بروکر‌های پیشنهادی
استار تریدر
تبلیغ
پر مخاطب ترین

با عضویت در خبر نامه یـــــــــوتــــــــو تایــــــــــمز از اخبار مطلع شوید.

جهش ۴۴۰ درصدی بدافزارها؛ پای ایران و کره‌شمالی در میان است

جهش ۴۴۰ درصدی بدافزارها؛ پای ایران و کره‌شمالی در میان است

فعالیت بدافزارهایی که از بلاکچین برای دریافت دستورات و حفظ ارتباط با زیرساخت مهاجمان استفاده می‌کنند، طی کمتر از یک سال ۴۴۰ درصد افزایش یافته است. گزارش Chainalysis نشان می‌دهد گروه‌های مرتبط با کره‌شمالی و ایران سهم قابل‌توجهی از این فعالیت‌ها دارند و ابزارهای هوش مصنوعی نیز ورود مهاجمان به این حوزه را ساده‌تر کرده‌اند.

در یوتوتایمز بررسی می‌کنیم چرا استفاده از شبکه‌های عمومی مانند بیت‌کوین، ترون، Aptos و BNB Smart Chain می‌تواند مقابله با بدافزارها را دشوارتر کند و این روند چه پیامدی برای کاربران ارز دیجیتال دارد.

بر اساس داده‌های معتبر جهانی بررسی‌شده توسط یوتوتایمز، تعداد ثبت اطلاعات مخرب روی بلاکچین از متوسط ۲.۰۶ مورد در روز به ۱۱.۱ مورد رسیده است. Chainalysis این جهش را هم‌زمان با گسترش مدل‌های قدرتمند هوش مصنوعی متن‌باز مشاهده کرده، اما تأکید دارد که AI را نمی‌توان تنها علت این رشد دانست.

بدافزارها چگونه از بلاکچین استفاده می‌کنند؟

در روشی موسوم به Blockchain Dead Drop، مهاجمان اطلاعاتی مانند آدرس سرور فرمان و کنترل، مسیر دریافت فایل مخرب یا دستورهای تازه را داخل تراکنش‌ها و قراردادهای هوشمند قرار می‌دهند.

دستگاه آلوده می‌تواند به‌طور دوره‌ای این داده‌ها را از بلاکچین دریافت کند. بنابراین اگر یک دامنه یا سرور مخرب از دسترس خارج شود، مهاجم تنها با ثبت اطلاعات جدید روی زنجیره می‌تواند دستگاه‌های آلوده را به مقصد دیگری هدایت کند.

ماهیت عمومی و توزیع‌شده بلاکچین باعث می‌شود خاموش‌کردن چنین زیرساختی مانند یک سرور عادی امکان‌پذیر نباشد. مسدودسازی کامل یک شبکه نیز می‌تواند فعالیت قانونی کیف‌پول‌ها، صرافی‌ها و برنامه‌های غیرمتمرکز را مختل کند.

سهم گروه‌های مرتبط با ایران و کره‌شمالی

Chainalysis اعلام کرده تا سه‌ماهه دوم ۲۰۲۶، گروه‌های مرتبط با دولت‌ها حدود دوسوم فعالیت‌های جدید Blockchain Dead Drop را تشکیل داده‌اند. سهم بازیگران دولتی از کل فعالیت‌های ردیابی‌شده نیز از سطحی ناچیز در اوایل ۲۰۲۴ به حدود نیمی از موارد رسیده است.

یکی از نمونه‌های مطرح‌شده گروه UNC5342 مرتبط با کره‌شمالی است. این گروه از TRON و Aptos به‌عنوان مسیرهای جایگزین برای دسترسی به اطلاعات ذخیره‌شده در BNB Smart Chain استفاده کرده است.

بدافزار ابتدا ترون را بررسی می‌کند و اگر این مسیر در دسترس نباشد، به Aptos منتقل می‌شود. چنین ساختاری باعث می‌شود برای اختلال کامل در عملیات، چند شبکه به‌طور هم‌زمان زیر نظر گرفته شوند.

Chainalysis همچنین فعالیت‌هایی را به عوامل احتمالی مرتبط با وزارت اطلاعات ایران نسبت داده است. طبق این گزارش، اطلاعات مربوط به زیرساخت فرمان و کنترل در برخی تراکنش‌های بیت‌کوین قرار گرفته و از یک آدرس عمومی به‌عنوان نقطه مرجع استفاده شده است.

این آدرس خود ارتباطی با مهاجمان ندارد و نسبت‌دادن عملیات به عوامل ایرانی نیز تنها بر اساس تراکنش‌های بلاکچین انجام نشده است.

هوش مصنوعی مانع ورود مهاجمان را کاهش داده است

Chainalysis معتقد است ابزارهای هوش مصنوعی برنامه‌نویسی می‌توانند دانش فنی موردنیاز برای ساخت چنین زیرساخت‌هایی را کاهش دهند. گروه‌های مجرم روس‌زبان نیز قراردادهای هوشمند Polygon را برای هدایت بدافزارها استفاده کرده‌اند و برخی زیرساخت‌ها در قالب خدمات آماده به مهاجمان دیگر فروخته می‌شوند.

در مقابل، دائمی‌بودن تراکنش‌های بلاکچین امکان ردیابی کیف‌پول‌ها، قراردادهای مشکوک و سابقه تغییر زیرساخت مهاجمان را نیز برای شرکت‌های امنیتی فراهم می‌کند.

تحلیل یوتوتایمز؛ کاربران کریپتو باید نگران باشند؟

تحلیلگران یوتوتایمز معتقدند این روند به معنای ناامن‌شدن خود بیت‌کوین یا بلاکچین‌های عمومی نیست، اما ریسک بدافزارهای سرقت کیف‌پول و اطلاعات ورود را افزایش می‌دهد. برای کاربران ایرانی، دانلود نرم‌افزار از منابع غیررسمی، پیشنهادهای کاری ناشناس و نصب ابزارهای نامعتبر می‌تواند خطر بیشتری ایجاد کند؛ بنابراین منبع فایل‌ها، افزونه‌ها و درخواست‌های امضای کیف‌پول باید با دقت بیشتری بررسی شود.

 

paxg
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پرمخاطب ترین‌ها


paxg