۳۰ آذر ۱۴۰۴
به روز شده در: ۳۰ آذر ۱۴۰۴ - ۰۲:۴۴
فیلم بیشتر »»
کد خبر ۹۱۸۹۴۵
تاریخ انتشار: ۰۷:۳۴ - ۲۸-۰۸-۱۴۰۲
کد ۹۱۸۹۴۵
انتشار: ۰۷:۳۴ - ۲۸-۰۸-۱۴۰۲

هشدار درباره یک کمپین تبلیغاتی آلوده در گوگل

هشدار درباره یک کمپین تبلیغاتی آلوده در گوگل
براساس تحقیقات، کمپین مهاجم از تبلیغات گوگل برای تبلیغ نسخه آلوده CPU-Z، یک ابزار محبوب ویندوز برای عیب‌یابی، استفاده کرده است تا کاربران را ترغیب به دانلود یک محتوای مخرب کنند.

یک شرکت سایبری به تازگی اعلام کرده است یک کمپین تهاجمی جدید، با کپی کردن اخبار وب‌سایت اصلی اخبار ویندوز در یک پورتال به دنبال سرقت اطلاعات از طریق ابزار CPU-Z ویندوز است.

به گزارش ایسنا، امروزه ارتباطات و دیجیتال حرف اول را می‌زند و اهمیت تبلیغات به قدری است که اگر شما یک دلار برای انجام کاری کنار گذاشته‌اید، باید یک دلار هم برای معرفی و تبلیغات موثر آن کنار بگذارید. امروزه اینترنت و فضای مجازی بخش مهمی از زندگی افراد را تشکیل می‌دهد به همین دلیل است که بسیاری از شرکت‌ها بودجه زیادی به تبلیغات آنلاین اختصاص می‌دهند.

هر فعالیتی که در اینترنت برای ایجاد آگاهی، علاقه یا انجام فعالیتی در رابطه با محصول یا خدمات مشخص انجام شود را تبلیغات آنلاین می‌گویند؛ تبلیغات اینترنتی مزایای زیادی دارد که همین مزایا باعث شده تا این نوع از تبلیغ در میان کسب و کارها از محبوبیت خاصی برخوردار باشد.

در این راستا اخیرا شرکت سایبری Malwarebytes اعلام کرده است یک کمپین تهاجمی جدید، با کپی کردن اخبار وب‌سایت اصلی «اخبار ویندوز» در یک پورتال با نام «Windows Report»، به دنبال سرقت اطلاعات از طریق ابزار CPU-Z ویندوز است.

براساس اطلاعیه صادر شده، سایت اخبار ویندوز با تهدید امنیتی خاصی مواجه نشده است، اما مهاجمان محتوای آن را کپی کردند تا کاربران را فریب دهند و نرم‌افزارهای مخرب دانلود کنند. این نوع وب‌سایت‌ها اغلب توسط افراد حرفه‌ای و مدیران سیستم‌ها جهت خواندن آخرین بررسی‌های رایانه‌ای، یادگیری برخی نکات و دانلود ابزارهای نرم‌افزاری مورد بازدید قرار می‌گیرد.

براساس تحقیقات، کمپین مهاجم از تبلیغات گوگل برای تبلیغ نسخه آلوده CPU-Z، یک ابزار محبوب ویندوز برای عیب‌یابی، استفاده کرده است تا کاربران را ترغیب به دانلود یک محتوای مخرب کنند.

این محتوا شامل یک نصب‌کننده MSIX با امضای دیجیتال با یک اسکریپت مخرب PowerShell و یک لودر به نام FakeBat است و برای فرار از شناسایی، مهاجمان از روش‌های پنهان‌سازی استفاده کرده‌اند. شرکت Malwarebytes با اشاره به اینکه قبلاً تبلیغ مخرب دیگری را با استفاده از الگویی مشابه شناسایی کرده است، اعلام کرده که هر کسی که روی تبلیغ کلیک کند و قربانی مورد انتظار نباشد، یک وبلاگ استاندارد با تعدادی مقاله را مشاهده خواهد کرد.

اما اگر قربانی واقعی روی پیوند کلیک کند، به دامنه دیگری هدایت می‌شود که با تقلید از وب سایت Windows Report و نام دامنه تقریباً یکسان، اما نشانی اینترنتی متفاوتی ایجاد شده است. طبق گفته Malwarebytes، چندین دامنه دیگر نیز در همان آدرس IP میزبانی شده و در کمپین‌های تبلیغات بد استفاده می‌شود.  

محصولات تحت تاثیر

براساس اعلام Malwarebytes مهاجمان گزینه ایجاد یک سایت فریبنده شبیه اخبار ویندوز را انتخاب کرده‌اند، زیرا بسیاری از نرم‌افزارهای کاربردی اغلب از این پورتال‌ها به جای صفحه وب‌سایت‌های رسمی دانلود می‌شوند.

کمپین حاضر با سوءاستفاده از اعتماد کاربران حرفه‌ای ویندوز در مورد اخبار منتشر شده، اقدام به انتشار بدافزارهای مختلف ویندوزی کرده است.

گفته می‌شود که این حادثه بخشی از یک کمپین تبلیغاتی بزرگ‌تر است که سایر ابزارهای کاربردی مانند Notepad++، Citrix و VNC Viewer را نیز هدف قرار می‌دهد.

کمپین‌های مشابه قبلاً قربانیان را با ابزارهایی که محتوای وب‌سایت‌های نرم‌افزاری مانند Webex، AnyDesk یا KeePass را تکرار می‌کردند، فریب داده‌اند. تبلیغات مخرب همچنین می‌توانند در وب سایت‌های شناخته شده و قابل اعتماد ظاهر شوند که قبلاً نمونه‌هایی از آن‌ها در سایت‌های نشریات نیویورک تایمز و آتلانتیک مشاهده شده است.

بنابراین با توجه به مطالب گفته شده کارشناسان مرکز مدیریت امداد و هماهنگی رخدادهای رایانه‌ای (ماهر) توصیه می‌کنند براساس اعلام شرکت Malwarebytes، دامنه‌های تبلیغاتی نادرست مسدود شده و در خصوص حذف آن‌ها اطلاعات لازم به گوگل داده شده است.

اما تکرار حوادث مشابه زنگ خطری برای مدیران شبکه و کاربران ویندوزی است تا از دانلود فایل‌ها از منابعی بجز وب‌سایت‌های اصلی شرکت‌ها و یا سایت‌های معتبر اینترنتی، اجتناب کنند. فعال بودن فایروال و به‌روز بودن آنتی‌ویروس سیستم‌ها از جمله راه‌کارهای قابل توصیه برای ارتقاء سطح امنیت کاربران است.

برچسب ها: هک ، ویندوز ، گوگل
ارسال به دوستان
زیبا بروفه: شادمهر عقیلی به من گفت باید بیام خانه شوهرت را ببینم از خاک تا حیات؛ چگونگی تبدیل مواد معدنی خاک به مواد زنده / چرا مکمل‌ها به‌درستی جذب نمی‌شوند؟ اعتبار جهانی ۶۰ کشور از نگاه شهروندان ثروتمند جهان (+ اینفوگرافیک) آوارگی خانواده فقیر به خاطر خون آلوده؛ صاحبخانه پسر ۷ ساله مبتلا به ایدز را بیرون کرد ژیلا صادقی: همه از روی من اسکی می روند  پایان نگرانی والدین؛ تبدیل بازی‌های خشن به محتوای کودکانه با فناوری جدید  کلینتون، مایکل جکسون و شاهزاده انگلیسی در باتلاق فساد اخلاقی اپستین مریم امیرجلالی: برای چی لب هایم را اردکی کنم؟ هشدار رئیس دانشگاه تهران: ایران در مرز بحران قطعی ‎آب قرار دارد/ اگر یک قطره آب هم برداشت نشود، ۲۰۰ سال طول می‌کشد تا سفره‌های زیر زمینی احیا شوند سد جگین سرریز کرد شوک والیبال ژاپن به اروپا؛ صعود مقتدرانه اوساکا به فینال جام باشگاه‌های جهان کارشناس روس: ایران از متحدان خود همچون مسکو، انتظار حمایت فعال‌تری دارد زلزله «لامین یامال» در بازار کیت‌های فوتبالی؛ عبور اعجوبه بارسلونا از مسی و امباپه در سال ۲۰۲۵ بن‌گویر خواستار ساخت زندان امنیتی با حصار تمساح‌ شد مذاکره‌کننده روس در امور اوکراین وارد میامی آمریکا شد
نظرسنجی
طنز «مهران مدیری» را بیشتر دوست دارید یا طنز «رضا عطاران» را؟