پژوهشگران امنیتی از شناسایی بیش از ۷۰ وب‌سایت فریبنده در موتور جستجوی گوگل خبر داده‌اند که با هدف انتشار بدافزار، اپلیکیشن‌های محبوب ویندوز ۱۱ را جعل می‌کنند. این وب‌سایت‌ها با تقلید از ظاهر برنامه‌های شناخته‌شده، کاربران را به دانلود فایل‌های آلوده ترغیب می‌کنند.

به گزارش مگزین و به نقل از خبر آنلاین، بیش از ۷۰ وب‌سایت جعلی که برای موتورهای جست‌وجو بهینه‌سازی شده‌اند، کاربران ویندوز ۱۱ را هدف قرار داده و اپلیکیشن‌های محبوب این سیستم‌عامل را به بدافزار آلوده می‌کنند. این وب‌سایت‌های مخرب با تقلید دقیق از ظاهر برنامه‌های پرکاربرد، بدافزارهای خطرناکی را به سیستم کاربران منتقل می‌کنند.

اپلیکیشن‌های محبوب در دام کلاهبرداران

ابزارهایی نظیر PowerToys، CrystalDiskMark، EasyBCD، Lively Wallpaper، Wintoys، SignalRGB و MKVToolNix از جمله برنامه‌هایی هستند که صفحات جعلی آن‌ها شناسایی شده است. نکته نگران‌کننده این است که برخی از این وب‌سایت‌های جعلی، جایگاهی بالاتر از صفحات اصلی پروژه‌ها در نتایج جستجوی گوگل به دست آورده‌اند.

روش فریب کاربران

مهاجمان ابتدا وب‌سایت‌هایی با ظاهری بسیار متقاعدکننده طراحی کرده و برای جلب اعتماد، دکمه دانلود را به منبع اصلی و سالم برنامه پیوند می‌دهند. پس از کسب رتبه مناسب در نتایج جستجو، این پیوند دانلود با فایل‌های آلوده به بدافزار جایگزین می‌شود. کارشناسان امنیتی خانواده‌های بدافزاری مانند RemusStealer و AnimateClipper را در این حملات شناسایی کرده‌اند. توسعه‌دهندگان اپلیکیشن‌های Lively Wallpaper و SignalRGB نیز تأیید کرده‌اند که مورد حملات فعال با سوءاستفاده از نام تجاری خود قرار گرفته‌اند.

توصیه‌های امنیتی

کارشناسان توصیه می‌کنند کاربران ویندوز برای دانلود اپلیکیشن‌های مورد نیاز خود، ابتدا به فروشگاه رسمی مایکروسافت استور مراجعه کنند. در صورتی که اپلیکیشن مورد نظر در این فروشگاه موجود نبود، تنها باید از صفحات رسمی گیت‌هاب یا وب‌سایت‌های تأییدشده‌ی توسعه‌دهندگان استفاده شود.

منبع: khabaronline.ir – کد خبر: 2252969