کاربران ایرانی ناآگاه، قربانی فیلترشکن‌های جعلی کلاهبردار

محققان امنیت سایبری نمونه‌ای از نشر بدافزار در قالب فیلترشکن را کشف کردند که کاربران ایرانی را هدف قرار می‌داده و آنها را به سمت دانلود یک وی‌پی‌ان جعلی هدایت می‌کرده تا افراد همراه با این فیلترشکن یک فایل حاوی بدافزار را دانلود کنند که این بدافزار، قابلیت‌ سرقت ارزهای دیجیتال کاربران را داشته است. در نمونه‌ای دیگر یک گروه هکری با انتشار فیلترشکن حاوی جاسوس افزار در تلگرام، شهروندان ایرانی را هدف قرار می‌داده که این جاسوس افزار پنهان شده در فیلترشکن به مهاجمان امکان دسترسی به داده‌های مهم دستگاه از جمله موقعیت مکانی، تماس‌های تلفنی، دفترچه تلفن، فایل‌های رسانه‌ای و پیامک را می‌داده است، علاوه

محققان امنیت سایبری نمونه‌ای از نشر بدافزار در قالب فیلترشکن را کشف کردند که کاربران ایرانی را هدف قرار می‌داده و آنها را به سمت دانلود یک وی‌پی‌ان جعلی هدایت می‌کرده تا افراد همراه با این فیلترشکن یک فایل حاوی بدافزار را دانلود کنند که این بدافزار، قابلیت‌ سرقت ارزهای دیجیتال کاربران را داشته است. در نمونه‌ای دیگر یک گروه هکری با انتشار فیلترشکن حاوی جاسوس افزار در تلگرام، شهروندان ایرانی را هدف قرار می‌داده که این جاسوس افزار پنهان شده در فیلترشکن به مهاجمان امکان دسترسی به داده‌های مهم دستگاه از جمله موقعیت مکانی، تماس‌های تلفنی، دفترچه تلفن، فایل‌های رسانه‌ای و پیامک را می‌داده است، علاوه

کاربران ایرانی ناآگاه، قربانی فیلترشکن‌های جعلی کلاهبردار

به گزارش سیتنا به نقل از ایندیپندنت، محققان امنیت سایبری «ترند مایکرو» در فوریه امسال یک کارزار جدید نشر بدافزار از طریق تبلیغات (malvertising) را کشف کردند که کاربران ایرانی را هدف قرار می‌داده و از این طریق بدافزار توزیع می‌کرده است. این کارزار از طریق مجموعه‌ای از وب‌سایت‌های جعلی که دانلود نرم‌افزارها را تبلیغ می‌کنند، فعالیت می‌کرده است. در این نمونه ترفند تبلیغات مخرب، کاربران ناآگاه را به سمت دانلود یک وی‌پی‌ان جعلی هدایت می‌کرده تا افراد همراه با این فیلترشکن یک فایل حاوی بدافزار «اُپی‌سی‌جکر» (Opcjacker) را دانلود کنند. این بدافزار به‌دلیل طراحی پیکربندی «آپ‌کد» (opcode) و قابلیت‌ سرقت ارزهای دیجیتال «اُپی‌سی‌جکر» نامگذاری شده است. آپ‌کد بخشی از مجموعه دستورالعمل‌های زبان ماشین است که تعیین می‌کند چه دستوری باید از طریق پردازنده اجرا شود.

منبع : سازمان خبری فناوری اطلاعات و ارتباطات (سیتنا)

برای مشاهده متن کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *