نکات کلیدی
- نرمافزارهای کرک شده معمولاً شامل بدافزارهایی مانند باجافزار، جاسوسافزار و کیلاگرها هستند که میتوانند اطلاعات حساس مانند رمزهای عبور، اطلاعات کارتهای اعتباری و حتی جزئیات کیف پول ارز دیجیتال را سرقت کنند.
- هکرها از نرمافزارهای آلوده برای سرقت ارزهای دیجیتال استفاده میکنند. آنها از روشهایی مانند کیلاگرها، تروجانهای کنترل از راه دور و حملات تغییر محتوای کلیپبورد برای دسترسی به داراییهای دیجیتال کاربران بهره میبرند.
- استفاده از نرمافزارهای کرک شده میتواند منجر به مشکلات قانونی شود، زیرا این کار نقض حقوق مالکیت معنوی است و ممکن است منجر به جریمههای مالی یا اقدامات قانونی گردد.
- نرمافزارهای کرک شده بهروزرسانیهای امنیتی دریافت نمیکنند، بنابراین کاربران را در معرض حملات سایبری قرار میدهند. همچنین، هیچ پشتیبانی فنی برای حل مشکلات وجود ندارد.
چرا افراد از نرمافزارهای کرک شده استفاده میکنند؟
بسیاری از افراد به دلیل رایگان بودن یا قیمت بسیار پایین، نسخههای کرک شده را به نسخههای رسمی ترجیح میدهند. اما واقعیت این است که نرمافزارهای کرک شده معمولاً دارای خطرات امنیتی زیادی هستند. هکرها اغلب بدافزارهایی مانند باجافزار، جاسوسافزار و کیلاگرها را در این نسخههای غیرقانونی پنهان میکنند.
حتی اگر برخی نرمافزارهای گرانقیمت بهصورت رایگان در دسترس باشند، استفاده از آنها ممکن است منجر به سرقت رمزهای عبور، اطلاعات کیف پولهای ارز دیجیتال و حتی هویت کاربران شود. علاوه بر این، در صورت کشف استفاده از نرمافزار کرک شده، فرد ممکن است با مشکلات قانونی مواجه شود.
طبق آمار، در سال ۲۰۲۴ حملات باجافزاری به سازمانها بهطور میانگین ۲.۷۳ میلیون دلار خسارت وارد کردهاند که نسبت به ۱.۷۳ میلیون دلار در سال ۲۰۲۳ افزایش داشته است. با این حال، ۹۷ درصد از سازمانهای آسیبدیده توانستهاند دادههای رمزگذاریشده خود را بازیابی کنند.
چگونه سرقت ارز دیجیتال از طریق نرمافزارهای کرک شده انجام میشود؟
زنجیره آلودگی از طریق وبسایتهای نامطمئن که نسخههای کرک شده نرمافزارهای محبوب مانند بازیها، ابزارهای اداری یا نرمافزارهای دانلود رسانهای را ارائه میدهند، آغاز میشود. کاربران معمولاً از طریق جستجو در موتورهای جستجو به این سایتها هدایت میشوند.
- معمولاً کاربران هنگام کلیک روی لینک دانلود، به چندین وبسایت هدایت میشوند و در نهایت یک فایل فشرده رمزگذاریشده با یک رمز عبور ساده مانند "۱۲۳۴" را دریافت میکنند تا از شناسایی توسط آنتیویروسها جلوگیری شود.
- این فایل فشرده معمولاً شامل یک فایل اجرایی مانند "setup.exe" یا "cracksetup.exe" است.
- پس از اجرای فایل، هکرها رایانه کاربر را اسکن کرده و اطلاعات حساس مانند رمزهای عبور، اطلاعات کارت اعتباری و دادههای کیف پولهای الکترونیکی را جمعآوری میکنند.
- کلید رمزگذاری فایل در باینری آن قرار دارد، که باعث میشود دسترسی به محتوای آن آسان باشد. اطلاعات سرقتشده میتواند شامل جزئیات سیستم، نرمافزارهای نصبشده، تصاویر صفحه و اطلاعات خصوصی مرورگر از جمله رمزهای عبور یا دادههای افزونههای کیف پول ارز دیجیتال باشد.
روشهایی که هکرها برای سرقت ارزهای دیجیتال از طریق نرمافزارهای کرک شده استفاده میکنند
هکرها از نرمافزارهای کرک شده برای نصب بدافزار روی دستگاههای کاربران استفاده میکنند. آنها نرمافزارهای خطرناکی مانند کیلاگرها، تروجانها، باجافزارها و ابزارهای کنترل از راه دور را درون این فایلها قرار میدهند. هنگام دانلود نرمافزار کرک شده، این برنامههای مخرب به سرقت اطلاعات حساس و حتی داراییهای دیجیتال کاربران کمک میکنند.
۱. کیلاگرها
کیلاگرها نوعی بدافزار هستند که ضربات کلید صفحهکلید را ضبط میکنند و به هکرها اجازه میدهند رمزهای عبور و سایر اطلاعات حساس را سرقت کنند.
- کیلاگرهای سطح کاربر: این نوع کیلاگرها از طریق APIهای ویندوز ورودیهای صفحهکلید و ماوس را کنترل میکنند و نیاز به فعالیت مستقیم هکر برای رهگیری اطلاعات دارند.
- کیلاگرهای سطح کرنل: این نوع کیلاگرها پیشرفتهتر هستند، در سطح سیستمعامل عمل میکنند و شناسایی و حذف آنها دشوارتر است.
این برنامههای مخرب معمولاً از طریق نرمافزارهای آلوده یا وبسایتهای مخرب بدون اطلاع کاربر دانلود میشوند و میتوانند خسارات مالی قابلتوجهی به بار آورند.
۲. تروجانهای کنترل از راه دور
تروجانهای کنترل از راه دور به هکرها اجازه میدهند بدون اجازه به رایانههای قربانی دسترسی پیدا کنند و اطلاعات خصوصی، کلیدهای خصوصی و کیف پولهای ارز دیجیتال را سرقت کنند.
- پس از نصب، تروجانهای کنترل از راه دور به مهاجمان این امکان را میدهند که فرمانهای مخرب را اجرا کنند، تصاویر صفحه بگیرند و فعالیتهای کاربر را زیر نظر بگیرند.
- مجرمان سایبری معمولاً این تروجانها را از طریق وبسایتهای آلوده، ایمیلهای فیشینگ یا دانلودهای جعلی نرمافزار توزیع میکنند.
- این بدافزارها میتوانند اطلاعات کارتهای اعتباری، رمزهای ورود، فایلهای شخصی و حتی شبکههای رایانهای را آلوده کنند.
طبق آمار، در نیمه اول سال ۲۰۲۳، تروجان Agent Tesla رایجترین تروجان کنترل از راه دور بود و ۳۷ درصد از حملات این نوع را به خود اختصاص داد. پس از آن، Emotet با ۳۰ درصد و REMCOS با ۵.۵ درصد در رتبههای بعدی قرار داشتند.
نتیجهگیری
استفاده از نرمافزارهای کرک شده، علاوه بر مشکلات قانونی، خطرات جدی امنیتی دارد.
- کاربران با دانلود نرمافزارهای کرک شده، خود را در معرض سرقت رمزهای عبور، اطلاعات مالی و داراییهای دیجیتال قرار میدهند.
- بسیاری از این نرمافزارها شامل بدافزارهایی هستند که بدون اطلاع کاربر اطلاعات حساس را جمعآوری میکنند و در اختیار هکرها قرار میدهند.
- با توجه به رشد تهدیدات سایبری، استفاده از نرمافزارهای اصلی و بهروزرسانی مرتب آنها بهترین راه برای حفظ امنیت دیجیتال است.
برای محافظت از داراییهای دیجیتال خود، از دانلود و نصب نرمافزارهای غیرمجاز خودداری کنید و همواره نرمافزارها را از منابع رسمی تهیه کنید.
باجافزار
نرمافزارهای کرک شده ممکن است شامل تهدیدهای پشتی (Backdoor) باشند که به هکرها اجازه میدهند کنترل کامل دستگاه شما را در اختیار بگیرند و آن را تا زمان پرداخت باج قفل کنند. هکرها همچنین ممکن است از دستگاه شما برای آلوده کردن سایر دستگاههای موجود در شبکه استفاده کنند، که ردیابی آنها را دشوارتر میکند. پرداخت باج تضمینی برای بازیابی فایلها نیست و ممکن است باعث تشویق حملات بیشتر شود.
WannaCry و Petya از جمله حملات باجافزار معروف هستند که فایلهای صدها هزار رایانه را رمزگذاری کردند. مهاجمان برای بازگرداندن فایلهای رمزگذاریشده، درخواست پرداخت باج در قالب بیتکوین داشتند.
افزونههای مخرب مرورگر
افزونههای مرورگر مانند ابزارهای اضافی برای مرورگر شما عمل میکنند، اما برخی از آنها مخرب هستند و برای سوءاستفاده از کاربران طراحی شدهاند. کاربران ارزهای دیجیتال باید از خطر افزونههای مرورگر مخرب آگاه باشند. این افزونهها میتوانند بهعنوان ابزار سرقت اطلاعات ورود عمل کنند و هنگام ورود به صرافی یا کیف پول ارز دیجیتال، اطلاعات حساس کاربران را به هکرها منتقل کنند، که در نتیجه داراییهای آنها را به خطر میاندازد.
Rilide نمونهای از یک افزونه مرورگر مخرب است که مرورگرهایی مانند گوگل کروم، بریو، اوپرا و مایکروسافت اج را هدف قرار میدهد. این بدافزار فعالیتهای مرورگر را نظارت میکند، از صفحه نمایش اسکرینشات میگیرد و با تزریق اسکریپتهای مخرب به صفحات وب، ارزهای دیجیتال را سرقت میکند. برای جلوگیری از شناسایی، این افزونه خود را بهعنوان یک افزونه معتبر گوگل درایو جا میزند.
Rilide قادر است احراز هویت دو مرحلهای (2FA) را دور بزند، به این صورت که کاربران را فریب میدهد تا کدهای موقتی خود را در دیالوگهای جعلی وارد کنند، که این امر امکان برداشت خودکار ارز دیجیتال را برای مهاجمان فراهم میکند.
بدافزار استخراج ارز دیجیتال
بدافزار استخراج ارز دیجیتال، که به آن کریپتوجکینگ نیز گفته میشود، از قدرت پردازشی رایانه شما برای استخراج ارز دیجیتال به نفع هکرها استفاده میکند. این روش مستقیماً داراییهای شما را سرقت نمیکند، اما بهصورت پنهانی برای هکر ارز دیجیتال استخراج میکند و در عین حال عملکرد رایانه شما را کند میکند.
هکرها نرمافزارهای استخراج ارز دیجیتال را در نسخههای کرک شده بازیهایی مانند NBA 2K19، Grand Theft Auto V و Far Cry 5 مخفی کردهاند. بین سالهای ۲۰۱۸ تا ۲۰۲۱، هکرها بیش از ۲ میلیون دلار مونرو (XMR) استخراج کردند. این بدافزار برای ادامه فعالیت مخفیانه خود، ابزارهای امنیتی و بهروزرسانیهای ویندوز را غیرفعال میکرد.
آیا میدانستید؟ بیش از ۶.۰۶ میلیارد حمله بدافزاری در سراسر جهان در سال ۲۰۲۳ شناسایی شد که بیشترین میزان آن در منطقه آسیا-اقیانوسیه رخ داده است. کرمها، ویروسها، باجافزارها، تروجانها و بدافزارهای پشتی (Backdoor) از رایجترین انواع بدافزارهای مسدود شده بودهاند.
کیلاگرهای کلیپبورد
این برنامهها بهصورت مخفیانه در پسزمینه اجرا میشوند و منتظر میمانند تا شما یک آدرس کیف پول ارز دیجیتال را کپی کنید. هنگامی که آدرس را جایگذاری میکنید، آن را با آدرسی که تحت کنترل هکر است جایگزین میکنند. در نتیجه، بدون آگاهی، ارز دیجیتال خود را به کیف پول آنها ارسال میکنید، نه کیف پول خودتان.
CryptoShuffler یک برنامه مخرب است که دادههای کلیپبورد را رهگیری کرده و آدرسهای کیف پول معتبر را با آدرسهای جعلی جایگزین میکند، که مستقیماً کیف پولهای ارز دیجیتال را هدف قرار میدهد.
انواع مختلفی از بدافزارها ممکن است در نرمافزارهای کرک شده قرار گیرند و با یکدیگر همکاری کنند تا خسارات شدیدی به بار آورند. هزینهای که برای نرمافزارهای "رایگان" پرداخت میکنید، میتواند بسیار سنگین باشد.
آیا میدانستید؟ سال ۲۰۲۲ بزرگترین سال در زمینه سرقت ارزهای دیجیتال بود، جایی که ۳.۷ میلیارد دلار از پلتفرمهای ارز دیجیتال به سرقت رفت. بزرگترین هک شناختهشده در آن سال، حمله به شبکه Ronin بود که بیش از ۶۲۵ میلیون دلار ارز دیجیتال در آن سرقت شد.
آیا نرمافزارهای کرک شده خطرات بیشتری دارند؟
سرقت اطلاعات تنها خطری نیست که هنگام استفاده از نرمافزارهای کرک شده با آن مواجه میشوید. این نرمافزارها ممکن است مشکلات دیگری نیز ایجاد کنند، از جمله:
- افزونههای ناخواسته: برخی از نرمافزارهای کرک شده شامل کوکیهای ردیاب هستند. همچنین، ممکن است با تبلیغات مزاحم و نظارت ناخواسته بر فعالیتهای خود مواجه شوید.
- خرابیهای مکرر: نرمافزارهای کرک شده به دلیل وجود باگهای داخلی ممکن است مرتباً دچار خرابی شوند. علاوه بر این، نرمافزارهای اصلی دارای سیستم مدیریت حقوق دیجیتال (DRM) هستند که نسخههای غیرقانونی را بهعنوان یک اقدام امنیتی در برابر کپیهای غیرمجاز خراب میکند.
- عدم دریافت بهروزرسانی: استفاده غیرمجاز از نرمافزار کرک شده به این معنی است که شما به بهروزرسانیهای امنیتی مهم دسترسی ندارید، که باعث میشود نرمافزار آسیبپذیر، منسوخ و پر از باگ باقی بماند. سیستمهایی که استفاده میکنید ممکن است وصلههای امنیتی حیاتی را از دست بدهند.
- عدم پشتیبانی مشتری: شرکتهایی که از نرمافزارهای کرک شده استفاده میکنند، نمیتوانند به پشتیبانی مشتری دسترسی داشته باشند، بنابراین مجبورند مشکلات خود را بهتنهایی حل کنند. اگر آنها مشکل را گزارش کنند، ممکن است با عواقب قانونی از جمله جریمههای سنگین روبهرو شوند.
آیا میدانستید؟ در سال ۲۰۲۱، یک هکر از یک آسیبپذیری در Poly Network سوءاستفاده کرد و ۶۱۰ میلیون دلار ارز دیجیتال را سرقت کرد. با این حال، پس از درخواست عمومی این شرکت در شبکه اجتماعی X، هکر بیشتر این وجوه را بازگرداند و دلیل خود را مسائل ایدئولوژیک عنوان کرد، نه سود مالی.
چگونه بدافزارهای موجود در نرمافزارهای کرک شده از شناسایی آنتیویروس جلوگیری میکنند؟
بدافزارها از روشهای مختلفی برای دور زدن شناسایی توسط نرمافزارهای آنتیویروس استفاده میکنند، از جمله:
- غیرفعال کردن آنتیویروسها: بدافزارها اغلب تلاش میکنند تا برنامههای آنتیویروس را در دستگاه آلوده غیرفعال کنند. در سیستمعامل ویندوز، آنها بهطور خاص Windows Defender را هدف قرار میدهند که یک ابزار امنیتی داخلی است. بدافزار Crackonosh نه تنها آنتیویروسها و Windows Defender را غیرفعال میکند، بلکه کاربران را فریب داده و یک آیکون جعلی در نوار وظیفه قرار میدهد. این بدافزار همچنین بهروزرسانیهای خودکار را غیرفعال میکند تا از فعال شدن مجدد نرمافزارهای امنیتی جلوگیری کند.
- رمزگذاری بارگذاری بدافزار (Payload Encoding): مجرمان سایبری میتوانند کدهای بدافزار را بهصورت دستی رمزگذاری کنند، که این کدها پس از فعالسازی رمزگشایی شده و باعث ایجاد آسیب میشوند.
- تعامل با حافظه: بدافزار میتواند مستقیماً در حافظه با نرمافزار آنتیویروس تعامل داشته باشد، که این امر زمان لازم برای اسکن و تحلیل را کاهش میدهد.
- ابهامسازی (Obfuscation): بدافزار با استفاده از تکنیکهای رمزگذاری و تغییر کدها میتواند بخشهایی از خود را تغییر دهد تا از شناسایی توسط آنتیویروس جلوگیری کند. در این صورت، دیگر با الگوهای شناختهشده ویروسها مطابقت نخواهد داشت.
- مخفی شدن: بدافزار میتواند در قالب فایلهای مخفی، فایلهای خراب یا سرویسهای راهاندازی ظاهر شود تا از شناسایی جلوگیری کند.
چگونه از سرقت ارز دیجیتال از طریق نرمافزارهای کرک شده محافظت کنیم؟
محافظت از خود در برابر سرقت ارز دیجیتال از طریق نرمافزارهای کرک شده سخت نیست، اما رعایت نکات زیر ضروری است:
- نرمافزارهای کرک شده را دانلود نکنید: بهترین راه برای مقابله با مشکل، جلوگیری از وقوع آن از همان ابتدا است. هرگز نرمافزارهای کرک شده را دانلود نکنید. خطرات آنها بسیار بیشتر از مزایایی است که ممکن است ارائه کنند.
- نرمافزارهای امنیتی و ضدبدافزار معتبر نصب کنید: اطمینان حاصل کنید که برنامههای امنیتی و ضدبدافزارهایی که استفاده میکنید معتبر و قابلاعتماد هستند. این نرمافزارها باید قبل از اینکه هکرها آسیبی وارد کنند، بتوانند تهدیدات را شناسایی و از بین ببرند. همچنین، سیستمعامل و نرمافزارهای خود را بهطور منظم بهروز نگه دارید، زیرا هکرها معمولاً سیستمهای منسوخ را هدف قرار میدهند.
- از کیف پول سرد (Cold Wallet) استفاده کنید: داراییهای بزرگ ارز دیجیتال خود را بهصورت آفلاین در یک کیف پول سرد نگهداری کنید. از آنجا که این کیف پول به اینترنت متصل نیست، در برابر هک مقاومتر است.
- احراز هویت دو مرحلهای (2FA) را فعال کنید: احراز هویت دو مرحلهای لایه امنیتی اضافی ایجاد میکند. روشهای رایج 2FA شامل کدهای یکبار مصرف (OTP) از طریق اپلیکیشنها، توکنهای سختافزاری، کدهای پیامکی، اثر انگشت و تشخیص چهره هستند.
- از تهدیدات آگاه باشید: هکرها همیشه به دنبال روشهای جدید برای فریب قربانیان هستند. بنابراین، آگاهی از آخرین تهدیدات سایبری میتواند به شما در جلوگیری از گرفتار شدن در دام آنها کمک کند.
در نهایت، برچسب قیمت "رایگان" روی نرمافزارهای کرک شده ممکن است هزینههای بسیار سنگینی به همراه داشته باشد. دادههای شخصی، کیف پولهای ارز دیجیتال و حتی کل دستگاه شما ممکن است در معرض خطر جدی قرار بگیرند. علاوه بر این، هیچ پشتیبانی یا بهروزرسانیای برای رفع مشکلات آنها وجود ندارد.
آیا صرفهجویی در چند دلار واقعاً ارزش دردسرهای احتمالی را دارد؟ بهتر است از نرمافزارهای قانونی استفاده کنید، اطلاعات خود را ایمن نگه دارید و از مشکلات غیرضروری دور بمانید.
نظرات گذشته