امنیت

فناوری اطلاعات

March 10, 2025
18:12 دوشنبه، 20ام اسفندماه 1403
کد خبر: 187939

یک‌میلیون کاربر در سایت‌های استریم غیرقانونی هدف حمله بدافزار قرار گرفته‌اند

منبع: دیجیاتو

اگر شما نیز کاربر سایت‌های movies7 و 0123movie بوده‌اید، باید بیش از پیش مراقب باشید.

مایکروسافت تأیید کرده نزدیک به یک‌میلیون کاربر بازدیدکننده از سایت‌های استریم غیرقانونی فیلم هدف حمله بدافزار قرار گرفته‌اند. این بدافزار از طریق تبلیغات این سایت‌ها کاربران را هدف گرفته است.

اگر قصد دارید سراغ مشاهده فیلم و ویدیو روی سایت‌های استریم غیرقانونی بروید، بهتر است بیش‌ازپیش مراقب باشید. براساس گزارش اخیر مایکروسافت، تیم آنالیز این شرکت به‌تازگی کمپینی تبلیغاتی گسترده‌ای را شناسایی کرده که از دسامبر ۲۰۲۴ تاکنون نزدیک به یک‌میلیون کاربر را هدف بدافزار قرار داده است.

کاربران سایت‌های movies7 و 0123movie هدف حمله بدافزار قرار گرفته‌اند

نحوه فعالیت این بدافزار

به گفته مایکروسافت، این حمله در 2 سایت استریم غیرقانونی movies7 و 0123movie انجام شده و از طریق ریدارکت‌کننده‌های تبلیغاتی بوده است. مهاجمان تبلیغات را به ویدیوهایی که این سایت‌ها میزبانی می‌کرده‌اند، تزریق کرده بودند که به‌ازای هر نمایش یا کلیک از پلتفرم‌های تبلیغاتی مشکوک درآمدزایی می‌کرده است. همچنین مهاجمان توانسته‌اند کاربران را به مسیرهای مخرب هدایت کنند.

مهاجمان درنهایت برای دانلود بدافزار کاربران را به سایت گیت‌هاب هدایت می‌کردند. هرچند این مخازن گیت‌هاب درحال‌حاضر از دسترس خارج شده‌اند، برای ذخیره‌سازی بدافزار و استقرار فایل‌ها و اسکریپت‌های مخرب کاربرد داشته‌اند.

کاربر که بدافزار را دانلود می‌کند، این بدافزار اطلاعات سیستم را جمع‌آوری و برای استخراج اسناد و داده‌ها کدهای مرحله دوم را مستقر می‌کند. این بدافزار به مهاجمان اجازه می‌دهد فعالیت‌های مختلف قربانی را زیر نظر بگیرند و حتی با مرورگرهایی مثل اج، فایرفاکس و کروم تعامل کنند.

گیت‌هاب منبع اصلی انتشار این بدافزار بوده اما مایکروسافت رد آن را روی پلتفرم‌های دراپ‌باکس و دیسکورد نیز کشف کرده است. درحال‌حاضر تمامی صفحاتی که میزبان این بدافزار بوده‌اند، حذف شده‌اند. البته مایکروسافت گفته نرم‌افزار Microsoft Defender ویندوز می‌تواند این حمله را شناسایی کند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.