دانلود نرمافزارهای ویندوز از نتایج جستجوی گوگل برای بسیاری از کاربران به یک عادت روزانه تبدیل شده است، اما کارشناسان امنیت سایبری نسبت به خطر جدیدی هشدار دادهاند که میتواند امنیت میلیونها کاربر را تهدید کند. به گزارش ایران نت، پژوهشگران امنیتی بیش از ۷۰ وبسایت جعلی را شناسایی کردهاند که با تقلید از صفحات دانلود برنامههای محبوب ویندوز، کاربران را به نصب بدافزارهای خطرناک ترغیب میکنند.
این وبسایتها با استفاده از تکنیکهای پیشرفته بهینهسازی برای موتورهای جستجو (SEO)، توانستهاند در بسیاری از موارد حتی بالاتر از وبسایت رسمی توسعهدهندگان در نتایج گوگل قرار بگیرند. به همین دلیل، بسیاری از کاربران بدون آنکه متوجه جعلی بودن سایت شوند، فایلهای آلوده را دانلود و اجرا میکنند.
کارشناسان معتقدند این حملات نشان میدهد که دیگر نمیتوان صرفاً به رتبه بالای یک سایت در نتایج جستجو اعتماد کرد و لازم است کاربران پیش از دانلود هر نرمافزار، از معتبر بودن منبع اطمینان حاصل کنند.
وبسایتهای جعلی چگونه کاربران ویندوز را فریب میدهند؟
به گزارش ایران نت، مهاجمان سایبری بیش از ۷۰ وبسایت طراحی کردهاند که ظاهر آنها شباهت بسیار زیادی به وبسایتهای رسمی توسعهدهندگان نرمافزار دارد. این صفحات از لوگو، تصاویر، توضیحات و حتی طراحی اصلی برنامهها استفاده میکنند تا اعتماد کاربران را جلب کنند.
نکته نگرانکننده اینجاست که بسیاری از این وبسایتها با استفاده از تکنیکهای سئو توانستهاند جایگاه بسیار خوبی در نتایج گوگل به دست آورند و حتی از وبسایت رسمی برخی پروژهها نیز بالاتر نمایش داده شوند.
ترفند هوشمندانه مهاجمان برای جلب اعتماد کاربران
بررسی کارشناسان امنیتی نشان میدهد مهاجمان در مرحله نخست، دکمه دانلود را به فایل اصلی و سالم نرمافزار متصل میکنند تا موتورهای جستجو و کاربران به سایت اعتماد کنند.
پس از اینکه وبسایت در نتایج گوگل جایگاه مناسبی به دست آورد، لینک دانلود اصلی با فایل آلوده جایگزین میشود. در این مرحله، کاربر تصور میکند فایل را از یک منبع معتبر دریافت کرده است، در حالی که در واقع بدافزار را روی سیستم خود نصب میکند.
کدام برنامههای ویندوز هدف این حملات هستند؟
طبق گزارش منتشرشده، مجرمان سایبری برنامههای پرکاربرد و شناختهشده ویندوز را هدف قرار دادهاند تا شانس دانلود فایلهای آلوده افزایش پیدا کند.
از جمله نرمافزارهایی که نسخههای جعلی آنها شناسایی شدهاند میتوان به موارد زیر اشاره کرد:
- PowerToys
- CrystalDiskMark
- EasyBCD
- Lively Wallpaper
- Wintoys
- SignalRGB
- MKVToolNix
از آنجا که این برنامهها میلیونها کاربر در سراسر جهان دارند، مهاجمان امیدوارند تعداد زیادی از کاربران بدون بررسی آدرس وبسایت، فایلهای آلوده را دانلود کنند.
چه بدافزارهایی در این حملات استفاده میشوند؟
کارشناسان امنیت سایبری در بررسی این کمپین مخرب، چند خانواده شناختهشده از بدافزارها را شناسایی کردهاند که مهمترین آنها شامل RemusStealer و AnimateClipper هستند.
بدافزارهای سرقت اطلاعات (Stealer) معمولاً برای دسترسی به اطلاعات حساس کاربران طراحی میشوند. این اطلاعات میتواند شامل رمزهای عبور ذخیرهشده، اطلاعات مرورگر، کوکیها، کیف پولهای ارز دیجیتال و سایر دادههای شخصی باشد.
در صورت آلوده شدن سیستم، مهاجمان ممکن است بتوانند به حسابهای کاربری مختلف، اطلاعات مالی یا حتی فایلهای شخصی قربانی دسترسی پیدا کنند.
توسعهدهندگان نیز حملات را تأیید کردهاند
بر اساس گزارشها، توسعهدهندگان برخی از نرمافزارهای محبوب از جمله Lively Wallpaper و SignalRGB نیز اعلام کردهاند که افراد سودجو از نام و اعتبار محصولات آنها برای انتشار بدافزار سوءاستفاده میکنند.
این موضوع نشان میدهد که حملات تنها به چند وبسایت محدود نیست و احتمال گسترش آن به سایر نرمافزارهای محبوب نیز وجود دارد.
چرا نتایج گوگل همیشه قابل اعتماد نیستند؟
بسیاری از کاربران تصور میکنند اولین نتایج گوگل همیشه معتبر هستند، اما واقعیت این است که مجرمان سایبری نیز از تکنیکهای حرفهای سئو برای افزایش رتبه وبسایتهای خود استفاده میکنند.
اگرچه گوگل بهطور مداوم در حال حذف وبسایتهای مخرب است، اما مهاجمان نیز به سرعت دامنههای جدید ایجاد میکنند و صفحات تازهای را در نتایج جستجو قرار میدهند.
به همین دلیل، مشاهده یک وبسایت در رتبههای نخست نتایج جستجو بهتنهایی نشانه معتبر بودن آن نیست.
چگونه از آلوده شدن به بدافزار جلوگیری کنیم؟
کارشناسان امنیت سایبری چند توصیه مهم برای دانلود ایمن نرمافزارهای ویندوز ارائه کردهاند:
- در اولویت اول، برنامهها را از Microsoft Store دانلود کنید.
- اگر نرمافزار در فروشگاه مایکروسافت وجود ندارد، فقط به وبسایت رسمی توسعهدهنده مراجعه کنید.
- در صورت متنباز بودن نرمافزار، نسخه رسمی آن را از GitHub توسعهدهنده دریافت کنید.
- پیش از دانلود، آدرس دامنه را با دقت بررسی کنید.
- از کلیک روی تبلیغات یا لینکهای مشکوک در نتایج جستجو خودداری کنید.
- همیشه آنتیویروس و Windows Security را بهروز نگه دارید.
- از اجرای فایلهایی که منبع آنها مشخص نیست، خودداری کنید.
Microsoft Store امنترین گزینه برای دانلود برنامهها
مایکروسافت استور به دلیل بررسی امنیتی برنامهها، یکی از مطمئنترین منابع برای دانلود نرمافزارهای ویندوز محسوب میشود. هرچند همه برنامهها در این فروشگاه وجود ندارند، اما در صورت در دسترس بودن، بهتر است نسخه موجود در Microsoft Store را انتخاب کنید.
در غیر این صورت، مراجعه مستقیم به وبسایت رسمی توسعهدهنده یا صفحه رسمی پروژه در GitHub، ایمنترین روش دریافت نرمافزار خواهد بود.
جمعبندی
کمپین جدید انتشار بدافزار از طریق وبسایتهای جعلی نشان میدهد که حتی نتایج موتورهای جستجو نیز همیشه امن نیستند. مجرمان سایبری با طراحی صفحات کاملاً مشابه نسخههای اصلی و استفاده از تکنیکهای سئو، کاربران را به دانلود فایلهای آلوده ترغیب میکنند.
اگر قصد دانلود نرمافزارهای ویندوز را دارید، بهتر است به جای اعتماد به اولین نتیجه گوگل، مستقیماً وارد وبسایت رسمی توسعهدهنده یا Microsoft Store شوید. رعایت همین نکته ساده میتواند از سرقت اطلاعات شخصی، آلوده شدن سیستم و خسارتهای امنیتی جدی جلوگیری کند.