وقتی مرورگر به کارخانه بدافزار تبدیل می‌شود: پشت‌پرده حملات SourTrade

یک کمپین تبلیغات مخرب جدید با نام SourTrade شناسایی شده است که با استفاده از تکنیکی هوشمندانه و پیچیده، امنیت کاربران، به‌ویژه معامله‌گران ارزهای دیجیتال…

یک کمپین تبلیغات مخرب جدید با نام SourTrade شناسایی شده است که با استفاده از تکنیکی هوشمندانه و پیچیده، امنیت کاربران، به‌ویژه معامله‌گران ارزهای دیجیتال را تهدید می‌کند. در این روش، مهاجمان به جای بارگذاری یک فایل مخرب کامل از سرور، مرورگر قربانی را مجبور می‌کنند تا فایل اجرایی نهایی را در لحظه و روی سیستم خود کاربر بسازد. این فرآیند با بهره‌گیری از محیط اجرای قانونی Bun انجام می‌شود که به جای یک بدافزار ثابت، قطعات مختلف کد را در مرورگر ترکیب کرده و یک فایل اجرایی منحصر‌به‌فرد برای هر کاربر تولید می‌کند.

این متدولوژی باعث شده است که شناسایی بدافزار از طریق ابزارهای سنتی مبتنی بر «هش فایل» عملاً بی‌اثر شود، چرا که هر کاربر فایل متفاوتی دریافت می‌کند. مهاجمان با شبیه‌سازی سایت‌های معتبری مانند TradingView و پلتفرم‌های رمزارزی، اهداف خود را در کشورهای مختلف هدف قرار می‌دهند. ساختار پیچیده این حمله به‌گونه‌ای است که حتی در صورت رهگیری ترافیک، هیچ فایل مخرب واحدی در شبکه قابل شناسایی نیست، زیرا بخش‌های مختلف بدنه فایل اجرایی به صورت کدهای پراکنده و در قالب پاسخ‌های پیکربندی وب‌سایت به مرورگر تزریق می‌شوند.

نکته حائز اهمیت در مورد این تهدید این است که هیچ حفره امنیتی خاصی در مرورگرها هدف قرار نگرفته و روش کار کاملاً بر پایه سوءاستفاده از قابلیت‌های قانونی مرورگر و محیط‌های برنامه‌نویسی است. این موضوع ضرورت تغییر استراتژی‌های دفاعی سازمان‌ها و کاربران را گوشزد می‌کند؛ زیرا تکیه بر بررسی‌های شبکه‌ای ساده یا شناسایی دامنه‌های آلوده دیگر کافی نیست. کارشناسان امنیتی توصیه می‌کنند کاربران برای دریافت کیف‌پول‌ها یا نرم‌افزارهای معاملاتی، تنها به وب‌سایت‌های رسمی و معتبر مراجعه کنند و از کلیک بر روی تبلیغات مشکوک که منجر به دانلودهای ناگهانی می‌شود، به شدت پرهیز نمایند.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید