پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

سرویس مخفی ۱Campaign؛ تبلیغات آلوده گوگل را نامرئی می‌کند

اسفند ۶, ۱۴۰۴ نوشتهٔ hraicp3 بدون نظر

کمیته رکن چهارم – یک سرویس جدید جرایم سایبری با نام ۱Campaign شناسایی شده که به مهاجمان کمک می‌کند تبلیغات مخرب در Google Ads را برای مدت طولانی آنلاین نگه دارند، بدون آن‌که توسط اسکنرهای خودکار یا پژوهشگران امنیتی شناسایی شوند.

به گزارش کمیته رکن چهارم و بر اساس تحقیقات شرکت امنیت داده Varonis، این پلتفرم یک سرویس پیشرفته cloaking است که محتوای مخرب را فقط به قربانیان واقعی نمایش می‌دهد و در مقابل، به تحلیلگران امنیتی و ربات‌های اسکن، صفحات کاملاً بی‌خطر (white page) ارائه می‌کند. گفته می‌شود این عملیات حداقل سه سال فعال بوده و توسط توسعه‌دهنده‌ای با نام مستعار DuppyMeister مدیریت می‌شود.

۱Campaign با تحلیل بلادرنگ بازدیدکنندگان، بر اساس موقعیت جغرافیایی، ISP، نوع دستگاه، مرورگر و حتی الگوهای رفتاری تصمیم می‌گیرد کاربر به صفحه فیشینگ یا crypto drainer هدایت شود یا یک صفحه سالم مشاهده کند. این سیستم برای هر بازدیدکننده یک Fraud Score بین ۰ تا ۱۰۰ محاسبه می‌کند و کاربرانی که از دیتاسنترها، VPNها یا زیرساخت‌های مرتبط با شرکت‌های فناوری مانند Microsoft و Google وارد شوند، به‌طور خودکار مسدود می‌شوند.

در یکی از نمونه‌های بررسی‌شده، از میان ۱۶۷۶ بازدیدکننده، ۹۹.۴ درصد فیلتر شده و تنها ۱۰ نفر به صفحه مخرب هدایت شده‌اند؛ رویکردی که نشان می‌دهد هدف این سرویس، دقت بالا و ماندگاری طولانی کمپین‌هاست، نه جذب ترافیک گسترده.

این پلتفرم حتی یک ابزار اختصاصی برای راه‌اندازی تبلیغات در گوگل ارائه می‌دهد که امکان اجرای همزمان کمپین‌های مخرب و بی‌خطر را فراهم می‌کند و برای عبور از سیاست‌های نظارتی Google Ads طراحی شده است. به همین دلیل، برخی از این تبلیغات تا زمانی که قربانیان آن‌ها را گزارش نکنند، فعال باقی می‌مانند.

کارشناسان هشدار می‌دهند با ظهور چنین زیرساخت‌هایی، اسکن‌های ساده URL دیگر کافی نیستند، زیرا محتوا به‌صورت پویا تغییر می‌کند و فقط کاربران هدف واقعی نسخه مخرب را مشاهده می‌کنند.

Varonis توصیه کرده برای تحلیل مؤثر این نوع تهدیدها، از شبیه‌سازی تعامل انسانی، تنوع IP و fingerprint مرورگر واقعی استفاده شود. همچنین به کاربران توصیه می‌شود هنگام کلیک روی تبلیغات اسپانسری گوگل، به‌ویژه برای دانلود نرم‌افزار یا ورود اطلاعات حساس، دقت بیشتری داشته باشند و آدرس دامنه را به‌طور کامل بررسی کنند.

ظهور ۱Campaign نشان‌دهنده حرفه‌ای‌تر شدن مدل «جرم سایبری به‌عنوان سرویس» است؛ مدلی که در آن مهاجمان با تمرکز بر قربانیان باکیفیت و استفاده از فیلترینگ پیشرفته، عملیات خود را پنهان‌تر و ماندگارتر از گذشته اجرا می‌کنند.

منبع: bleepingcomputer

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.