امنیت

اینترنت و شبکه

فناوری اطلاعات

September 30, 2023
17:19 شنبه، 8ام مهرماه 1402
کد خبر: 149972

تبلیغات بینگ‌ در چت مایکروسافت به بدافزار آلوده است

 
 
 
مایکروسافت در ماه فوریه از دستیار هوش مصنوعی بینگ‌چت رونمایی کرد. این ابزار در کنار ارتباط، تبلیغاتی را برای کاربران به نمایش می‌گذارد.
 
به گزارش پیوست به نقل از وبسایت رجیستر، بررسی‌ها نشان می‌دهد که یک سری از تبلیغات موجود در پلتفرم مایکروسافت به بدافزار آلوده هستند. شرکت امنیتی Malwarebytes روز پنجشنبه اعلام کرد که تبلیغات آلوده‌ای را در مکالمات بینگ چت شناسایی کرده است.
 
جروم سگورا، رئیس بخش تهدید هوشمند این شرکت، نوشت: «تبلیغات به طرق مختلفی به مکالمه بینگ‌چت تزریق می‌شوند، یکی از این روش‌ها زمانی است که کاربر نشانگر خود را روی لینکی می‌برد و پیش از نمایش نتیجه اصلی، تبلیغی برای او به نمایش در می‌آید.»
 
البته تا زمانی که کاربر اقدامی نکند، این تبلیغات آلوده نتیجه‌ای نخواهند داشت. قربانی پس از کلیک روی تبلیغات به وبسایت دیگری منتقل می‌شود که احتمالا در قالب یک خدمت واقعی به دنبال سرقت اطلاعات ورود به حساب یا ترغیب کاربر به دانلود بد‌افزار است.
 
برای مثال به گفته Malwarebytes، کلیک روی یکی از لینک‌های آأوده کاربر را به وبسایتی منتقل می‌کند که برای تفکیک قربانیان بالقوه از روبات، سندباکس و محققان امنیتی طراحی شده است. کد وبسایت براساس آی‌پی‌ آدرس، منطقه زمانی و تنظیمات سیستم این موضوع را تشخیص می‌دهد.
 
سپس اهداف شناسایی شده به یک وبسایت جعلی منتقل می‌شوند که برای شبیه‌سازی یک وبسایت معتبر طراحی شده و کاربر را به دانلود و اجرای یک نرم‌افزار آلوده ترغیب می‌کند.
 
به گفته سگورا، تبلیغات آلوده با نفوذ فردی به یک کسب‌وکار معتبر استرالیایی و تزریق تبلیغات آلوده از طریق آن به بینگ‌چت راه یافته است. دو مورد از تبلیغات شناسایی شده، یکی ادمین‌های شبکه‌ و دیگری وکلا را هدف گرفته‌اند.
 
سگورا در ایمیلی به رجیستر گفت: «این تبلیغات آلوده از طریق پلتفرم تبلیغاتی مایکروسافت و از طریق حساب‌های تبلیغاتی معتبر، اما هک شده، منتشر شده‌اند. بینگ چت درست شبیه به موتور جستجوی بینگ، تبلیغاتی را در خود جای داده است.»
 
یکی از سخنگویان مایکروسافت به رجیستر گفت: «سیاست‌های محتوایی ما تبلیغات تبهکاری، کلاهبرداری یا آسیب‌رسان به کاربران، را منع می‌کنند. تایید می‌کنیم که این محتوا حذف شده و تبلیغات مذکور پس از یک فرایند اسکن از شبکه ما حذف شده است. ما شبکه تبلیغات را در جستجوی حساب‌های مشابه بررسی و برای محافظت از مشتریان اقدام می‌کنیم.»
 
تبلیغات آلوده در شکل‌های متعددی منتشر می‌شوند. به گفته Confiant، یک شرکت امنیتی دیگرکه روی تبلیغات آلوده تمرکز دارد، اینگونه تبلیغات از رفتار‌های مخل تا کلاهبرداری کامل و انتقال به وبسایت‌های ساختگی، متغییر هستند.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.