تطبيقات BOM الضارة تسرق المحفظة الخاصة بالمستخدمين، مما أدى إلى تعرض أكثر من 13,000 شخص للخسائر بقيمة 1.82 مليون دولار.

تحليل حادثة هجوم البرمجيات الخبيثة Bom

في 14 فبراير 2025، أبلغ العديد من المستخدمين عن سرقة أصول محافظهم. بعد التحقيق، كانت جميع حالات السرقة تظهر ميزات تسرب الكلمات المساعدة أو المفاتيح الخاصة. وتم اكتشاف أن معظم المستخدمين الضحايا كانوا قد قاموا بتثبيت واستخدام تطبيق يسمى BOM. التحليل العميق أظهر أن هذا التطبيق هو في الواقع برنامج احتيال متقن. حيث يقوم المجرمون من خلال هذا البرنامج بإغراء المستخدمين بمنح الإذن، مما يتيح لهم الحصول بشكل غير قانوني على كلمات المساعدة/المفاتيح الخاصة، ومن ثم تنفيذ نقل الأصول بشكل منهجي وإخفائها.

! إصدار مشترك من OKX & SlowMist | اجتاحت البرامج الضارة BOM عشرات الآلاف من المستخدمين ، وسرقة أكثر من 1.82 مليون دولار من الأصول

تحليل البرمجيات الخبيثة

جمعت فريق أمان معين وحللت بعض ملفات apk لتطبيق BOM على هواتف المستخدمين، وتوصلت إلى الاستنتاجات التالية:

  1. هذا التطبيق الخبيث، بعد الدخول إلى صفحة العقد، يخدع المستخدمين لمنح أذونات الملفات المحلية و ألبومات الصور بدعوى أنه يحتاج لتشغيل.

  2. بعد الحصول على التفويض، يقوم التطبيق بمسح وجمع الملفات الإعلامية من ألبوم الجهاز في الخلفية، ثم يقوم بتعبئتها ورفعها إلى الخادم. إذا كانت هناك معلومات متعلقة بكلمات الاسترجاع أو المفاتيح الخاصة في ملفات المستخدم أو الألبوم، فقد يستغل المجرمون المعلومات التي تم جمعها لسرقة أصول محفظة المستخدم.

تحليل العملية كشف النقاط المشبوهة التالية:

  • توقيع التطبيق غير قياسي، الموضوع عبارة عن سلسلة عشوائية
  • تم تسجيل عدد كبير من الأذونات الحساسة في ملف AndroidManifest
  • تم تطويره باستخدام إطار العمل متعدد المنصات uniapp، حيث تكون المنطق الرئيسي في app-service.js
  • عند تحميل صفحة العقد، يتم تفعيل الإبلاغ عن معلومات الجهاز.
  • خداع المستخدمين لمنح أذونات الوصول إلى الألبوم تحت ذريعة تشغيل التطبيق بشكل طبيعي
  • قراءة وتغليف ملفات الألبوم بعد الحصول على الإذن

OKX & SlowMist أصدرت بيانًا مشتركًا|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وسرقة الأصول تتجاوز 182 مليون دولار

OKX & SlowMist أصدرت بياناً مشتركاً|برنامج Bom البرمجيات الخبيثة يجتاح آلاف المستخدمين، ويسرق أصولاً تزيد عن 1.82 مليون دولار

OKX & SlowMist أصدرت بياناً مشتركاً|Bom البرمجيات الخبيثة اجتاحت آلاف المستخدمين، وسرقت أصولاً تتجاوز 182 مليون دولار

OKX & SlowMist أعلنت بالتعاون|Bom البرمجيات الخبيثة اجتاحت آلاف المستخدمين وسرقت أصولاً تزيد عن 182 مليون دولار

OKX & SlowMist أصدرت بيانًا مشتركًا|Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وتسرق أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist أعلنت بالتعاون | Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وسرقة أصول تتجاوز 182 مليون دولار

OKX & SlowMist أصدرت بيانًا مشتركًا|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وسرقة أصول تزيد عن 182 مليون دولار

OKX & SlowMist تعاون مشترك|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصولاً تتجاوز 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وسرقة أصول تتجاوز 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصولًا تزيد عن 182 مليون دولار

OKX & SlowMist مشتركة تصدر|Bom البرمجيات الخبيثة تجتاح أكثر من 10,000 مستخدم، وتسرق أصول تزيد عن 1.82 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وسرقة أصول تتجاوز 182 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، سرقة أصول تتجاوز 182 مليون دولار

OKX & SlowMist بالتعاون | برنامج Bom البرمجيات الخبيثة يجتاح آلاف المستخدمين، وسرقة أصول تزيد عن 182 مليون دولار

OKX & SlowMist تعاون مشترك|Bom البرمجيات الخبيثة تغزو آلاف المستخدمين، وسرقة أصول تتجاوز 182 مليون دولار

! الإصدار المشترك من OKX & SlowMist | اكتسحت البرامج الضارة BOM عشرات الآلاف من المستخدمين وسرقة أكثر من 1.82 مليون دولار من الأصول

OKX & SlowMist أصدرت بيانًا مشتركًا|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وسرقة أصول تتجاوز 182 مليون دولار

OKX و SlowMist نشرتا بيانًا مشتركًا|انتشار برنامج Bom البرمجيات الخبيثة لآلاف المستخدمين، وسرقة أصول تزيد عن 182 مليون دولار

! إصدار مشترك من OKX & SlowMist | اجتاحت البرامج الضارة BOM عشرات الآلاف من المستخدمين ، وسرقة أكثر من 1.82 مليون دولار من الأصول

OKX & SlowMist أصدرت بيانًا مشتركًا | Bom البرمجيات الخبيثة تجتاح أكثر من عشرة آلاف مستخدم، وسرقة أصول تتجاوز 182 مليون دولار

تحليل الأموال على السلسلة

وفقًا لتحليل تتبع سلسلة الكتل، فإن العنوان الرئيسي لسرقة العملات قد سرق أموال ما لا يقل عن 13000 مستخدم، وحقق أرباحًا تزيد عن 1.82 مليون دولار.

ظهرت أول معاملة في هذا العنوان في 12 فبراير 2025، ويعود مصدر الأموال الأولية إلى عنوان تم وسمه بـ "سرقة المفتاح الخاص".

تحليل تدفق الأموال:

  • BSC: ربح حوالي 37,000 دولار، وغالبًا ما يتم استخدام DEX معين لتحويل بعض الرموز إلى BNB
  • إيثريوم: حققت أرباحًا تقارب 280,000 دولار، معظمها من التحويلات عبر السلاسل من شبكات أخرى.
  • بوليغون: حقق ربحًا يقارب 3.7-6.5 ألف دولار، تم تحويل معظم الرموز من خلال DEX معين إلى POL
  • Arbitrum: حصل على ربح حوالي 37,000 دولار، تم تحويل الرموز إلى ETH وانتقلت عبر السلسلة إلى Ethereum
  • Base:حقق ربحًا يبلغ حوالي 1.2 دولار أمريكي، تم تحويل الرموز إلى ETH وانتقلت عبر الشبكة إلى Ethereum

عنوان قرصنة آخر يحقق أرباحًا تقدر بنحو 650,000 دولار، يشمل عدة سلاسل، وتم نقل جميع USDT ذات الصلة إلى عنوان TRON. تم تحويل جزء من الأموال إلى عنوان تفاعل سابقًا مع منصة دفع معينة.

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح الآلاف من المستخدمين، وسرقة أصول تتجاوز 182 مليون دولار

OKX & SlowMist تم النشر بالتعاون|برنامج Bom البرمجيات الخبيثة يجتاح أكثر من 10,000 مستخدم، وسرقة أصول تزيد عن 1.82 مليون دولار

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصولاً تتجاوز 182 مليون دولار

! OKX & SlowMist Joint Release | اجتاحت البرامج الضارة Bom عشرات الآلاف من المستخدمين ، وسرقت أكثر من 1.82 مليون دولار من الأصول

OKX & SlowMist تعاونوا في إصدار|Bom البرمجيات الخبيثة اجتاحت آلاف المستخدمين، وسرقت أصولًا تزيد عن 182 مليون دولار

! الإصدار المشترك ل OKX & SlowMist | اجتاحت البرامج الضارة BOM عشرات الآلاف من المستخدمين ، وسرقة أكثر من 1.82 مليون دولار من الأصول

! الإصدار المشترك ل OKX & SlowMist | اجتاحت البرامج الضارة BOM عشرات الآلاف من المستخدمين وسرقة أكثر من 1.82 مليون دولار من الأصول

! OKX & SlowMist Joint Release | اكتسحت البرامج الضارة BOM عشرات الآلاف من المستخدمين وسرقة أكثر من 1.82 مليون دولار من الأصول

OKX & SlowMist بالتعاون|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وسرقة أصول تزيد عن 182 مليون دولار

OKX & SlowMist أصدرت بياناً مشتركاً|برنامج Bom البرمجيات الخبيثة يجتاح أكثر من 10,000 مستخدم، وسرقة أصول تتجاوز 1.82 مليون دولار

OKX & SlowMist مشتركة تصدر|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، وتسرق أصولاً تتجاوز 182 مليون دولار

OKX & SlowMist تعاون مشترك|Bom البرمجيات الخبيثة تجتاح آلاف المستخدمين، سرقة أصول بأكثر من 182 مليون دولار

![OKX & SlowMist联合发布|Bom البرمجيات الخبيثة席卷上万用户،盗取资产超 182万 دولار](

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • 7
  • مشاركة
تعليق
0/400
Ser_Liquidatedvip
· 07-02 06:12
تداول العملات الرقمية من المهم الانتباه إلى الأمان، احذر من نسخ السحاب.
شاهد النسخة الأصليةرد0
SchrodingersPapervip
· 07-02 06:12
آه، لقد تعرضت للخداع العام الماضي، حقاً ذهبت كل أموالي التي كدحت من أجلها...
شاهد النسخة الأصليةرد0
GovernancePretendervip
· 07-02 06:11
又 هو آلة حصاد حمقى
شاهد النسخة الأصليةرد0
DefiSecurityGuardvip
· 07-02 06:07
إعداد وعاء العسل آخر من الكتب المدرسية. مسح أذونات المعرض = علم أحمر فوري smh. ابحثوا جيداً يا أصدقاء.
شاهد النسخة الأصليةرد0
NFTRegrettervip
· 07-02 06:03
مرة أخرى تم اقتطاف القسائم منك، انتبه لنعجتك.
شاهد النسخة الأصليةرد0
StablecoinArbitrageurvip
· 07-02 06:01
همم... إحصائيًا، 96.7% من اختراقات المحفظة = خطأ المستخدم *يعدل النظارات*
شاهد النسخة الأصليةرد0
GasGuzzlervip
· 07-02 05:53
مرة أخرى تم خداع أحمق
شاهد النسخة الأصليةرد0
  • تثبيت