18:21 26 / 05 /1405

افزونه‌های آلوده با نمایش هشدارهای جعلی، کاربران کروم را فریب می‌دهند

پاپ‌آپ‌های کروم
پنجره‌های پاپ‌آپ که کاربران کروم را به نصب فوری یک به‌روزرسانی امنیتی دعوت می‌کنند، ممکن است به‌جای وصله نرم‌افزاری، بدافزار را روی دستگاه نصب کنند. بررسی‌های جدید نشان می‌دهد برخی افزونه‌های آلوده مرورگر، اسکریپت‌های مخرب را در قالب هشدارهای جعلی و اضطراری نمایش می‌دهند و کاربران را به اجرای فایل‌های ناشناس ترغیب می‌کنند.

به گزارش خبرگزاری آنا؛ برخی کاربران مرورگر‌های مبتنی بر کرومیوم، از جمله کروم، بریو و اپرا، اخیراً با هشدار‌هایی مواجه شده‌اند که ظاهری مشابه اعلان‌های رسمی مرورگر دارند. در یکی از این پیام‌ها ادعا می‌شود دسترسی کاربر به وب‌سایت‌ها موقتاً مسدود شده و برای ادامه مرور اینترنت باید مرورگر به‌روزرسانی شود؛ پیام دیگری نیز با لحنی اضطراری هشدار می‌دهد که مرورگر در تاریخ مشخصی از کار خواهد افتاد و نصب مجدد آن ممکن است باعث از دست رفتن نشانک‌ها، تاریخچه و گذرواژه‌های ذخیره‌شده شود.

افزونه‌های آلوده چگونه هشدار جعلی را نمایش می‌دهند؟

بررسی‌های انجام‌شده نشان می‌دهد منبع این هشدار‌ها ظاهراً خود مرورگر نیست، بلکه برخی افزونه‌های آلوده هستند که پس از نصب روی مرورگر، اسکریپت‌های مخرب را از یک سرور خارجی دریافت می‌کنند و پنجره‌های جعلی را در محیط مرورگر به نمایش می‌گذارند. یکی از افزونه‌های شناسایی‌شده در کروم، Enable Right Click & Copy Smart Unlock + OCR نام دارد که برچسب Featured داشته و بیش از ۷۰ هزار بار دانلود شده است؛ هرچند احتمال می‌رود افزونه‌های دیگری نیز در این کارزار مورد سوءاستفاده قرار گرفته باشند.

نمونه مشابهی نیز در مرورگر بریو شناسایی شده است. افزونه QuickLens – Search Screen with Google Lens که برای جست‌وجوی محتوای روی صفحه طراحی شده بود، در ارتباط با چنین هشدار‌هایی قرار گرفت و پس از شناسایی مشکل از فروشگاه افزونه‌های مرورگر حذف شد. گزارش‌های مشابه در اپرا نیز نشان می‌دهد این تهدید محدود به یک مرورگر خاص نیست و می‌تواند کاربران سایر مرورگر‌های مبتنی بر کرومیوم را نیز هدف قرار دهد.

چرا افزونه‌های مخرب خطرناک هستند؟

سوءاستفاده از افزونه‌های مرورگر یکی از روش‌هایی است که مهاجمان می‌توانند از طریق آن اعتماد اولیه کاربر را دور بزنند. در برخی کارزار‌های قبلی، افزونه‌هایی که در ابتدا عملکرد عادی و حتی تعداد زیادی دانلود و امتیاز مثبت داشته‌اند، پس از مدتی با انتشار یک به‌روزرسانی به ابزار‌های مخرب تبدیل شده‌اند. مهاجمان با این روش می‌توانند افزونه‌هایی با ظاهر عادی، مانند ابزار‌های بهره‌وری یا کیف پول‌های رمزارزی، را در اختیار کاربران قرار دهند و پس از جمع‌آوری تعداد قابل‌توجهی کاربر، رفتار آن‌ها را تغییر دهند.

در این نوع حملات، لزوماً خود مرورگر هک نشده است. افزونه می‌تواند اسکریپت موردنظر را از یک سرور راه دور دریافت کند و زمانی که کاربر روی پیام جعلی کلیک کرده و فایل معرفی‌شده را دانلود یا اجرا می‌کند، مرحله اصلی حمله آغاز شود. همین موضوع باعث می‌شود شناسایی تهدید در برخی موارد دشوارتر باشد، زیرا رفتار مخرب لزوماً از همان ابتدا در فایل افزونه وجود ندارد.

چگونه از نصب به‌روزرسانی جعلی جلوگیری کنیم؟

کاربران نباید برای نصب به‌روزرسانی‌های امنیتی به پنجره‌های پاپ‌آپ ناشناسی که داخل صفحات وب یا محیط مرورگر ظاهر می‌شوند اعتماد کنند. حتی اگر این پیام‌ها از لوگو، رنگ‌بندی، عبارت‌های امنیتی، لینک سیاست حریم خصوصی و سایر عناصر ظاهری مشابه نمونه‌های رسمی استفاده کنند، درخواست دانلود یک فایل EXE یا VBS از داخل چنین پنجره‌ای می‌تواند نشانه‌ای جدی از حمله باشد.

برای بررسی وضعیت واقعی به‌روزرسانی کروم، کافی است از منوی سه‌نقطه وارد بخش Settings > About Chrome شوید. مرورگر در این بخش به‌صورت مستقیم وضعیت نسخه نصب‌شده را بررسی می‌کند و در صورت وجود به‌روزرسانی، فرآیند دریافت آن از مسیر رسمی انجام می‌شود؛ بنابراین نیازی به دانلود فایل از طریق یک پاپ‌آپ ناشناس وجود ندارد.

افزونه‌های غیرضروری را حذف کنید

کاربران همچنین بهتر است فهرست افزونه‌های نصب‌شده روی مرورگر خود را به‌صورت دوره‌ای بررسی کنند. در کروم می‌توان از طریق Extensions > Manage Extensions افزونه‌های فعال، مجوز‌های دسترسی و عملکرد آن‌ها را مشاهده کرد و مواردی را که دیگر مورد استفاده نیستند حذف کرد.

اگر پس از حذف افزونه‌های غیرضروری، پیام‌های مشکوک همچنان نمایش داده می‌شوند، بررسی افزونه‌ها به‌صورت مرحله‌ای می‌تواند به شناسایی عامل مشکل کمک کند. همچنین کاربران باید از اجرای فایل‌هایی که از طریق هشدار‌های ناگهانی مرورگر دریافت می‌کنند خودداری کنند؛ به‌ویژه زمانی که پیام با ایجاد ترس از مسدود شدن مرورگر یا از دست رفتن اطلاعات، کاربر را برای نصب فوری یک فایل تحت فشار قرار می‌دهد.

انتهای پیام/

ارسال نظر