ممثلو التهديدات يسيئون استخدام Pastebin في عملية احتيال ClickFix على تبادلات العملات المشفرة

يستخدم ممثلو التهديدات التعليقات على Pastebin للترويج لعملية احتيال تخدع مستخدمي العملات المشفرة لتشغيل JavaScript ضار على Swapzone.io، مما يصيد معاملات البيتكوين. الهجوم، وهو variante من تقنيات ClickFix، يعيد توجيه الأموال إلى محافظ يسيطر عليها المهاجمون مع محاكاة أرباح تحكيم شرعية. يبدو هذا أول حالة معروفة لهجوم ClickFix قائم على المتصفح يستهدف منصات تبادل العملات المشفرة.

في 15 فبراير 2026، أفادت BleepingComputer بحملة ينشر فيها المهاجمون تعليقات على مدخلات مختلفة في Pastebin، مدعين مشاركة «وثائق استغلال مسربة» لكسب 13,000 دولار في يومين من خلال خلل تحكيم مزعوم على Swapzone.io. ترتبط هذه التعليقات برابط URL على rawtext[.]host، الذي يعيد التوجيه إلى صفحة Google Docs بعنوان «Swapzone.io – ChangeNOW Profit Method». يصف الوثيقة بشكل كاذب استغلال عقدة خلفية قديمة في ChangeNOW، المتصلة عبر API Swapzone.  يقتبس الدليل: «لا يزال ChangeNOW يحتوي على عقدة خلفية أقدم متصلة بـ API شركاء Swapzone. في ChangeNOW المباشر، لا يُستخدم هذا العقدة بعد للتبادلات العامة». ويزعم أيضًا: «ومع ذلك، عند الوصول عبر Swapzone، يمر حساب السعر عبر Node v1.9 لبعض أزواج BTC. هذه العقدة القديمة تطبق صيغة تحويل مختلفة لـ BTC إلى ANY، مما يؤدي إلى دفعات أعلى بنسبة ~38% من المقصود».  يُطلب من الضحايا زيارة paste[.]sh، نسخ مقتطف JavaScript، العودة إلى Swapzone.io، وتنفيذه بكتابة «javascript:» في شريط عنوان المتصفح متبوعًا بالكود، ثم الضغط على Enter. يستفيد هذا من URI 'javascript:' في المتصفح لتشغيل البرنامج النصي على الصفحة المحملة.  يكشف التحليل أن البرنامج النصي يحمل حمولة مشفرة من https://rawtext[.]host/raw?btulo3، والتي تُحقن في واجهة Next.js الخاصة بـ Swapzone. يستبدل عناوين الإيداع الشرعية بمحافظ بيتكوين يسيطر عليها المهاجمون ويعدل أسعار الصرف المعروضة لمحاكاة الأرباح الموعودة. يرى المستخدمون واجهة طبيعية لكنهم يرسلون الأموال إلى المحتالين.  تقوم هذه الاحتيال بتكييف هجمات ClickFix —التي تُستخدم عادة لتشغيل أوامر النظام لتثبيت البرمجيات الضارة— إلى طريقة تركز على المتصفح لاعتراض تبادلات العملات المشفرة. بما أن معاملات البيتكوين غير قابلة للعكس، لا يوجد لدى المستخدمين المتضررين خيارات استرداد مباشرة. الحملة نشطة منذ أكثر من أسبوع، مع وثائق تظهر 1 إلى 5 مشاهدين في وقت واحد.

مقالات ذات صلة

Illustration of a hacked Polymarket wallet showing $520,000 being drained on the Polygon blockchain.
صورة مولدة بواسطة الذكاء الاصطناعي

Polymarket internal wallet drained of over $500,000

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A private key compromise led to a drain of more than $520,000 from a Polymarket-linked wallet on the Polygon blockchain on May 22. The prediction market platform confirmed that user funds and core contracts remained unaffected.

Google published proof-of-concept exploit code on Wednesday for a vulnerability in its Chromium browser that has gone unfixed for 29 months. The flaw affects Chrome, Microsoft Edge, and other Chromium-based browsers used by millions worldwide. It enables attackers to establish persistent connections for monitoring user activity and launching attacks.

من إعداد الذكاء الاصطناعي

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض