توزیع بدافزار از طریق مسنجر فیسبوک
یک محقق امنیتی به نام دیوید جاکوبی «David Jacoby»، نشان داد که مسنجر جدید فیسبوک در حال گسترش بدافزارهای مخرب است. براساس تحقیقات صورت گرفته قربانیان به وبسایتهای جعلیای سوق داده میشوند که نمونه سایتهای معروف است.
جاکوبی محقق ارشد واحد امنیت کسپرسکی، هشدارهایی بهتمامی کاربران این مسنجر داد که مراقب لینکهای ناشناس و ارسالی توسط افراد مشکوک باشند. جاکوبی افزود که پس از تجزیهوتحلیلهای صورت گرفته به این نتیجه دستیافتیم که تمامی این مشکلات از پیامرسان فیسبوک نشئت میگیرد. وی ادامه داد که بیشتر این نرمافزارهای مخرب حاوی چند پلتفرم بدافزاری و آگهیافزاری است که این آگهیافزارها برای جلوگیری از ردیابی و همچنین کسب درآمد کلیکی استفاده میشوند.
آگهیافزار یا آگافزار (Adware) یک برنامه رایانهای است که جهت اهداف تبلیغاتی و نشان دادن پیامها و آگهیهای تبلیغاتی در رایانه افراد طراحیشده است. این نوع نرمافزارها عموماً خطر خاصی برای رایانه ایجاد نمیکنند اما برخی از آنها سرعت سیستم را کاهش داده و در کار نرمافزارهای امنیتی اختلال ایجاد میکنند.
علاوه بر این، لینکهای مخرب از طریق حساب فیسبوک مسنجر ارسال میشوند و تمامی دوستان شما در مسنجر را نیز آلوده میکنند، حتی این امکان وجود دارد که از طریق کلیکجکینگ (clickjacking) شما را آلوده کنند. کلیکجکینگ به این معناست که شما بر روی یک لینک کلیک کرده اما بهطور ناخواسته مطلب دیگری برای شما نمایش داده میشود.
روش این نوع از حملات براساس تمرکز بر روی سرقت هویت شخصی افراد طراحیشده است و باید به پیامهایی که از افراد ناشناس به مسنجرمان ارسال میشود، بیاعتنایی کنید.
همچنین لینکهای ناشناسی که از طرف دوستانتان ارسال میشود را باز نکنید زیرا ممکن است آن حساب کاربری توسط هکرها به سرقت رفته و از آن سوءاستفاده شود.
این پیامهای مخرب ممکن است در پشت یک فایل ویدیویی مخفیشده باشند و بهمحض کلیک بر روی آن اجرا شوند.
جاکوبی گفت: «بهطور حتم مشخص نیست که چه کسانی در پس این سوءاستفادهها از مسنجر فیسبوک قرار دارند؛ اما نکته حائز اهمیت اینجا است که فیسبوک بیش از یک میلیارد و دویست میلیون کاربر در ماه دارد و اینگونه جرائم سایبری برای آنها بسیار نگرانکننده است.»
این مجرمان سود زیادی از تبلیغات ناخواسته در فیسبوک به دست میآورد که بهطور حتم مبلغ قابلتوجهی خواهد شد.
علاوه بر آن فیسبوک وعده داد که بهزودی کمپینهای منتشرکننده برنامههای مخرب را شناسایی و از بین خواهد برد.
از طرفی این نیاز حس میشود که باید برنامههای آنتیویروس بهگونهای ارتقا یابند که بتوانند لینکهای معیوب و مخرب را شناسایی کنند و همچنین هشدار لازم را جهت مخرب بودن برخی لینکها را به کاربران بدهند تا کاربران بهطور ناخواسته در دام هکرها و نرمافزارهای مخرب نیفتند.
ارسال نظر