یک ویروس تروجان جدید با نام اویرال به طور گستردهای در حال فروش و توزیع بین کلاهبرداران سایبری است و نگرانیها را برانگیخته است. حملهگر ابتدایی در واقع نه تنها اطلاعات اعتباری را میدزد و نه تنها به کوکیها دست پیدا میکند؛ بلکه بر کلیپبورد ویندوز نیز نظارت دارد و هنگامی که متن خاصی را تشخیص دهد، میتواند با قرار دادن متنی متفاوت هنگام کات و پیست، این عملیات را تغییر دهد و فرآیند را آلوده کند. و به طور خلاصه، این موضوع میتواند سبب آن شود که فروشنده یا مبادلهگر ارز مجازی، پول را به فرد دیگری پرداخت کند.
هشداری از سوی ناظران
اولین بار دو تیم پژوهشگر امنیتی، تیم مالور هانتر و گویدو نات سیآیاساسپی بودند که اوریال را کشف و مشاهده کردند. این ویروس کلیپبورد شما را تحت نظر میگیرد، به دنبال رشتههایی مشخص میگردد و دادههای پیست شده را دچار اخلال میکند تا پرداختهای بلاکچین و مبادلات کالای دیجیتال را بدزدد. به طور خلاصه پرداخت انجام شده به شما نخواهد رسید، بلکه هکر آن را کنترل و دریافت میکند. اوریال با نظارت بر کلیپبورد ویندوز برای رشتههای مشخص، ربودن پرداختهای ارزهای مجازی را برای مهاجمان آسان میکند. این عمل با جایگزینی آدرسها و نشانی صفحات پرداختیهای قانونی با آدرسهای تحت کنترل مهاجم، صورت میگیرد. اوریال همچنین تحت شیوهای کاملا جدید، هوشمند است و طبق ابزار تست شدهای که برای ویروس ریبورن استیلر نیز مورد استفاده قرار گرفته بود، شناسایی آن سختتر است و اگر ویروس خوش شانس باشد، در چند ثانیه میتواند به کاربران ضرر بزند. همچنین از ناظران ارز مجازی، اینتل قیمت فروش فعلی اوریال را حدود 27 دلار یا 1500 روبل در روسیه اعلام میکند.
مطالب ویژه
اوریال بی پروا تبلیغ میشود و بازاریابی دیجیتال حول آن شامل جزئیاتی از نحوه کارکرد آن میشود، نحوه و محل دقیق جستوجو را برای دادههای در دسترس نشان میدهد و نحوه ساماندهی رشتههای جایگزین را برای انحراف موفق معاملات شرح میدهد. وقتی خرید صورت میگیرد، هکر با اجرای یک پنل شبکهای، معامله را هدایت میکند و سپس ویروس جهت شناسایی آدرس و دیگر سازههایی با چنین ارزشی، تجهیز میشود. باگهای بسیاری هستند که میتوانند کلیپبورد شما را تحت نظر داشته باشند، اما تغییر دادن محتوا با چنین جابهجایی بیشرمانهای در لحظه مبادله، خطر را به سطح جدیدی رسانده است. مقابله با این ویروس از لحاظ نظری ساده است، اما ویروس راه عملی فوقالعادهای پیدا کرده و به محض آن که هکر شکنندهترین راه نفوذ را پیدا کند، حمله میکند.
خط پرداخت ارز مجازی
اوریال با بهره بردن از ذات سخت و زمانبر تایپ آدرس بیتکوین و دیگر شناسههای آن، میداند درصد بالایی از کاربران چنین اطلاعاتی را کات و پیست میکنند. اگر اوریال در جریان باشد که شما آدرس خود را جهت دریافت پرداختی پیست کردهاید، منجر میشود تا آدرس هکر را جایگزین کند تا منابع مالی در عوض به کیف پول هکر واریز شوند. از آنجایی که میزان مبالغ جهت پیگیری بررسیهای قانونی پایین هستند و چون مبادلات مطابق درخواست صورت گرفته انجام شدهاند و پرداختها بدون آگاهی فرد از تغییر [در آدرس] تحت تاثیر قرار گرفتهاند، بازرسیهای شایستهای شکل نمیگیرند و احتمال بازگشت مبلغ نیز پایین است.
آنچه مسئله را پیچیدهتر میکند این است که ارز مجازی که به این شکل دزدیده میشود، در عرض چند ثانیه به بلاکچینی غیرقابل دسترس منتقل میشود چرا که تعقیب سرمایههای ارز مجازی در دنیا، کار آسانی نیست. امینت مبادله غیرقابل نفوذی که بلاکچینها را جذاب و مطمئن ساخته بود، حالا مقابل کاربران آزرده خاطری قرار گرفته است که اوریال توانسته آدرس پرداختیشان را تغییر دهد.
تروجان رشتهای که شما کپی میکنید را شناسایی میکند، به سراغ پنل میرود تا آدرس هکر را در آن ساماندهی کند و سپس آدرس را در مبادله شما جای میدهد. طراح اطمینان حاصل کرده که رشتههایی که شناسایی شده و دچار اخلال میشوند، آدرس ابرهای مبادلاتی مونرو، وبمانی، کیوی، لایتکوین و البته بیتکوین را پوشش دهد.
حملات سایبری با مهارتهای انسانی
شناخت قدرت اوریال نسبتا ساده است و آن در درک انسانی جای گرفته است. هنگامی که کاربران از آنچه انجام میدهند کاملا مطمئن هستند، ویروس تاثیر خود را میگذارد و رمزهای عبور و کیف پولها، اهداف آسانی برای ویروس به شمار میروند. همچنین ویروس از فعالیتهای شما روی ابزارتان اسکرینشات گرفته و به صورت یک فایل زیپ به صفحه هکر میفرستد. اولین گام برای محافظت، نصب و بهروز رسانی یک ضد ویروس مطمئن است. گام دوم تغییر شیوه به تایپ متن هنگام مبادلات یا سروکار داشتن با دیگر انواع دادههای حساس است.



به بحث بپیوندید