پژوهشگران امنیت سایبری از شناسایی بدافزار تازهای به نام GoldShovel خبر دادهاند که از طریق کانالهای تلگرام منتشر میشود. این بدافزار با هدف سرقت رمزارز از کاربران و تغییر آدرس تراکنشها طراحی شده و میتواند روی سیستم قربانی پنهان بماند. مهاجمان با سوءاستفاده از ابزارهای جعلی کریپتو و مهندسی اجتماعی، کاربران را فریب داده و به دارایی دیجیتال آنها دسترسی پیدا میکنند.
در تاریخ ۱۱ نوامبر ۲۰۲۵ ، محققان امنیتی از کشف موج جدیدی از بدافزارهای فعال در پیامرسان تلگرام خبر دادند. این بدافزار که GoldShovel نامگذاری شده، با هدف قرار دادن کاربران فعال در بازار رمزارز، تلاش میکند تا کنترل دارایی دیجیتال قربانیان را بهطور کامل در اختیار مهاجمان قرار دهد.
این حملات از طریق انتشار فایلهای ظاهراً معتبر در کانالهای عمومی و خصوصی تلگرام آغاز میشود. مهاجمان فایلها را در قالب ابزارهای مربوط به کریپتو نظیر ربات ترید، کیفپول جعلی، افزونههای امنیتی و نسخههای کرکشده برنامههای مالی منتشر میکنند.
کاربران پس از نصب، در واقع بدافزار را اجرا کرده و به مهاجم اجازه دسترسی گسترده میدهند.
بنابر یافتهها، GoldShovel از قابلیتهای پنهانکارانه استفاده میکند و میتواند تا مدت طولانی بدون شناسایی روی سیستم باقی بماند. این بدافزار پس از نصب، اقدام به جمعآوری اطلاعات حساس کاربر از جمله اطلاعات مرورگر، اطلاعات ذخیرهشده کیفپولها، کلیدهای خصوصی، و کوکیها میکند.
کارشناسان اعلام کردهاند که تمرکز اصلی GoldShovel روی پلتفرمهای رمزارزی و صرافی آنلاین بوده و هدف آن دستکاری تراکنشها و انتقال دارایی قربانیان به کیفپول مهاجمان است.
GoldShovel مجهز به:
میباشد؛ بدین ترتیب مجرمان میتوانند هر زمان که بخواهند، ویژگیها و ماژولهای بیشتر را روی سیستم قربانی بارگذاری کنند.
یکی از خطرناکترین عملکردهای GoldShovel، تغییر خودکار آدرس مقصد تراکنشهای رمزارزی است. زمانی که کاربر قصد انتقال دارایی دارد، بدافزار بهطور خودکار آدرس مقصد را به آدرس تعیینشده مهاجم تغییر میدهد و در نتیجه تمام سرمایه به حساب مهاجم منتقل میشود؛ بدون اینکه کاربر متوجه شود.

براساس گزارش تحلیلگران، قربانیان GoldShovel شامل:
هستند.
در ماه گذشته، چند مورد سرقت از کیفپولهای کاربرانی که ابزارهای آلوده را نصب کردهاند، ثبت شده است.
بررسیها نشان میدهد مهاجمان از طراحی رابط کاربری حرفهای و هویت جعلی برای جلب اعتماد کاربران استفاده میکنند. همچنین بخشی از فایلهای آلوده در قالب نسخههای رایگان ابزارهای پولی کریپتو منتشر شدهاند، که همین موضوع باعث افزایش نصب آنها شده است.
تلگرام بهدلیل:
به یکی از بسترهای محبوب برای توزیع ابزارهای مالی و آموزش رمزارز تبدیل شده است. همین موضوع، فرصت مناسبی برای مهاجمان فراهم میکند تا فایلهای آلوده را بدون نظارت سختگیرانه منتشر کنند.
کاربرانی که به GoldShovel آلوده شدهاند معمولاً:
برای مقابله با GoldShovel، متخصصان امنیتی پیشنهاد میکنند:
انتشار GoldShovel نشان میدهد که مجرمان سایبری بهدنبال سوءاستفاده از رشد روزافزون صنعت رمزارز هستند.
تلگرام بهخاطر ماهیت آزاد خود به بستری برای انتشار سریع فایلها تبدیل شده و همین موضوع، خطر حملات را بیشتر کرده است.
برای جلوگیری از سرقت داراییهای دیجیتال، لازم است کاربران بهویژه معاملهگران کریپتو، هنگام دانلود برنامهها و ابزارهای معاملهگری دقت بیشتری داشته باشند.
این تهدید جدید نشان میدهد که امنیت در دنیای رمزارز اهمیت دوچندانی دارد و نباید به هر منبعی اعتماد کرد.
برای مطالعه مقالات بیشتر به سایت خانه متاورس ایران سر بزنید.