انتشار بدافزار جدیدی باهدف سرقت اطلاعات کاربران

انتشار بدافزار جدیدی باهدف سرقت اطلاعات کاربران برتریها: پژوهشگران امنیت سایبری نوع جدیدی از بدافزار را کشف کردند که جهت ربودن اطلاعات جست وجوهای قربانیان در مرورگر و نمایش تبلیغات استفاده می شود و بوسیله کدهای QR در توییتر و سایت های رایگان بازی تبلیغ می شود، توزیع شده است.


به گزارش برتریها به نقل از ایسنا، محققان امنیت سایبری نوع جدیدی از بدافزار ChromeLoader با هدف اصلی سرقت اطلاعات را کشف کردند. خصوصیت ای که این نوع بدافزار را از سایر انواع پیشین آن متمایز می کند مجموعه ای از قابلیت هایی است که در یک بازه زمانی کوتاه در حال افزایش می باشد. مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای کامپیوتر ای) اعلام نمود این بدافزار که به طور عمده جهت ربودن اطلاعات جست وجوهای قربانیان در مرورگر و نمایش تبلیغات استفاده می شود، در ژانویه ۲۰۲۲ آشکار شد و در چارچوب دانلود فایل ISO یا DMG که از راه کدهای QR در توییتر و سایت های مجانی بازی تبلیغ می شود، توزیع شده است.
این بدافزار همینطور با نامهای Choziosi Loader و ChromeBack هم شناخته می شود. چیزی که این نرم افزارهای تبلیغاتی را قابل توجه می کند این است که برخلاف فایل اجرایی ویندوز (.exe) یا dll، بعنوان یک افزونه مرورگر طراحی شده است. این بدافزار علاوه بر ارسال درخواست های تهاجمی جهت کسب مجوزهای دسترسی به داده های مرورگر و دستکاری درخواست های وب، بگونه ای طراحی شده است تا درخواست های موتور جست وجوی کاربران در گوگل، یاهو و بینگ را شناسایی و ثبت کند.
برپایه تحلیل و بررسی های منتشرشده از Palo Alto Networks Unit، نخستین حمله ناشی از به کارگیری این بدافزار در ماه دسامبر ۲۰۲۱ با استفاده از یک فایل اجرایی AutoHotKey-compiled رخ داده است. به نقل از Nadav Barak، این بدافزار یک فایل اجرایی می باشد که با AutoHotKey (AHK) نوشته شده و منتشرکنندگان آن در مدت زمان کوتاهی چندین نسخه کد مختلف را منتشر و از فریم ورک های برنامه نویسی مختلف و خصوصیت های پیشرفته ای هم در آن بهره برده اند. به نقل از محققان امنیتی، این بدافزار هم سیستم عامل ویندوز و هم macOS را مورد هدف قرار می دهد.




منبع:

1401/04/23
13:32:19
5.0 / ۵
483
تگهای خبر: توییتر , دانلود , سایبر , سایت
این مطلب را می پسندید؟
(1)
(0)
تازه ترین مطالب مرتبط
نظرات بینندگان در مورد انتشار بدافزار جدیدی باهدف سرقت اطلاعات کاربران
نظر شما در مورد انتشار بدافزار جدیدی باهدف سرقت اطلاعات کاربران
نام:
ایمیل:
نظر:
سوال:
= ۸ بعلاوه ۲
برتریها bartariha
bartariha.ir - حقوق سایت برتریها محفوظ است

برتریها

معرفی برترینهای فناوری و وبسایتها