هکرها برای نفوذ به سایتها و سرقت اطلاعات و دادهها همواره از روشها و ترفندهای جدیدی استفاده میکنند. نقض کپی رایت، جدیدترین ترفند مهاجمان سایبری برای نفوذ به سایتهای مختلف است. هکرها به بهانه نقض قانون کپیرایت، ایمیلی که حاوی یک بدافزار است را برای مدیران سایت ارسال میکنند.
هکرها، باج افزار Lockbit 2.0 را در قالب یک کمپین ایمیلی و به صورت گسترده به صاحبان و مدیران سایتها ارسال میکنند. در محتوای ایمیلهای ارسالی، هشداری مبنی بر نقض قانون کپی رایت به مدیران سایتها فرستاده میشود.
در واقع در این ایمیل به صاحبان سایت گفته میشود سایت آنها محتواهایی دارد که قانون کپی را نقض کرده است. در این ایمیل همچنین از مدیران خواسته شده تا محتوای کپی شده را پاک کنند که در غیر این صورت، با پیگرد قانونی مواجه میشوند.
سپس هکرها از کاربران میخواهند که به جای محتوای کپی شده، موضوعی که دارای حق چاپ و در قالب یک فایل زیپ در اختیارشان قرار گرفته است را منتشر کنند. اما نکته اینجاست که فایل آرشیو شده، یک سند PDF مجهز به نصب کننده NSIS است. پس از باز کردن سند مذکور، فرایند نصب باج افزار 2.0 LockBit به طور خودکار انجام میشود.
گفتنی است که هکرها باج افزار موردنظر خود را در قالب یک فایل زیپ محافظت شده با رمز عبور ارسال میکنند و به همین دلیل امیدوارند ابزارهای امنیتی قادر به شناسایی آن نباشند.
منبع: techradar
این مطلب چقدر برای شما مفید بود؟
امتیاز 5 / 5. تعداد نظرات : 1
اولین نظر را شما ثبت کنید!