مستندات مزيفة. كلود مزيف. استنزاف حقيقي للمحافظ.

تستهدف حملة برمجيات خبيثة جديدة مستخدمي العملات الرقمية مباشرةً عبر انتحال ما يبدو مألوفًا للغاية:

• مستندات Google مزيفة → خداع المستخدمين لتنزيل ملف خبيث

• Claude.ai مزيفة → نشر البرمجيات الخبيثة عبر إعلانات Bing

• GitHub مزيف → التمويه على هيئة ملف خبيث

• انتحال موظف من CoinDesk على X → الهندسة الاجتماعية

ومن اللافت أن البرمجيات الخبيثة قد تستهدف كلًا من أجهزة Mac وWindows، وتسرق ملفات تعريف الارتباط (cookie) وكلمات المرور وعبارة seed ومعلومات الدفع.

بل تم اكتشاف حتى 16 إضافة Chrome/Edge خبيثة يمكنها استهداف محافظ EVM وSolana وTron.

لا يقتصر الأمر على اختراق بروتوكولات التشفير. أحيانًا يكون أخطر شيء هو رابط يبدو “حقيقيًا تمامًا”. 💀

هل لديكم عادة التحقق من النطاق (domain) قبل توصيل المحفظة أو تنزيل الملف؟

#crypto #CyberSecurity #Web3 #scam