هکرها بیش از ۷۰۰ هزار وبسایت را به بدافزار سرقت بیت کوین آلوده کرده‌اند

هکرها به تازگی یکی از بزرگترین مراجع تجزیه و تحلیل ترافیک اینترنتی به نام «StatCounter» را مورد حمله قرار داده و توانستند به پایگاه تبادل بیت کوین Gate.io نفوذ کنند. وسعت حمله به اندازه ای بوده که بیش از ۶۸۸ هزار وبسایت مرتبط با StatCounter به کدهای مخرب و بدافزار سرقت بیت کوین آلوده شده اند.

StatCounter خدماتی مانند گوگل Analytics ارائه داده و به صاحبان وبسایت ها اجازه می دهد ترافیک ورودی را تحلیل کنند. البته وارد کردن کدهای StatCounter در وبسایت برای استفاده از خدمات آن الزامی است؛ موضوعی که هکرها برای انتشار بدافزار خود از آن استفاده کرده اند.

پژوهشگران ESET نخستین کسانی بودند که حمله هکرها را گزارش کردند

پژوهشگران شرکت امنیتی ESET در اسلواکی نخستین کسانی بودند که حمله هکرها به StatCounter را گزارش کردند و آن را نوعی «حمله زنجیره تأمین» توصیف کردند. به گفته ESET، با اینکه حدود ۷۰۰ هزار وبسایت به بدافزار جدید آلوده شده اند، تمرکز اصلی حملات روی آدرس Gate.io بوده که در حال حاضر روزانه مبادلات بیت کوین به ارزش ۱٫۷ میلیون دلار انجام می دهد.

بیت کوین

بر اساس یافته های محققان ESET، کدهای مخرب در حالت عادی هیچ خطری برای کاربران ندارند اما به محض مشاهده لینک های شامل «myaccount/withdraw/BTC» حمله خود را آغاز می کنند. البته Gate.io تنها وبسایتی است که از این آدرس در لینک های خود استفاده می کند.

لازم به ذکر است که با وجود گذشت چندین روز از آغاز حمله، هنوز مشخص نیست سیستم چند کاربر به بدافزار جدید آلوده شده و چه مقدار بیت کوین از این طریق به سرقت رفته است.

از طرفی بدافزار مورد استفاده، هر بار آدرس بیت کوین جدیدی تولید می کند که این امر یافتن ارتباط میان تراکنش ها را به طور قابل توجهی دشوار کرده و هویت مهاجمان را پنهان نگه می دارد.

گفتنی است مدیران Gate.io تصمیم به حذف StatCounter از وبسایت خود داشته و از کاربران خواسته اند برای افزایش امنیت، از تأیید هویت دو فاکتوره استفاده کنند

برچسب ها:
اشترک گذاری در شبکه های اجتماعی:
درباره نویسنده:

مطالب مرتبط:

دیدگاه بگذارید

avatar
  Subscribe  
Notify of