بدافزار Browlock اهرمی برای جذب کاربران به وب سایتهای مخرب
موسسه خبری سایبربان: محققان امنیتی سیمانتک بیان میکنند که مجرمان سایبری با کمک بدافزار Browlock ، کاربران را جذب وب سایتهای مخربی میکنند که این امر با استفاده از تبلیغات آنلاین صورت میپذیرد.
در اوایل سال جاری، پژوهشگران بخش جالبی از یک بد افزار مبتنی بر مرورگر را کشف کردند. این تهدید که Browlock نامیده میشود، فایلها را کد گذاری نمیکند و همچنین صفحه نمایش کامپیوترها را قفل نمیکند. در عوض، به سادگی یک پیام هشدار دهنده در مرورگر را نمایش میدهد و با استفاده از جاوا اسکریپت مانع از بسته شدن پنجره قربانی میشود.
کارشناسان سیمانتک Browlock را ارزیابی کردند و متوجه شدند که بسیاری از کاربران مورد هدف گرفته اند. در ماه نوامبر، به عنوان مثال، محصولات سیمانتک بیش از 650 هزار اتصال به وب سایتهای مخرب توسط Browlock را مسدود کردند.
شایان ذکر است که این تعداد حملات مربوط به مشتریان سیمانتک بودند و تعداد واقعی این ارتباطات احتمالا بسیار بالاتر از عدد ذکر شده است.
پس چگونه کاربران در نهایت بر روی وب سایتهای مخرب قرار میگیرند؟ محققان میگویند مجرمان اینترنتی با استفاده از تبلیغات آنلاین این کار را انجام میدهند. آنها از شرکتهای متخصص در زمینه تبلیغات بزرگسالان ترافیک شبکه خریداری میکنند.
هنگامی که کاربران بر روی آگهی کلیک میکنند، فکر میکنند که به وب سایت بزرگسال منتقل شده اند، در حالیکه به سایت Browlock هدایت میشوند. در این سایت، قربانیان با یک پیام هشدار دهنده و URL ای که منطبق بر محل آنهاست ارائه شده میشود. برای مثال،URL و پیام هشداری که به نظر میرسد از سوی FBI است.
نام سازمانهای اجرایی قانون از 25 منطقه در این حملات برای کلاهبرداری از قربانیان ذکر شده است، از جمله پلیس امنیتی اروپا، پلیس سوئد، اسپانیا، آلمان، فرانسه، استرالیا، ایتالیا و هلند.
کارشناسان معتقدند که تاکتیکهای استفاده شده توسط مجرمان اینترنتی در پس Browlock بسیار کارآمد است زیرا لازم نیست که برای اجرای مخرب خود مبلغی را پرداخت کنند. از سوی دیگر، آنها مقداری پول را برای ترافیک شبکه مصرف میکنند تا همواره قربانیان بصورت بالقوه به وب سایتهای مخرب منتقل شوند./