محققان حوزه امنیت سایبری از شناسایی یک کمپین گسترده و سازمانیافته خبر دادهاند که طی آن، شمار زیادی از وبسایتهای قانونی مورد نفوذ قرار گرفته و به کدهای جاوا اسکریپت مخرب آلوده شدهاند.
مطابق دادههای ارائهشده، از تاریخ ۲۶ مارس تا ۲۵ آوریل سال جاری، بیش از ۲۶۹ هزار و ۵۵۲ صفحه وب به این بدافزار آلوده شدهاند. اوج فعالیت این کمپین در تاریخ ۱۲ آوریل (۲۳ فروردین) ثبت شده است؛ روزی که بیش از ۵۰ هزار صفحه آلوده تنها در یک روز شناسایی شدهاند.
همزمان، محققان موفق به شناسایی یک سرویس پیچیده توزیع ترافیک با نام HelloTDS شدهاند. این سرویس بهمنظور هدایت هدفمند کاربران به صفحات جعلی CAPTCHA، بهروزرسانیهای ساختگی، افزونههای ناخواسته مرورگر و حتی کلاهبرداریهای مرتبط با ارزهای دیجیتال طراحی شده و از طریق کدهای جاوا اسکریپت آلوده که در وبسایتهای مشروع تزریق شدهاند، فعالیت میکند.
تحلیلها نشان میدهد که هسته اصلی این حملات، متکی بر دامنههایی با پسوندهای “.top”، “.shop” و “.com” است. این دامنهها برای میزبانی کدهای آلوده و همچنین ایجاد مسیرهای تغییر جهت (Redirect) پس از جمعآوری اطلاعات مرتبط با مرورگر و شبکه کاربر بهکار گرفته میشوند.
در این کمپینها از روشهای پیشرفتهای همچون انگشتنگاری پیچیده (Advanced Fingerprinting)، زیرساخت دامنههای پویا و تقلید هوشمندانه از وبسایتهای معتبر استفاده شده تا محتوای گمراهکننده و جعلی را بهطور هدفمند به بازدیدکنندگان نمایش دهند و بدین ترتیب، گسترهای وسیع از کاربران را در معرض خطر قرار دهند./ایتنا
source