به گزارش زوم تک از هکر نیوز، دنیای اینترنت بار دیگر شاهد یک تهدید جدی و پیچیده است که مستقیماً کاربران عادی و جستجو کنندگان نرم افزار های محبوب را هدف قرار داده است. یک گروه جرایم سایبری شناخته شده با نام “بلک کت” (Black Cat) که سابقه ای طولانی در فعالیت های مخرب دارد، اخیراً کمپین جدیدی را آغاز کرده است. این گروه با استفاده از تکنیک “مسموم سازی سئو” (SEO Poisoning)، وب سایت های جعلی و آلوده خود را در نتایج بالای موتور های جستجو نمایش می دهد تا کاربران را فریب داده و بدافزار های جاسوسی را وارد سیستم آن ها کند.
مسموم سازی سئو؛ تاکتیک جدید هکر ها برای فریب کاربران
بر اساس گزارش های منتشر شده توسط تیم فنی واکنش اضطراری شبکه رایانه ای ملی چین (CNCERT/CC) و موسسه امنیتی پکن ویبو آنلاین (که با نام ThreatBook نیز شناخته می شود)، این فعالیت های مخرب به گونه ای طراحی شده اند که سایت های تقلبی را به صورت استراتژیک به صدر نتایج جستجو برسانند. تمرکز اصلی این حملات بر روی موتور جستجوی مایکروسافت بینگ (Bing) بوده است. هکر ها به طور خاص کاربرانی را هدف قرار می دهند که به دنبال دانلود برنامه های پرکاربرد و محبوبی مانند گوگل کروم (Google Chrome)، نوت پد پلاس پلاس (Notepad++)، کیو کیو اینترنشنال و آی تولز (iTools) هستند.

نحوه عملکرد دام و آلوده شدن سیستم قربانی
کارشناسان امنیت سایبری در این گزارش توضیح داده اند که فرآیند فریب خوردن کاربر بسیار هوشمندانه طراحی شده است. پس از اینکه کاربر روی لینک های موجود در صفحه اول نتایج جستجو کلیک می کند، وارد صفحات فیشینگی می شود که ظاهری بسیار موجه و حرفه ای دارند. این صفحات با دکمه های دانلود جذاب و توضیحات دقیق، کاربر را ترغیب می کنند تا بسته های نصب نرم افزار را دانلود کند. اما در واقعیت، این بسته ها حاوی برنامه های مخربی هستند که همراه با نرم افزار اصلی (یا به جای آن) روی سیستم نصب می شوند. پس از نصب، یک تروجان که نقش “در پشتی” (Backdoor) را ایفا می کند، بدون اطلاع کاربر در سیستم کاشته می شود و راه را برای سرقت اطلاعات حساس توسط مهاجمان باز می کند.
سابقه سیاه گروه بلک کت در سرقت ارز های دیجیتال
بررسی های انجام شده نشان می دهد که گروه بلک کت حداقل از سال ۲۰۲۲ فعال بوده و حملات متعددی را برای سرقت داده ها و کنترل از راه دور سیستم ها سازماندهی کرده است. این گروه پیش از این نیز از روش مسموم سازی سئو برای توزیع بدافزار استفاده کرده بود. جالب است بدانید که در سال ۲۰۲۳، این گروه سایبری با جعل هویت پلتفرم محبوب مبادله ارز دیجیتال “AICoin”، موفق شد حداقل ۱۶۰ هزار دلار ارز دیجیتال را از کاربران قربانی به سرقت ببرد. این سابقه نشان می دهد که انگیزه های مالی، محرک اصلی این گروه برای توسعه روش های جدید نفوذ است.
دامنه های جعلی و شبیه سازی گیت هاب
در جدید ترین موج حملات که در اوایل سال ۲۰۲۵ شناسایی شده است، تمرکز اصلی هکر ها بر روی کاربرانی است که عبارت “Notepad++” را جستجو می کنند. آن ها با ثبت دامنه هایی که بسیار شبیه به آدرس های اصلی هستند، سعی در گمراه کردن کاربران دارند. برخی از این دامنه های شناسایی شده شامل “cn-notepadplusplus[.]com”، “cn-obsidian[.]com” و “cn-winscp[.]com” می باشند. وجود عبارت “cn” در نام این دامنه ها نشان می دهد که این بازیگران تهدید، به طور خاص کاربران چینی را هدف قرار داده اند، اما خطر آن برای سایر کاربران نیز وجود دارد.
مکانیزم فنی حمله و بارگذاری فایل های مخرب
اگر کاربری فریب خورده و روی دکمه دانلود در این وب سایت های جعلی کلیک کند، به یک آدرس اینترنتی دیگر هدایت می شود که ظاهر وب سایت گیت هاب (GitHub) را تقلید می کند. از این آدرس جعلی، یک فایل فشرده ZIP دانلود می شود. داخل این فایل فشرده، یک نصب کننده وجود دارد که یک میانبر (Shortcut) روی دسکتاپ کاربر ایجاد می کند. این میانبر به عنوان نقطه ورود برای تکنیک “بارگذاری جانبی DLL” عمل می کند و در نهایت بدافزار اصلی را اجرا می نماید.
قابلیت های ترسناک بدافزار در سرقت اطلاعات شخصی
پس از فعال شدن بدافزار روی سیستم قربانی، این برنامه مخرب با یک سرور راه دور که آدرس آن در کد برنامه تعبیه شده است (sbido[.]com)، ارتباط برقرار می کند. این اتصال به هکر ها اجازه می دهد تا کنترل کاملی بر اطلاعات کاربر داشته باشند. از جمله قابلیت های این بدافزار می توان به سرقت تاریخچه و داده های مرورگر وب، ثبت تمامی ضربه های صفحه کلید (Keylogging)، استخراج محتویات کپی شده در کلیپ بورد و سرقت سایر اطلاعات ارزشمند از کامپیوتر میزبان اشاره کرد.
آمار تکان دهنده از گستردگی آلودگی
موسسات امنیتی CNCERT/CC و ThreatBook در گزارش خود به آمار نگران کننده ای اشاره کرده اند. طبق برآورد های آن ها، سندیکای سایبری بلک کت تنها در بازه زمانی ۷ تا ۲۰ ژانویه ۲۰۲۵، موفق شده است حدود ۲۷۷,۸۰۰ سیستم را در سراسر چین آلوده کند. نکته قابل توجه این است که در اوج حملات، روزانه بیش از ۶۲ هزار ماشین جدید به لیست قربانیان اضافه شده اند که نشان دهنده گستردگی و موفقیت این کمپین مخرب است.
چگونه در امان بمانیم؟ راهکار های امنیتی
برای کاهش ریسک و جلوگیری از آلوده شدن به این نوع بدافزار ها، کارشناسان امنیتی توصیه می کنند که کاربران همیشه هوشیار باشند. مهم ترین اقدام، خودداری از کلیک کردن روی لینک های ناشناس یا مشکوک در نتایج جستجو است، حتی اگر در رتبه های بالا قرار داشته باشند. همواره سعی کنید نرم افزار های مورد نیاز خود را فقط از وب سایت های رسمی سازنده یا فروشگاه های اپلیکیشن معتبر دانلود کنید و به دامنه و آدرس وب سایت (URL) دقت کافی داشته باشید تا گرفتار سایت های مشابه و جعلی نشوید.




hameydnor@gmilcom
سلام من چند وقت پیش ازین وانت خرید کردم مبلغ شد۲۴۰هرارتومن.استباه ۲میلیون چهارصدهزار تومن کسی الان رسید بهم نداد اما از بانگ پرنیت اش و گرفتن