كشف باحثو الأمن السيبراني عن مجموعة من سبع حزم npm نشرها فاعل تهديد واحد. تستخدم هذه الحزم خدمة إخفاء تسمى Adspect للتمييز بين الضحايا الحقيقيين وباحثي الأمن، لتقوم في النهاية بإعادة توجيههم إلى مواقع مشبوهة ذات طابع كريبتو. تم نشر حزم npm الخبيثة بواسطة فاعل تهديد يدعى "dino_reborn" بين سبتمبر ونوفمبر [...]كشف باحثو الأمن السيبراني عن مجموعة من سبع حزم npm نشرها فاعل تهديد واحد. تستخدم هذه الحزم خدمة إخفاء تسمى Adspect للتمييز بين الضحايا الحقيقيين وباحثي الأمن، لتقوم في النهاية بإعادة توجيههم إلى مواقع مشبوهة ذات طابع كريبتو. تم نشر حزم npm الخبيثة بواسطة فاعل تهديد يدعى "dino_reborn" بين سبتمبر ونوفمبر [...]

باحثو الأمن السيبراني يكشفون عن 7 حزم npm نشرها جهة تهديد واحدة تستهدف مستخدمي الكريبتو

2025/11/19 02:55

كشف باحثو الأمن السيبراني عن مجموعة من سبع حزم npm نشرها فاعل تهديد واحد. تستخدم هذه الحزم خدمة إخفاء تسمى Adspect للتمييز بين الضحايا الحقيقيين وباحثي الأمن، وفي النهاية إعادة توجيههم إلى مواقع مشبوهة متعلقة بالكريبتو.

تم نشر حزم npm الخبيثة بواسطة فاعل تهديد يسمى "dino_reborn" بين سبتمبر ونوفمبر 2025. تشمل الحزم signals-embed (342 تنزيل)، وdsidospsodlks (184 تنزيل)، وapplicationooks21 (340 تنزيل)، وapplication-phskck (199 تنزيل)، وintegrator-filescrypt2025 (199 تنزيل)، وintegrator-2829 (276 تنزيل)، وintegrator-2830 (290 تنزيل).

Adspect تتظاهر كخدمة سحابية تحمي حملات الإعلانات

وفقًا لموقعها الإلكتروني، تعلن Adspect عن خدمة سحابية مصممة لحماية حملات الإعلانات من حركة المرور غير المرغوب فيها، بما في ذلك احتيال النقرات والروبوتات من شركات مكافحة الفيروسات. كما تدعي أنها تقدم "إخفاء محصن ضد الاختراق" وأنها "تخفي بشكل موثوق كل منصة إعلانية".

تقدم ثلاث خطط: مكافحة الاحتيال، والشخصية، والاحترافية، بتكلفة 299 دولارًا و499 دولارًا و999 دولارًا شهريًا. تدعي الشركة أيضًا أن المستخدمين يمكنهم الإعلان عن "أي شيء تريده"، مضيفة أنها تتبع سياسة عدم طرح الأسئلة: "لا نهتم بما تقوم بتشغيله ولا نفرض أي قواعد للمحتوى".

صرحت باحثة الأمن في Socket أوليفيا براون: "عند زيارة موقع ويب مزيف تم إنشاؤه بواسطة إحدى الحزم، يحدد فاعل التهديد ما إذا كان الزائر ضحية أو باحث أمني [...] إذا كان الزائر ضحية، فسيرى CAPTCHA مزيفة، مما يؤدي في النهاية إلى نقله إلى موقع خبيث. إذا كان باحثًا أمنيًا، فإن بعض العلامات فقط على موقع الويب المزيف ستنبههم إلى أن شيئًا خبيثًا قد يحدث."

قدرة AdSpect على منع إجراءات الباحثين في متصفح الويب الخاص بها

من بين هذه الحزم، تحتوي ستة منها على برامج ضارة بحجم 39 كيلوبايت تخفي نفسها وتنسخ بصمة النظام. كما تحاول التهرب من التحليل من خلال منع إجراءات المطور في متصفح الويب، مما يمنع الباحثين من عرض الشفرة المصدرية أو إطلاق أدوات المطور.

تستفيد الحزم من ميزة JavaScript تسمى "تعبير الدالة المستدعاة فورًا (IIFE)". تسمح هذه الميزة بتنفيذ الشفرة الخبيثة فورًا عند تحميلها في متصفح الويب. 

ومع ذلك، فإن "signals-embed" لا تحتوي على أي وظائف خبيثة صريحة وهي مصممة لإنشاء صفحة بيضاء خادعة. يتم إرسال المعلومات الملتقطة بعد ذلك إلى وسيط ("association-google[.]xyz/adspect-proxy[.]php") لتحديد ما إذا كان مصدر حركة المرور من ضحية أو باحث، ثم تقديم CAPTCHA مزيفة. 

بعد أن ينقر الضحية على مربع اختيار CAPTCHA، تتم إعادة توجيهه إلى صفحة مزيفة متعلقة بالكريبتو تنتحل خدمات مثل StandX، على الأرجح بهدف سرقة الأصول الرقمية. ولكن إذا تم تصنيف الزوار كباحثين محتملين، يتم عرض صفحة بيضاء مزيفة للمستخدمين. كما تتضمن رمز HTML متعلق بعرض سياسة الخصوصية المرتبطة بشركة وهمية تسمى Offlido.

يتزامن هذا التقرير مع تقرير Amazon Web Services. وذكر أن فريق Amazon Inspector التابع له حدد وأبلغ عن أكثر من 150,000 حزمة مرتبطة بحملة منسقة لزراعة رموز TEA في سجل npm والتي نشأت من موجة أولية تم اكتشافها في أبريل 2024.

"هذه واحدة من أكبر حوادث فيضان الحزم في تاريخ سجل المصادر المفتوحة، وتمثل لحظة فاصلة في أمن سلسلة التوريد،" قال الباحثان تشي تران وتشارلي بيكون. "يقوم فاعلو التهديد تلقائيًا بإنشاء ونشر الحزم لكسب مكافآت العملات المشفرة دون وعي المستخدم، مما يكشف كيف توسعت الحملة بشكل أسي منذ تحديدها الأولي."

هل تريد عرض مشروعك أمام أفضل العقول في مجال الكريبتو؟ قم بعرضه في تقريرنا الصناعي القادم، حيث تلتقي البيانات بالتأثير.

إخلاء مسؤولية: المقالات المُعاد نشرها على هذا الموقع مستقاة من منصات عامة، وهي مُقدمة لأغراض إعلامية فقط. لا تُظهِر بالضرورة آراء MEXC. جميع الحقوق محفوظة لمؤلفيها الأصليين. إذا كنت تعتقد أن أي محتوى ينتهك حقوق جهات خارجية، يُرجى التواصل عبر البريد الإلكتروني service@support.mexc.com لإزالته. لا تقدم MEXC أي ضمانات بشأن دقة المحتوى أو اكتماله أو حداثته، وليست مسؤولة عن أي إجراءات تُتخذ بناءً على المعلومات المُقدمة. لا يُمثل المحتوى نصيحة مالية أو قانونية أو مهنية أخرى، ولا يُعتبر توصية أو تأييدًا من MEXC.

قد يعجبك أيضاً

انسَ XRP، مسؤول تنفيذي في DFDV يتوقع أن سعر Solana متجه نحو 10,000 دولار

انسَ XRP، مسؤول تنفيذي في DFDV يتوقع أن سعر Solana متجه نحو 10,000 دولار

قدم مسؤول تنفيذي كبير في شركة DeFi Development Corp. (DFDV) واحدة من أكثر التوقعات طويلة المدى جرأة لسعر سولانا حتى الآن. وفقًا له، يمكن أن تشهد سولانا ارتفاعًا في قيمتها إلى 10,000 دولار، متجاوزة معظم السوق. لقد جذبت هذه النظرة، التي تشكلت بفعل تقلبات السوق الأخيرة وسنوات من الخبرة في مجال الكريبتو، انتباه خبراء الصناعة حيث يوضح المسؤول التنفيذي في DFDV كيف يمكن لـ SOL الوصول إلى هذا الهدف من خلال الاستحواذ على حصة كبيرة من القيمة الرقمية العالمية. سعر سولانا سيصل إلى 10,000 دولار في 10 سنوات شارك باركر وايت، المدير التنفيذي للعمليات والمدير التنفيذي للاستثمار في DFDV مؤخرًا أطروحته طويلة المدى حول سولانا بعد أسبوع صعب للأصول المعرضة للمخاطر في السوق. جادل وايت بأن سولانا مهيأة لنمو كبير على مدى العقد المقبل، حيث يصبح نقل القيمة الرقمية ركيزة أساسية للاقتصاد العالمي. قراءة ذات صلة: المؤسسات تشتري سولانا كل يوم لمدة أسبوعين، هل من الممكن الوصول إلى 300 دولار؟ في رأيه، فإن ضغوط الأسبوع الماضي تعزز فقط حالة إمكانات سولانا المتفجرة للصعود. وشدد على أن SOL في وضع مثالي للاستحواذ على جزء كبير من القيمة الرقمية العالمية، والتي يعتقد أنها يمكن أن تدفع سعر العلملات البديلة نحو علامة 10,000 دولار. مع تداول SOL حاليًا عند 137 دولارًا بعد انخفاض بأكثر من 25% في الشهر الماضي، فإن الارتفاع إلى 10,000 دولار سيمثل مكسبًا هائلاً بأكثر من 7,000%. كشركة خزينة تركز على سولانا، تقدم DFDV مسارًا مختلفًا للتعرض. أوضح وايت أنه يفضل بناء مركزه من خلال الشركة بدلاً من شراء SOL أو صندوق ETF لسولانا. وصف هيكل DFDV بأنه صندوق أصول رقمية (DAT) يسيطر عليه هو ومجموعة من الزملاء القدامى، الذين يمتلكون مجتمعين أكثر من 20% من الأسهم العادية. علاوة على ذلك، ذكر أن هذا المستوى المركز من الملكية يمكّن DFDV من زيادة سولانا لكل سهم بشكل أسرع بكثير مما يمكن أن يحققه صندوق ETF سلبي. ردًا على تعليق يشكك في الغرض من مثل هذا الهيكل، أكد وايت أن أداء DFDV قد تجاوز بالفعل بدائل ETF. وأشار إلى زيادة سنوية بنسبة 32% في سولانا لكل سهم خلال الأشهر الثلاثة الماضية، بعد احتساب تكاليف التشغيل، مقارنة بنمو 6% تقريبًا الذي توفره صناديق ETF بعد الرسوم. بالنسبة له، يعتمد الرهان طويل المدى على تحقيق SPS واحد بحلول أواخر عام 2028 - وهو إنجاز يعتقد أنه يمكن أن يولد ثروة كبيرة لكل من المديرين التنفيذيين وحاملي التوكن الراغبين في تحمل تقلبات السوق اللاحقة. لماذا تعتبر التقلبات السعرية محورية للنظرة طويلة المدى لـ DFDV أوضح وايت في منشوره على X أن التقلبات السعرية ليست تهديدًا لنموذج DFDV بل عامل ضروري. وأبرز أنه بين الآن وعام 2028، يتوقع أن تغمر أقصى تقلبات سوق سولانا. وصف DFDV بأنه مفاعل للتقلبات مصمم لتحويل تقلبات السوق الشديدة إلى قيمة طويلة الأجل للمساهمين، مصرًا على أن الشركة يمكنها تحقيق مكاسب في ظروف السوق الصاعدة والهابطة على حد سواء. قراءة ذات صلة: هل ستطيح سولانا بـ Bitcoin و Ethereum؟ إليك كيف تسير صناديق SOL ETF الأولى بالنسبة للمتداولين قصيري المدى، ينصح وايت بأن التقلبات الحادة في الأسعار قد توفر فرصًا للربح من التحركات السريعة في SOL. كما شدد على أن المستثمرين طويلي المدى يجب أن يعطوا الأولوية لتراكم استثماراتهم والاحتفاظ بها، حتى خلال فترات التقلبات العالية. الصورة المميزة من iStock، الرسم البياني من Tradingview.com
مشاركة
NewsBTC2025/11/19 05:00