مقالات امنیت سایبری

چگونه وب‌سایت‌های آلوده به روش‌های غیرمنتظره، شما را آلوده می‌کنند - XNET | اخبار مقالات امنیت سایبری

وب‌سایت‌های آلوده به بدافزار انواع مختلفی دارند و به روش های مختلفی شما را آلوده میکنند. شاید شما چون فکر می‌کنید تنها در صفحات امن و شناخته‌ شده‌ای همچون Wikipedia.org یا CNN.com جستجو می‌کنید، نیازی به نگرانی درباره وب‌سایت‌های فیشینگ و وب‌سایت‌های مشابه به…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • شما
  • می‌کنید
  • سایت‌ها
  • کاربران
  • هستند
  • فایل
چگونه وب‌سایت‌های آلوده به روش‌های غیرمنتظره، شما را آلوده می‌کنند - XNET | اخبار مقالات امنیت سایبری

خلاصه تحلیلی خبر

وب‌سایت‌های آلوده به بدافزار انواع مختلفی دارند و به روش های مختلفی شما را آلوده میکنند. شاید شما چون فکر می‌کنید تنها در صفحات امن و شناخته‌ شده‌ای همچون Wikipedia.org یا CNN.com جستجو می‌کنید، نیازی به نگرانی درباره وب‌سایت‌های فیشینگ و وب‌سایت‌های مشابه به…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، شما، می‌کنید، سایت‌ها، کاربران

وب‌سایت‌های آلوده به بدافزار انواع مختلفی دارند و به روش های مختلفی شما را آلوده میکنند. شاید شما چون فکر می‌کنید تنها در صفحات امن و شناخته‌ شده‌ای همچونWikipedia.orgیاCNN.comجستجو می‌کنید، نیازی به نگرانی درباره وب‌سایت‌هایفیشینگو وب‌سایت‌های مشابه به آن ندارید.ما در این مقاله انواع مختلفی از وب‌سایت‌های فیشینگ و چگونگی عملکرد آنها را شرح می دهیم.

اما فراموش نکنید که %76 از همین سایت‌ها، دارای آسیب‌پذیری هستند.
نمودار آسیب پذیری وب سایت های که مورد حمله فیشنگ قرار گرفته اند.
نمودار آسیب پذیری وب سایت های که مورد حمله فیشنگ قرار گرفته اند.

برای نشان دادن وخامت اوضاع می‌توان گفت، %9 از سایت‌ها حاوی آسیب‌پذیری‌هایی هستند که واقعاً جدی بوده، و به مهاجمان این امکان را می‌دهند تا رایانه بازدید کننده را آلوده کرده، بدافزار دانلود کنند و یا حتی فایل روی آن را اجرا نمایند.

نمودادر آسیب پذیری های بحرانی سایت هایی که مورد حمله فیشینگ قرار گرفته اند
نمودادر آسیب پذیری های بحرانی سایت هایی که مورد حمله فیشینگ قرار گرفته اند

بنابراین از هر 11 سایتی که بازدید می‌کنید، ۱ سایت این آسیب‌پذیری‌ها را دارد. نمودار زیر، انواع سایت‌هایی را نشان می‌دهد که بیشترین حفره‌های اطلاعاتی را داشته‌اند. برخی از آنها سایت‌هایی عمومی هستند و تقریباً هر کاربری از آنها بازدید می‌کند.

نمونه سایت‌هایی  که بیشترین حفره‌های اطلاعاتی را داشته‌اند
نمونه سایت‌هایی که بیشترین حفره‌های اطلاعاتی را داشته‌اند

تجربه شخصی ما از وب‌سایت‌های خرابکار

با توجه به اینکه سایت‌های قماربازی، موضوعات غیراخلاقی، بازی و فیلم از پر بازدیدترین سایت‌ها هستند بنابراین برای مجرمان سایبری هدف‌های جالب توجهی هستند.

خود شما نیز احتمالاً با این نوع سایت‌ها سروکار داشته‌اید. وقتی از یک صفحه تورنتینگ (torrenting) بازدید می‌کنید، اگر بر روی لینکی کلیک کنید، بدون اینکه شما بخواهید 2 یا 3 پنجره مرورگر در صفحه سیستم شما به‌صورت پاپ‌آپ بالا می‌آید.

تورنت، یک شبکه اشتراک‌گذاری فایل بین کاربران است. یعنی کاربران این شبکه، فایل‌هایی را که بر روی کامپیوترشان دارند، با کمک یک برنامه خاص بین بقیه کاربران به اشتراک می‌گذارند. حال بعضی سایت‌ها مانند torrentz.com به شما این امکان را می‌دهند که بر روی کامپیوترهای هزاران نفر در سراسر جهان جستجو کنید و از روی کامپیوترشان فایل‌هایی را که در بسیاری از جاها پیدا نمی‌شوند دانلود کنید.

فایل تورنت فایلی چند کیلوبایتی است با پسوند «torrent.‌» که اطلاعات فایلی که به اشتراک گذاشته می‌شود را به همراه دارد. کارگزار بیت‌تورنت این اطلاعات را خوانده و کاربر را از طریق یک یا چند سرور به کاربران دیگری که این فایل را به اشتراک گذاشته‌اند متصل می‌کند. اطلاعات سرورهایی که کاربران را به یکدیگر متصل می‌کنند بر روی همین فایل است که البته بعداً در کلاینت قابل‌تغییر است.

در موارد دیگر، شما پاپ‌آپ‌هایی دریافت می‌کنید که از شما می‌خواهند یک نرم‌افزار جدید یا یک افزونه مرورگر دانلود کنید.

به‌ جز چند استثنا، این نوع از کسب‌ و کارهای آنلاین، انگیزه اقتصادی کمی برای امن نگه‌داشتن زیرساخت‌هایشان دارند، بنابراین از هر پلاگین نرم‌افزاری که در دسترس باشد، استفاده می‌کنند تا ترافیک و کلیک‌های کاربری خود را به حداکثر برسانند.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.