کمپین کریپتوجکینگ از طریق نتایج مسموم موتور جستجو
خلاصهٔ کاملتر
مایکروسافت جزئیات یک کمپین پیچیده کریپتوجکینگ رو منتشر کرده؛ کریپتوجکینگ یعنی مهاجم بدون اطلاع کاربر از منابع سیستمش برای استخراج ارز دیجیتال استفاده میکنه. این کمپین بهطور خاص سیستمهایی با GPU قوی رو هدف قرار داده تا بتونه بیشترین توان ماینینگ رو از قربانی بگیره.
مسیر اصلی آلودگی از طریق مسمومسازی SEO (SEO Poisoning) هست؛ یعنی مهاجمان سایتهای مخرب رو با ترفندهای بهینهسازی موتور جستجو به بالای نتایج گوگل و سایر موتورها میرسونن تا کاربران ناآگاه روشون کلیک کنن. نکته نگرانکنندهتر اینه که این سایتهای مخرب از طریق چتباتهای هوش مصنوعی هم به کاربران معرفی میشن.
پس از ورود کاربر به سایت مخرب، مهاجمان از ScreenConnect — یک ابزار مشروع دسترسی از راه دور — سوءاستفاده میکنن تا کنترل سیستم قربانی رو به دست بگیرن. علاوه بر این، ابزارهای Microsoft .NET هم در این زنجیره حمله مورد سوءاستفاده قرار میگیرن تا بدافزار ماینر روی سیستم مستقر بشه.
این گزارش مایکروسافت نشون میده که مهاجمان بهطور فزایندهای ابزارهای قانونی و مورد اعتماد رو به سلاح تبدیل میکنن؛ ترکیب SEO poisoning با چتباتهای AI برای توزیع بدافزار، یک بردار تهدید نسبتاً جدید و مؤثر محسوب میشه که کاربران باید نسبت بهش آگاه باشن.
نکات کلیدی:
- مهاجمان با مسمومسازی نتایج جستجو، کاربران رو به سایتهای مخرب هدایت میکنن
- سایتهای مخرب از طریق چتباتهای هوش مصنوعی هم قابل دسترسی هستن
- ScreenConnect و ابزارهای .NET مایکروسافت برای استقرار بدافزار سوءاستفاده میشن
- هدف اصلی کمپین، سیستمهای با GPU پرقدرت برای ماینینگ کریپتو هستن




