ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

تکنولوژی

هکرها بیش از 700 هزار وبسایت را به بدافزار سرقت بیت کوین آلوده کرده‌اند

هکرها به تازگی یکی از بزرگترین مراجع تجزیه و تحلیل ترافیک اینترنتی به نام «StatCounter» را مورد حمله قرار داده و توانستند به پایگاه تبادل بیت کوین Gate.io نفوذ کنند. وسعت حمله به اندازه ای ...

محسن خوشنود
نوشته شده توسط محسن خوشنود | ۱۷ آبان ۱۳۹۷ | ۱۵:۰۰

هکرها به تازگی یکی از بزرگترین مراجع تجزیه و تحلیل ترافیک اینترنتی به نام «StatCounter» را مورد حمله قرار داده و توانستند به پایگاه تبادل بیت کوین Gate.io نفوذ کنند. وسعت حمله به اندازه ای بوده که بیش از 688 هزار وبسایت مرتبط با StatCounter به کدهای مخرب و بدافزار سرقت بیت کوین آلوده شده اند.

StatCounter خدماتی مانند گوگل Analytics ارائه داده و به صاحبان وبسایت ها اجازه می دهد ترافیک ورودی را تحلیل کنند. البته وارد کردن کدهای StatCounter در وبسایت برای استفاده از خدمات آن الزامی است؛ موضوعی که هکرها برای انتشار بدافزار خود از آن استفاده کرده اند.

پژوهشگران ESET نخستین کسانی بودند که حمله هکرها را گزارش کردند

پژوهشگران شرکت امنیتی ESET در اسلواکی نخستین کسانی بودند که حمله هکرها به StatCounter را گزارش کردند و آن را نوعی «حمله زنجیره تأمین» توصیف کردند. به گفته ESET، با اینکه حدود 700 هزار وبسایت به بدافزار جدید آلوده شده اند، تمرکز اصلی حملات روی آدرس Gate.io بوده که در حال حاضر روزانه مبادلات بیت کوین به ارزش 1.7 میلیون دلار انجام می دهد.

بیت کوین

بر اساس یافته های محققان ESET، کدهای مخرب در حالت عادی هیچ خطری برای کاربران ندارند اما به محض مشاهده لینک های شامل «myaccount/withdraw/BTC» حمله خود را آغاز می کنند. البته Gate.io تنها وبسایتی است که از این آدرس در لینک های خود استفاده می کند.

لازم به ذکر است که با وجود گذشت چندین روز از آغاز حمله، هنوز مشخص نیست سیستم چند کاربر به بدافزار جدید آلوده شده و چه مقدار بیت کوین از این طریق به سرقت رفته است.

از طرفی بدافزار مورد استفاده، هر بار آدرس بیت کوین جدیدی تولید می کند که این امر یافتن ارتباط میان تراکنش ها را به طور قابل توجهی دشوار کرده و هویت مهاجمان را پنهان نگه می دارد.

گفتنی است مدیران Gate.io تصمیم به حذف StatCounter از وبسایت خود داشته و از کاربران خواسته اند برای افزایش امنیت، از تأیید هویت دو فاکتوره استفاده کنند.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی