سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • فناوری
  • اينترنت
  • شبكه اجتماعی
  • بدافزار
  • شبكه و امنيت
  • موبايل
  • سخت‌افزار
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

آلودگی صدها هزار وب‌سایت به بدافزار آلوده

زمان انتشار: 17 جولای 2025 ساعت 2:22

دسته بندی: امنيت

شناسه خبر: 407460

زمان مطالعه: 4 دقیقه

آلودگی صدها هزار وب‌سایت به بدافزار آلوده

آلودگی صدها هزار وب‌سایت به بدافزار آلوده

محققان حوزه امنیت سایبری از شناسایی یک کمپین گسترده و سازمان‌یافته خبر داده‌اند که طی آن، شمار زیادی از وب‌سایت‌های قانونی مورد نفوذ قرار گرفته و به کدهای جاوا اسکریپت مخرب آلوده شده‌اند.

این کدها با استفاده از تکنیکی مبهم و پیشرفته که تنها از مجموعه‌ای محدود از کاراکترها برای نوشتن و اجرای کد بهره می‌گیرد، به صفحات اینترنتی تزریق شده‌اند.

بررسی‌های کارشناسان نشان می‌دهد که این کدهای مخرب در وب‌سایت‌های متعددی یافت شده‌اند و عملکرد آن‌ها به گونه‌ای طراحی شده است که هنگام استفاده کاربران از موتورهای جستجو نظیر گوگل، بینگ، داک‌داک‌گو، یاهو و AOL، آن‌ها را به آدرس‌های اینترنتی (URL) آلوده هدایت می‌کنند. این صفحات می‌توانند با نصب بدافزار، بهره‌برداری از آسیب‌پذیری‌های امنیتی یا سوءاستفاده از ترافیک برای نمایش تبلیغات جعلی، کاربران را در معرض تهدیدهای جدی قرار دهند.

مطابق داده‌های ارائه‌شده، از تاریخ ۲۶ مارس تا ۲۵ آوریل سال جاری، بیش از ۲۶۹ هزار و ۵۵۲ صفحه وب به این بدافزار آلوده شده‌اند. اوج فعالیت این کمپین در تاریخ ۱۲ آوریل (۲۳ فروردین) ثبت شده است؛ روزی که بیش از ۵۰ هزار صفحه آلوده تنها در یک روز شناسایی شده‌اند.

همزمان، محققان موفق به شناسایی یک سرویس پیچیده توزیع ترافیک با نام HelloTDS شده‌اند. این سرویس به‌منظور هدایت هدفمند کاربران به صفحات جعلی CAPTCHA، به‌روزرسانی‌های ساختگی، افزونه‌های ناخواسته مرورگر و حتی کلاهبرداری‌های مرتبط با ارزهای دیجیتال طراحی شده و از طریق کدهای جاوا اسکریپت آلوده که در وب‌سایت‌های مشروع تزریق شده‌اند، فعالیت می‌کند.

تحلیل‌ها نشان می‌دهد که هسته اصلی این حملات، متکی بر دامنه‌هایی با پسوندهای “.top”، “.shop” و “.com” است. این دامنه‌ها برای میزبانی کدهای آلوده و همچنین ایجاد مسیرهای تغییر جهت (Redirect) پس از جمع‌آوری اطلاعات مرتبط با مرورگر و شبکه کاربر به‌کار گرفته می‌شوند.

در این کمپین‌ها از روش‌های پیشرفته‌ای همچون انگشت‌نگاری پیچیده (Advanced Fingerprinting)، زیرساخت دامنه‌های پویا و تقلید هوشمندانه از وب‌سایت‌های معتبر استفاده شده تا محتوای گمراه‌کننده و جعلی را به‌طور هدفمند به بازدیدکنندگان نمایش دهند و بدین ترتیب، گستره‌ای وسیع از کاربران را در معرض خطر قرار دهند.

حتما بخوانید : هوش مصنوعی گراک از کارمندانش جاسوسی می کند
برچسب ها
بدافزار
اشتراک گذاری

اخبار مرتبط

  • هشدار گوگل درباره بدافزارهای جدید اندرویدی
    هشدار گوگل درباره بدافزارهای جدید اندرویدی 2 ماه پیش
  • ترمیم ۵۸ آسیب‌پذیری محصولات مایکروسافت آغاز شد
    ترمیم ۵۸ آسیب‌پذیری محصولات مایکروسافت آغاز شد 2 ماه پیش
  • کاهش چشمگیر بدافزارها در گوگل پلی با کمک هوش مصنوعی
    کاهش چشمگیر بدافزارها در گوگل پلی با کمک هوش مصنوعی 2 ماه پیش
  • هشدار فوری درباره صفحات جعلی کپچا و سرقت اطلاعات کاربران
    هشدار فوری درباره صفحات جعلی کپچا و سرقت اطلاعات کاربران 2 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 153
  • امنيت 462
  • اينترنت 434
  • بازی 11005
  • بدافزار 99
  • برنامه نويسی 34
  • تبلیغات 17
  • تجارت الكترونيك 40
  • تکنولوژی 1457
  • خودرو 7125
  • روباتيك 149
  • سخت‌افزار 244
  • سيستم عامل 308
  • شبكه اجتماعی 383
  • شبكه و امنيت 12
  • فناوری 10901
  • كامپيوتر همراه 113
  • ماهواره و فضا 793
  • موبايل 890
  • نرم افزار 206
  • وب و اينترنت 307

جدیدترین مقالات

  • تحلیل عملکرد رم‌های 128 گیگابایت در بارهای سنگین
    تحلیل عملکرد رم‌های 128 گیگابایت در بارهای سنگین 5 روز پیش
  • تغییر آدرس سایت پلیس فتا
    تغییر آدرس سایت پلیس فتا 3 هفته پیش
  • خدمات ابری آمازون در بحرین مختل شد
    خدمات ابری آمازون در بحرین مختل شد 3 هفته پیش
  • تغییر نشانی جی‌میل امکان پذیر شد
    تغییر نشانی جی‌میل امکان پذیر شد 3 هفته پیش
  • خسارت یک میلیارد دلاری جنگ تحمیلی به اقتصاد دیجیتال
    خسارت یک میلیارد دلاری جنگ تحمیلی به اقتصاد دیجیتال 3 هفته پیش

میزبانی در هاست لاراول فاماسرور