هشدار: انتشار بدافزارها از طریق فیلترشکنها
بدافزار چیست ؟
این بدافزار قابلیت گرفتن «اسکرین شات»، ثبت فعالیتهای صفحه نمایش، سرقت دادههای خصوصی و حساس کاربر از مرورگرها، و ربودن کیف پولهای ارز دیجیتال را دارد. این کارزار حداقل از اواسط سال ۲۰۲۲ فعال می باشد و توسعه و قربانی گرفتن آن ادامه دارد.
نکته جالب در فعالیت نمونه اخیر این است که وبسایت این ویپیان جعلی پیش از هدایت قربانی به سوی لینک آلوده، آدرس آیپی فرد را بررسی میکرده و اگر شخص مورد نظر از فیلترشکن استفاده میکرده و آیپی او مربوط به ایران نبوده، هدف حمله قرار نمیگرفته و فقط کاربران با آیپی ایران، به سمت لینکهای آلوده هدایت میشدند.
اکتبر ۲۰۲۲ در نمونهای مشابه، یک گروه هکر ایرانی با انتشار یک فیلترشکن حاوی جاسوس افزار در تلگرام، شهروندان ایرانی را هدف قرار دادند. جاسوس افزار پنهان شده در فیلترشکن به مهاجمان امکان دسترسی به دادههای مهم دستگاه از جمله موقعیت مکانی، تماسهای تلفنی، دفترچه تلفن، فایلهای رسانهای و پیامک را میداد. علاوه بر این، مهاجمان می توانستند به دوربین و میکروفون دستگاه دسترسی داشته باشند و اقدام به ضبط صدا و تصویر کنند.
نشر بدافزار (Malvertising) چگونه کار میکند؟
در این نوع حمله، مهاجمان قطعه کوچکی از کد مخرب را در اعماق یک تبلیغ قانونی پنهان میکنند که دستگاه کاربر را به سمت یک سرور مخرب هدایت میکند. در اغلب موارد هنگامی که کاربر با موفقیت به سرور متصل می شود، یک «کیت اکسپلویت» تعبیهشده روی آن سرور اجرا میشود. کیت اکسپلویت نوعی بدافزار است که سیستم را ارزیابی و مشخص میکند که چه آسیبپذیریهایی در سیستم وجود دارد و از آسیبپذیری بهرهبرداری میبرد. از آنجا به بعد، مهاجم میتواند با استفاده از دور زدن سیستم امنیتی، بدافزار یا نرمافزارهای دلخواه را نصب کند و اقدامهای مدنظر خود را انجام دهد. تمام این اقدامها دور از دید کاربر و بدون هیچ گونه تعاملی از جانب او رخ میدهد.
روشهای جلوگیری از حمله نشر بدافزار از طریق تبلیغات چیست؟
قبل از کلیک کردن، فکر کنید! مهاجمان اینترنتی تلاش میکنند با القای هیجان شما را وادار به کلیک کردن روی لینک مورد نظرشان کنند. قبل از وارد شدن به یک تبلیغ یا لینک شناختهنشده درباره آن تحقیق کنید و سریع تصمیم نگیرید. استفاده از مسدودکنندههای تبلیغاتی نیز میتواند تاثیر زیادی در کاهش نمایش تبلیغات مخرب داشته باشد. مسدود کردن تبلیغات همچنین مزایای بیشتری از جمله کاهش تعداد کوکیهای بارگذاریشده در دستگاه و جلوگیری از ردیابی شدن و صرفهجویی در اینترنت مصرفی دارد.
اگر شما از طریق تبلیغات به صفحه دانلود یک برنامه هدایت شدید، پیش از دانلود برنامه صحت و سلامت صفحه را بررسی کنید. برای اینکار نام ابزار را جستوجو کنید. این روش نسخه اصلی برنامه را به شما نمایش می دهد. همچنین اگر نسخه جعلی باشد به شما اعلام میکند. همچنین از سرویسهای بررسی لینک هم میتوان برای اطمینان از سالم بودن لینکهای مشکوک استفاده کرد. سرویس ویروس توتال و نورتون از نمونههای معروف ابزارهای بررسی لینکاند.