در این مقاله با حمله ربودن کلیپ بورد (Clipboard Highjack) آشنا میشوید. در این حمله، یک بدافزار کلیپ بورد کامپیوتر را تحت کنترل میگیرد تا کاربران انتقال وجه را به یک آدرس اشتباه انجام دهند.
نکات کلیدی
- در حمله ربودن کلیپ بورد، هنگام کپی و پیست کردن اطلاعات، آدرسی که کاربر در حافظه موقت کامپیوتر ذخیره کرده با آدرس مورد نظر مهاجمان جابجا میشود.
- نتیجه: در اثر این حمله، ارز دیجیتال به جای حساب مورد نظر شما به حساب مهاجمان واریز خواهد شد.
- نشانه هشدار: نشانه این حمله، تطبیق نداشتن آدرس موجود در دستگاه لجر با آدرسی است که قصد ارسال وجه به آن را دارید.
- روش: در این حمله، از بدافزار برای تغییر دادن آدرس بدون اطلاع کاربر استفاده میشود.
- مثال: شما آدرس واریز یک اکسچنج را کپی میکنید اما ناخواسته، آدرس مهاجم در لجر لایو پیست میشود.
نحوه تشخیص این حمله
- تطبیق نداشتن آدرس پیست شده در لجر لایو با مقصد مورد نظر (چه روی دستگاه لجر و چه در پلتفرم ارسال).
- هنگام آماده کردن تراکنش، در صورت تشخیص فعالیتهای مشکوک در کلیپ بورد، لجر لایو هشدار تطبیق نداشتن آدرس ("address mismatch") را نمایش میدهد.

فرض کنید که قصد ارسال یک بیت کوین را به یک اکسچنج دارید. شما آدرس واریز بیت کوین اکسچنج را کپی میکنید. در لجر لایو، گزینه ارسال یک بیت کوین را انتخاب کرده و آدرس را از کلیپ بورد پیست میکنید. اما بدافزار ربایش کلیپ بورد، آدرس موجود در کلیپ بورد را با آدرس مهاجمان جابجا میکند. معمولاً افراد متوجه این موضوع نمیشوند چون ممکن است کاراکترهای شروع و پایان آدرس اسکمرها با آدرس اصلی یکسان باشد و بسیاری از کاربران تنها همین کاراکترها را بررسی میکنند.

نکاتی برای پیشگیری از حملات ربودن کلیپ بورد
- در صورت دریافت پیام خطا در لجر لایو، پیش از اجرای تراکنش بلافاصله کل آدرس مقصد نمایش داده شده در دستگاه لجر را بررسی کرده و تراکنش را لغو کنید.
- یک اسکن بدافزار کامل روی کامپیوتر اجرا کرده و مطمئن شوید که آنتی ویروس شما به روز است.
- برای حفظ امنیت کامپیوتر و پیشگیری از آلوده شدن آن از سر زدن به سایتها و لینکهای مشکوک و نصب نرمافزارهای غیرمجاز خودداری کنید.
- به صورت منظم کامپیوتر خودتان را با آنتی ویروس اسکن کنید تا همه بدافزارهای احتمالی حذف شوند.
همیشه همه جزئیات تراکنشها را به صورت کامل بررسی کنید. در صورت مشکوک شدن به آلودگی کامپیوتر، موجودی خودتان را به یک ولت امن منتقل کرده و دستگاه لجر را ریست کنید.







