کد خبر: ۵۰۵

هشدار امنیتی درباره دانلود فیلم The Odyssey؛ بدافزارها تنها چند ساعت پس از اکران منتشر شدند

ادیسه

کارشناسان Malwarebytes هشدار داده‌اند که تنها چند ساعت پس از اکران فیلم The Odyssey، سایت‌های جعلی و فایل‌های آلوده با هدف سرقت اطلاعات کاربران منتشر شده‌اند.

نها چند ساعت پس از اکران جهانی فیلم The Odyssey به کارگردانی کریستوفر نولان، مجرمان سایبری فعالیت خود را برای سوءاستفاده از علاقه کاربران به دانلود این فیلم آغاز کردند. شرکت امنیت سایبری Malwarebytes اعلام کرده است که وب‌سایت‌های جعلی دانلود فیلم و فایل‌های آلوده با نام این اثر سینمایی در حال انتشار هستند و می‌توانند رایانه کاربران را به انواع بدافزار آلوده کنند.

به گفته کارشناسان، این حملات هیچ ارتباطی با خود فیلم ندارند و صرفاً با هدف فریب افرادی طراحی شده‌اند که به دنبال دانلود فیلم The Odyssey از منابع غیررسمی هستند.

هشدارهای جعلی مرورگر؛ ترفند جدید کلاهبرداران

بررسی‌های Malwarebytes نشان می‌دهد برخی وب‌سایت‌های جعلی که ظاهری مشابه سایت‌های شناخته‌شده دانلود تورنت دارند، پنجره‌ای با عنوان «Browser Issue Detected» یا «مشکل در مرورگر شناسایی شد» نمایش می‌دهند.

در این پیام ادعا می‌شود که مرورگر کاربر فاقد یک مؤلفه ضروری است و برای دسترسی به محتوای سایت باید روی دکمه Fix It Now کلیک کند.

اما این هشدار کاملاً جعلی است و هیچ ارتباطی با مرورگر ندارد. با کلیک روی این دکمه، کاربر به شبکه‌ای از تبلیغات مخرب هدایت می‌شود که ممکن است او را به نصب افزونه‌های جعلی، تماس با مراکز پشتیبانی تقلبی یا دانلود بدافزارهای مختلف ترغیب کند.

کارشناسان امنیتی تأکید کرده‌اند که این صفحات صرفاً برای فریب کاربران طراحی شده‌اند و نباید به آن‌ها اعتماد کرد.

فایل دانلود فیلم در واقع یک برنامه مخرب است

در روش دیگری از این کلاهبرداری، فایل دانلودی با نامی شبیه نسخه باکیفیت فیلم منتشر شده است؛ اما به جای فایل ویدیویی، یک فایل اجرایی ویندوز با پسوند .exe در اختیار کاربران قرار می‌گیرد.

در حالی که فایل‌های واقعی فیلم معمولاً با فرمت‌هایی مانند MP4، MKV یا AVI منتشر می‌شوند، فایل‌های اجرایی می‌توانند پس از اجرا، بدافزار را روی سیستم نصب کنند.

جالب اینکه این فایل از آیکون نرم‌افزار محبوب VLC Media Player استفاده می‌کند تا کاربران تصور کنند با یک فایل ویدیویی عادی روبه‌رو هستند. این روش یکی از رایج‌ترین تکنیک‌های مهندسی اجتماعی برای فریب کاربران محسوب می‌شود.

اجرای فایل چه خطراتی دارد؟

به گفته Malwarebytes، اجرای این فایل می‌تواند پیامدهای مختلفی داشته باشد، از جمله:

  • سرقت اطلاعات شخصی و رمزهای عبور
  • نصب تروجان و بدافزار
  • دانلود خودکار بدافزارهای دیگر
  • آلوده شدن سیستم به باج‌افزار
  • دسترسی هکرها به رایانه قربانی

نوع آلودگی به کمپین مهاجمان بستگی دارد، اما در هر صورت اجرای چنین فایل‌هایی می‌تواند خسارت‌های جدی به همراه داشته باشد.

چرا آنتی‌ویروس همیشه جلوی این حملات را نمی‌گیرد؟

کارشناسان می‌گویند این حملات از آسیب‌پذیری نرم‌افزارها استفاده نمی‌کنند، بلکه بر خطای انسانی تکیه دارند.

به همین دلیل مرورگرها نمی‌توانند همیشه تشخیص دهند که یک هشدار نمایش‌داده‌شده واقعی است یا بخشی از صفحه وب، و آنتی‌ویروس‌ها نیز صرفاً بر اساس آیکون یا نام فایل قادر به شناسایی تمام فایل‌های مخرب نیستند.

چگونه هنگام دانلود فیلم در دام کلاهبرداران نیفتیم؟

کارشناسان امنیت سایبری چند توصیه مهم را مطرح کرده‌اند:

  • هرگز فایل فیلم با پسوند .exe را اجرا نکنید.
  • اگر سایتی از شما خواست مرورگر را «تعمیر» یا افزونه‌ای نصب کنید، صفحه را ببندید.
  • فیلم‌ها را فقط از سرویس‌ها و منابع قانونی تهیه کنید.
  • سیستم‌عامل و آنتی‌ویروس خود را همواره به‌روز نگه دارید.
  • پیش از دانلود، به پسوند فایل توجه کنید؛ فایل‌های ویدیویی هرگز به شکل برنامه اجرایی ارائه نمی‌شوند.

جمع‌بندی

هم‌زمان با اکران فیلم The Odyssey، موجی از وب‌سایت‌های جعلی و فایل‌های آلوده نیز در اینترنت ظاهر شده‌اند. هدف این حملات، سوءاستفاده از کاربران علاقه‌مند به دانلود نسخه‌های غیررسمی فیلم است.

کارشناسان Malwarebytes هشدار داده‌اند اگر هنگام دانلود یک فیلم از شما خواسته شد نرم‌افزاری نصب کنید، مرورگر را تعمیر کنید یا فایل .exe را اجرا کنید، به احتمال بسیار زیاد با یک کلاهبرداری سایبری مواجه هستید، نه یک فایل ویدیویی.

در چنین شرایطی، بهترین راهکار استفاده از منابع قانونی و پرهیز از دانلود فایل‌های ناشناس است؛ اقدامی که می‌تواند از آلودگی سیستم و سرقت اطلاعات شخصی جلوگیری کند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث