شماره: IRCNE2012091604
تاريخ: 14/06/91
هكرها در حال انتشار ايميلهاي جعلي در مورد تغييراتي در توافقنامه سرويسهاي مايكروسافت هستند تا از اين طريق كاربران را براي مشاهده صفحات وب جعلي كه از آسيب پذيري اخير جاوا استفاده ميكنند، ترغيب نمايند و به اين ترتيب سيستم آنها را توسط بدافزار آلوده كنند.
يك مدير رخدادهاي امنيتي در مركز SANS Internet Storm اظهار داشت كه تا كنون چندين گزارش در مورد يك كمپين سرقت هويت دريافت كرده اند كه از قالب يك ايميل معتبر مايكروسافت كه در مورد تغييرات مهمي در توافقنامه سرويسهاي اين شركت است، استفاده ميكند.
اين پيغامهاي جعلي، كپيهايي از هشدارهاي معتبري هستند كه مايكروسافت براي اطلاع رساني در مورد تغييراتي در توافقنامه سرويسهاي خود براي كاربرانش ارسال ميكند. اين تغييرات در تاريخ نوزدهم اكتبر اعمال خواهند شد.
در نسخه هاي خرابكار اين ايميلها، لينكهاي اصلي با لينكهايي به وب سايتهاي آلوده جايگزين شده اند كه صفحات حمله اي از جعبه حملات Blackhole را ميزباني ميكنند.
Blackhole ابزاري است كه توسط مجرمان سايبري براي اجراي آن دسته از حملات مبتني بر وب كه براي نصب بدافزار بر روي سيستم فرد مشاهده كننده وب سايت خرابكار، از آسيب پذيريهاي موجود در پلاگينهاي مرورگر مانند جاوا، Adobe Reader يا Flash Player سوء استفاده ميكنند، مورد استفاده قرار ميگيرد.
اين نوع حملات تحت عنوان حملات drive-by download شناخته شده و بسيار مؤثر هستند، چرا كه براي رسيدن به اهداف خود به تعامل با كاربر نيازي ندارند.
Blackhole اخيرا به روز رساني شده و كد سوء استفاده كننده از آسيب پذيري اخير جاوا 7 به آن افزوده شده است. اين كد دوشنبه گذشته به صورت آنلاين ظاهر شد. لينكهاي موجود در هشدارهاي جعلي مايكروسافت به وب سايتهاي آلوده با Blackhole اشاره ميكنند كه از آسيب پذيري جديد جاوا براي نصب يك نسخه از بدافزار زئوس استفاده مينمايند.
اوراكل روز سه شنبه گذشته به روز رساني هفتم جاوا 7 را عرضه كرد كه اين آسيب پذيريها را برطرف ميكند.
اپلت خرابكار جاوا كه در اين حمله مورد استفاده قرار گرفته است صرفا توسط 8 موتور آنتي ويروس از 42 موتور موجود در سرويس اسكن فايل VirusTotal شناسايي ميگردد. نرخ تشخيص اين نگارش از زئوس توسط آنتي ويروسها نيز پايين است.
تكنيك ايجاد نسخه هاي خرابكار از ايميلهاي معتبر ارسال شده توسط شركتهاي قابل اعتماد، بسيار قديمي است. اما همچنان توسط مجرمان سايبري مورد استفاده قرار گرفته و تأثيرگذار است.
مطالب مرتبط:
اصلاحيه اوراكل براي آسيب پذيري جاوا
- 2