نحوه فریب کاربران از طریق تبلیغات مخرب گوگل
کارشناسان امنیتی به تازگی اعلام کردهاند مهاجمان امنیتی، از نتایج تغییریافته جستوجو و تبلیغات گوگل سوءاستفاده میکنند تا کاربرانی را که قصد دانلود نرمافزارهایی مانند WinScp دارند فریب دهند، به این صورت که بجای نرمافزار موردنظر، به اشتباه بدافزار را نصب کنند.
ایسنا: کارشناسان امنیتی به تازگی اعلام کردهاند مهاجمان امنیتی، از نتایج تغییریافته جستوجو و تبلیغات گوگل سوءاستفاده میکنند تا کاربرانی را که قصد دانلود نرمافزارهایی مانند WinScp دارند فریب دهند، به این صورت که بجای نرمافزار موردنظر، به اشتباه بدافزار را نصب کنند.

گوگل امروزه پرکاربردترین موتور جستوجو در سطح جهان است و اکنون روزانه میلیاردها جستوجو در گوگل به بیش از ۱۵۰ زبان در سراسر جهان انجام میشود. گوگل بیش از ۲۰ مرکز داده در سراسر جهان دارد که ماموریت آنها، در دسترس قرار دادن اطلاعات برای همه جهان به طور یکسان است. گفتنی است نام مشهور جهانی "گوگل" از یک اصطلاح ریاضی برگرفته شده که در حدود سال ۱۹۲۰ به وجود آمده است.
از خدمات ارزنده گوگل که دنیای فناوری را دچار تحول اساسی کرده است، میتوان به ساخت و توسعه گوشیهای هوشمند، محبوبترین مرورگر جهان به نام "کروم" (Chrome)، سرویس ترجمه "گوگل ترنسلیت" (Google Translate)، بزرگترین بستر به اشتراکگذاری ویدیو در جهان موسوم به "یوتیوب"، سرویس رایانامه "جیمیل"، "نقشههای گوگل" و بسیاری از فناوریهای دیگر اشاره کرد.
در این راستا به تازگی اعلام شده است شواهد حاکی از آن بوده که مهاجمان امنیتی، از نتایج تغییریافتهی جستوجو و تبلیغات گوگل سوءاستفاده میکنند تا کاربرانی که قصد دانلود نرمافزارهایی مانند WinScp دارند را فریب دهند، به این صورت که بجای نرمافزار موردنظر، به اشتباه بدافزار را نصب کنند.
تبلیغ مخرب، کاربر را به یک وبسایت در معرض خطر وردپرس “gameeweb[.]com” هدایت میکند و در نهایت او را به یک سایت فیشینگ (سرقت سایبری) که کنترل آن بدست مهاجم است میرساند. مهاجمان از سرویس تبلیغات جستوجوی پویای گوگل (Dynamic Search Ads) که به طور خودکار تبلیغاتی را بر اساس محتوای یک سایت تولید میکند، استفاده میکنند تا تبلیغات مخربی که قربانیان را به سایت آلوده می برند را ایجاد کنند.
گفته شده هدف نهایی این زنجیرهی حملهی چند مرحلهای و پیچیده، فریب کاربر جهت کلیک برروی وبسایت مشابه WinScp با نام دامنه winccp[.]net و دانلود بدافزار است.
ترافیک از وبسایت gaweeweb[.]com به وبسایت جعلی winsccp[.] net توسط یک سربرگ (header) ارجاعدهنده که به درستی و بر مقدار صحیح تنظیم شده باشد منتقل میشود. اگر ارجاعدهنده صحیح نباشد، کاربر به یک ویدئو ازپیش تهیهشده در یوتیوب هدایت میشود.
در نهایت یک فایل به شکل ("WinSCP_v.6.1.zip") دانلود میشود که با یک فایل اجرایی همراه است و هنگام راهاندازی، از بارگذاری جانبی DLL جهت بارگیری و اجرای یک فایل به نام python311.dll که درفایل اصلی قرارداده شده است، استفاده میکند. DLL، به نوبه خود، یک نصبکننده قانونی WinSCP را دانلود و اجرا میکند تا ظاهر فریبنده هدف مهاجم حفظ شود، در حالی که به طور مخفیانه اسکریپتهای Python ("slv.py" و "wo15.py") را در پس زمینه اجرا میکند تا عملیات مخربی از این طریق صورت گیرد.
هر دو اسکریپت پایتون جهت برقراری ارتباط با یک سرور کنترلشده توسط مهاجم از راه دور طراحی شدهاند تا به مهاجمان اجازه دهند دستورات مخرب را روی میزبان اجرا کنند. این اولین بار نیست که از تبلیغات جستوجوی پویای گوگل جهت توزیع بدافزار بهرهبرداری میشود.
اواخر ماه گذشته، Malwarebytes کمپینی را شناسایی کرد که کاربرانی را که در جستوجوی PyCharm بودند با لینکهایی به یک وبسایت هک شده که یک نصبکننده مخرب را دربرداشت، هدایت میکرد و امکان استقرار بدافزار سرقت اطلاعات بر روی سیستم قربانی را ایجاد میکرد.
توصیههای امنیتی
به گفته محققان، با توجه به این واقعیت که مهاجمان از تبلیغات گوگل جهت پخش بدافزارها استفاده میکنند، به احتمال زیاد این اهداف، به افرادی که به دنبال نرمافزار WinSCP هستند محدود میشود.
طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانهای (ماهر) تنظیمات مسدودسازی جغرافیایی استفاده شده در سایت میزبان بدافزار میتواند نشانگر این باشد که چه کاربرانی در چه کشورها یا مناطقی قربانی این فریب شدهاند. محبوبیت بدافزارهای در پوشش تبلیغات (Malvertising) میان مجرمان سایبری در چند سال گذشته افزایش داشته است و کمپین های بدافزار متعددی از این تاکتیک برای حملات در ماه های اخیر استفاده کردهاند.
گفتنی است گوگل چندی پیش بهروزرسانی امنیتی اضطراری جدید برای مرورگر کروم منتشر کرد که بسیار مشکل آفرین است چون هکرها یک راه برای بهرهبرداری از آن در حملات خود ابداع کردهاند.
تبلیغات متنی
-
تکلیف «کنکور» و «سربازی» دوازدهمیها چیست؟
-
ایران یک موشک دارد که به ۸۰قسمت تقسیم میشود
-
زمان ثبتنام دو آزمون دکتری و ارشد ۱۴۰۶ اعلام شد
-
خطونشان آرش یوشیدا برای حسن یزدانی
-
ترامپ به ناو آبراهام لینکلن ماموریت جدید داد
-
صعود بیتکوین، جهشی واقعی یا تلهای برای خریداران است؟
-
حضرت مسیح جعلی در یزد دستگیر شد
-
۲۲ سوخترسان بر فراز منطقه به پرواز درآمدند
-
سایه سنگین دیروز بر عشق امروز؛ بررسی سریال جدید فیلم نت «بی عاطفه»
-
تصاویری از اخراج پاکستانیها از امارات
-
حسین شریعتمداری، اروپاییها را تهدید کرد
-
ادعای تایید نشده عبور کشتی مرسک از تنگه هرمز
-
قالیباف خطاب به آمریکا؛ ما هنوز شروع نکردیم
-
همه ایران این آخر هفته به لاتاری خودرو دعوت شدهاند
-
سه زن بالای ۵۰ سال سینمای ایران که این روزها بیننده دارند
-
تکلیف «کنکور» و «سربازی» دوازدهمیها چیست؟
-
ترامپ به ناو آبراهام لینکلن ماموریت جدید داد
-
حضرت مسیح جعلی در یزد دستگیر شد
-
۲۲ سوخترسان بر فراز منطقه به پرواز درآمدند
-
ادعای تایید نشده عبور کشتی مرسک از تنگه هرمز
-
همه ایران این آخر هفته به لاتاری خودرو دعوت شدهاند
-
سه زن بالای ۵۰ سال سینمای ایران که این روزها بیننده دارند
-
آتشسوزی در لنجهای بندر دیرِ بوشهر
-
افزایش سهبرابری درخواست کار نظافت و پذیرایی
-
سناریوهای پیشرویِ ایران و آمریکا در تنگه هرمز
-
تسنیم: آمریکا به دو قایق غیرنظامی شلیک کرد
-
دستور صرفهجویی در تجویز سِرم و آنتیبیوتیک صادر شد
-
احتمال صدور فرمان نظامی ترامپ علیه ایران
-
جمله خبرساز ترامپ درباره زمان پایان جنگ با ایران
-
در نزدیکی محل اقامت ترامپ تیراندازی شد
-
اولین واکنش ایران به احتمال حمله در ساعات آینده
-
انتقاد شدید یک رسانه به اتفاقات ساحل کیش
-
جمله خبرساز ترامپ درباره زمان پایان جنگ با ایران
-
فوری؛ ادعای خطرناک نتانیاهو درباره ایران
-
تصاویری از درگیری امروز ایران با ناوشکن آمریکا
-
نطق تازه و شبانه ترامپ درباره ایران خبرساز شد
-
واکنش شبکه خبر درباره حمله به تاسیسات پتروشیمی امارات
-
حرکت عجیب مجری، روی آنتن زنده صدا و سیما!
-
بعد از امارات، عمان نیز هدف حمله قرار گرفت
-
آمریکا آغاز عملیات در تنگه هرمز را اعلام کرد
-
پیام مشکوک ترامپ درباره پروژه آزادی در تنگه هرمز!
-
زمان رفع محدودیت اینترنت اعلام شد
-
اقدام تازه و هماهنگ آمریکا و کشورهای عربی علیه ایران
-
پاسخ ترامپ به ادعای نقض آتشبس توسط ایران
-
ویدیوی منتشره فارس از سه اعدامی امروز در مشهد
بانک اطلاعات مشاغل تهران و کرج
-
سالن های آرایش و زیبایی
-
پزشکان پوست و مو
-
آموزشگاه آشپزی در تهران
-
گالری پوشاک
-
اخذ ویزا
-
کاشت ناخن
-
محصولات پزشکی
-
تدریس خصوصی
-
مزون و شوی لباس
-
اعزام دانشجو
-
خدمات آرایشی و زیبایی
-
خدمات درمانی
-
مدارس
-
طلا و جواهر و زیورآلات
-
صرافی
-
محصولات آرایش و زیبایی
-
خدمات حیوانات خانگی
-
مهد کودک
-
مبلمان
-
سیسمونی و نوزاد
-
مراکز درمانی
-
پت شاپ
-
رستوران و تهیه غذا
-
تعمیرات مبل در تهران
-
خدمات تفریح و سرگرمی
-
پزشکان متخصص
-
باشگاه های ورزشی
-
فست فودهای تهران
-
سرویس خواب
-
موبایل
-
دکتر زنان در تهران
-
فروشگاه ها و لوازم ورزشی
-
کافی شاپ و سفره خانه
-
دکوراسیون داخلی
-
لوازم خانگی
-
دندانپزشکان
-
آموزشگاه ها
-
صنایع غذایی
-
تزیینات داخلی
-
خدمات منزل
-
دندانپزشکی کودک
-
آموزشگاه زبان در تهران
-
تشریفات و موسسه پذیرایی
-
خدمات ساختمان
-
فروش و خدمات خودرو
-
پزشکان زیبایی و لاغری
-
آموزشگاه موسیقی
-
خدمات مجالس
-
قالیشویی در تهران
-
سایر خدمات
-
جراحی بینی و زیبایی
-
آموزشگاه هنری
-
آتلیه عکاسی
-
آژانس مسافرتی و هتل
ارسال نظر