مقدمه
براساس گزارشات منتشر شده، یک بدافزار استخراج ارز دیجیتال هزاران کاربر را در 11 کشور جهان آلوده کرده است.
جزئیات آسیبپذیری
شناسایی این بدافزار توسط تحلیلگران امنیتی Check Point انجام شده است. ظاهرا این بدافزار توسط توسعهدهندهای به نام نیتروکد (Nitrokod) که نرمافزار رایگان ارائه میدهد، طراحی شده است. از نظر نتایج جستجو، Nitrokod رتبه بالایی در گوگل دارد، بنابراین این وب سایت برای کاربرانی که به دنبال یک سرویس خاص هستند، گزینه مناسبی است.
این بدافزار کاربران را فریب میدهد تا نسخه جعلی سرویسهایی تحت عنوان Google Translate و دانلود کننده MP3 مانند YouTube Music را دانلود کنند. بدافزار مذکور به دلیل فرآیند پیچیده و چندمرحلهای طراحی شده آلوده کردن سیستم قربانی، میتواند تا مدتها مخفی بماند و فرآیند را تا یک ماه به تأخیر بیاندازد. پس از اجرای نرمافزار، این بدافزار با اتصال به سرور فرمان و کنترل خود و دریافت ابزار استخراج CPU XMRig، عملیات استخراج مونرو (XMR) را آغاز میکند.
مهاجمان با هدف کاربران جهت دانلود نسخه دسکتاپ سرویسهایی مانند YouTube Music و Microsoft Translator در وبسایتهایی همچون Softpedia که از جمله ارئهدهندگان نرمافزارهای رایگان میباشند، برای آنها تله میگذارند و این در حالی است که این سرویسها در واقع هیچ نسخه دسکتاپ رسمی ندارند.
گفتنی است پس از پست شدن Applet در Softpedia، بیش از 112190 مرتبه Nitrokod’s Applet برایGoogle Translate دانلود شده است.
توصیههای امنیتی
خطرات بدافزار استخراج ارز دیجیتال میتواند بسیار زیاد باشد و منجر به آسیب رساندن به سختافزار شود. همچنین با استفاده از منابع CPU اضافی بر عملکرد رایانه شما تأثیر میگذارد که به نوبه خود باعث کند شدن رایانه خواهد شد؛ لذا به کاربران توصیه میشود جهت پیشگیری از خطرات احتمالی، توصیههای امنیتی زیر را در نظر بگیرند:
• از دانلود کردن اپلیکیشنها از منابع ناشناس خودداری کنید.
• به دنبال دانلود اپلیکیشنها، از کلیک روی پیوندها و تبلیغات اطراف صفحه خودداری کنید.
منابع خبر
https://gbhackers.com/malware-disguised-as-google-translate/
- 166