سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

با آیفون ۱۷ دیگر عکس‌های سلفی خراب نمی‌شود!

2 ماه پیش
معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

معیوب‌ترین گوشی‌های هوشمند جهان؛ آیفون و سامسونگ در میانه جدول خرابی

2 ماه پیش
جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

جنجال خط و خش‌های آیفون ۱۷؛ اپل علت واقعی را توضیح داد

2 ماه پیش
شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

شارژ ۸۰ درصدی باتری: افسانه یا واقعیت؟ (تحلیل علمی)

2 ماه پیش
آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

آموزش: دلیل کند شدن و ری‌استارت مداوم گوشی‌های اندرویدی چیست؟

2 ماه پیش
وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

وان‌پلاس ۱۵: تاریخ عرضه جهانی و مشخصات فنی فاش شد

2 ماه پیش
قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

قیمت مقرون به صرفه آیفون ۱۷ در آمریکا

2 ماه پیش
چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

چرا باید حالت هواپیما را در گوشی فعال کنیم؟ مزایا و کاربردهای شگفت‌انگیز

2 ماه پیش
کاهش 20 درصدی واردات تلفن همراه در 5 ماهه امسال

کاهش ۲۰ درصدی واردات تلفن همراه در ۵ ماهه امسال

2 ماه پیش
۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

۵ عادت مخرب که گوشی هوشمند شما را نابود می‌کند

2 ماه پیش

آلودگی صدها هزار وب‌سایت به بدافزار آلوده

زمان انتشار: 15 ژوئن 2025 ساعت 12:31

دسته بندی: امنیت

شناسه خبر: 932198

زمان مطالعه: 5 دقیقه

آلودگی صدها هزار وب‌سایت به بدافزار آلوده

آلودگی صدها هزار وب‌سایت به بدافزار آلوده

محققان حوزه امنیت سایبری از شناسایی یک کمپین گسترده و سازمان‌یافته خبر داده‌اند که طی آن، شمار زیادی از وب‌سایت‌های قانونی مورد نفوذ قرار گرفته و به کدهای جاوا اسکریپت مخرب آلوده شده‌اند.

این کدها با استفاده از تکنیکی مبهم و پیشرفته که تنها از مجموعه‌ای محدود از کاراکترها برای نوشتن و اجرای کد بهره می‌گیرد، به صفحات اینترنتی تزریق شده‌اند.

بررسی‌های کارشناسان نشان می‌دهد که این کدهای مخرب در وب‌سایت‌های متعددی یافت شده‌اند و عملکرد آن‌ها به گونه‌ای طراحی شده است که هنگام استفاده کاربران از موتورهای جستجو نظیر گوگل، بینگ، داک‌داک‌گو، یاهو و AOL، آن‌ها را به آدرس‌های اینترنتی (URL) آلوده هدایت می‌کنند. این صفحات می‌توانند با نصب بدافزار، بهره‌برداری از آسیب‌پذیری‌های امنیتی یا سوءاستفاده از ترافیک برای نمایش تبلیغات جعلی، کاربران را در معرض تهدیدهای جدی قرار دهند.

مطابق داده‌های ارائه‌شده، از تاریخ ۲۶ مارس تا ۲۵ آوریل سال جاری، بیش از ۲۶۹ هزار و ۵۵۲ صفحه وب به این بدافزار آلوده شده‌اند. اوج فعالیت این کمپین در تاریخ ۱۲ آوریل (۲۳ فروردین) ثبت شده است؛ روزی که بیش از ۵۰ هزار صفحه آلوده تنها در یک روز شناسایی شده‌اند.

همزمان، محققان موفق به شناسایی یک سرویس پیچیده توزیع ترافیک با نام HelloTDS شده‌اند. این سرویس به‌منظور هدایت هدفمند کاربران به صفحات جعلی CAPTCHA، به‌روزرسانی‌های ساختگی، افزونه‌های ناخواسته مرورگر و حتی کلاهبرداری‌های مرتبط با ارزهای دیجیتال طراحی شده و از طریق کدهای جاوا اسکریپت آلوده که در وب‌سایت‌های مشروع تزریق شده‌اند، فعالیت می‌کند.

تحلیل‌ها نشان می‌دهد که هسته اصلی این حملات، متکی بر دامنه‌هایی با پسوندهای “.top”، “.shop” و “.com” است. این دامنه‌ها برای میزبانی کدهای آلوده و همچنین ایجاد مسیرهای تغییر جهت (Redirect) پس از جمع‌آوری اطلاعات مرتبط با مرورگر و شبکه کاربر به‌کار گرفته می‌شوند.

در این کمپین‌ها از روش‌های پیشرفته‌ای همچون انگشت‌نگاری پیچیده (Advanced Fingerprinting)، زیرساخت دامنه‌های پویا و تقلید هوشمندانه از وب‌سایت‌های معتبر استفاده شده تا محتوای گمراه‌کننده و جعلی را به‌طور هدفمند به بازدیدکنندگان نمایش دهند و بدین ترتیب، گستره‌ای وسیع از کاربران را در معرض خطر قرار دهند.

حتما بخوانید : هشدار جهانی درباره حملات باج‌افزاری Play؛ امنیت سایبری در خطر است

مجله خبری بیکینگ

برچسب ها
بدافزار
اشتراک گذاری

اخبار مرتبط

  • بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد!
    بدافزاری که با پوشش تبلیغ در گوگل‌پلی جولان می‌دهد! 9 ساعت پیش
  • هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی
    هشدار: ۱۱ میلیون دستگاه آلوده به ربات‌های مخرب در گوگل‌پلی 9 ساعت پیش
  • هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید!
    هشدار: این بدافزار مخرب را با تلگرام پریمیوم اشتباه نگیرید! 9 ساعت پیش
  • آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات
    آلودگی ۲۶ میلیون دستگاه به بدافزار سرقت اطلاعات 9 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 160
  • امنیت 293
  • اینترنت 3435
  • بازی 8814
  • برنامه نویسی 34
  • تبلیغات 21
  • تکنولوژی 29541
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 203
  • شبکه اجتماعی 622
  • علم و دانش 14927
  • فناوری 7413
  • کاریکاتور 556
  • کسب و کار 670
  • موبایل 724
  • میزبانی وب 40
  • نرم افزار - سخت افزار 413

جدیدترین مقالات

  • افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد
    افزایش راندمان کاری با طراحی دکوراسیون اداری استاندارد 12 ساعت پیش
  • بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟
    بلیط اتوبوس تهران انزلی چطور در تعطیلات به موقع رزرو کنیم؟ 12 ساعت پیش
  • کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟
    کاربرد جت پرینتر لیزری در صنایع مختلف چیست؟ 12 ساعت پیش
  • چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟
    چرا قیمت بک لینک‌ها متفاوت است و چه عواملی بر آن تاثیر می‌گذارند؟ 12 ساعت پیش
  • بهترین گوشی‌های گیمینگ در قیمت‌های مختلف
    بهترین گوشی‌های گیمینگ در قیمت‌های مختلف 12 ساعت پیش

لینکهای پیشنهادی

سرور مجازی | خرید هاست | دانلود نرم افزار | کلاس آنلاین | رپورتاژ خارجی

میزبانی در هاست ویندوز فاماسرور