Paskoocheh | پس‌کوچه
127K subscribers
6.57K photos
901 videos
9 files
3.74K links
بازارچه فیلترشکن!
مکانی امن برای دسترسی آسان به هر آنچه که برای عبور از #فیلترنت می‌خواهید.کاری از بچه‌های اصل۱۹
ادمین @PaskAdmin_bot
روبات تلگرام @PaskoochehBot
توییتر twitter.com/PasKoocheh
فیسبوک fb.com/BiaPaskoocheh
اینستاگرام Instagram.com/paskoocheh
Download Telegram
🔍توسعه‌دهنده‌ای با نام ShadyPanda طی هفت سال با انتشار افزونه‌های مخرب برای مرورگرهای #گوگل_کروم و #مایکروسافت_اج توانسته در مجموع ۴.۳ میلیون کاربر را آلوده کند.

⚠️پژوهشگران Koi Security نشان داده‌اند که این افزونه‌ها ابتدا به‌صورت قانونی و با عملکردهایی مثل والپیپر یا ابزار بهبود سیستم عرضه شدند تا اعتماد کاربران را جلب کنند.

🚨در ابتدای کمپین ۱۴۵ افزونه‌ در ظاهر کاری ساده مثل تغییر ظاهر مرورگر انجام می‌دادند. این افزونه‌ها از طریق کلیک‌های کاربران روی سایت‌هایی مثل فروشگاه‌های آنلاین، کدهای affiliate تزریق می‌کردند و به‌صورت پنهان برای مهاجمان درآمدزایی می‌کردند. کدهای affiliate یعنی یک وب‌سایت یا فرد، کاربران را به فروشگاه‌های آنلاین هدایت کند. هنگامی که کاربر وارد یک وب‌سایت فروشگاه می‌شد، #افزونه_مخرب لینک اصلی خرید را تغییر می‌داد و اگر کاربر روی لینک محصول کلیک می‌کرد، افزونه آن را به‌طور نامرئی تبدیل می‌کرد به لینکی که شناسه affiliate مهاجمان روی آن قرار دارد تا پورسانتی برای مهاجمان واریز شود.

در ادامه ShadyPanda استراتژی‌ را تغییر داد و در سال ۲۰۲۴ پنج افزونه که از قبل نصب شده بودند (از جمله افزونه Clean Master) به‌صورت مخفیانه از طریق به‌روزرسانی خودکار، به بدافزارهایی با قابلیت «اجرای کد از راه دور» تبدیل شدند. این بدافزارها هر ساعت سرور کنترل مخصوصی را چک می‌کردند، اسکریپت دلخواه دریافت می‌کردند و با سطح #دسترسی کامل مرورگر اجرا می‌شدند. این امر یعنی مرورگر آلوده می‌توانست هر کاری بکند؛ از سرقت تاریخچه مرور، کوکی‌ها و #اثرانگشت_مرورگر گرفته تا حتی تزریق یا تغییر کد در صفحات وب.

📢بخش دیگری از عملیات که به آن «#پادشاهی_جاسوسی» گفته شده است، هنوز فعال است. پنج افزونه دیگر از جمله افزونه WeTab با حدود ۳ میلیون نصب همچنان در فروشگاه افزونه‌های مایکروسافت اج موجودند و داده‌های حساس کاربران مثل URLهای بازدیدشده، جستجوها، کلیک‌ها، تاریخچه مرور، تعاملات با صفحات و کوکی‌ها را به سرورهای متعلق به مهاجمان منتقل می‌کنند.

همچنین افزونه‌ها مجهز به قابلیت ضد تحلیل هستند و اگر ابزارهای توسعه‌دهنده روی مرورگر باز شود، رفتار مخرب متوقف شده و افزونه بدون فعالیت مخرب رفتار می‌کند.

🗑تمام افزونه‌های شناسایی‌شده از فروشگاه کروم حذف شده‌اند. اما برخی از نسخه‌های آنها روی اج هنوز فعال‌اند. بهترین راهکار در حال حاضر این است که افزونه‌های غیرضروری را حذف کنید و مرورگر را همیشه به‌روز نگه دارید. به‌روزرسانی‌ها معمولا حاوی #اصلاحات_امنیتی هستند که جلوی سوءاستفاده‌های جدید را می‌گیرند.
@PaskoochehBot
@Paskoocheh
Please open Telegram to view this post
VIEW IN TELEGRAM
👍339