پلیس فتا

نصب بدافزار EddieStealer در دستگاه‌های شما با ترفند ClickFix

براساس گزارش پايگاه خبري سروش امنيت ، محققان امنیت سایبری یک کمپین پیچیده بدافزاری را شناسایی کرده‌اند که از واسط‌های فریبنده CAPTCHA برای توزیع EddieStealer، یک بدافزار سرقت اطلاعات مبتنی بر زبان Rust، استفاده می‌کند. هدف این بدافزار جمع‌آوری داده‌های حساس کاربران در چندین پلتفرم است.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، این حمله از تکنیک ClickFix بهره می‌برد و قربانیان را به اجرای دستورات مخرب از طریق پروپmtهای تقلبی تأیید هویت وادار می‌کند. این رویکرد، تحولی قابل توجه در تاکتیک‌های مهندسی اجتماعی مجرمان سایبری به شمار می‌آید.

مکانیک‌های کمپین ClickFix

کمپین بدافزاری EddieStealer از یک مکانیزم فریبکارانه طراحی شده به‌ منظور سوءاستفاده از اعتماد کاربران به ویژگی‌های امنیتی وب استفاده می‌کند. مجرمان سایبری وب‌سایت‌های معتبر را هدف قرار می‌دهند و سیستم‌های تأیید هویت CAPTCHA جعلی را به‌طور زیرکانه مستقر می‌کنند که برای بازدیدکنندگان ناآگاه به‌طور واقعی به نظر می‌رسند.
زمانی که کاربران با این پروپmtهای تقلبی مواجه می‌شوند، به آنها دستور داده می‌شود تا آنچه به‌نظر می‌رسد یک بررسی امنیتی استاندارد است را تکمیل کنند. این کار شامل کپی و چسباندن محتوایی است که به‌ طور مخرب در کلیپ‌بورد سیستم آنها قرار داده شده است. این تکنیک مهندسی اجتماعی به‌ ویژه مؤثر است زیرا از آشنایی کاربران با سیستم‌های CAPTCHA قانونی بهره می‌برد و به‌ راحتی تدابیر امنیتی سنتی را که ممکن است دانلودهای مستقیم بدافزار را شناسایی کنند، دور می‌زند.
پس از اینکه قربانی محتوای کلیپ‌بورد را اجرا می‌کند، که شامل دستورات مخرب است و به‌ عنوان رویه‌های تأیید هویت پنهان شده، حمله یک فرآیند تحویل بارگذاری چند مرحله‌ای را آغاز می‌کند. اجرای اولیه، دانلود یک اسکریپت میانجی را فعال می‌کند که به‌ عنوان پل بین آسیب‌پذیری اولیه و استقرار نهایی بارگذاری EddieStealer عمل می‌کند.

قابلیت‌های EddieStealer

EddieStealerیک بدافزار پیشرفته سرقت اطلاعات است که به‌طور خاص برای جمع‌آوری داده‌ها طراحی شده و به زبان Rust نوشته شده است. Rust به‌ دلیل ویژگی‌های عملکردی و سازگاری چندپلتفرمی‌اش، به‌طور فزاینده‌ای مورد توجه توسعه‌ دهندگان بدافزار قرار گرفته است.
پس از نصب موفقیت‌آمیز، این بدافزار ارتباطی با زیرساخت فرمان و کنترل خود برقرار می‌کند تا فهرستی جامع از وظایف جمع‌آوری داده‌ها را دریافت کند. این وظایف به‌ طور خاص برای حداکثر کردن ارزش اطلاعات سرقت شده طراحی شده‌اند.
قابلیت‌های استخراج داده این بدافزار شامل مجموعه‌ای از منابع اطلاعات حساس است، از جمله کیف پول‌های رمزارز، برنامه‌های مدیریت رمز عبور، اعتبارنامه‌های ذخیره‌شده مرورگر وب و پروفایل‌های اطلاعات جامع سیستم. این رویکرد چندوجهی به مجرمان سایبری این امکان را می‌دهد تا هم دارایی‌های مالی فوری را از طریق سرقت رمزارز و هم اعتبارنامه‌های دسترسی بلندمدت را که می‌توانند از طریق حملات ثانویه به‌دست آمده یا در بازارهای زیرزمینی به فروش برسند، به‌دست آورند.
طراحی ماژولار این بدافزار به اپراتورها اجازه می‌دهد تا پارامترهای جمع‌آوری داده را بر اساس پروفایل‌های هدف خاص یا اهداف کمپین سفارشی کنند. بر اساس گزارش‌ها، Symantec اقداماتی جامع برای حفاظت در برابر تهدیدات EddieStealer در چندین لایه تشخیص پیاده‌سازی کرده است. سیستم‌های تشخیص مبتنی بر تطبیق این شرکت‌های امنیتی، فعالیت‌های مشکوک PowerShell، ارتباطات HTTP و الگوهای اجرای سیستم مرتبط با کمپین بدافزاری را شناسایی می‌کنند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا