پیام سپاهان

آخرين مطالب

نسخه جعلی مرورگر تور از راه رسید علمی

نسخه جعلی مرورگر تور از راه رسید
  بزرگنمايي:

پیام سپاهان - زومیت / نسخه‌ی جعلی مرورگر تور که ازلحاظ ظاهری تفاوتی با نسخه‌ی اصلی ندارد، با هدف شناسایی کاربران در فضای آنلاین، داده‌های حساسی نظیر ID شبکه‌های اجتماعی را جمع‌آوری می‌کند.
پژوهشگران مؤسسه‌ی امنیتی کسپرسکی بدافزاری را پیدا کرده‌اند که در نسخه‌ی اصلاح‌شده‌ی مرورگر تور (Tor) پنهان شده است. این مرورگر در حالت عادی، ناشناس‌ماندن کاربران در فضای مجازی را تضمین می‌کند؛ اما نسخه‌ی اصلاح‌شده مشغول جمع‌آوری اطلاعات قابل‌شناسایی درباره‌ی کاربران است. ورج می‌نویسد نحوه‌ی توزیع نسخه‌ی اصلاح‌شده‌ی تور به‌گونه‌ای است که این اپلیکیشنِ حاوی بدافزار به‌طور‌مشخص کاربران ساکن در چین را هدف قرار می‌دهد.
کارشناسان امنیتی می‌گویند که کمپین بدافزاریِ جدید با نام OnionPoison به‌ معنی سمِ پیازی ازطریق ویدئویی در یوتیوب که به زبان چینی با محوریت ناشناس‌ماندن در فضای آنلاین تهیه شده است، کاربران ناآگاه را هدف قرار می‌دهد. متخصصان کسپرسکی می‌گویند حین تحقیقات متوجه شدند که ویدئو مذکور هنگام جست‌و‌جوی عبارت Tor浏览器 (معادل مرورگر تور در فارسی) در یوتیوب بالاتر از تمامی ویدئوهای دیگر نمایش داده می‌شد.
در بخش توضیحات ویدئو یوتیوب، لینک URL کاربران را به وب‌سایت رسمی مرورگر تور انتقال می‌دهد (این وب‌سایت در کشور چین فیلتر است). لینک URL دوم به سرویس اشتراک‌گذاری ابری ارتباط دارد و ازطریق آن می‌توان فایل نصب تور را دانلود کرد. این فایل نصب را افراد سودجو اصلاح و میزبان کد مخرب کرده‌اند.
پس از نصب فایل یادشده،‌ مرورگر تور روی کامپیوتر نصب می‌شود و بدون مشکل بالا می‌آید؛ اما بدون اینکه کاربر بداند، این نسخه‌ی اصلاح‌شده‌ی تور تاریخچه‌ی وب‌گردی و تمامی داده‌های واردشده‌ی کاربر را ذخیره می‌کند. نسخه‌ی اصلی مرورگر تور به‌صورت پیش‌فرض این اطلاعات را حذف می‌کند.
موضوع نگران‌کننده‌تر این است که نسخه‌ی اصلاح‌شده‌ی تور ازطریق یکی از سرورها بدافزاری دیگر را دانلود می‌کند. پژوهشگران کسپرسکی می‌گویند بدافزار دوم صرفاً روی کامپیوترهایی نصب می‌شود که آدرس IP آن‌ها به چین ارتباط داشته باشد. دومین بدافزار پس از نصب‌شدن روی کامپیوتر فرد قربانی، به اطلاعاتی مثل GUID (شماره‌ی شناسایی منحصربه‌فرد کامپیوتر) به‌همراه نام سیستم،‌ نام کاربری فعلی و آدرس مک دسترسی پیدا می‌کند.
تمامی اطلاعات جمع‌آوری‌شده به سروری نامشخص ارسال می‌شود و براساس بررسی پژوهشگران کسپرسکی،‌ این سرور حتی می‌تواند دسترسی به داده‌های اپلیکیشن‌های نصب‌شده روی کامپیوتر، تاریخچه‌ی وب‌گردی (حتی تاریخچه‌ی نسخه‌ی جعلی تور) و ID تمامی حساب‌های کاربری WeChat و QQ فعال در کامپیوتر را خواستار شود. پژوهشگران امنیتی می‌گویند بدافزار مذکور به‌جای سرقت اطلاعات کاربران، به‌دنبال شناسایی آن‌ها است:
برخلاف سارقان معمولی، مسئولان کمپین OnionPoison به‌صورت خودکار رمزعبور یا کوکی یا جزئیات کیف‌ پول الکترونیکی کاربر را جمع‌آوری نمی‌کنند؛ بلکه داده‌هایی را جمع‌آوری می‌کنند که برای شناسایی قربانیان کاربرد دارند؛ داده‌هایی مثل تاریخچه‌ی وب‌گردی و ID حساب‌های شبکه‌های اجتماعی و جزئیات شبکه‌ی وای‌فای.
از نگاه پژوهشگران امنیتی، بدافزار جدید نوعی برنامه‌ی نظارتی قدرتمند و همه‌جانبه است که به‌طورویژه بر کاربران چینی اینترنت تمرکز دارد. داده‌های جمع‌آوری‌شده ازطریق کمپین OnionPoison به‌حدی است که می‌توان از آن‌ها به‌منظور ساخت پروفایلی مجازی برای تعیین هویت کاربران و نحوه‌ی استفاده‌ی آن‌ها از اینترنت بهره گرفت. این اتفاق در حالی رخ می‌دهد که کاربر به تصور خودش مشغول استفاده از یکی از امن‌ترین مرورگرهای دنیا است.
توصیه می‌شود نرم‌افزارها را همواره از منابع رسمی (نظیر فروشگاه‌های اپلیکیشن یا وب‌سایت رسمی شرکت‌ها) دانلود کنید و هرگز سراغ دانلود آن‌ها ازطریق لینک‌های متفرقه نروید. در شرایط فعلی، متأسفانه محدودیت‌های اینترنت دسترسی به پلتفرم‌های رسمی را بسیار دشوار کرده است؛ ازاین‌رو، بسیاری از کاربران مجبورند نرم‌افزارهای مدنظرشان را از منابع غیررسمی تهیه کنند.

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/377152/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

برنامه پروازهای فرودگاه اصفهان امروز 6 اردیبهشت 1403 + جدول

قیمت‌ میوه و تره‌ بار امروز 6 اردیبهشت 1403+ جدول

برگزاری نمایشگاه گل و گیاه در اصفهان

هفته‌ فرهنگی اصفهان فرصتی برای معرفی هنرمندان و اندیشمندان است

برنامه سینماهای اصفهان امروز پنجشنبه 6 اردیبهشت + ساعت اکران «مست عشق» و قیمت بلیت

زمان‌بندی 575 پروژه فعال در شهر اصفهان انجام شد

«حق‌شناس» مدیرعامل سازمان پارک‌ها و فضای سبز شهرداری اصفهان شد

گلکسی زد فلیپ 5 از یک قابلیت هوش مصنوعی One UI 6.1 محروم است

سرمقاله وطن امروز/ حزب‌الله و تعبیر مقاومت هوشمند

سرمقاله خراسان/ فناوری ایرانی ، پیشران دیپلماسی اقتصادی

سرمقاله فرهیختگان/ ضرورت ترویج گفتمان مقاومت برای خانواده دانشگاه آزاد

سرمقاله شرق/ محیط زیست به‌مثابه تمام دولت

سرمقاله اعتماد/ پدیده‌های اجتماعی و جبر مستقیم

سرمقاله ایران/ تجویز اصولی در برابر آدرس غلطِ «ان‌شاءالله خیرخواهان» چیست؟

سرمقاله دنیای اقتصاد/ انتخابات آمریکا؛ روشنی‌ها و ابهام‌ها

سرمقاله تعادل/ تصویرسازی مطالبات کارگران

سرمقاله همشهری/ نگاه ویژه رهبرمعظم انقلاب به فرهنگ کار

خدایا زندگی رو زیر و رو کن

اینترنت برای کنکور امسال قطع نمی‌شود؟

سرمقاله کیهان/ اوضاع این رژیم حسابی بیخ پیدا کرده است

در سال 1403 نه منتظر کاهش قیمت ارز باشید، نه کاهش نرخ تورم

ربودن کودک 4 ساله از مقابل چشمان مادرش

منتظر پیکسل تبلت 2 گوگل نباشید

حادثه تلخی که برای یک اتوبوس در اصفهان رخ داد

سیلاب برای قطار تهران-گرگان دردسرساز شد

7 تا از ارزان‌ترین کشورها برای خرید طلا را بشناسید

ویدیو/ افتتاح زورخانه در منطقه ده ونک تهران

کاشان، عروس خانه‌های تاریخی ایران (فیلم)

اگر از تبلیغات داخل سیستم عامل متنفرید ویندوز 11 را آپدیت نکنید!

ترفند متفاوت آدم ربایان به دام انداختن مردم

پیش بینی وضعیت بارندگی برای آخر هفته

ماجرای تعطیلی شنبه یا پنجشنبه جنجالی شد

270 کیلوگرم فرآورده‌های خام دامی غیر بهداشتی در نایین معدوم شد

انهدام باند سرقت مسلحانه در اصفهان

توقیف 11 میلیارد ریال کالای قاچاق در نایین

فیلم| امدادرسانی هلال‌احمر نایین در روستای مغار اردستان

فیلم| بارش برف در ارتفاعات سمیرم

رقابت بیش از 64 هزار و 719 داوطلب استان اصفهان در نوبت اول آزمون سراسری 1403

معرفی برگزیدگان رویداد مدیریت مصرف آب در صنعت نساجی

17 گروه ارزیاب خسارت سیل اصفهان را برآورد می‌کنند

دکلمه زیبای خسرو شکیبایی

تعداد کاربران فعال اسپاتیفای 19 درصد رشد کرد

هوش مصنوعی شیطانی هم ساخته شد!

اسرائیل در غزه؛ جنایت پشت جنایت

پاسخ عجیب معاون وزیر کار درباره رقم دستمزد کارگران

کاهش دمای هوا در استان

گلایه اهالی روستای حمزه آباد مهاباد از وضعیت اینترنت

17 قبضه اسلحه‌کمری در پیرانشهر کشف شد

مرمت و بازسازی زورخانه ده‌ونک با قدمت بیش از یک قرن

مرکز آموزش شهروندی در شهرک منظریه شهرکرد راه‌اندازی می‌شود