نفوذ به وبگاه اصلی لنوو و انتشار بدافزار
به گزارش واحد هک و نفوذ سایبربان؛ بستهی سوءاستفاده از آسیبپذیری یا اکسپلویت کیت (Exploit Kit) به مجموعهای گفته میشود که تمام رایانه را پویش میکند تا آسیبپذیریهایی را کشف کند و برای انتشار بدافزار از آنها بهره ببرد. هر بسته میتواند از تعدادی آسیبپذیری استفاده کند که اخیراً کشفشدهاند یا حتی قدیمی هستند. به کمک این بستهها شانس نفوذ به یک سامانه بیشتر میشود؛ درواقع بدافزار برای اینکه در سامانه نصب شود فقط متکی به یک آسیبپذیری نیست.
به گزارش شرکت امنیتی F-Secure، صفحهی اصلی وبگاه لنوو در آدرس startpage.lenovo.com آلودهشده و بازدیدکنندگان را به صفحهای هدایت میکرده که بستهی Angler را بارگیری میکرده است.
بستهی Angler بیشتر برای انتشار باجافزار مورداستفاده قرارگرفته است.
نزدیک به ۲ سال پیش مرکز امنیت سیسکو معروف به Talos بیش از نیمی از فعالیتهای این بسته را مسدود کرده بود و جالب است که این بسته هنوز هم بهصورت عمومی در حال انتشار است.
آخرین فعالیت مربوط به Angler انتشار بدافزار CryptoWall 4.0 و دو کمپین تبلیغ افزاری که کاربران اسکایپ را مورد هدف قرارگرفته بود، هست.
به نظر میرسد حاشیههای مربوط به شرکت چینی لنوو تمامی ندارد، این شرکت که چندی قبل پس از شناسایی برخی درهای پشتی که بهصورت پیشفرض در رایانههای این شرکت نصبشده بودند، وعدهی رایانههایی امنتر را داده بود.
اما این بار مجرمان سایبری با حمله به وبگاه اصلی این شرکت، در عمل مسئولان امنیتی این شرکت را شرمنده کردهاند و نشان دادهاند لنوو حتی قادر به برقراری امنیت برای وبگاه خودش هم نیست!
البته این اولین بار نیست که لنوو شرمنده شده است، یک سال پیش هم مجرمان سایبری با تغییر اطلاعات DNS این وبگاه، وبگاه این شرکت را از دسترس خارج کرده بودند.
البته ناگفته نماند که وبگاه لنوو تنها یکی از وبگاههایی بوده است که این مجرمان سایبری در آن بازهی زمانی به آن حمله کرده بودند و هدف آنها بهصورت مستقیم لنوو نبوده است. بههرحال با این اتفاق تصویر بسیار منفی از لنوو دستکم در حوزهی امنیت شکلگرفته است.