• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۸۴۸۶۴۸
تاریخ انتشار: ۱۴ مهر ۱۳۹۹ - ۱۶:۲۹
علمی و فرهنگی » علم و فناوری

ناامنی، هدیه افزونه مدعی جستجو‌های امن (SafeFinder)

افزونه مدعی جستجو‌های امن (SafeFinder)، بد‌افزار Linkury را در سیستم‌های Windows و Mac فعال می‌کند.

ناامنی، هدیه افزونه مدعی جستجو‌های امن (SafeFinder)به گزارش خبرنگار حوزه علم و فناوری گروه علمی و فرهنگی هنری خبرگزاری صدا و سیما، بدافزار Linkury بدافزاری تمام عیار و خطرناک است که توانسته است با تکنیک‌هایی در ظاهر قانونمند و غیرمخرب و به‌عنوان یک آگهی افزار به سیستم‌های عامل راه یابد.
اصلی‌ترین روش توزیع بدافزار در Linkury، نصب در قالب افزونه‌ای با عنوان SafeFinder است که مدعی امن کردن جستجو‌های اینترنت کاربر است.
افزونه SafeFinder معمولا با برنامه‌های رایگان "باندل" شده و در جریان فرایند نصب آن‌ها بر روی دستگاه نصب می‌شود. در مواردی نیز از طریق تبلیغات برخطی که کاربران اینترنت را به صفحه دریافت، هدایت می‌کنند به دستگاه‌ها راه پیدا می‌کند.
همچنین گردانندگان Linkury از افزونه SafeFinder برای فعال کردن افزونه‌های دیگر در مرورگر، بدون هر گونه مجوز کاربر استفاده می‌کنند، به گفته محققان افزونه‌های مورد نظر بر روی دستگاه‌های با سیستم عامل Windows در مرورگر‌های Chrome و Firefox و در دستگاه‌های Mac بر روی مرورگر‌های Safari، Chrome و Firefox فعال می‌شوند.
در اکثر اوقات نصب افزونه SafeFinder منجر به تغییر جستجوگر پیش‌فرض مرورگر و تنظیمات صفحه اول (Home Tab Settings) آن می‌شود. اما در مواردی نیز کد‌های دودویی (Binary) دیگری را بسته به کشوری که کاربر در آن به سر می‌برد بر روی دستگاه نصب می‌کند.
در نمونه‌های اخیری که محققان آن‌ها را بررسی کرده‌اند افزونه SafeFinder اقدام به نصب بدافزار‌های مخربی همچون تروجان‌های سارق اطلاعات Socelars و Kpot کرده است.
محققان امنیتی می‌گویند: نصاب SafeFinder دارای قابلیت‌های متعدد مخرب نظیر اسکریپت‌های مبتنی بر PowerShell برای غیرفعال کردن Windows Defender و توابعی برای شناسایی ماشین‌های مجازی و سندباکس و به‌طور کلی بستر‌هایی است که توسط تحلیلگران بدافزاراستفاده می‌شود.
پایگاه اینترنتی Zdnet نوشته است: ماهیت بدافزاری تبلیغ افزار Linkury، درکنفرانس امنیتی Virus Bulletin برملا شده است و تا قبل از آن، بسیاری از شرکت‌های امنیت سایبری، Linkury را صرفا یک آگهی‌افزار می‌شناختند؛ اما بر طبق یافته‌های جدید محققان، اکنون نقش بدافزاری آن به مراتب پررنگ‌تر شده است.
در برخی نمونه‌های کارزار Linkury، نسخه‌ای از مرورگر Opera بر روی دستگاه آلوده نصب می‌شود تا از طریق آن، در پشت پرده، با نمایش یافتن تبلیغات موسوم به بالاپر (Pop-up ad)، مهاجمان برای خود کسب درآمد کنند.
کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری تاکید می‌کنند: کسب اجازه از کاربران، در خصوص نصب افزونه SafeFinder در کارزار Linkury نمایشی است و حتی در صورت فشردن دکمه No، نصب آغاز می‌شود، لذا کاربران، با عدم نصب افزونه‌های مدعی جستجوی امن (SafeFinder) در مرورگر‌ها و دقت در انتخاب و نصب اپلیکیشن‌ها از منابع معتبر، می‌توانند از نفوذ بدافزارهایی، چون Linkury به سیستم‌های عامل رایانه‌ها جلوگیری کنند
بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
پتروشیمی لردگان در چهارمحال و بختیاری نقطه درخشان صنعت در مسیر دستاورد‌های انقلاب
آذربایجان غربی جزو ۵ استان اول کشور در ذخایر معدنی
افتتاح بیش از هزار طرح با اعتباری بیش از ۶ هزار میلیارد تومان در ساوجبلاغ
رضایی: ۱۰ نفره نمی‌شدیم استقلال گل بزن نبود
جمعه ۱۷ بهمن، مراسم تشییع آیت الله سید مرتضی محمودی گلپایگانی
 افتتاح چندین طرح عمرانی در مناطق مختلف استان قزوین 
عطرافشانی مزار شهدای شهر جغتای
گازرسانی به آخرین روستا‌های قزوین در مراحل پایانی
افتتاح طرحهای برق رسانی در شهرستان زاوه با ۵۸ میلیارد تومان هزینه
ساپینتو: خوش شانس بودیم که بردیم
تکریم مقام شامخ شهدا در میهمانی لاله‌ها استان قم
به امتیاز بازی فردا نیاز داریم
از جبهه‌های دفاع مقدس تا آن سوی مرز‌های ایران
شتاب توسعه انرژی خورشیدی در خراسان جنوبی
مزار شهدای استان ایلام، گلباران شد
۸ حمله هوایی جنگنده‌های رژیم صهیونیستی به جنوب لبنان
لزوم حمایت از هنرمندان متعهد و تقویت ارتباط با جوانان
اعلام عزای عمومی در روز جمعه ۱۷ بهمن در شهرستان ورامین
آغاز عملیات اجرایی نخستین پاسگاه محیط‌بانی دریایی کشور
جشن نیمه شعبان در چهارمحال و بختیاری
  • پربازدیدها
  • پر بحث ترین ها
بارش برف و باران در بیشتر استان‌های کشور/ افزایش سرمای هوا در استان‌های کشور
جشن ازدواج آسان در دانشگاه افسری امام علی (ع)
جنگ با آمریکا، بعید است، اما اگر رخ دهد، ما نمی‌ترسیم
آیین بزرگداشت منوچهر محمدی در جشنواره فیلم فجر برگزار شد
اجرای «کارت امید مادران» از فروردین ۱۴۰۵
ایران در آستانه کسب نشان طلای فوتسال جام ملت‌های آسیا
استمرار بارش‌ها در بیشتر مناطق کشور
بارش برف و باران همچنان ادامه دارد
ترافیک پرحجم در محور هراز
عبداللهی: صیانت از نیرو‌های مسلح خط قرمز قوه قضائیه است
عیادت معاون قوه قضائیه از جانبازان حملات تروریستی اخیر
تصمیم‌گیری خارج از چارچوب، بازار خودرو را متلاطم کرد
سه جانباخته در انفجار گاز در بندرعباس
اعطای مرخصی به ۲۲۰ زندانی در دزفول
پاسخ عراقچی به یاوه گویی‌های صدراعظم آلمان
برای او که خواهد آمد  (۱ نظر)
عراقچی: مذاکرات روز جمعه در مسقط برگزار می‌شود  (۱ نظر)
کاهش ترافیک شهری کرج با اجرای ۴ طرح عمرانی  (۱ نظر)
الزام ادارات به نصب نیروگاه های پشت بامی خورشیدی  (۱ نظر)
ما استادان دانشگاه، خود را پاسدار انقلاب اسلامی می‌دانیم  (۱ نظر)
مصرف گاز مرز ۵۴۰ میلیون مترمکعب را رد کرد  (۱ نظر)
۵۴ روستای خراسان رضوی از راه آسفالت بهره‌مند شدند  (۱ نظر)