نصب بدافزار EddieStealer در دستگاههای شما با ترفند ClickFix
براساس گزارش پايگاه خبري سروش امنيت ، محققان امنیت سایبری یک کمپین پیچیده بدافزاری را شناسایی کردهاند که از واسطهای فریبنده CAPTCHA برای توزیع EddieStealer، یک بدافزار سرقت اطلاعات مبتنی بر زبان Rust، استفاده میکند. هدف این بدافزار جمعآوری دادههای حساس کاربران در چندین پلتفرم است.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ، این حمله از تکنیک ClickFix بهره میبرد و قربانیان را به اجرای دستورات مخرب از طریق پروپmtهای تقلبی تأیید هویت وادار میکند. این رویکرد، تحولی قابل توجه در تاکتیکهای مهندسی اجتماعی مجرمان سایبری به شمار میآید.
مکانیکهای کمپین ClickFix
کمپین بدافزاری EddieStealer از یک مکانیزم فریبکارانه طراحی شده به منظور سوءاستفاده از اعتماد کاربران به ویژگیهای امنیتی وب استفاده میکند. مجرمان سایبری وبسایتهای معتبر را هدف قرار میدهند و سیستمهای تأیید هویت CAPTCHA جعلی را بهطور زیرکانه مستقر میکنند که برای بازدیدکنندگان ناآگاه بهطور واقعی به نظر میرسند.
زمانی که کاربران با این پروپmtهای تقلبی مواجه میشوند، به آنها دستور داده میشود تا آنچه بهنظر میرسد یک بررسی امنیتی استاندارد است را تکمیل کنند. این کار شامل کپی و چسباندن محتوایی است که به طور مخرب در کلیپبورد سیستم آنها قرار داده شده است. این تکنیک مهندسی اجتماعی به ویژه مؤثر است زیرا از آشنایی کاربران با سیستمهای CAPTCHA قانونی بهره میبرد و به راحتی تدابیر امنیتی سنتی را که ممکن است دانلودهای مستقیم بدافزار را شناسایی کنند، دور میزند.
پس از اینکه قربانی محتوای کلیپبورد را اجرا میکند، که شامل دستورات مخرب است و به عنوان رویههای تأیید هویت پنهان شده، حمله یک فرآیند تحویل بارگذاری چند مرحلهای را آغاز میکند. اجرای اولیه، دانلود یک اسکریپت میانجی را فعال میکند که به عنوان پل بین آسیبپذیری اولیه و استقرار نهایی بارگذاری EddieStealer عمل میکند.
قابلیتهای EddieStealer
EddieStealerیک بدافزار پیشرفته سرقت اطلاعات است که بهطور خاص برای جمعآوری دادهها طراحی شده و به زبان Rust نوشته شده است. Rust به دلیل ویژگیهای عملکردی و سازگاری چندپلتفرمیاش، بهطور فزایندهای مورد توجه توسعه دهندگان بدافزار قرار گرفته است.
پس از نصب موفقیتآمیز، این بدافزار ارتباطی با زیرساخت فرمان و کنترل خود برقرار میکند تا فهرستی جامع از وظایف جمعآوری دادهها را دریافت کند. این وظایف به طور خاص برای حداکثر کردن ارزش اطلاعات سرقت شده طراحی شدهاند.
قابلیتهای استخراج داده این بدافزار شامل مجموعهای از منابع اطلاعات حساس است، از جمله کیف پولهای رمزارز، برنامههای مدیریت رمز عبور، اعتبارنامههای ذخیرهشده مرورگر وب و پروفایلهای اطلاعات جامع سیستم. این رویکرد چندوجهی به مجرمان سایبری این امکان را میدهد تا هم داراییهای مالی فوری را از طریق سرقت رمزارز و هم اعتبارنامههای دسترسی بلندمدت را که میتوانند از طریق حملات ثانویه بهدست آمده یا در بازارهای زیرزمینی به فروش برسند، بهدست آورند.
طراحی ماژولار این بدافزار به اپراتورها اجازه میدهد تا پارامترهای جمعآوری داده را بر اساس پروفایلهای هدف خاص یا اهداف کمپین سفارشی کنند. بر اساس گزارشها، Symantec اقداماتی جامع برای حفاظت در برابر تهدیدات EddieStealer در چندین لایه تشخیص پیادهسازی کرده است. سیستمهای تشخیص مبتنی بر تطبیق این شرکتهای امنیتی، فعالیتهای مشکوک PowerShell، ارتباطات HTTP و الگوهای اجرای سیستم مرتبط با کمپین بدافزاری را شناسایی میکنند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





