سواستفاده هکرها از نقشههای مربوط به کرونا
بیماری کرونا حالا یک پاندمی جهانی محسوب میشود. همه دنیا در شرایط هشدار قرار دارند و این ویروس با سرعت زیادی همچنان در حال گسترش است. با افزایش آمار مربوط به این ویروس، وبسایتهای مختلف برنامههایی برای ردگیری میزان شیوع این بیماری منتشر کردهاند اما حالا هکرها نیز آغاز به سو استفاده از شرایط حاضر کرده و با استفاده این پلت فرمهای نو ظهور، اقدام به آلوده سازی کامپیوترها میکنند.
شای آلفاسی، یک محقق امنیتی در آزمایشگاه Reason Labs متوجه شده که هکرها با استفاده از نقشههای عرضه شده برای ردگیری این بیماری، اقدام به دزدیدن اطلاعات کاربران مانند نام، رمزهای ورود، شماره کارتهای اعتباری و دیگر اطلاعات ذخیره شده در مرورگر کاربران میکنند.
هکرها وب سایتهایی طراحی کردهاند که مرتبط با کرونا ویروس بوده و کاربر را تشویق به دانلود اپلیکیشنهای آلوده میکنند. این اپلیکیشنها به هیچ گونه فرآیند نصبی احتیاج ندارند و نقشهای را ارئه میکنند که میزان شیوع کرونا ویروس را نمایش میدهد. اما با دانلود برنامه، بدافزاری به صورت مخفیانه به روی کامپیوتر کاربر نصب میشود.
لازم به ذکر است که این وب سایتها نقشههای واقعی از وضعیت گستردگی ویروس کرونا را نمایش میدهند اما آدرس URL و جزئیات متفاوتی از منبع اصلی دارند.
در حال حاضر این بدافزار تنها به روی کامپیوترهای حاوی سیستم عامل ویندوز عمل میکند اما آقای الفاسی پیشبینی کرده که هکرها در حال توسعه نسخههای جدید این بدافزار بوده و به زودی سیستمهای دیگر نیز اضافه میشوند.
آقای الفاسی اعلام کرده که این شیوه، از بدافزاری به نام AZORult استفاده میکند که در سال 2016 ساخته شده و برای دزدیدن داده ها از داخل کامپیوتر قربانیان طراحی شده است. این محقق همچنین اعلام کرده که AZORult میتواند اطلاعات روی کامپیوتر از جمله رمزهای ورود و جزئیات مربوط به ارزهای سایبری(کریپتوکارنسی) را بدزدد.
اوایل ماه جاری، تحقیقی از سوی شرکت امنیتی Check Point نیز اعلام کرده بود که بیش از 50 درصد دامینهای مرتبط با کرونا ویروس میتواند به روی سیستم کاربران، بدافزار نصب کند.
دریافت اطلاعات مربوط به بیماری جدید بسیار مهم است اما مطمئن شوید که این اطلاعات را از سوی کانالهای تایید شده دنبال میکنید تا از هک شدن خود جلوگیری کنید.
منبع: thenextweb