پرش به محتوا
آخرین اخبار
سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix سرقت هزاران حساب Microsoft ۳۶۵ با دور زدن احراز هویت چندمرحله‌ای حملات فعال به Magento با آسیب‌پذیری روز صفر StyleSmuggler نشت اطلاعات بیش از یک میلیون کاربر Mathspace هکرها از دو آسیب‌پذیری بحرانی MikroTik برای تصاحب روترها استفاده می‌کنند ChatGPT به سبک نوشتاری کاربران نزدیک‌تر می‌شود بدافزار JSCeal حساب‌ها و اطلاعات کاربران رمزارز را هدف می‌گیرد عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix
آموزش

حمله سایبری گسترده به کاربران کروم و اج

شهریور ۱۳, ۱۴۰۳ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – در یک حمله سایبری گسترده، صدها هزار کاربر مرورگرهای کروم و اج هدف بدافزارهای تروجان قرار گرفته‌اند. این بدافزارها با نفوذ به سیستم کاربران، اطلاعات شخصی آن‌ها را سرقت کرده و به دستگاه‌هایشان آسیب می‌رسانند. در این گزارش، به بررسی جزئیات این حمله و راه‌های مقابله با آن خواهیم پرداخت.

در یک حمله سایبری گسترده، صدها هزار کاربر مرورگرهای گوگل کروم و مایکروسافت اج هدف بدافزارهای خطرناکی قرار گرفته‌اند. این بدافزارها با نصب خودکار افزونه‌های مخرب، اطلاعات شخصی کاربران را سرقت کرده و آن‌ها را به وب‌سایت‌های مخرب هدایت می‌کنند.

چگونه کاربران آلوده می‌شوند؟

وب‌سایت‌های جعلی: مهاجمان از وب‌سایت‌های جعلی برای توزیع بدافزار استفاده می‌کنند. این وب‌سایت‌ها اغلب نرم‌افزارهای محبوب مانند بازی‌ها و ابزارهای کاربردی را به صورت رایگان ارائه می‌دهند.
نصب افزونه‌های مخرب: پس از دانلود و نصب نرم‌افزار جعلی، بدافزار به صورت خودکار افزونه‌های مخرب را روی مرورگر نصب می‌کند.
سرقت اطلاعات: این افزونه‌ها اطلاعاتی مانند تاریخچه مرور، کوکی‌ها و سایر داده‌های شخصی را جمع‌آوری کرده و به سرورهای مهاجمان ارسال می‌کنند.

خطرات این بدافزار چیست؟

سرقت هویت: مهاجمان می‌توانند با استفاده از اطلاعات سرقت شده، هویت کاربران را جعل کنند و به حساب‌های بانکی و شبکه‌های اجتماعی آن‌ها نفوذ کنند.
نمایش تبلیغات مزاحم: این بدافزارها می‌توانند تبلیغات مزاحم را روی صفحه نمایش کاربران نمایش دهند.
تغییر تنظیمات مرورگر: بدافزارها می‌توانند تنظیمات مرورگر را تغییر داده و کاربران را به وب‌سایت‌های مخرب هدایت کنند.

چگونه از خود محافظت کنیم؟

دانلود نرم‌افزار از منابع معتبر: تنها نرم‌افزارها را از وب‌سایت‌های رسمی و فروشگاه‌های نرم‌افزاری معتبر دانلود کنید.
نصب آنتی‌ویروس قوی: از یک آنتی‌ویروس قوی و به‌روز استفاده کنید.
احتیاط در هنگام کلیک روی لینک‌ها: قبل از کلیک روی هر لینک، به آدرس وب‌سایت دقت کنید.
به‌روز نگه داشتن سیستم عامل و نرم‌افزارها: به‌روزرسانی‌های امنیتی را به موقع نصب کنید.

اقدامات انجام شده

شرکت‌های مایکروسافت و گوگل از این حمله آگاه شده‌اند و در حال بررسی این موضوع هستند. مایکروسافت افزونه‌های مخرب را از فروشگاه افزونه‌های اج حذف کرده است، اما برخی از این افزونه‌ها هنوز هم در فروشگاه وب گوگل کروم وجود دارند.

توصیه می‌شود کاربران کروم و اج، سیستم‌های خود را اسکن کرده و در صورت مشاهده هرگونه مورد مشکوک، با متخصصان امنیتی مشورت کنند.

منبع: زوم تک

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.