پرش به محتوا
آخرین اخبار
به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude حملات گسترده علیه آسیب‌پذیری بحرانی Elementor Pro آسیب‌پذیری بحرانی سوئیچ‌های Cisco Nexus امکان اجرای کد با دسترسی root را می‌دهد تروجان بانکی StreamRat کنترل گسترده دستگاه‌های اندرویدی را فراهم می‌کند اختلال Teams و Outlook در برخی دستگاه‌های ویندوزی ARM حملات فعال با دو آسیب‌پذیری روز صفر SonicWall SMA۱۰۰۰ مهاجمان از Faronics Deploy برای کنترل از راه دور سیستم‌ها سوءاستفاده می‌کنند
اخبار

هشدار نسبت به تکنیک جدید فیشینگ با استفاده از آدرس‌های Blob در مرورگر

اردیبهشت ۲۸, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک گزارش امنیتی جدید از شرکت Cofense Intelligence از ظهور تکنیکی پیشرفته در حملات فیشینگ خبر می‌دهد که با استفاده از آدرس‌های Blob URI، صفحات ورود جعلی را مستقیماً در مرورگر کاربر ایجاد می‌کند. این روش، بدون اینکه از طریق اینترنت بارگذاری شود، در مرورگر محلی قربانی اجرا شده و از دید سیستم‌های امنیتی پنهان می‌ماند.

به گزارش کمیته رکن چهارم، این تکنیک به مجرمان سایبری اجازه می‌دهد تا با استفاده از پیوندهای فریبنده در ایمیل‌ها، ابتدا کاربر را به یک سرویس معتبر مانند Microsoft OneDrive هدایت کنند و سپس از آنجا به یک صفحه جعلی هدایت نمایند. این صفحه که توسط آدرس blob ایجاد شده، در مرورگر کاربر نمایش می‌یابد و اطلاعات حساس ورود، مانند نام کاربری و رمز عبور، را سرقت می‌کند.

یکی از ویژگی‌های اصلی Blob URIها محلی بودن آن‌هاست؛ یعنی این صفحات فقط در همان مرورگری که ایجاد شده‌اند قابل مشاهده هستند و نمی‌توان آن‌ها را از طریق اینترنت عمومی ردیابی یا اسکن کرد. این موضوع باعث می‌شود درگاه‌های ایمیل امن و ابزارهای ضد فیشینگ نتوانند این صفحات جعلی را شناسایی کنند.

محققان هشدار داده‌اند که این روش به دلیل توانایی بالای آن در عبور از فیلترهای امنیتی، احتمالاً به‌زودی بیشتر مورد استفاده قرار خواهد گرفت. آن‌ها توصیه می‌کنند کاربران هنگام کلیک روی لینک‌های موجود در ایمیل‌ها، حتی اگر ظاهراً از منابع معتبر باشند، با دقت عمل کنند و به نشانی وب توجه ویژه داشته باشند. ظاهر شدن عباراتی مانند blob:http:// یا blob:https:// در نوار آدرس مرورگر می‌تواند نشانه‌ای از حمله باشد.

کارشناسان تأکید دارند که ارتقای آگاهی کاربران و آموزش سیستم‌های امنیتی برای شناسایی استفاده‌های سوء از تکنولوژی Blob URI می‌تواند در کاهش اثربخشی این حملات مؤثر باشد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.