هشدار امنیتی؛ دانلود برنامه‌های ویندوز از گوگل می‌تواند سیستم شما را به بدافزار آلوده کند

دانلود نرم‌افزارهای ویندوز از نتایج جستجوی گوگل برای بسیاری از کاربران به یک عادت روزانه تبدیل شده است، اما کارشناسان امنیت سایبری نسبت به خطر جدیدی هشدار داده‌اند که می‌تواند امنیت میلیون‌ها کاربر را تهدید کند. به گزارش ایران نت، پژوهشگران امنیتی بیش از ۷۰ وب‌سایت جعلی را شناسایی کرده‌اند که با تقلید از صفحات دانلود برنامه‌های محبوب ویندوز، کاربران را به نصب بدافزارهای خطرناک ترغیب می‌کنند.

این وب‌سایت‌ها با استفاده از تکنیک‌های پیشرفته بهینه‌سازی برای موتورهای جستجو (SEO)، توانسته‌اند در بسیاری از موارد حتی بالاتر از وب‌سایت رسمی توسعه‌دهندگان در نتایج گوگل قرار بگیرند. به همین دلیل، بسیاری از کاربران بدون آنکه متوجه جعلی بودن سایت شوند، فایل‌های آلوده را دانلود و اجرا می‌کنند.

کارشناسان معتقدند این حملات نشان می‌دهد که دیگر نمی‌توان صرفاً به رتبه بالای یک سایت در نتایج جستجو اعتماد کرد و لازم است کاربران پیش از دانلود هر نرم‌افزار، از معتبر بودن منبع اطمینان حاصل کنند.

وب‌سایت‌های جعلی چگونه کاربران ویندوز را فریب می‌دهند؟

به گزارش ایران نت، مهاجمان سایبری بیش از ۷۰ وب‌سایت طراحی کرده‌اند که ظاهر آن‌ها شباهت بسیار زیادی به وب‌سایت‌های رسمی توسعه‌دهندگان نرم‌افزار دارد. این صفحات از لوگو، تصاویر، توضیحات و حتی طراحی اصلی برنامه‌ها استفاده می‌کنند تا اعتماد کاربران را جلب کنند.

نکته نگران‌کننده اینجاست که بسیاری از این وب‌سایت‌ها با استفاده از تکنیک‌های سئو توانسته‌اند جایگاه بسیار خوبی در نتایج گوگل به دست آورند و حتی از وب‌سایت رسمی برخی پروژه‌ها نیز بالاتر نمایش داده شوند.

ترفند هوشمندانه مهاجمان برای جلب اعتماد کاربران

بررسی کارشناسان امنیتی نشان می‌دهد مهاجمان در مرحله نخست، دکمه دانلود را به فایل اصلی و سالم نرم‌افزار متصل می‌کنند تا موتورهای جستجو و کاربران به سایت اعتماد کنند.

پس از اینکه وب‌سایت در نتایج گوگل جایگاه مناسبی به دست آورد، لینک دانلود اصلی با فایل آلوده جایگزین می‌شود. در این مرحله، کاربر تصور می‌کند فایل را از یک منبع معتبر دریافت کرده است، در حالی که در واقع بدافزار را روی سیستم خود نصب می‌کند.

کدام برنامه‌های ویندوز هدف این حملات هستند؟

طبق گزارش منتشرشده، مجرمان سایبری برنامه‌های پرکاربرد و شناخته‌شده ویندوز را هدف قرار داده‌اند تا شانس دانلود فایل‌های آلوده افزایش پیدا کند.

از جمله نرم‌افزارهایی که نسخه‌های جعلی آن‌ها شناسایی شده‌اند می‌توان به موارد زیر اشاره کرد:

  • PowerToys
  • CrystalDiskMark
  • EasyBCD
  • Lively Wallpaper
  • Wintoys
  • SignalRGB
  • MKVToolNix

از آنجا که این برنامه‌ها میلیون‌ها کاربر در سراسر جهان دارند، مهاجمان امیدوارند تعداد زیادی از کاربران بدون بررسی آدرس وب‌سایت، فایل‌های آلوده را دانلود کنند.

چه بدافزارهایی در این حملات استفاده می‌شوند؟

کارشناسان امنیت سایبری در بررسی این کمپین مخرب، چند خانواده شناخته‌شده از بدافزارها را شناسایی کرده‌اند که مهم‌ترین آن‌ها شامل RemusStealer و AnimateClipper هستند.

بدافزارهای سرقت اطلاعات (Stealer) معمولاً برای دسترسی به اطلاعات حساس کاربران طراحی می‌شوند. این اطلاعات می‌تواند شامل رمزهای عبور ذخیره‌شده، اطلاعات مرورگر، کوکی‌ها، کیف پول‌های ارز دیجیتال و سایر داده‌های شخصی باشد.

در صورت آلوده شدن سیستم، مهاجمان ممکن است بتوانند به حساب‌های کاربری مختلف، اطلاعات مالی یا حتی فایل‌های شخصی قربانی دسترسی پیدا کنند.

توسعه‌دهندگان نیز حملات را تأیید کرده‌اند

بر اساس گزارش‌ها، توسعه‌دهندگان برخی از نرم‌افزارهای محبوب از جمله Lively Wallpaper و SignalRGB نیز اعلام کرده‌اند که افراد سودجو از نام و اعتبار محصولات آن‌ها برای انتشار بدافزار سوءاستفاده می‌کنند.

این موضوع نشان می‌دهد که حملات تنها به چند وب‌سایت محدود نیست و احتمال گسترش آن به سایر نرم‌افزارهای محبوب نیز وجود دارد.

چرا نتایج گوگل همیشه قابل اعتماد نیستند؟

بسیاری از کاربران تصور می‌کنند اولین نتایج گوگل همیشه معتبر هستند، اما واقعیت این است که مجرمان سایبری نیز از تکنیک‌های حرفه‌ای سئو برای افزایش رتبه وب‌سایت‌های خود استفاده می‌کنند.

اگرچه گوگل به‌طور مداوم در حال حذف وب‌سایت‌های مخرب است، اما مهاجمان نیز به سرعت دامنه‌های جدید ایجاد می‌کنند و صفحات تازه‌ای را در نتایج جستجو قرار می‌دهند.

به همین دلیل، مشاهده یک وب‌سایت در رتبه‌های نخست نتایج جستجو به‌تنهایی نشانه معتبر بودن آن نیست.

چگونه از آلوده شدن به بدافزار جلوگیری کنیم؟

کارشناسان امنیت سایبری چند توصیه مهم برای دانلود ایمن نرم‌افزارهای ویندوز ارائه کرده‌اند:

  • در اولویت اول، برنامه‌ها را از Microsoft Store دانلود کنید.
  • اگر نرم‌افزار در فروشگاه مایکروسافت وجود ندارد، فقط به وب‌سایت رسمی توسعه‌دهنده مراجعه کنید.
  • در صورت متن‌باز بودن نرم‌افزار، نسخه رسمی آن را از GitHub توسعه‌دهنده دریافت کنید.
  • پیش از دانلود، آدرس دامنه را با دقت بررسی کنید.
  • از کلیک روی تبلیغات یا لینک‌های مشکوک در نتایج جستجو خودداری کنید.
  • همیشه آنتی‌ویروس و Windows Security را به‌روز نگه دارید.
  • از اجرای فایل‌هایی که منبع آن‌ها مشخص نیست، خودداری کنید.

Microsoft Store امن‌ترین گزینه برای دانلود برنامه‌ها

مایکروسافت استور به دلیل بررسی امنیتی برنامه‌ها، یکی از مطمئن‌ترین منابع برای دانلود نرم‌افزارهای ویندوز محسوب می‌شود. هرچند همه برنامه‌ها در این فروشگاه وجود ندارند، اما در صورت در دسترس بودن، بهتر است نسخه موجود در Microsoft Store را انتخاب کنید.

در غیر این صورت، مراجعه مستقیم به وب‌سایت رسمی توسعه‌دهنده یا صفحه رسمی پروژه در GitHub، ایمن‌ترین روش دریافت نرم‌افزار خواهد بود.

جمع‌بندی

کمپین جدید انتشار بدافزار از طریق وب‌سایت‌های جعلی نشان می‌دهد که حتی نتایج موتورهای جستجو نیز همیشه امن نیستند. مجرمان سایبری با طراحی صفحات کاملاً مشابه نسخه‌های اصلی و استفاده از تکنیک‌های سئو، کاربران را به دانلود فایل‌های آلوده ترغیب می‌کنند.

اگر قصد دانلود نرم‌افزارهای ویندوز را دارید، بهتر است به جای اعتماد به اولین نتیجه گوگل، مستقیماً وارد وب‌سایت رسمی توسعه‌دهنده یا Microsoft Store شوید. رعایت همین نکته ساده می‌تواند از سرقت اطلاعات شخصی، آلوده شدن سیستم و خسارت‌های امنیتی جدی جلوگیری کند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پنج × پنج =

پربازدیدترین ها