هشدار جدی برای کاربران ویندوز ۱۱؛ سایتهای جعلی گوگل بدافزار سرقت اطلاعات پخش میکنند
به گزارش گروه دانشگاه خبرگزاری دانشجو، یک کمپین گسترده فیشینگ و توزیع بدافزار، کاربران ویندوز ۱۱ را هدف قرار داده است؛ در این روش، مهاجمان با ساخت وبسایتهایی شبیه صفحات رسمی دانلود نرمافزار، اعتماد کاربران را جلب کرده و فایلهای آلوده را منتشر میکنند.
بررسیهای امنیتی نشان میدهد بیش از ۷۰ دامنه جعلی با نام برنامههایی مانند Microsoft PowerToys، CrystalDiskMark، EasyBCD، Wintoys، Lively Wallpaper و SignalRGB ایجاد شدهاند. این سایتها با استفاده از طراحی مشابه نسخههای اصلی، خود را بهعنوان منابع معتبر معرفی میکنند؛ در حالی که ارتباطی با توسعهدهندگان رسمی ندارند.
یکی از نگرانیهای اصلی این حمله، نمایش برخی از این سایتهای جعلی در رتبههای بالای نتایج جستوجوی گوگل است؛ موضوعی که باعث میشود کاربران تصور کنند وارد صفحه رسمی نرمافزار شدهاند.
برخی از این وبسایتها حتی برای افزایش اعتبار خود، ابتدا کاربران را به صفحات واقعی مانند Microsoft Store هدایت میکنند، اما پس از مدتی یا برای کاربران خاص، مسیر دانلود را تغییر داده و فایلهای مخرب ارائه میدهند.

پژوهشگران امنیتی اعلام کردهاند مهاجمان با استفاده از اسکریپتهای جاوااسکریپت میتوانند کاربران را بر اساس عواملی مانند موقعیت جغرافیایی، مرورگر، استفاده از VPN یا رفتار کاربر به صفحات آلوده منتقل کنند.
در برخی موارد، کاربران به جای نرمافزار اصلی، بدافزارهایی مانند RemusStealer را دریافت کردهاند؛ بدافزاری که میتواند اطلاعات حساس مرورگرها، رمزهای ذخیرهشده، کیف پولهای رمزارزی و ابزارهای احراز هویت را سرقت کند.
کارشناسان امنیتی به کاربران توصیه کردهاند برای دانلود نرمافزار، تنها از وبسایت رسمی توسعهدهندگان یا فروشگاههای معتبر استفاده کنند و در صورت نصب فایلهای مشکوک، برنامه را حذف کرده و یک اسکن کامل امنیتی روی سیستم خود انجام دهند.