هشدار امنیتی درباره دانلود فیلم The Odyssey؛ بدافزارها تنها چند ساعت پس از اکران منتشر شدند
کارشناسان Malwarebytes هشدار دادهاند که تنها چند ساعت پس از اکران فیلم The Odyssey، سایتهای جعلی و فایلهای آلوده با هدف سرقت اطلاعات کاربران منتشر شدهاند.
نها چند ساعت پس از اکران جهانی فیلم The Odyssey به کارگردانی کریستوفر نولان، مجرمان سایبری فعالیت خود را برای سوءاستفاده از علاقه کاربران به دانلود این فیلم آغاز کردند. شرکت امنیت سایبری Malwarebytes اعلام کرده است که وبسایتهای جعلی دانلود فیلم و فایلهای آلوده با نام این اثر سینمایی در حال انتشار هستند و میتوانند رایانه کاربران را به انواع بدافزار آلوده کنند.
به گفته کارشناسان، این حملات هیچ ارتباطی با خود فیلم ندارند و صرفاً با هدف فریب افرادی طراحی شدهاند که به دنبال دانلود فیلم The Odyssey از منابع غیررسمی هستند.
هشدارهای جعلی مرورگر؛ ترفند جدید کلاهبرداران
بررسیهای Malwarebytes نشان میدهد برخی وبسایتهای جعلی که ظاهری مشابه سایتهای شناختهشده دانلود تورنت دارند، پنجرهای با عنوان «Browser Issue Detected» یا «مشکل در مرورگر شناسایی شد» نمایش میدهند.
در این پیام ادعا میشود که مرورگر کاربر فاقد یک مؤلفه ضروری است و برای دسترسی به محتوای سایت باید روی دکمه Fix It Now کلیک کند.
اما این هشدار کاملاً جعلی است و هیچ ارتباطی با مرورگر ندارد. با کلیک روی این دکمه، کاربر به شبکهای از تبلیغات مخرب هدایت میشود که ممکن است او را به نصب افزونههای جعلی، تماس با مراکز پشتیبانی تقلبی یا دانلود بدافزارهای مختلف ترغیب کند.
کارشناسان امنیتی تأکید کردهاند که این صفحات صرفاً برای فریب کاربران طراحی شدهاند و نباید به آنها اعتماد کرد.
فایل دانلود فیلم در واقع یک برنامه مخرب است
در روش دیگری از این کلاهبرداری، فایل دانلودی با نامی شبیه نسخه باکیفیت فیلم منتشر شده است؛ اما به جای فایل ویدیویی، یک فایل اجرایی ویندوز با پسوند .exe در اختیار کاربران قرار میگیرد.
در حالی که فایلهای واقعی فیلم معمولاً با فرمتهایی مانند MP4، MKV یا AVI منتشر میشوند، فایلهای اجرایی میتوانند پس از اجرا، بدافزار را روی سیستم نصب کنند.
جالب اینکه این فایل از آیکون نرمافزار محبوب VLC Media Player استفاده میکند تا کاربران تصور کنند با یک فایل ویدیویی عادی روبهرو هستند. این روش یکی از رایجترین تکنیکهای مهندسی اجتماعی برای فریب کاربران محسوب میشود.
اجرای فایل چه خطراتی دارد؟
به گفته Malwarebytes، اجرای این فایل میتواند پیامدهای مختلفی داشته باشد، از جمله:
- سرقت اطلاعات شخصی و رمزهای عبور
- نصب تروجان و بدافزار
- دانلود خودکار بدافزارهای دیگر
- آلوده شدن سیستم به باجافزار
- دسترسی هکرها به رایانه قربانی
نوع آلودگی به کمپین مهاجمان بستگی دارد، اما در هر صورت اجرای چنین فایلهایی میتواند خسارتهای جدی به همراه داشته باشد.
چرا آنتیویروس همیشه جلوی این حملات را نمیگیرد؟
کارشناسان میگویند این حملات از آسیبپذیری نرمافزارها استفاده نمیکنند، بلکه بر خطای انسانی تکیه دارند.
به همین دلیل مرورگرها نمیتوانند همیشه تشخیص دهند که یک هشدار نمایشدادهشده واقعی است یا بخشی از صفحه وب، و آنتیویروسها نیز صرفاً بر اساس آیکون یا نام فایل قادر به شناسایی تمام فایلهای مخرب نیستند.
چگونه هنگام دانلود فیلم در دام کلاهبرداران نیفتیم؟
کارشناسان امنیت سایبری چند توصیه مهم را مطرح کردهاند:
- هرگز فایل فیلم با پسوند .exe را اجرا نکنید.
- اگر سایتی از شما خواست مرورگر را «تعمیر» یا افزونهای نصب کنید، صفحه را ببندید.
- فیلمها را فقط از سرویسها و منابع قانونی تهیه کنید.
- سیستمعامل و آنتیویروس خود را همواره بهروز نگه دارید.
- پیش از دانلود، به پسوند فایل توجه کنید؛ فایلهای ویدیویی هرگز به شکل برنامه اجرایی ارائه نمیشوند.
جمعبندی
همزمان با اکران فیلم The Odyssey، موجی از وبسایتهای جعلی و فایلهای آلوده نیز در اینترنت ظاهر شدهاند. هدف این حملات، سوءاستفاده از کاربران علاقهمند به دانلود نسخههای غیررسمی فیلم است.
کارشناسان Malwarebytes هشدار دادهاند اگر هنگام دانلود یک فیلم از شما خواسته شد نرمافزاری نصب کنید، مرورگر را تعمیر کنید یا فایل .exe را اجرا کنید، به احتمال بسیار زیاد با یک کلاهبرداری سایبری مواجه هستید، نه یک فایل ویدیویی.
در چنین شرایطی، بهترین راهکار استفاده از منابع قانونی و پرهیز از دانلود فایلهای ناشناس است؛ اقدامی که میتواند از آلودگی سیستم و سرقت اطلاعات شخصی جلوگیری کند.