شرکت امنیتی سایبری چک پوینت اعلام کرد که حدود ۱۰ میلیون نفر در سطح جهانی ممکن است با تبلیغات آنلاین جعلی مواجه شده باشند که اپلیکیشنهای تقلبی حاوی بدافزار را تبلیغ میکنند. این کمپین بدافزاری که از مارس ۲۰۲۴ فعال بوده و با نام «JSCEAL» شناخته میشود، به طور خاص کاربران ارزهای دیجیتال را هدف قرار داده است.
چک پوینت گزارش داد که این کمپین از تبلیغات جعلی برای فریب کاربران استفاده میکند و اپلیکیشنهایی را جعل کرده که به بیش از ۵۰ برنامه معاملاتی معتبر از جمله بایننس، متامسک و کراکن، شباهت دارند. بر اساس دادههای ابزارهای تبلیغاتی متا، در نیمه اول سال ۲۰۲۵ حدود ۳۵,۰۰۰ آگهی مخرب در اروپا منتشر شده که چند میلیون بازدید به همراه داشته است. همچنین تخمین زده میشود حداقل ۳.۵ میلیون نفر در اتحادیه اروپا با این تبلیغات مواجه شده باشند، در حالی که مناطق آسیایی با جمعیت بالای کاربران شبکههای اجتماعی نیز مورد هدف قرار گرفتهاند. چک پوینت پیشبینی میکند دامنه جهانی این تهدید ممکن است از ۱۰ میلیون نفر فراتر رود.
این شرکت تأکید کرد که تعداد بازدیدها لزوماً برابر با تعداد قربانیان نیست و تعیین دقیق گستره این حملات دشوار است. تبلیغات جعلی اغلب با استفاده از لوگوی سایتهای معتبری مانند TradingView طراحی شدهاند تا اعتماد کاربران را جلب کنند. در نظر داشته باشید که کاربران ارزهای دیجیتال به دلیل ناتوانی در بازیابی داراییهای دزدیدهشده و ناشناس بودن مجرمان در بلاک چین، هدف اصلی این حملات محسوب میشوند.
بدافزار JSCEAL از تکنیکهای ضدشناسایی منحصر به فردی استفاده میکند که نرخ تشخیص آن را به طور قابلتوجهی کاهش داده است. هنگامی که کاربر روی یک آگهی مخرب کلیک میکند، به سایتی جعلی اما به نظر معتبر هدایت میشود و بدافزار را دانلود میکند. سایت جعلی و نرم افزار نصبکننده به صورت همزمان فعالیت میکنند که تحلیل و شناسایی را پیچیدهتر میسازد. این اپلیکیشن تقلبی پس از نصب، کاربر را به سایت اصلی برنامهای که فکر میکند دانلود کرده هدایت میکند، اما در پس زمینه اطلاعات حساس مانند رمزهای عبور و دادههای مرتبط با ارزهای دیجیتال را جمعآوری میکند.
این بدافزار با زبان برنامه نویسی جاوااسکریپت طراحی شده که نیازی به دخالت کاربر ندارد. ترکیب کدهای کامپایلشده و ابهامزدایی سنگین، تحلیل آن را برای کارشناسان چک پوینت زمانبر و دشوار کرده است.
لازم به ذکر است که هدف اصلی بدافزار JSCEAL، جمعآوری حداکثر اطلاعات ممکن از دستگاه قربانی و انتقال آن به مجرمان است. این بدافزار ورودیهای کیبورد، اطلاعات حسابهای تلگرام، رمزهای پرشونده خودکار و کوکیهای مرورگر را سرقت میکند. کوکیها اطلاعاتی درباره سایتهای پربازدید کاربر ارائه میدهند.
اخبار مرتبط:
شایعه خرید صرافی CoinDCX پس از هک ۴۴ میلیون دلاری توسط کوین بیس رد شد!
ارتش ریپل زیر آتش؛ مراقب موج جدید کلاهبرداری ریپل با دیپ فیک و ایردراپ ها باشید!
من یکی از علاقمندان به حوزه برنامه نویسی هستم و جالبه که به واسطهی این حوزه و به صورت اتفاقی وارد دنیای ارزهای دیجیتال شدم. من عاشق یادگیری چیزهای جدیدم و ...