پیکربندی مخرب خودکار پروکسی و سرقت بیتکوینها
این روزها مجرمان سایبری برزیلی به بیتکوین علاقهمند شدهاند. آنها به منظور پیوستن به گروه فیشرهای این پول مجازی، بهترین شیوههای مخرب خود را به کار بستهاند: PAC مخرب در حملات وب و دامنههای فیشینگ.
پس از ثبت دامنهی java7update.com، مجرمان برزیلی حمله به چندین وبگاه را آغاز کرده و iFrame مخرب را در صفحات در معرض خطر تزریق نمودند:

این iFrame اپلت مخرب جاوایی را بار میکند که برای تغییر پیکربندی پروکسی در مرورگرهای وب همچون IE و فایرفاکس تنظیم شده است. نشانی وب مورد استفاده در این حمله به پروندهای به نام update.pac اشاره دارد:

در تلاشی برای فرار از شناسایی بر اساس امضا، این اسکریپت از الحاقاتی استفاده میکند:

توجه داشته باشید که در میان وبگاههای بانکی بزریل و شرکتهای کارتهای اعتباری که توسط این اسکرپیت هدف قرار گرفتند، دامنهای با نام mtgox.com وجود دارد؛ دامنهی بزرگترین مرکز مبادلات بیتکوین که به طور گسترده در بازار تبادل ارز استفاده میشود. همچنین تغییر مسیری به دامنهی mtgox.com.br وجود دارد که در برزیل واقع نشده است؛ اما در رایانهی آلوده برگردانده شده و به صفحهی فیشینگی اشاره دارد:

در یک رایانهی عاری از بدافزار، دسترسی به دامنهی mtgox.com.br صفحهی زیر را به نمایش میگذارد:

هدف این حملهی بدافزاری مشخص است؛ تغییر مسیر به یک صفحهی جعلی mtgox.com تا اطلاعات محرمانه و متعاقباً بیتکوینها را سرقت کند. این یکی از صفحات جعلی است که در این حمله استفاده شده است.
اگر یکی از بازدیدکنندگان mtgox.com هستید، توصیه میکنیم احراز هویت دو مرحلهای را در حساب کاربری خود فعال کنید تا قربانی چنین حملاتی نباشید.
شایان ذکر است که این PAC مخرب به عنوان Trojan.JS.Redirector.za شناسایی شده است.
+ نوشته شده در ساعت توسط هک.کارمند.مدیریت.رقابت.کنترل.امنیت.شرکت.
|

در جزوه ای تالیفی از مدیر وبلاگ اطلاعات کاملی برای جلوگیری از نفوذ تجاری و انسانی و هر گونه حمله و سرقت اطلاعات و حفظ مسائل امنیتی شرکتهای خصوصی اسرار تجاری و روشهای حمایت از آنها موجود است