پژوهشگران امنیتی از شناسایی بیش از ۷۰ وبسایت فریبنده در موتور جستجوی گوگل خبر دادهاند که با هدف انتشار بدافزار، اپلیکیشنهای محبوب ویندوز ۱۱ را جعل میکنند. این وبسایتها با تقلید از ظاهر برنامههای شناختهشده، کاربران را به دانلود فایلهای آلوده ترغیب میکنند.
به گزارش مگزین و به نقل از خبر آنلاین، بیش از ۷۰ وبسایت جعلی که برای موتورهای جستوجو بهینهسازی شدهاند، کاربران ویندوز ۱۱ را هدف قرار داده و اپلیکیشنهای محبوب این سیستمعامل را به بدافزار آلوده میکنند. این وبسایتهای مخرب با تقلید دقیق از ظاهر برنامههای پرکاربرد، بدافزارهای خطرناکی را به سیستم کاربران منتقل میکنند.
اپلیکیشنهای محبوب در دام کلاهبرداران
ابزارهایی نظیر PowerToys، CrystalDiskMark، EasyBCD، Lively Wallpaper، Wintoys، SignalRGB و MKVToolNix از جمله برنامههایی هستند که صفحات جعلی آنها شناسایی شده است. نکته نگرانکننده این است که برخی از این وبسایتهای جعلی، جایگاهی بالاتر از صفحات اصلی پروژهها در نتایج جستجوی گوگل به دست آوردهاند.
روش فریب کاربران
مهاجمان ابتدا وبسایتهایی با ظاهری بسیار متقاعدکننده طراحی کرده و برای جلب اعتماد، دکمه دانلود را به منبع اصلی و سالم برنامه پیوند میدهند. پس از کسب رتبه مناسب در نتایج جستجو، این پیوند دانلود با فایلهای آلوده به بدافزار جایگزین میشود. کارشناسان امنیتی خانوادههای بدافزاری مانند RemusStealer و AnimateClipper را در این حملات شناسایی کردهاند. توسعهدهندگان اپلیکیشنهای Lively Wallpaper و SignalRGB نیز تأیید کردهاند که مورد حملات فعال با سوءاستفاده از نام تجاری خود قرار گرفتهاند.
توصیههای امنیتی
کارشناسان توصیه میکنند کاربران ویندوز برای دانلود اپلیکیشنهای مورد نیاز خود، ابتدا به فروشگاه رسمی مایکروسافت استور مراجعه کنند. در صورتی که اپلیکیشن مورد نظر در این فروشگاه موجود نبود، تنها باید از صفحات رسمی گیتهاب یا وبسایتهای تأییدشدهی توسعهدهندگان استفاده شود.
منبع: khabaronline.ir – کد خبر: 2252969
