کمیته رکن چهارم – در یک حمله سایبری گسترده، صدها هزار کاربر مرورگرهای کروم و اج هدف بدافزارهای تروجان قرار گرفتهاند. این بدافزارها با نفوذ به سیستم کاربران، اطلاعات شخصی آنها را سرقت کرده و به دستگاههایشان آسیب میرسانند. در این گزارش، به بررسی جزئیات این حمله و راههای مقابله با آن خواهیم پرداخت.
در یک حمله سایبری گسترده، صدها هزار کاربر مرورگرهای گوگل کروم و مایکروسافت اج هدف بدافزارهای خطرناکی قرار گرفتهاند. این بدافزارها با نصب خودکار افزونههای مخرب، اطلاعات شخصی کاربران را سرقت کرده و آنها را به وبسایتهای مخرب هدایت میکنند.
چگونه کاربران آلوده میشوند؟
وبسایتهای جعلی: مهاجمان از وبسایتهای جعلی برای توزیع بدافزار استفاده میکنند. این وبسایتها اغلب نرمافزارهای محبوب مانند بازیها و ابزارهای کاربردی را به صورت رایگان ارائه میدهند.
نصب افزونههای مخرب: پس از دانلود و نصب نرمافزار جعلی، بدافزار به صورت خودکار افزونههای مخرب را روی مرورگر نصب میکند.
سرقت اطلاعات: این افزونهها اطلاعاتی مانند تاریخچه مرور، کوکیها و سایر دادههای شخصی را جمعآوری کرده و به سرورهای مهاجمان ارسال میکنند.
خطرات این بدافزار چیست؟
سرقت هویت: مهاجمان میتوانند با استفاده از اطلاعات سرقت شده، هویت کاربران را جعل کنند و به حسابهای بانکی و شبکههای اجتماعی آنها نفوذ کنند.
نمایش تبلیغات مزاحم: این بدافزارها میتوانند تبلیغات مزاحم را روی صفحه نمایش کاربران نمایش دهند.
تغییر تنظیمات مرورگر: بدافزارها میتوانند تنظیمات مرورگر را تغییر داده و کاربران را به وبسایتهای مخرب هدایت کنند.
چگونه از خود محافظت کنیم؟
دانلود نرمافزار از منابع معتبر: تنها نرمافزارها را از وبسایتهای رسمی و فروشگاههای نرمافزاری معتبر دانلود کنید.
نصب آنتیویروس قوی: از یک آنتیویروس قوی و بهروز استفاده کنید.
احتیاط در هنگام کلیک روی لینکها: قبل از کلیک روی هر لینک، به آدرس وبسایت دقت کنید.
بهروز نگه داشتن سیستم عامل و نرمافزارها: بهروزرسانیهای امنیتی را به موقع نصب کنید.
اقدامات انجام شده
شرکتهای مایکروسافت و گوگل از این حمله آگاه شدهاند و در حال بررسی این موضوع هستند. مایکروسافت افزونههای مخرب را از فروشگاه افزونههای اج حذف کرده است، اما برخی از این افزونهها هنوز هم در فروشگاه وب گوگل کروم وجود دارند.
توصیه میشود کاربران کروم و اج، سیستمهای خود را اسکن کرده و در صورت مشاهده هرگونه مورد مشکوک، با متخصصان امنیتی مشورت کنند.
منبع: زوم تک