به گزارش ترفندستان, نقل از لوموند انفورماتیک, شرکت امنیتی ملویربایت در چهارچوب برنامه تحقیقی "Operation Fingerprint" خلاصه ای از مشاهدات خود در مورد بسته بهره برداری اسیب پذیری Angler که در کمپینهای مخرب استفاده میشود را منتشر کرده است.
بطور خلاصه, مطالعه روشهائی که توسط مخربین استفاده میشوند حتی برای متخصصین امنیت نیز مشکل شده است.
یکی از متخصصین امنیت ملویربایت اخیرا در مطالعه یک حمله سایبری و بررسی ان کاملا سر در گم شده بوده است. او نمیتوانسته این حمله را از کامپیوتر لابراتوار این شرکت ردگیری کند.
Jérôme Segura اغلب به بررسی تبلیغات مخرب میپردازد که به شبکه های تبلیغاتی قانونی رخنه میکنند تا روی سایتهای وب دیده شده و بتوانند کامپیوتر بازدیدکنندگان انها را با ملویری الوده سازند. اینگونه حمله بسیار موذیانه است چون کافی است که تبلیغ روی کامپیوتر بازدید کننده نمایش داده شده و کامپیوتر اسیب پذیری ای هم داشته باشد تا الوده گردد.
Jérôme Segura در اینباره توضیح داده : "ما میدانستیم که چیز متفاوتی رخ میدهد" اما مشکل در این است که با مشاهده تبلیغ موفق به ردیابی نگشته اند گوئیا که مخربین میدانستند که تحت نظر هستند.
حمله کنندگان سایبری اغلب انچه را که به ان " fingerprinting" گفته میشود انجام داده و در واقع بدینگونه اغلب پروفایل سیستم استفاده شده توسط محققین امنیتی را شناسائی میکنند. به کامپیوترهائی با بعضی ادرسهای ای پی و انهائیکه از وی*ی ان استفاده میکنند و یا سرورهائی که ماشینهای مجازی روی انها است حمله نمیشود.
Jérôme Segura به ناچار برای مطالعه این حمله به خانه خود بازگشته و از کامپیوتر شخصی خود بجای کامپیوتر لابراتوار ملویر بایت استفاده کرده است.
تبلیغ مشکوک حاوی یک تصویر GIF یک پیکسل در یک پیکسل بوده است. این غیر معمول است چون معمولا پیکسلها برای پیگیری استفاده میشوند. اما حاوی کد جاوا اسکریپتی که از یک اسیب پذیری در نسخه های قدیمی اینترنت اکسپلورر که اصلاح نشده اند استفاده میکند بوده است. از این اسیب پذیری (CVE-2013-7331) میتوان برای بررسی سیستم فایلهای یک کامپیوتر برای دانستن وجود یک برنامه انتی ویروس استفاده کرد. بدینگونه کاربر اسیب پذیر توسط تبلیغ مخرب به سروری که بسته بهره برداری Angler را اجرا میکند سوق داده میشود.
شناسائی سریع قربانیان پتانسیل توسط این مخربین چیزی غیر عادی نیست اما این محقق امنیت میگوید که اینبار انها تدابیر دیگری اندیشیده بودند که کشف رفتارهای مخرب را توسط شبکه های تبلیغاتی و محققین امنیت بسیار مشکل میساخت. بعلاوه تبلیغ مخرب در پروتکل SSL/TLS و در نتیجه یافتن رفتار مظنون و پتانسیل تخریبی ان را مشکل تر میساخت. این تبلیغ مخرب توسط دابل کلیک و گوگل و ده ها شبکه تبلیغاتی دیگر منتشر میشد.
به نظر میرسد که مخربین از ماه ها پیش دامینهائی جعلی و حتی پروفایلهای لینکداین جعلی ساخته بودند تا برای دادن تبلیع خود به شرکتهای تبلیغاتی کاملا مشروع جلوه کنند.
این محقق ملویربایت میگوید که به این صورت میتوان متوجه شد که چگونه انان موفق به فریب همه میشود و میتوان تعداد اینگونه تبلیغ کنندگان جعلی را تصور کرد.
وی با دابل کلیک و سایرین تماس گرفته اما متاسفانه این تبلیغ مخرب همچنان در بعضی مکانها پای برجاست. او میگوید خودکار بودن تبلیغات انلاین و پیچ و خمهای شرکتهای این بخش کار فیل*ر تبلیغات مخرب را مشکل میسازند و مجرمین دریافته اند که رخنه به یکی از شرکتهائی که با گوگل همکاری دارد اما الزاما همان درجه کنترل امنیت و مراحل بسیار شدید و سخت را ندارد راحت است.
این خبر انحصارا برای ترفندستان ترجمه شده و کلیه حقوق مادی و معنوی ان مربوط و متعلق به وب سایت ترفندستان است. کپی این خبر فقط با قید نام ترفندستان مجاز است.
- - , .
برچسب:
نویسنده: دانلودی