خرید بک لینک
استفاده از سرویس های اشتراک فایل برای حملات فیشینگ

کد خبر :39740

بر اساس تحقیقات بیت دفندر, در سه ماه گذشته فیشینگ از طریق سرویسهای اشتراک فایل به حد انفجار رسیده است و سرویسهای کلود توزیع فایلها در صدر لیست بخشهائی که بیش از همه برای عملیات محرب استفاده میشوند قرار دارند.

به گزارش آی تی اس ان (پایگاه خبری امنیت فناوری اطلاعات) , در مقیاس جهانی, سرویسهای اشتراک فایل بیش از سرویسهای خرید انلاین و پرداختی برای فیشینگ و انتشار فایلهای مخرب استفاده میشوند. یک پنجم یو ار ال های مخرب از سرویسهای اشتراک فایل برای الوده کردن کاربران با ملویرها استفاده میکنند.

این روش به دلیل استفاده اسان و مجبوبیت این سرویسها باعث استفاده بیشتر ان توسط مجرمین برای الوده کردن کاربران شده است. دراپ باکس در سال گذشته چهارصد میلیون کاربر که سی و پنج میلیارد فایلهای مایکروسفت افیس را ذخیره کرده بودند و گوگل درایو صد و نود میلیون فایل ذخیره شده در سال ۲۰۱۴ داشته اند.

مهم است که یاداوری شود که سرویسهای اشتراک و ذخیره فایل در کلود از قابلیت امنیتی برای فیل*ر محتواها برخوردار نیستند و مخربین از این کمبود برای پنهان ساختن فایلهای الوده به ملویر خود و بدون بجا گذاردن رد استفاده میکنند. مثلا دراپ باکس فایلهای ذخیره شده در پوشه های خصوصی کاربر را کنترل نمیکند اما با اینهمه سیستمی بر اساس هش دارد که محتوای کپی رایت را تشخیص میدهد. این سیستم باعث تولید امضائی برای فایلهای ذخیره شده میشود و سپس انها با لیستی از امضای فایلهای کپی رایت مقایسه و در صورتیکه کاربر بخواهد انها را به اشتراک بگذارد مسدود خواهند شد.

دراپ باکس چهارمین سرویس اشتراک فایلی است که بیش از همه از ان سوء استفاده میشود و بعد از پیپال و اپل و گوگل قرار دارد.

روش حمله ها به اینصورت است که در ابتدا کاربر ایمیلی ظاهرا مشروع دریافت میکند که در ان از وی دعوت میشود تا روی لینک داخل ان برای نمایش فایل پیوست کلیک کند. ترفندستان, این لینک کاربر را به صفحه فیشینگی هدایت میکند و از کاربر درخواست وارد کردن اطلاعات وی برای شناسائی میشود که توسط پروتکل اس اس ال برای فرد مخرب ارسال میگردد. اگر چه گواهیهای اس اس ال تضمینی برای داده های ایمن هستند اما تضمینی برای اینکه خود ان سایت هم ایمن باشد نمیباشند و مجرمین از این امر استفاده کرده و اس اس ال های ارزان خریداری نموده و از انها روی سایتهای فیشینگ خود استفاده میکنند تا انها را سایتهائی مشروع جلوه دهند.

معمولا مجرمین سایبری فقط به ربودن شناسه های سرویس ذخیره انلاین اکتفا نکرده و مثلا یو ار ال های مخرب میتوانند کاربر را بدون اطلاع وی به دانلود باج افزارهائی مجبور کنند که در اینصورت نتایج بسیار اسفناکتر هستند چون نسل جدید باج افزارها میتوانند کنترل فایلهای ذخیره شده توسط این سرویسهای میزبانی انلاین را به دست بگیرند. اکثر سایتهای فیشینگ در ایالات متحده امریکا میزبانی میشوند.

Bogdan Botezatu, تحلیلگر بیت دفندر میگوید : “فیشینگ عامل حملاتی بسیار موثر و مسئول قسمتی بیش از پیش زیاد برای درز یافتن اطلاعات است که هم شامل اشخاص و هم شرکتها میشود.”

فیشینگ روشی بسیار موثر است و Inteal Revenue Service اعلام کرده که ایمیلهای جعلی از این دست در سال ۲۰۱۵ بیش از ۴۰۰ درصد افزایش داشته اند.

بیت دفندر باری دیگر به شرکتها در مورد نتایج بسیار مهم این حملات هشدار میدهد. اگر کارمندی قربانی یک ایمیل فیشینگ گردد میتواند تمامی شبکه و حسابهای بانکی و رمزعبورهای سیستم و شناسه های کاری شرکت را به مخاطره بیاندازد.

Spear-phishing یا فیشینگ هدفمند بسیار موثر است و به نظر کاربر معتبر میاید. به همین دلیل بیت دفندر به کاربران توصیه میکند که از به اشتراک گذاردن زیاد اطلاعات شخصی خود روی پلاتفرمهای عمومی اجتناب کرده و روی لینکها و فایلهائی از منابع ناشناس کلیک نکرده و انها را نگشایند.

تاریخ و زمان انتشار : دوشنبه ۲۴ اسفند ۱۳۹۴ در ساعت ۶:۵۲:۴۵ بدون نظر

انتهای خبر

برچسب: نویسنده: محمد رضا جوادیان تاريخ: دوشنبه 24 اسفند 1394 ساعت: 10:05

صفحه بندی