• About
  • Advertise
  • Careers
  • Contact
شنبه, آگوست 2, 2025
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
  • اخبار اقتصاد ارتباطات
  • rss
  • اخبار اقتصاد ارتباطات
  • rss
بدون نتیجه
مشاهده تمام نتایج
مجله خبری اقتصاد ارتباطات
بدون نتیجه
مشاهده تمام نتایج
خانه اخبار

نحوه فریب کاربران از طریق تبلیغات مخرب گوگل

توسط یاسمین نسبتی
آگوست 16, 2024
در اخبار
0

در این راستا به تازگی اعلام شده است شواهد حاکی از آن‌ بوده که مهاجمان امنیتی، از نتایج تغییریافته‌ی جست‌وجو و تبلیغات گوگل سوءاستفاده می‌کنند تا کاربرانی که قصد دانلود نرم‌افزارهایی مانند WinScp‌ دارند را فریب دهند، به این صورت که بجای نرم‌افزار موردنظر، به اشتباه بدافزار را نصب کنند.

تبلیغ مخرب، کاربر را به یک وب‌سایت در معرض خطر وردپرس “gameeweb[.]com” هدایت می‌کند و در نهایت او را به یک سایت فیشینگ (سرقت سایبری) که کنترل آن بدست مهاجم است می‌رساند. مهاجمان از سرویس تبلیغات جست‌وجوی پویای گوگل (Dynamic Search Ads) که به طور خودکار تبلیغاتی را بر اساس محتوای یک سایت تولید می‌کند، استفاده می‌کنند تا تبلیغات مخربی که قربانیان را به سایت آلوده می برند را ایجاد کنند.

توصیه‌های امنیتی

هر دو اسکریپت پایتون جهت برقراری ارتباط با یک سرور کنترل‌شده توسط مهاجم از راه دور طراحی شده‌اند تا به مهاجمان اجازه ‌دهند دستورات مخرب را روی میزبان اجرا کنند. این اولین بار نیست که از تبلیغات جست‌وجوی پویای گوگل جهت توزیع بدافزار بهره‌برداری می‌شود.

به گفته محققان، با توجه به این واقعیت که مهاجمان از تبلیغات گوگل جهت پخش بدافزارها استفاده می‌کنند، به احتمال زیاد این اهداف، به افرادی که به دنبال نرم‌افزار WinSCP هستند محدود می‌شود.

در نهایت یک فایل به شکل (“WinSCP_v.6.1.zip”) دانلود می‌شود که با یک فایل اجرایی همراه است و هنگام راه‌اندازی، از بارگذاری جانبی DLL جهت بارگیری و اجرای یک فایل به نام python311.dll که درفایل اصلی قرارداده‌ شده‌ است، استفاده می‌کند. DLL، به نوبه خود، یک نصب‌کننده قانونی WinSCP را دانلود و اجرا می‌کند تا ظاهر فریبنده هدف  مهاجم حفظ شود، در حالی که به طور مخفیانه اسکریپت‌های Python (“slv.py” و “wo15.py”) را در پس زمینه اجرا می‌کند تا عملیات مخربی از این طریق صورت گیرد.

 اواخر ماه گذشته، Malwarebytes کمپینی را شناسایی کرد که کاربرانی را که در جست‌وجوی PyCharm بودند با لینک‌هایی به یک وب‌سایت هک شده که یک نصب‌کننده مخرب را دربرداشت، هدایت می‌کرد و امکان استقرار بدافزار سرقت اطلاعات بر روی سیستم قربانی را ایجاد می‌کرد.

انتهای پیام

منبع خبر: https://www.isna.ir/news/1402083022402/%D9%86%D8%AD%D9%88%D9%87-%D9%81%D8%B1%DB%8C%D8%A8-%DA%A9%D8%A7%D8%B1%D8%A8%D8%B1%D8%A7%D9%86-%D8%A7%D8%B2-%D8%B7%D8%B1%DB%8C%D9%82-%D8%AA%D8%A8%D9%84%DB%8C%D8%BA%D8%A7%D8%AA-%D9%85%D8%AE%D8%B1%D8%A8-%DA%AF%D9%88%DA%AF%D9%84از خدمات ارزنده گوگل که دنیای فناوری را دچار تحول اساسی کرده است، می‌توان به ساخت و توسعه گوشی‌های هوشمند، محبوب‌ترین مرورگر جهان به نام “کروم” (Chrome)، سرویس ترجمه “گوگل ترنسلیت” (Google Translate)، بزرگترین بستر به اشتراک‌گذاری ویدیو در جهان موسوم به “یوتیوب”، سرویس رایانامه “جی‌میل”، “نقشه‌های گوگل” و بسیاری از فناوری‌های دیگر اشاره کرد.

گفتنی است گوگل چندی پیش به‌روزرسانی امنیتی اضطراری جدید برای مرورگر کروم منتشر کرد که بسیار مشکل آفرین است چون هکرها یک راه برای بهره‌برداری از آن در حملات خود ابداع کرده‌اند.

گفته شده هدف نهایی این زنجیره‌ی حمله‌ی چند مرحله‌ای و پیچیده، فریب کاربر جهت کلیک برروی وب‌سایت مشابه WinScp با نام دامنه winccp[.]net و دانلود بدافزار است.

کارشناسان امنیتی به تازگی اعلام کرده‌اند مهاجمان امنیتی، از نتایج تغییریافته‌ جست‌وجو و تبلیغات گوگل سوءاستفاده می‌کنند تا کاربرانی را که قصد دانلود نرم‌افزارهایی مانند WinScp‌ دارند فریب دهند، به این صورت که بجای نرم‌افزار موردنظر، به اشتباه بدافزار را نصب کنند.

طبق اعلام مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای (ماهر) تنظیمات مسدودسازی جغرافیایی استفاده شده در سایت میزبان بدافزار می‌تواند نشانگر این باشد که چه کاربرانی در چه کشورها یا مناطقی قربانی این فریب شده‌اند. محبوبیت بدافزارهای در پوشش تبلیغات (Malvertising) میان مجرمان سایبری در چند سال گذشته افزایش داشته‌ است و کمپین های بدافزار متعددی از این تاکتیک برای حملات در ماه های اخیر استفاده کرده‌اند.

به گزارش ایسنا، گوگل امروزه پرکاربردترین موتور جست‌وجو در سطح جهان است و اکنون روزانه میلیاردها جست‌وجو در گوگل به بیش از ۱۵۰ زبان در سراسر جهان انجام می‌شود. گوگل بیش از ۲۰ مرکز داده در سراسر جهان دارد که ماموریت آنها، در دسترس قرار دادن اطلاعات برای همه جهان به طور یکسان است. گفتنی است نام مشهور جهانی “گوگل” از یک اصطلاح ریاضی برگرفته شده که در حدود سال ۱۹۲۰ به وجود آمده است.  

ترافیک از وب‌سایت gaweeweb[.]com به وب‌سایت جعلی winsccp[.] net توسط یک سربرگ (header) ارجاع‌دهنده که به درستی و بر مقدار صحیح تنظیم شده باشد منتقل می‌شود. اگر ارجاع‌دهنده صحیح نباشد، کاربر به یک ویدئو ازپیش‌ تهیه‌شده در یوتیوب هدایت می‌شود.

یاسمین نسبتی

یاسمین نسبتی

نوشته‌ی بعدی

توقیف ۹ میلیون دلار ارز دیجیتال

نوشته‌های تازه

  • استان 5 ٪ افزایش می یابد
  • “رابطه” اولویت اصلی دولت در پروژه فیبر نوری
  • همکاری برای تقویت زیرساخت های ارتباطی سیستم بهداشت
  • بررسی ذخایر آب زیرزمینی با ماهواره چربی
  • وقتی روبات ها با هم در چیزهای خطرناک مطالعه می کنند
  • سند ارتقاء و ارتقاء جامع تصویب شده است
  • پیشرفت کارآیی نهید و تأیید چند سیستم
  • توافق نامه ایران -IRAQ برای ارائه خدمات ارتباطی با کیفیت در Arbaeen
  • برقراری ارتباط پایدار از ایران تا کربلی
  • ساختار ماهواره ای نهید نشانه دسترسی به قله های تکنولوژی/ وزیر ارتباطات است
  • برای بازیابی خدمات بیش از 5 میلیون سرویس پستی به مردم در طول جنگ/راه اندازی خدمات ارائه دهید
  • ارائه بیش از 2 میلیون نشریه در طول جنگ
  • نیکزاد: راه اندازی ماهواره Nahid 2 یک افتخار ملی است
  • خواستار طراحی “به نام ایران” شوید
  • نسل بعدی Simng یک ماهواره Nahyd را در فضا قرار می دهد
  • وزیر ارتباطات: نهید اولین ماهواره ارتباطات از راه دور در ایران در گروه KU است
  • وزیر ارتباطات: ماهواره نهید اولین ماهواره ارتباطات از راه دور در ایران در گروه KU است
  • عملیات پرواز را به فرودگاه Pajan برگردانید
  • داده های تلویزیون ماهواره ای نهید به دست آمد
  • ماهواره Nahid 2 در حال ساخت است/تهیه باند پهن ایران
  • زهره زهره با موفقیت به مدار تعیین شده تزریق شد
  • زندگی عملیاتی نهید به مدت دو سال است
  • ماهواره ارتباطات از راه دور با موفقیت در فضا+فیلم پرتاب شد
  • استفاده از سند درآمد محتوا باعث ایجاد اشتغال/ استقبال از توزیع دیجیتال خدمات می شود
  • اجرای سند به اشتراک گذاری محتوا باعث ایجاد اشتغال برای افراد می شود/ از توزیع دیجیتالی خدمات استقبال می کند
  • نیاز به همکاری بین بخش برای مقابله با تهدیدهای سایبری
  • هم افزایی علمی در سه زمینه از هوش مصنوعی ، امنیت کوانتومی و سایبری
  • این لایحه مهلت کد شرکت پست ملی را برای شرکت پستی به مجلس داد
  • 7000 عمل سایبری علیه ایران در طول جنگ 6 روزه انجام شد
  • اقدامات وزارت ارتباطات را برای ادامه خدمات ، نگهداری و امنیت جنگ 4 روزه شرح دهید
  • وزیر ارتباطات در پارلمان برای ارتقاء امنیت شبکه گزارش می دهد
  • ارزیابی برخی از فن آوری های جدید در حال توسعه صنعت فضایی ایران از ماهواره
  • رهبران با توجه به امنیت محاسباتی ارزیابی و ارزیابی می شوند
  • کمیته تسهیل اقتصاد دیجیتال طعم دستگاه ها را متوقف می کند
  • نیاز به افزایش همکاری برای ارتباطات در ایران -عراق در طول Arbaeen Hosseini
  • مخالفت با اینترنت کلاس
  • داستان اینترنت کلاس چه بود؟
  • پاسخ پزشکان به “اینترنت کلاس”/دسترسی به اطلاعات رایگان حق همه افراد است
  • سخنگوی دولت: اینترنت کلاس هرگز در دستور کار دولت نخواهد بود
  • معاون وزیر ارتباطات خواستار شتاب انتقال زمین به شرکتهای نوآورانه شد
  • دفتر تأکید پزشکی بر مشکلات اقتصادی دیجیتال/نیاز به بررسی حمایت از فیزیکی از داده ها
  • حملات روزانه در جنگ اخیر به 1 گیگابایت در ثانیه رسید
  • حملات روزانه در جنگ اخیر به 1 گیگابایت در روز رسیده است/ حملات سایبری را کاهش می دهد
  • مشکلات اقتصاد دیجیتال کشور باید با گفتگو حل شود
  • مشکلات در اقتصاد دیجیتال کشور باید با گفتگو حل شود
  • معاون وزیر ارتباطات: فیلتر سیاست در کشور شکست خورد
  • سند مدیریت داده ها را در شورای عالی بعدی شورای عالی فضای مجازی بررسی و نهایی کنید
  • کارمند وزارت ارتباطات: امنیت مردم در اولویت است
  • 2 ٪ از پروژه JINAF در دهکده های کشور تا پایان سال
  • رضایت مردم باید در قلب توسعه اینترنت در مناطق مختلف باشد

[xero_seo]

دسته ها

  • اخبار
  • دسته‌بندی نشده
  • About
  • Advertise
  • Careers
  • Contact

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.

بدون نتیجه
مشاهده تمام نتایج
  • Home

کلیه حقوق برای مجله خبری اقتصاد ارتباطات محفوظ است.