن أي حركة مرور غير معتادة صوب localhost:9050 مع نشاط برمجي مريب تعد مؤشر خطر يستلزم تدقيقاً أمنياً عاجلاً.
تدعو مايكروسوفت المؤسسات والأفراد إلى تحديث برامج الحماية بانتظام، وتوعية المستخدمين بعدم فتح ملفات من مصادر غير موثوقة، ومتابعة حركة الشبكة لاكتشاف محاولات الاتصال عبر منافذ Tor أو سلوكيات مشبوهة أخرى. هذه الإجراءات ضرورية للحد من مخاطر الإصابة والحفاظ على أمن الأصول الرقمية.
الأثر المحتمل على سوق العملات الرقمية
يراقب المتداولون والمختصون حركة العملات الرقمية وسط تحذيرات مثل هذه، نظراً لأن الاستهداف الموجه لمستخدمي المحافظ قد يرفع مخاوف الأمان ويزيد من تردد المستثمرين. ولدى اكتشاف حالات إصابة أو سرقة، قد تتأثر العملات التي تم استهداف محافظها، لكنها لا تظهر بيانات سعرية جديدة في التقرير الحالي. تبقى الحذر واتباع إجراءات الأمان الإلكترونية السبيل الأمثل للحماية.
المتابعة المستقبلية والإشارات الأمنية
من المتوقع أن تستمر فرق الأمن الرقمي في رصد تطورات هذه البرمجية وإصدار توصيات إضافية حسب تطور حملة الهجوم. ويلقي محللون الضوء على ضرورة تعزيز المناهج الأمنية التي تعالج استمرارية التهديدات وليس فقط تصحيح الحوادث بعد وقوعها، وهو ما يدعو لاعتماد حلول تحليل السلوكيات وتعلم الآلة في الكشف المبكر.
للاطلاع على مزيد من التفاصيل، يمكن زيارة الكلمة، ومتابعة أبرز الأخبار المتعلقة بـالعملات الرقمية.
آخر تحديث: 2026-06-19 14:11:00
العملات الرقمية أصول شديدة التقلّب وعالية المخاطر، وهذا المحتوى إخباري وتحليلي فقط وليس توصية بالشراء أو البيع أو الاحتفاظ بأي أصل.
