تحذير أمني: كيف تتجنب سرقة العملات الرقمية عبر الوظائف؟
يواجه مبرمجو العملات المشفرة تهديدًا متزايدًا يتمثل في عروض عمل وهمية تهدف إلى زرع برمجيات خبيثة غرضها الأساسي هو سرقة العملات الرقمية وبيانات المحافظ الحساسة.

وقد كشف تحذير أمني مشترك عن ارتباط هذه الهجمات بمجموعة تدعى مجموعة WaterPlum، وهي خلية قرصنة متطورة تستهدف الكفاءات التقنية. وتدعو السلطات الأمنية المبرمجين إلى تشديد الرقابة على هويات مسؤولي التوظيف، وفحص اختبارات البرمجة، والبرامج المطلوبة أثناء المقابلات الوظيفية الرقمية.
وفقًا للتقارير الصادرة في سبتمبر، تم رصد إصابة ما لا يقل عن 30,000 جهاز في أكثر من 100 دولة. ونجح المهاجمون في الوصول إلى بيانات أكثر من 7,000 محفظة رقمية، حيث استهدفوا بشكل أساسي مطوري تقنيات الويب 3 (Web3) وأخصائيي البلوكشين. وتقدر قيمة الأصول المسروقة بنحو 1.7 مليار ين ياباني، أي ما يعادل 10.71 مليون دولار أمريكي تقريبًا خلال الفترة الممتدة من نهاية عام 2025 وحتى منتصف 2026.
استراتيجيات الحماية من التوظيف الزائف
1. التحقق من هوية مسؤول التوظيف
ينصح مكتب التحقيقات الفيدرالي FBI بضرورة التحقق من هوية مسؤولي التوظيف عبر قنوات اتصال منفصلة وموثوقة. لا تعتبر الصور الشخصية أو المعرفة المهنية دليلاً كافياً على الهوية، كما يجب الحذر من عروض العمل التي تعرض رواتب خيالية غير واقعية، حيث يعمد المهاجمون إلى تخصيص العروض بناءً على المهارات المعلنة للمبرمج في حساباته العامة لبناء الثقة قبل طلب تحميل أي برمجيات.
2. الحذر من طلبات إصلاح برامج المقابلات
تعد الأعطال التقنية المفتعلة أثناء المقابلات علامة خطر واضحة؛ حيث يطلب المهاجمون من الضحية تشغيل نصوص برمجية (Scripts) بزعم إصلاح الاتصال. وقد رصدت شركة Blackpoint Cyber مشاريع برمجية خبيثة، مثل مشروع شطرنج وهمي، يتوقف عن العمل عمدًا عند التشغيل ليقوم باستدعاء كود خارجي من خادم بعيد، مما يؤدي إلى إصابة الجهاز ببرمجية OtterCookie التي تجمع بيانات النظام وتلتقط صوراً للشاشة.
3. عزل اختبارات الأكواد عن أجهزة العمل
يجب على المطورين فصل المهام الاختبارية عن الأجهزة المستخدمة في أعمال الشركة الرسمية. وتوصي توجيهات مكتب التحقيقات الفيدرالي FBI باستخدام بيئة افتراضية (Virtual Machine) على جهاز خارج شبكة الشركة عند الحاجة لتنفيذ كود برمجي كجزء من اختبار التوظيف، وذلك لمنع وصول البرمجيات الخبيثة إلى البيانات الحساسة.
أدوات تقنية لتعزيز الأمان الرقمي
استخدام وضع التقييد في محرر الأكواد
أوضحت شركة Microsoft أن تفعيل "وضع التقييد" (Restricted Mode) في محرر الأكواد VS Code يحد من تنفيذ المهام والبرمجيات الملحقة مع الإبقاء على القدرة على تصفح الكود وتعديله بشكل آمن. كما يجب الحذر عند إضافة المجلدات إلى قائمة المجلدات الموثوقة، لأن الثقة الممنوحة للمجلد الرئيسي تنتقل تلقائيًا إلى المجلدات الفرعية، مما قد يسهل عملية سرقة العملات الرقمية إذا كان المجلد يحتوي على ملفات خبيثة.
مراجعة الحزم والمهام قبل التشغيل
تظهر حزم البرمجيات NPM غير الآمنة بشكل متكرر في الهجمات الموثقة. ومن الضروري مراجعة ملفات الإعدادات مثل ملف tasks.json قبل فتح أي مشروع برمي. وتشير التقارير التقنية إلى وجود حزم ملغومة تحتوي على برمجيات لتسجيل ضربات المفاتيح وسرقة بيانات المتصفح، مما يجعل تفعيل خيار ignore-scripts عند تثبيت الحزم أمراً حيوياً لتعطيل النصوص البرمجية التلقائية.
تأمين بيانات المحفظة الرقمية
تؤكد التوصيات الأمنية على عدم تخزين كلمات مرور المحافظ، أو المفاتيح الخاصة، أو عبارات الاسترداد (Seed Phrases) على أي جهاز متصل بالإنترنت. وقد أظهر تحليل برمجية OtterCookie وجود وحدات نمطية تستهدف كلمات مرور متصفح Chrome والملفات المرتبطة بـتطبيق MetaMask، بالإضافة إلى مراقبة محتويات الحافظة (Clipboard) لسرقة أي بيانات يتم نسخها.
خطوات عاجلة عند الاشتباه في الاختراق
في حال الاشتباه بوجود برمجية خبيثة، يجب اتباع الآتي:
- فصل الجهاز المصاب عن شبكة الإنترنت فوراً.
- عدم الاكتفاء بحذف البرمجية الخبيثة، بل يجب افتراض أن البيانات قد سُربت بالفعل.
- إنشاء محفظة جديدة تمامًا على جهاز آمن ونقل الأصول إليها فورًا.
- الاحتفاظ بالأدلة الرقمية مثل أسماء المستخدمين والرسائل للتحقيق الجنائي.
- إعادة ضبط نظام التشغيل بالكامل بعد نسخ البيانات الضرورية احتياطيًا.
إرسال تعليق