هکرها در کمین ادمینهای سایت
به گزارش کارگروه امنیت سایبربان؛ سایتهای بیش از 100 شرکت روس در معرض هک قرار گرفته و مهاجمان بهطور هدفمند ادمینهای سایتها را موردحمله قرار دادهاند.
مهاجمان خود را یک نهاد تنظیمگر جازده و اعلانهای جعلی در مورد لزوم تأیید مدیریت نام دامنه ارسال کردهاند. ایمیل جعلی حاوی دستورالعملی بوده که طبق آن کاربر باید یک فایل با محتوای خاص در دایرکتوری ریشه سایت ایجاد کند، اما درواقع یک در پشتی نوشتهشده به زبان PHP راهاندازی میشود. در صورت موافقت کاربر، مهاجمان به مدیریت سایت دسترسی پیداکرده و امکان ایجاد صفحات، ارسال هرگونه اطلاعات و بارگذاری فایلها را پیدا میکنند.
محققان کسپرسکی تاکنون 4000 مورد از این ایمیلها را شناسایی کردهاند که به بیش از 2000 آدرس ایمیل ارسالشده است. نقطه پیک ارسال پستهای الکترونیک از 16 تا 17 آوریل بوده و همچنان ادامه دارد.
هکرها ایمیلها را عمدتا به مالکان و کارکنان مشاغل کوچک ارسال کردهاند و براین باور بودهاند این اهداف دانش و اطلاعات کافی در زمینه IT و مدیریت سایت برای ارزیابی خسارت ناشی از انجام دستورالعملها را ندارند.
الکساندر لیسکین، رئیس بخش تحقیقات آنتیویروس کسپرسکی در این خصوص میگوید:
ادمینهای سایت اغلب موردحمله قرار میگیرند، بهعنوانمثال، با ارسال اعلانهای جعلی در مورد نزدیک شدن به اتمام مهلت اجاره سایت از آنها اخاذی میکنند. اما این بار هدف حمله دسترسی به مدیریت سایتها است. مهاجمان تمام تلاش خود را میکنند تا کاربران را به صحت ایمیل متقاعد کنند و از نام و نشان یکنهاد تنظیمگر استفاده میکنند. برای اینکه به کاربر فرصت شک و تردید ندهند از او درخواست میکنند دستورالعمل را در مدتزمان کوتاهی اجرا کند. به کاربران توصیه میکنیم هنگام دریافت پیام از فرستندههای ناشناخته از طریق ایمیل و پیامرسانهای فوری، هوشیار باشند و اطلاعات بهظاهر از طرف نهادهای رسمی را خوب چک کنند.