حمله سایبری گسترده با تبلیغات جعلی
به گزارش کارگروه حملات سایبری سایبربان؛ محققان شرکت «کانفیانت» (Confiant)، به تازگی یک کمپین بدافزاری را به نام «ایگابلر» (eGobbler)، شناسایی کردهاند. هکرها با استفاده از ایگابلر حدود 1.16 میلیارد تبلیغ جعلی ایجاد کردهاند تا قربانیان خود را ترغیب کنند به وبگاههای آلوده وارد شوند. این بدافزار در بازه 1 آگوست تا 23 سپتامبر 2019 شناسایی و موردبررسی قرار گرفت.
گروه ایگابلر اولین بار در آوریل 2019 و زمانی که سعی داشتند از یک آسیبپذیری گوگل کروم برای حمله به کاربران iOS استفاده کنند، شناسایی شد. در آن زمان تخمین زده شد بیش از 500 میلیون تبلیغ آلوده توسط کاربران این سیستمعامل مشاهده شده است. هکرها در اقدام جدید خود کاربران ویندوز، لینوکس، نسخه دسکتاپ مک را هدف قرار دادهاند.
هکرها در طول 6 ماه گذشته از باگهای کروم به منظور دور زدن روشهای امنیتی مقابله با پاپآپها و تغییر مسیر اجباری سو استفاده کردند.
محققان همچنین ذکر کردند بستههای اطلاعاتی به کار رفته در کمپین ایگابلر به طور خاص تعدادی برنامههای تحت وب را هدف قرار میدهد که از متن و فرم جستجو بهره میگیرند. هدف از این کار به حداکثر رساندن شانس سرقت کلیدهای فشار داده شده است.
محققان وجود هر دو باگ را به شرکتهای گوگل و اپل گزارش داده و هماکنون این آسیبپذیریهای برطرف شدهاند.