وقتی مرورگر به کارخانه بدافزار تبدیل میشود: پشتپرده حملات SourTrade
یک کمپین تبلیغات مخرب جدید با نام SourTrade شناسایی شده است که با استفاده از تکنیکی هوشمندانه و پیچیده، امنیت کاربران، بهویژه معاملهگران ارزهای دیجیتال را تهدید میکند. در این روش، مهاجمان به جای بارگذاری یک فایل مخرب کامل از سرور، مرورگر قربانی را مجبور میکنند تا فایل اجرایی نهایی را در لحظه و روی سیستم خود کاربر بسازد. این فرآیند با بهرهگیری از محیط اجرای قانونی Bun انجام میشود که به جای یک بدافزار ثابت، قطعات مختلف کد را در مرورگر ترکیب کرده و یک فایل اجرایی منحصربهفرد برای هر کاربر تولید میکند.
این متدولوژی باعث شده است که شناسایی بدافزار از طریق ابزارهای سنتی مبتنی بر «هش فایل» عملاً بیاثر شود، چرا که هر کاربر فایل متفاوتی دریافت میکند. مهاجمان با شبیهسازی سایتهای معتبری مانند TradingView و پلتفرمهای رمزارزی، اهداف خود را در کشورهای مختلف هدف قرار میدهند. ساختار پیچیده این حمله بهگونهای است که حتی در صورت رهگیری ترافیک، هیچ فایل مخرب واحدی در شبکه قابل شناسایی نیست، زیرا بخشهای مختلف بدنه فایل اجرایی به صورت کدهای پراکنده و در قالب پاسخهای پیکربندی وبسایت به مرورگر تزریق میشوند.
نکته حائز اهمیت در مورد این تهدید این است که هیچ حفره امنیتی خاصی در مرورگرها هدف قرار نگرفته و روش کار کاملاً بر پایه سوءاستفاده از قابلیتهای قانونی مرورگر و محیطهای برنامهنویسی است. این موضوع ضرورت تغییر استراتژیهای دفاعی سازمانها و کاربران را گوشزد میکند؛ زیرا تکیه بر بررسیهای شبکهای ساده یا شناسایی دامنههای آلوده دیگر کافی نیست. کارشناسان امنیتی توصیه میکنند کاربران برای دریافت کیفپولها یا نرمافزارهای معاملاتی، تنها به وبسایتهای رسمی و معتبر مراجعه کنند و از کلیک بر روی تبلیغات مشکوک که منجر به دانلودهای ناگهانی میشود، به شدت پرهیز نمایند.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion