مراقب بدافزار JSCEAL از طریق تبلیغات جعلی باشید!

بدافزار JSCEAL از طریق تبلیغات جعلی
۹ مرداد ۱۴۰۴

شرکت امنیتی سایبری چک پوینت اعلام کرد که حدود ۱۰ میلیون نفر در سطح جهانی ممکن است با تبلیغات آنلاین جعلی مواجه شده باشند که اپلیکیشن‌های تقلبی حاوی بدافزار را تبلیغ می‌کنند. این کمپین بدافزاری که از مارس ۲۰۲۴ فعال بوده و با نام «JSCEAL» شناخته می‌شود، به‌ طور خاص کاربران ارزهای دیجیتال را هدف قرار داده است.

مواجهه ۱۰ میلیون نفر با تبلیغات مخرب

چک پوینت گزارش داد که این کمپین از تبلیغات جعلی برای فریب کاربران استفاده می‌کند و اپلیکیشن‌هایی را جعل کرده که به بیش از ۵۰ برنامه معاملاتی معتبر از جمله بایننس، متامسک و کراکن، شباهت دارند. بر اساس داده‌های ابزارهای تبلیغاتی متا، در نیمه اول سال ۲۰۲۵ حدود ۳۵,۰۰۰ آگهی مخرب در اروپا منتشر شده که چند میلیون بازدید به همراه داشته است. همچنین تخمین زده می‌شود حداقل ۳.۵ میلیون نفر در اتحادیه اروپا با این تبلیغات مواجه شده باشند، در حالی که مناطق آسیایی با جمعیت بالای کاربران شبکه‌های اجتماعی نیز مورد هدف قرار گرفته‌اند. چک پوینت پیش‌بینی می‌کند دامنه جهانی این تهدید ممکن است از ۱۰ میلیون نفر فراتر رود.

این شرکت تأکید کرد که تعداد بازدیدها لزوماً برابر با تعداد قربانیان نیست و تعیین دقیق گستره این حملات دشوار است. تبلیغات جعلی اغلب با استفاده از لوگوی سایت‌های معتبری مانند TradingView طراحی شده‌اند تا اعتماد کاربران را جلب کنند. در نظر داشته باشید که کاربران ارزهای دیجیتال به دلیل ناتوانی در بازیابی دارایی‌های دزدیده‌شده و ناشناس بودن مجرمان در بلاک چین، هدف اصلی این حملات محسوب می‌شوند.

روش‌های پیشرفته ضدشناسایی بدافزار

بدافزار JSCEAL از تکنیک‌های ضدشناسایی منحصر به‌ فردی استفاده می‌کند که نرخ تشخیص آن را به‌ طور قابل‌توجهی کاهش داده است. هنگامی که کاربر روی یک آگهی مخرب کلیک می‌کند، به سایتی جعلی اما به نظر معتبر هدایت می‌شود و بدافزار را دانلود می‌کند. سایت جعلی و نرم‌ افزار نصب‌کننده به‌ صورت همزمان فعالیت می‌کنند که تحلیل و شناسایی را پیچیده‌تر می‌سازد. این اپلیکیشن تقلبی پس از نصب، کاربر را به سایت اصلی برنامه‌ای که فکر می‌کند دانلود کرده هدایت می‌کند، اما در پس‌ زمینه اطلاعات حساس مانند رمزهای عبور و داده‌های مرتبط با ارزهای دیجیتال را جمع‌آوری می‌کند.

این بدافزار با زبان برنامه‌ نویسی جاوااسکریپت طراحی شده که نیازی به دخالت کاربر ندارد. ترکیب کدهای کامپایل‌شده و ابهام‌زدایی سنگین، تحلیل آن را برای کارشناسان چک پوینت زمان‌بر و دشوار کرده است.

لازم به ذکر است که هدف اصلی بدافزار JSCEAL، جمع‌آوری حداکثر اطلاعات ممکن از دستگاه قربانی و انتقال آن به مجرمان است. این بدافزار ورودی‌های کیبورد، اطلاعات حساب‌های تلگرام، رمزهای پرشونده خودکار و کوکی‌های مرورگر را سرقت می‌کند. کوکی‌ها اطلاعاتی درباره سایت‌های پربازدید کاربر ارائه می‌دهند.

 

اخبار مرتبط:

شایعه خرید صرافی CoinDCX پس از هک ۴۴ میلیون دلاری توسط کوین بیس رد شد!

ارتش ریپل زیر آتش؛ مراقب موج جدید کلاهبرداری ریپل با دیپ فیک و ایردراپ ها باشید!

منبع:
cointelegraph
یاسمن معصومی

من یکی از علاقمندان به حوزه برنامه نویسی هستم و جالبه که به واسطه‌ی این حوزه و به صورت اتفاقی وارد دنیای ارزهای دیجیتال شدم. من عاشق یادگیری چیزهای جدیدم و ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *