محققان در تحقیقات اخیر خود دریافتهاند که باجافزار Magniber با بهکارگیری فایلهای Windows Application Package (.APPX) دارای گواهینامههای معتبر به توزیع بدافزارهایی اقدام میکنند که به نظر بهروزرسانیهای مرورگرهای Chrome و Edge هستند.
ترفند جدید مهاجمان Magniber
بهروزرسانی جعلی Edge و Chrome
مرکز مدیریت راهبردی افتا , 27 دی 1400 ساعت 13:21
محققان در تحقیقات اخیر خود دریافتهاند که باجافزار Magniber با بهکارگیری فایلهای Windows Application Package (.APPX) دارای گواهینامههای معتبر به توزیع بدافزارهایی اقدام میکنند که به نظر بهروزرسانیهای مرورگرهای Chrome و Edge هستند.
محققان در تحقیقات اخیر خود دریافتهاند که باجافزار Magniber با بهکارگیری فایلهای Windows Application Package (.APPX) دارای گواهینامههای معتبر به توزیع بدافزارهایی اقدام میکنند که به نظر بهروزرسانیهای مرورگرهای Chrome و Edge هستند.
به گزارش افتانا (پایگاه خبری امنیت فناوری اطلاعات)، بهروزرسانی جعلی Edge و Chrome؛ ترفند جدید مهاجمان Magniber است. این روش توزیع، نشاندهنده تغییر رویکرد نسبت به حملات قبلی است که در آنها مهاجمان معمولاً از آسیبپذیریهای موجود در Internet Explorer سوءاستفاده میکردند.
محققان شرکت امنیت سایبری کرهای آنلب (AhnLab, Inc.) در گزارشی، این حملات را که در آن قربانیان با بازدید از سایتی به باجافزار یاد شده آلوده شدهاند، بررسی کردهاند.
گزارش شرکت کرهای آنلب را در این آدرس https://asec.ahnlab.com/en/۲۷۲۶۴/ میتوانید مطالعه کنید.
اگرچه نحوه دسترسی قربانیان به سایت فوق نامشخص است، محققان احتمال میدهند کد مخرب از طریق ایمیلهای فیشینگ، لینکهای ارسال شده از طریق پیامهای فوری (IM) در رسانههای اجتماعی یا سایر روشهای توزیع منتقل شده باشند.
دو مورد از نشانیهای توزیعکننده کد مخرب این باجافزار بهصورت زیر اعلام شده است، اما محققان تاکید کردهاند که اینها تنها نشانیهای نیستند که کد باجافزار Magniber از طریق آنها منتشر میشود.
hxxp://b۵۳۰۵c۳۶۴۳۳۶bqd.bytesoh.cam
hxxp://hadhill.quest/۳۷۶s۵۳۲۹۰a۹n۲j
همانطور که در تصویر زیر نشاندادهشده، بازدیدکنندگان این سایتها هشداری دریافت میکنند تا مرورگر Edge/Chrome خود را بهصورت دستی بهروزرسانی کنند، و یک فایل APPX برای تکمیل بهروزرسانی نیز در اختیار آنان قرار داده میشود.
کد مطلب: 18746