یک بدافزار-بهعنوان-سرویس (MaaS) جدید به نام «استنلی» (Stanley) وعده میدهد که افزونههای مخرب کروم را از فرآیند بررسی گوگل عبور داده و در فروشگاه وب کروم منتشر کند. محققان شرکت امنیت داده واریونیس (Varonis) این پروژه را به نام مستعار فروشنده آن نامگذاری کردهاند که حملات فیشینگ آسان را از طریق رهگیری ناوبری و پوشاندن صفحات وب با یک iframe تمامصفحه تبلیغ میکند. این سرویس دارای چندین سطح اشتراک است که گرانترین آن طرح لوکس (Luxe Plan) نامیده میشود و پنل وب و پشتیبانی کامل برای انتشار افزونه مخرب در فروشگاه وب کروم را ارائه میدهد.
استنلی با قرار دادن یک iframe تمامصفحه حاوی محتوای مخرب کار میکند، در حالی که نوار آدرس مرورگر قربانی دستنخورده باقی مانده و دامنه قانونی را نشان میدهد. این بدافزار از شناسایی قربانی بر اساس IP، هدفگیری جغرافیایی، ارسال اعلانهای مستقیم در مرورگر، و نظرسنجی فرمان و کنترل (C2) هر ۱۰ ثانیه پشتیبانی میکند. واریونیس میگوید از نظر فنی، استنلی فاقد ویژگیهای پیشرفته است و کد آن «خام» بوده و شامل کامنتهای روسی است. آنچه این MaaS را متمایز میکند، مدل توزیع آن است که وعده عبور از بررسی فروشگاه کروم را میدهد. کارشناسان توصیه میکنند کاربران تنها حداقل افزونههای مورد نیاز را نصب کنند و اعتبار ناشر را تأیید کنند.
کلمات کلیدی : بدافزار استنلی، افزونه مخرب کروم، فیشینگ، فروشگاه وب کروم، امنیت سایبری، MaaS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.