هکرها از تکنیکهای سئو برای انتشار اپلیکیشنهای جعلی و آلوده به بدافزار سوءاستفاده میکنند؛ مراقب باشید!
یک کمپین مخرب جدید از تکنیک مسمومسازی سئو (SEO poisoning) برای فریب قربانیان و تشویق آنها به دانلود نسخههای جعلی و مخرب اپلیکیشنهای محبوب استفاده میکند. به گزارش Cybernews، هکرها بدافزار را در اپلیکیشنهای جعلی جاسازی کردهاند که اپلیکیشنهای قانونی و محبوبی مانند سیگنال (Signal)، واتساپ (WhatsApp) و کروم (Chrome) را تقلید میکنند تا قربانیان را به دانلود نسخههای مخرب فریب دهند.
محققان FortiGuard Labs این حمله جدید را شناسایی کردهاند که هم کاربران را فریب میدهد و هم الگوریتمهای جستجو را دستکاری میکند. این هکرها با استفاده از افزونههای سئو و ثبت دامنههای مشابه، سایتهای جعلی خود را به نتایج بالای جستجو میرسانند. پس از ورود قربانی به وبسایت جعلی، با دانلود نسخههای آلوده به تروجان از برنامههایی مانند تلگرام (Telegram)، دیپل (Deepl)، لاین (Line) و سایر اپلیکیشنهای پرکاربرد، فریب میخورند.
وبسایتهای تقلبی میتوانند بدافزارهایی از چندین خانواده شناختهشده، از جمله Hiddengh0st و یک نوع جدید از Winos را منتشر کنند. اجزای مخرب در بستههای نصبکننده قرار داده شدهاند که علاوه بر دانلود نسخههای اصلی اپلیکیشنها، فایلهای مخرب DLL، دایرکتوریهای پنهان، مجوزهای مدیریت و توابعی برای پنهان ماندن از دید ابزارهای امنیتی را نیز نصب میکنند.
نفوذ و سرقت اطلاعات: پیامدهای دانلود برنامههای جعلی
از این مرحله به بعد، مهاجمان میتوانند به راحتی اطلاعات دستگاه و قربانی را جمعآوری کنند، اطلاعات کیبورد (keystrokes) و کلیپبورد را ثبت نمایند، افزونههای نظارتی را بارگذاری کرده و هرگونه ابزار امنیتی یا آنتیویروس را شناسایی یا فعالیتهای روی صفحه را ضبط کنند. افزونههایی که این بدافزارها میتوانند نصب کنند، این احتمال را نیز مطرح میکنند که هکرهای پشت این حمله قادر به رهگیری ارتباطات درون اپلیکیشنهایی مانند تلگرام باشند.
چگونه از سایتهای جعلی در نتایج جستجو در امان بمانیم؟
بر اساس گزارش FortiGuard Lab، این کمپین جدید عمدتاً کاربران چینیزبان را هدف قرار میدهد. با این حال، مسمومسازی سئو یک مشکل جدی است زیرا سایتهای جعلی را به صدر نتایج جستجو میرساند و حتی کاربران محتاط را نیز در صورت عدم هوشیاری، فریب میدهد. کمپینهای مشابه در گذشته نیز با جعل نام شرکتهای بزرگی مانند پیپال (PayPal)، اپل (Apple)، بانک آو آمریکا (Bank of America)، نتفلیکس (Netflix) و مایکروسافت (Microsoft)، قربانیان را به سایتهای جعلی هدایت کرده و آنها را به دانلود بدافزار ترغیب کردهاند. مجرمان سایبری حتی با خرید تبلیغات اسپانسرشده، وانمود به برندهای اصلی میکنند.
نکات کلیدی برای حفظ امنیت آنلاین:
- هوشیار باشید: نشانگر ماوس خود را روی نتایج جستجو نگه دارید تا مطمئن شوید که هیچ غلط املایی یا کاراکترهای عجیب و غریبی ندارند. به دنبال هرگونه عدم تطابق بین عنوان نتیجه و آدرس URL باشید.
- به وعدههای اغواکننده شک کنید: همیشه نسبت به هر سایتی که دانلود رایگان یا چیزی که بیش از حد خوب به نظر میرسد، مشکوک باشید.
- ورود دستی به سایتها: اگر آدرس وبسایت یک شرکت را از قبل میدانید، آن را به صورت دستی در نوار آدرس مرورگر وارد کنید.
برای اطمینان از شیوههای آنلاین ایمن، از یکی از بهترین نرمافزارهای آنتیویروس استفاده کنید که همیشه بهروز باشد. همچنین، از ویژگیهای اضافی آن مانند VPN یا مرورگر امن نیز استفاده کنید.
مسمومسازی سئو چیز جدیدی نیست و تا زمانی که فرصتی برای دستکاری الگوریتمها برای رسیدن به جایگاه برتر در موتورهای جستجو وجود دارد، هکرها از این فرصت استفاده خواهند کرد. به همین دلیل، هنگام دانلود اپلیکیشنها یا نرمافزارهای جدید، باید فوقالعاده مراقب باشید. اگر شک دارید، به جای دانلود به روشهای قدیمی، مستقیماً به یک فروشگاه اپلیکیشن رسمی مراجعه کنید.




نظرات در مورد : هشدار امنیتی : هکرها با نتایج جستجوی گوگل، بدافزار منتشر میکنند ، چگونه از خود محافظت کنیم؟