`
 Amadey وStealC.. سلسلة خبيثة تسرق كلمات المرور من أجهزة ويندوز

Amadey وStealC.. سلسلة خبيثة تسرق كلمات المرور من أجهزة ويندوز

              صورة تعبيرية توضح طريقة عمل برمجيتي Amadey وStealC وخطرهما على بيانات المستخدمين.


حذّرت تقارير أمنية من سلسلة إصابة تجمع بين برمجيتي Amadey وStealC الخبيثتين، وتستهدف مستخدمي أجهزة ويندوز بهدف سرقة كلمات المرور والبيانات الحساسة.

كيف تبدأ الإصابة؟

يدخل Amadey إلى الجهاز أولًا عبر ملف ضار، وغالبًا ما يكون مخفيًا داخل برنامج مقرصن أو مرفق بريد إلكتروني أو تحديث وهمي. ويعمل Amadey بوصفه برنامج تحميل، إذ يتصل بخوادم المهاجمين ويثبّت برمجيات خبيثة إضافية، أبرزها StealC.

ماذا يسرق StealC؟

بعد تثبيته، يبدأ StealC بجمع البيانات المحفوظة داخل الجهاز، ومنها:

• كلمات المرور المحفوظة في المتصفحات.
• ملفات تعريف الارتباط وجلسات تسجيل الدخول.
• بيانات البريد الإلكتروني ومنصات الألعاب.
• معلومات البطاقات وبيانات التعبئة التلقائية.
• بيانات المحافظ الرقمية والعملات المشفرة.
• سجل التصفح وبعض الملفات الحساسة.

كيف تحمي جهازك؟

• تجنب البرامج والألعاب المقرصنة.
• حمّل التطبيقات من مواقعها الرسمية فقط.
• لا تفتح الروابط والمرفقات مجهولة المصدر.
• حافظ على تحديث ويندوز وMicrosoft Defender.
• فعّل SmartScreen والمصادقة الثنائية.
• احتفظ بنسخة احتياطية من ملفاتك المهمة.

وفي يونيو 2026، شاركت Microsoft وجهات أمنية دولية في تعطيل بنية تحتية مرتبطة ببرمجيات Amadey وStealC، لكن ذلك لا يعني اختفاء جميع النسخ المتداولة، لذلك تبقى الحماية والوعي ضروريين.

المصادر: MicrosoftESET

تعليقات

إرسال تعليق