منفذ تجارة إلكترونية غامض مرتبط بشخصية مؤثرة يختفي فجأة وسط مزاعم عن انتشار آفة استنزاف المحفظة الرقمية

باختصار
اختفت شركة Based Apparel، المرتبطة بمدير مكتب التحقيقات الفيدرالي كاش باتيل، بعد أن تم وضع علامة عليها لدفع البرامج الضارة التي تستنزف المحفظة "ClickFix".
استهدف برنامج سرقة المعلومات مستخدمي نظام التشغيل macOS، وخدعهم لتشغيل أوامر طرفية لسرقة الرموز المميزة للجلسة والتشفير.
يمثل هذا الحادث المرة الثانية التي يواجه فيها باتل خدعًا تتعلق بالعملات المشفرة، بعد تسرب بيانات سابق.
يبدو أن متجر الملابس المرتبط بمدير مكتب التحقيقات الفيدرالي كاش باتيل قد توقف عن العمل يوم الجمعة بعد أن حذر المتفرجون من أن موقع Based Apparel الإلكتروني ينشر برامج ضارة تستنزف المحفظة.
حتى أصبح موقع الويب مظلمًا على ما يبدو، تمت مطالبة زوار نظام التشغيل macOS بتثبيت برنامج ضار "ClickFix" عن طريق نسخ ولصق أمر في المحطة الطرفية لنظامهم - مما يعرض الرموز المميزة للجلسة وبيانات المتصفح ومحافظ العملات المشفرة للخطر عبر أداة سرقة المعلومات - كما قال أحد المستخدمين على X.
تم وضع علامة على موقع الويب على أنه "مخادع محتمل" لمستخدمي MetaMask، الذين، عند محاولتهم زيارة موقع الويب، تلقوا تحذيرًا منبثقًا من المحفظة الذاتية التي حددت "المعاملات الضارة التي تؤدي إلى أصول مسروقة" من بين المخاطر المحتملة.
تم إعادة إنتاج الهجوم بواسطة PCMag؛ ومع ذلك، لم يتمكن Decrypt من القيام بذلك لأن شركة Based Apparel تقول بوضوح الآن أن "المتجر سيعود إلى الإنترنت قريبًا - أكثر جرأة من أي وقت مضى."
تم تصميم برنامج Infostealer الضار لاستخراج البيانات الحساسة من أجهزة المستخدمين بصمت وسرية، ويعود تاريخها إلى عام 2006. وقبل شهرين، قال مكتب التحقيقات الفيدرالي إنه يحقق في العديد من ألعاب الكمبيوتر على منصة Steam التي قامت بتثبيت البرامج الضارة.
من غير الواضح ما إذا كانت التسوية الواضحة لشركة Based Apparel قد أثارت خسائر كبيرة. يتلقى الموقع عادةً ما يقدر بنحو 33600 زيارة شهريًا، وفقًا لـ ahrefs. تعرض إحدى صفحاتها العليا سترة بقلنسوة مموهة.
The venture is owned by Patel and Andrew Ollis, who serves on the board of the Kash Foundation as CEO, per The Guardian. يتم توجيه زوار مؤسسة Kash، من خلال إحدى القوائم الأساسية للمنظمة غير الربحية، إلى Based Apparel.
وعلى الرغم من أن المنظمة غير الربحية أسسها باتيل، إلا أنه لم يعد ينتمي إليها بأي صفة، وفقًا لموقع المنظمة على الإنترنت. يوضح الكشف أيضًا أن مؤسسة كاش ليست مرتبطة بالوكالات الحكومية، بما في ذلك مكتب التحقيقات الفيدرالي.
مدير مكتب التحقيقات الفيدرالي، الذي سلط الضوء على استخدام المكتب المتزايد للذكاء الاصطناعي لإحباط الجهات الفاعلة السيئة، كان موضوعًا لخدع العملات المشفرة من قبل. بعد أن سرب المتسللون الإيرانيون بريده الإلكتروني الشخصي واسم المستخدم، تبع ذلك مجموعة من العملات المعدنية التي تحمل عنوان باتل.