کمپین Gwload؛ مشوق کاربران به بارگیری نرمافزارهای جعلی
موسسه خبری سایبربان: این کمپین، که Gwload نام دارد، بر مبنای کلاهبرداری CPA شکل گرفته و کاربران را به این فکر وادار میدارد که صفحهای که بدان هدایت شدهاند قفل شده و نسخهی ویژهای از ویالسی پلیر برای باز کردن صفحهی مورد نظر نیاز است.
تنها دو هفته از ظهور یک کمپین تزریق عظیم میگذرد، این کمپین ظرف همین مدت اندک توانسته به دست کم ۴۰،۰۰۰ صفحهی وب در سراسر جهان نفوذ کند و کاربران قربانی را به بارگیری نرمافزارهای جعلی و ناخواسته در رایانههایشان ترغیب نماید.
CPA یا Cost Per Action یک شگرد مهندسی اجتماعی است که در آن فرد مهاجم محتوا را تا زمانی که یک عمل خاص تکمیل شود قفل مینماید. در کمپین مورد بحث ما، مهاجم از کد برای مقابله با نرمافزار مسدودکنندهی تبلیغات تحت مرورگر استفاده میکند و به این ترتیب کاربران را به بارگیری چیزهایی وامیدارد که هیچ نیازی بدان ندارند.
اگرچه VLC یک مدیاپلیر شناختهشده و مجاز است، نسخهی ویژهای که اینجا مد نظر ماست به همراه مقدار متنابهی از نفخافزار بار میشود. هنگامی که کاربر با نصب VLC و یک قطعهی نرمافزاری دیگر به نام Registry Helper موافقت میکند، کد مربوط به بیش از شش گونهی مختلف نرمافزاری شاملShoppingChip ،SweetIM/SweetPacks ،Amonetize Updater ،CouponScout ،Bprotector و CS Browser Assistant بیسروصدا نصب میشود.
حملهی GWload بیشتر بر روی وبگاههای تجاری و اقتصادی متعلق به آمریکا متمرکز است؛ وبگاههایی با محتوای «میزبانی وب» و «فنآوری اطلاعات» در تایوان، ایتالیا و آلمان نیز طعمهی خوبی برای این حمله بودهاند.
بنا به گفتهی محققان زمانبندی این کمپین مقارن با دستگیری Paunch، سازندهی بستهی نفوذی Blackhole در هفتهی پیش میباشد.
محققان خاطرنشان کردند که تغییر در رویکرد حمله، از بهکارگیری بستههای نفوذی تا استفاده از ترفندهای مهندسی اجتماعی میتوانند بیانگر این واقعیت باشد که عاملان پشت پرده به سرعت تغییر و تحولات لازم را برای ادامهی حملات خود لحاظ مینمایند.
این کمپین برخلاف Blackhole، کاربر قربانی را به وبگاههای حاوی محتوای مخرب هدایت نمیکنند؛ GWload در عوض کاربر را به سمت و سوی وبگاههای مُجازی سوق میدهد که مورد نفوذ واقع شدهاند و به عنوان بستری جهت راهاندازی نرمافزارهای جعلی از آنها استفاده میشود.
Paunch، سازندهی بستهی نفوذی Blackhole، در اوایل این ماه در روسیه دستگیر شده است.