مباشرتاسي 12,482+0.42%
AppleMicrosoftNVIDIATeslaS&P 500
EUR/USD
Bitcoin
الذهب
AppleMicrosoftNVIDIATeslaS&P 500
EUR/USD
Bitcoin
الذهب
صورة بصرية تتعلق بخبر: New Crypto Clipper Uses Windows Script Host and ActiveXObject for Remote Code Execution
العودة إلى الأخبار
StepInvest 19 يونيو 2026الكريبتو

تهديد سيبراني جديد يستهدف محافظ العملات الرقمية عبر نظام ويندوز

صورة بصرية تتعلق بخبر: تهديد سيبراني جديد يستهدف محافظ العملات الرقمية عبر نظام ويندوز
صورة تعبيرية تعكس موضوع المقال — إعداد StepInvest.

حذر خبراء الأمن السيبراني من ظهور برمجية خبيثة جديدة تستهدف مستخدمي نظام ويندوز لسرقة أصول العملات الرقمية عبر تقنيات متطورة تعتمد على Windows Script Host. البرمجية التي بدأت نشاطها منذ فبراير 2024، تمنح المهاجمين قدرة على تنفيذ أوامر عن بُعد وتغيير عناوين المحافظ الرقمية لحظة التحويل، مما يهدد أمان المستثمرين عالمياً وفي المنطقة العربية.

ما هو التهديد الجديد وكيف يعمل؟

كشفت التقارير التقنية الأخيرة عن اكتشاف برمجية خبيثة من نوع Clipper تستهدف مستخدمي نظام التشغيل ويندوز، وهي برمجية مصممة خصيصاً لسرقة العملات الرقمية عبر التلاعب بـ "حافظة النسخ" (Clipboard). ما يميز هذا التهديد، الذي بدأ نشاطه الفعلي منذ مطلع عام 2024، هو اعتماده على تقنيات برمجية قديمة ومدمجة في النظام مثل Windows Script Host واستدعاءات ActiveXObject.

تعمل هذه البرمجية بصمت في الخلفية، حيث تراقب العناوين التي يقوم المستخدم بنسخها. بمجرد اكتشاف نص يشبه عنوان محفظة رقمية (مثل Bitcoin أو Ethereum)، تقوم البرمجية باستبدال العنوان المنسوخ فوراً بآخر يخص المهاجم. نتيجة لذلك، عندما يقوم المستثمر بلصق العنوان لإرسال الأموال، تذهب الأصول مباشرة إلى محفظة القراصنة بدلاً من الوجهة المقصودة.

الآليات التقنية المعقدة للاختراق

تستغل البرمجية ميزات شرعية في ويندوز لتنفيذ أوامر عن بُعد (Remote Code Execution)، مما يجعل اكتشافها من قبل برامج الحماية التقليدية أمراً صعباً. إليك أبرز الميزات التقنية لهذا الهجوم:

  • استخدام WScript لتنفيذ سكربتات برمجية دون واجهة مستخدم.
  • توظيف ActiveXObject لتجاوز بعض قيود الأمان والوصول إلى موارد النظام الحساسة.
  • القدرة على التخفي داخل عمليات النظام لضمان الاستمرارية حتى بعد إعادة تشغيل الجهاز.

هذه التقنيات تمنح المهاجمين قدرة عالية على التحكم في الأجهزة المصابة وتغيير مسار التدفقات المالية الرقمية بدقة متناهية، وهو ما يمثل كابوساً للمتداولين النشطين الذين يعتمدون على السرعة في تنفيذ الصفقات.

مكتب الثروات · استشارة موجّهة
بيانات مشفّرة

صمّم خطتك الاستثمارية في أربع خطوات

أجب على أسئلة قصيرة لنربطك بالمستشار والوسيط المرخّص الأنسب لأهدافك وشهيّة المخاطرة لديك — أقل من دقيقة.

Race Brief · Step 1 / 4

اختر مسار السباق

تداعيات التهديد على المستثمر في الخليج

لا يعد المستثمر الخليجي بمنأى عن هذه التهديدات، خاصة مع التوسع الكبير في تبني الأصول الرقمية في الإمارات والسعودية. في ظل الرؤى الطموحة مثل رؤية 2030 ومبادرات التحول الرقمي، زاد عدد منصات التداول التي تربط بين الحسابات البنكية بالعملات المحلية مثل الريال السعودي والدرهم الإماراتي وبين محافظ الكريبتو.

أي اختراق من هذا النوع قد يؤدي إلى خسائر مالية لا يمكن استردادها، نظراً لطبيعة معاملات البلوكشين غير القابلة للإلغاء. وقد بدأت جهات تنظيمية مثل مصرف الإمارات المركزي وهيئة الأوراق المالية والسلع الإماراتية في تشديد الرقابة وتوعية المستثمرين بمخاطر الأمن السيبراني المرتبطة بتداول الأصول المشفرة لحماية الاستقرار المالي في المنطقة.

كيف تحمي محفظتك وتداولاتك؟

مع تطور أدوات القرصنة، بات من الضروري على المستثمر العربي اتباع بروتوكولات أمان صارمة. لا يكفي الاعتماد على برامج مكافحة الفيروسات، بل يجب تعزيز الوعي التقني الشخصي:

  • التحقق المزدوج: تأكد دائماً من مطابقة أول وآخر 5 رموز من عنوان المحفظة بعد لصقه وقبل الضغط على زر "إرسال".
  • تحديث النظام: حافظ على تحديث نظام ويندوز لسد الثغرات التي تستغلها أدوات مثل ActiveXObject.
  • المحافظ الباردة: يفضل استخدام المحافظ الأجهزة (Hardware Wallets) للمبالغ الكبيرة، حيث لا يتم تخزين العناوين في حافظة النظام العادي.
  • الحذر من الروابط: تجنب تحميل الملفات أو السكربتات من مصادر غير موثوقة، حيث أن هذه البرمجية غالباً ما تنتشر عبر إضافات المتصفح أو البرامج المقرصنة.

نظرة على مستقبل الأمان الصيرفي الرقمي

تدرك المؤسسات المالية الكبرى في المنطقة، مثل بنك الراجحي ومصرف الإمارات الإسلامي، أن أمن العملاء يتجاوز أسوار البنك التقليدية ليشمل بيئة التداول الخاصة بهم. وبما أن أسواق الخليج تسعى لتكون مركزاً عالمياً للبلوكشين، فإن مواجهة هذه البرمجيات الخبيثة ستكون أولوية لدى مراكز الأمن السيبراني الوطنية. ومن المتوقع أن نرى تشريعات أكثر صرامة تلزم المنصات بتوفير أدوات حماية إضافية تمنع التلاعب ببيانات الحافظة أثناء إجراء المعاملات.

#العملات_الرقمية #أمن_المعلومات #برمجيات_خبيثة #تداول_الكريبتو #ويندوز #سوق_الأسهم #العملات_المشفرة #الأمن_السيبراني #الاستثمار_الرقمي #تاسي #سوق_دبي #السعودية #StepInvest #أخبار_المال #الاستثمار_الخليجي

تحليل StepInvest الذكي

الملخص التنفيذي

كشف تقرير أمني عن ظهور سلالة جديدة من برمجيات "Crypto Clipper" تستهدف مستخدمي نظام ويندوز منذ فبراير 2024. تستغل هذه البرمجية أدوات النظام الرسمية مثل Windows Script Host وActiveXObject لتنفيذ تعليمات برمجية عن بُعد، مما يُصعّب اكتشافها بواسطة برامج الحماية التقليدية.

أبرز النقاط

  • 01البرمجية الخبيثة تقوم باستبدال عناوين محافظ العملات المشفرة في "الحافظة" (Clipboard) بعناوين المهاجم أثناء عمليات التحويل.
  • 02الاعتماد على أدوات النظام (WScript وActiveX) يمنح البرمجية قدرة عالية على التخفي وتجاوز جدران الحماية.
  • 03الهجوم يستهدف بشكل مباشر السيولة النقدية للمستثمرين الأفراد والمؤسسات المتعاملة بالعملات الرقمية عبر Windows.

الأثر على السوق

يؤدي ظهور مثل هذه الثغرات إلى زيادة حالة الحذر والقلق في سوق العملات المشفرة، مما قد يدفع المستثمرين نحو حلول الحفظ الذاتي الأكثر تعقيداً ويقلل من سلاسة المعاملات اليومية. من الناحية التقنية، قد تضطر شركات البرمجيات والمنصات إلى تحديث بروتوكولات الأمان، مما يرفع التكاليف التشغيلية ويؤثر مؤقتاً على ثقة المستخدمين الجدد في سهولة استخدام العملات الرقمية.

رؤى للمستثمر

  • ضرورة تعزيز أمن المحافظ الرقمية الباردة (Cold Wallets) والابتعاد عن حفظ المفاتيح الخاصة على أجهزة متصلة بالإنترنت.
  • ارتفاع المخاطر التشغيلية لمنصات التداول التي تعتمد على واجهات الويب التقليدية دون طبقات حماية إضافية.
  • تزايد الطلب المتوقع على شركات الأمن السيبراني المتخصصة في حماية أصول الكريبتو كقطاع استثماري دفاعي.

تحليل المعنويات

سلبي · Bearish

مثل هذه التهديدات التقنية تزيد من مخاطر فقدان الأصول وتؤثر سلباً على معدلات اعتماد العملات المشفرة من قبل المستخدمين العاديين بسبب المخاوف الأمنية.

المصدر الأصلي
قراءة المقال الأصلي على gbhackers.com

المحتوى التحليلي مُقدَّم من StepInvest استناداً إلى الخبر الأصلي. حقوق المقال الأصلي محفوظة لمصدره.

استراتيجيات وآراء المجتمع

0 مشاركة

شارك استراتيجيتك أو رأيك حول هذا الخبر — التعليق متاح مجاناً لجميع المستخدمين المسجّلين. كل المشاركات تخضع لمراجعة آلية فورية لمنع التضليل والترويج غير المرخّص.