دیسنا - خبرگزاری امنیت فناوری اطلاعات
شرکت امنیتی Zscaler، حدود سه میلیون صفحه جعلی یوتیوب را شناسایی کرد که
تمامی آنها کاربران نامطلع را به دانلود آنتیویروس ساختگی هدایت
میکردند.
به گفته ژولین سابریه، مهندس امنیت شبکه این شرکت، تمامی این صفحات که از
سوی گوگل به فهرست درآمده بودند با جستوجوی واژه "ویدیوی جذاب" قابل دسترس
میشدند.
اما صفحه ویدیوی یوتیوب جعلی با یک لایه فلش غیرقابل مشاهده پوشیده شده که
این فلش کاربر را به صورت خودکار به یک صفحه آنتیویروس ساختگی هدایت
میکند.
اگر کاربر فلش را غیرفعال کرده باشد، این صفحه بیضرر خواهد بود. کد HTML
موجود در این صفحهها شامل لینکهایی به سایتهای معتبری مانند فلیکر هستند
تا به فهرست درآمدن محتوای صفحات توسط موتورهای جستوجو را تضمین کند.
نرمافزار آنتیویروس ساختگی برروی دامنههای متعددی میزبانی شده و بهطور
نگرانکننده توسط بیشتر ابزارهای امنیتی غیرقابل شناسایی مانده است. گزینه
مرور مطمئن گوگل در فایرفاکس 90 درصد از این صفحات را مسدود نمیکند، در
حالیکه نرخ شناسایی آن در میان فروشندگان آنتیویروس تنها 11 درصد است.
قابل
ذکر است محصولات شرکتهای سیمانتک ( نورتون ) و ترندماکرو بالاترین نرخ
شناسایی وب سایتهای آلوده را در بین محصولات دیگر شرکتها بخود اختصاص می
دهند .
دیسنا - خبرگزاری امنیت اطلاعات دورانتاش
www.DISNA.ir