آنتی ویروس پادویش

هشدار امنیتی : هکرها با نتایج جستجوی گوگل، بدافزار منتشر می‌کنند ، چگونه از خود محافظت کنیم؟

Green-skull-on-smartphone-screen

هکرها از تکنیک‌های سئو برای انتشار اپلیکیشن‌های جعلی و آلوده به بدافزار سوءاستفاده می‌کنند؛ مراقب باشید!

کانال بله زوم تکگیفت کارت

یک کمپین مخرب جدید از تکنیک مسموم‌سازی سئو (SEO poisoning) برای فریب قربانیان و تشویق آن‌ها به دانلود نسخه‌های جعلی و مخرب اپلیکیشن‌های محبوب استفاده می‌کند. به گزارش Cybernews، هکرها بدافزار را در اپلیکیشن‌های جعلی جاسازی کرده‌اند که اپلیکیشن‌های قانونی و محبوبی مانند سیگنال (Signal)، واتساپ (WhatsApp) و کروم (Chrome) را تقلید می‌کنند تا قربانیان را به دانلود نسخه‌های مخرب فریب دهند.

محققان FortiGuard Labs این حمله جدید را شناسایی کرده‌اند که هم کاربران را فریب می‌دهد و هم الگوریتم‌های جستجو را دستکاری می‌کند. این هکرها با استفاده از افزونه‌های سئو و ثبت دامنه‌های مشابه، سایت‌های جعلی خود را به نتایج بالای جستجو می‌رسانند. پس از ورود قربانی به وب‌سایت جعلی، با دانلود نسخه‌های آلوده به تروجان از برنامه‌هایی مانند تلگرام (Telegram)، دیپل (Deepl)، لاین (Line) و سایر اپلیکیشن‌های پرکاربرد، فریب می‌خورند.

وب‌سایت‌های تقلبی می‌توانند بدافزارهایی از چندین خانواده شناخته‌شده، از جمله Hiddengh0st و یک نوع جدید از Winos را منتشر کنند. اجزای مخرب در بسته‌های نصب‌کننده قرار داده شده‌اند که علاوه بر دانلود نسخه‌های اصلی اپلیکیشن‌ها، فایل‌های مخرب DLL، دایرکتوری‌های پنهان، مجوزهای مدیریت و توابعی برای پنهان ماندن از دید ابزارهای امنیتی را نیز نصب می‌کنند.

نفوذ و سرقت اطلاعات: پیامدهای دانلود برنامه‌های جعلی

از این مرحله به بعد، مهاجمان می‌توانند به راحتی اطلاعات دستگاه و قربانی را جمع‌آوری کنند، اطلاعات کیبورد (keystrokes) و کلیپ‌بورد را ثبت نمایند، افزونه‌های نظارتی را بارگذاری کرده و هرگونه ابزار امنیتی یا آنتی‌ویروس را شناسایی یا فعالیت‌های روی صفحه را ضبط کنند. افزونه‌هایی که این بدافزارها می‌توانند نصب کنند، این احتمال را نیز مطرح می‌کنند که هکرهای پشت این حمله قادر به رهگیری ارتباطات درون اپلیکیشن‌هایی مانند تلگرام باشند.

بیشتر بخوانید  رنج روور ۶۵۰ هزار دلاری Overfinch؛ شاهکار لوکس بریتانیایی و اتاق اسلحه متحرک

چگونه از سایت‌های جعلی در نتایج جستجو در امان بمانیم؟

بر اساس گزارش FortiGuard Lab، این کمپین جدید عمدتاً کاربران چینی‌زبان را هدف قرار می‌دهد. با این حال، مسموم‌سازی سئو یک مشکل جدی است زیرا سایت‌های جعلی را به صدر نتایج جستجو می‌رساند و حتی کاربران محتاط را نیز در صورت عدم هوشیاری، فریب می‌دهد. کمپین‌های مشابه در گذشته نیز با جعل نام شرکت‌های بزرگی مانند پی‌پال (PayPal)، اپل (Apple)، بانک آو آمریکا (Bank of America)، نتفلیکس (Netflix) و مایکروسافت (Microsoft)، قربانیان را به سایت‌های جعلی هدایت کرده و آن‌ها را به دانلود بدافزار ترغیب کرده‌اند. مجرمان سایبری حتی با خرید تبلیغات اسپانسرشده، وانمود به برندهای اصلی می‌کنند.

نکات کلیدی برای حفظ امنیت آنلاین:

  • هوشیار باشید: نشانگر ماوس خود را روی نتایج جستجو نگه دارید تا مطمئن شوید که هیچ غلط املایی یا کاراکترهای عجیب و غریبی ندارند. به دنبال هرگونه عدم تطابق بین عنوان نتیجه و آدرس URL باشید.
  • به وعده‌های اغواکننده شک کنید: همیشه نسبت به هر سایتی که دانلود رایگان یا چیزی که بیش از حد خوب به نظر می‌رسد، مشکوک باشید.
  • ورود دستی به سایت‌ها: اگر آدرس وب‌سایت یک شرکت را از قبل می‌دانید، آن را به صورت دستی در نوار آدرس مرورگر وارد کنید.

برای اطمینان از شیوه‌های آنلاین ایمن، از یکی از بهترین نرم‌افزارهای آنتی‌ویروس استفاده کنید که همیشه به‌روز باشد. همچنین، از ویژگی‌های اضافی آن مانند VPN یا مرورگر امن نیز استفاده کنید.

مسموم‌سازی سئو چیز جدیدی نیست و تا زمانی که فرصتی برای دستکاری الگوریتم‌ها برای رسیدن به جایگاه برتر در موتورهای جستجو وجود دارد، هکرها از این فرصت استفاده خواهند کرد. به همین دلیل، هنگام دانلود اپلیکیشن‌ها یا نرم‌افزارهای جدید، باید فوق‌العاده مراقب باشید. اگر شک دارید، به جای دانلود به روش‌های قدیمی، مستقیماً به یک فروشگاه اپلیکیشن رسمی مراجعه کنید.

 

به این پست امتیاز بدید

نظرات در مورد : هشدار امنیتی : هکرها با نتایج جستجوی گوگل، بدافزار منتشر می‌کنند ، چگونه از خود محافظت کنیم؟

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *