پرش به محتوا
آخرین اخبار
هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد
اخبار

انتقال بدافزار پس از جستجو برای دانلود کروم در Bing

آبان ۱۰, ۱۳۹۷ نوشتهٔ editor بدون نظر

کمیته رکن چهارم – مجرمان سایبری در حال سوء استفاده از نتایج جستجو Bing هستند تا هنگامی که کاربران می‌خواهند مرورگر کروم را از این طریق در یک رایانه جدید دریافت کنند، بدافزار خطرناک منتقل کنند.

مجرمین سایبری در حال سوء استفاده از نتایج جستجو Bing هستند تا هنگامی که کاربران می‌خواهند مرورگر کروم را از طریق Bing در یک رایانه جدید دریافت کنند، بدافزار خطرناک منتقل کنند.
مهاجمین با استفاده از سایت‌های فیشینگ بدافزار را انتقال می‌دهند. هنگامی که کاربری عبارت Download Chrome را در Bing جستجو کند، یک سایت فیشینگ در نتایج اول (به عنوان یک آگهی) نمایش داده می‌شود که کاملا مشابه صفحه دانلود مرورگر کروم است.
زمانی که کاربر مرورگر کروم را جستجو می‌کند، باید به سایت google.com منتقل شود اما این آگهی کاربر را به googleonline۲۰۱۸.com منتقل می‌کند که یک سایت جعلی است.
در صفحه فیشینگ، کاربر وادار می‌شود تا روی دکمه دانلود کلیک کند که این لینک فایلی با نام ChromeSetup.exe را منتقل می‌کند. نام این فایل مشابه فایل نصب اصلی کروم است، اما امضای دیجیتال آن توسط Alpha Criteria انجام شده است در صورتی که امضای فایل نصب قانونی Google است.
این وب‌سایت فیشینگ در مرورگر کروم به عنوان یک سایت جعلی نشان گذاری شده است اما Bing و Edge در شناسایی فیشینگ بودن آن ناموفق هستند.
تیم تبلیغات Bing این آگهی جعلی را از Bing حذف کرده و حساب مربوط به این محتوای مخرب مسدود شده است.
به کاربران توصیه می‌شود تا به آدرس سایت ارائه دهنده برنامه‌ها توجه کنند و نرم‌افزارهای مورد نظر را از آدرس‌های مشکوک دانلود نکنند.

منبع: آفتا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.