موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / نرم افزار و بازی

نسخه جعلی مرورگر تور

نسخه جعلی مرورگر تور در کمین برای شناسایی هویت کاربران

Avatarتوسط مهرانه راجعی ·13 مهر 140113 مهر 1401· 1

محققان موسسه امنیتی کسپرسکی بدافزاری را شناسایی کردند که در نسخه جعلی مرورگر تور مخفی شده است. این نسخه به‌ گونه‌ای توزیع شده که در حال حاضر به طور خاص کاربران چینی را هدف قرار می‌دهد.

با توجه به جزئیاتی که روز گذشته منتشر شد، این کمپین بدافزاری با نام OnionPoison از طریق ویدیویی در یوتیوب با زبان چینی که در مورد ناشناس‌ماندن در فضای آنلاین اطلاع‌رسانی می‌کند، کاربران ناآگاه را هدف قرار می‌دهد. در طول دوره تحقیقات، محققان متوجه شدند که این ویدیو هنگام جست‌و‌جوی عبارت Tor浏览器 (معادل مرورگر تور در فارسی) در یوتیوب بالاتر از همه ویدیوهای دیگر ظاهر می‌شود.

نحوه عملکرد کمپین بدافزار OnionPoison

در زیر ویدیو و در بخش توضیحات، لینک URL کاربران را به وب‌سایت رسمی تور (که در چین مسدود شده است) هدایت می‌کند. لینک دیگری نیز کاربر را به یک سرویس اشتراک‌گذاری ابری منتقل می‌کند که از طریق آن می‌توان فایل نصب تور را دانلود کرد. این فایل شامل کدهای مخرب تغییر یافته است و پس از اجرای آن، یک نسخه فعال از مرورگر تور بدون هیچ مشکلی بر روی دستگاه کاربر نصب می‌شود. اما مرورگر به گونه‌ای تغییر یافته است که جزئیات تاریخچه مرور و هرگونه داده واردشده توسط کاربر را ذخیره می‌کند. نسخه اصلی مرورگر تور به طور پیش‌فرض این اطلاعات را حذف می‌کند.

موضوع نگران‌کننده‌تر این است که نسخه مخرب این مرورگر تلاش می‌کند تا بدافزار دیگری را از طریق یکی از سرورهای راه دور بارگیری کند‌.  پژوهشگران می‌گویند که  بدافزار دوم صرفا روی کامپیوترهایی با آدرس IP واقع در چین نصب می‌شود. هنگامی که بدافزار مرحله دوم بر روی دستگاه قربانی نصب می‌شود، جزئیاتی مانند GUID کامپیوتر  (شماره شناسایی منحصر به فرد کامپیوتر) به همراه نام سیستم، نام کاربری فعلی و آدرس MAC (که دستگاه را در شبکه شناسایی می‌کند) بازیابی می‌کند.

تمام این اطلاعات به یک سرور راه دور ارسال می‌شود و طبق تحلیل کسپرسکی، این سرور  می‌تواند اطلاعات مربوط به برنامه‌های نصب‌شده سیستم، تاریخچه مرورگر و آیدی  حساب‌های کاربری WeChat و QQ فعال در کامپیوتر را درخواست کند.

نسخه جعلی مرورگر تور

جزئیات کمپین بدافزار OnionPoison 

این بدافزار برای شناسایی کاربر طراحی شده است و نه سرقت داده‌های باارزش آنها. محققان کسپرسکی خاطرنشان کردند که برخلاف سارقان معمولی، مسئولان کمپین OnionPoison به طور خودکار رمز عبور کاربر، کوکی‌ها یا کیف پول‌ها را جمع‌آوری نمی‌کنند. در عوض، داده‌هایی را جمع‌آوری می‌کنند که می‌توان از آنها برای شناسایی قربانیان استفاده کرد، مانند تاریخچه مرور، آیدی حساب شبکه‌های اجتماعی و جزئیات شبکه‌ وای‌فای.

در واقع، بدافزار مذکور نوعی برنامه نظارتی قدرتمند و جامع است که به طور خاص کاربران  چینی را هدف قرار داده است.  داده‌های به‌دست‌آمده برای ایجاد پروفایلی جامع از هویت کاربر و نحوه استفاده او از اینترنت کافی است. این در حالیست که که کاربر به تصور می‌کرد از یکی از امن‌ترین مرورگرهای دنیا استفاده می‌کند.

بهترین روش برای در امان ماندن در برابر این نوع حمله این است که نرم‌افزارها را فقط از منابع قابل‌اعتماد و رسمی دانلود کنید. البته سانسور گسترده اینترنت این کار را برای بسیاری از کاربران دشوار می‌کند. به‌طور پیش‌فرض، دولت چین دسترسی به طیف عظیمی از وب‌سایت‌هایی را که ممکن است اطلاعات انتقادی حزب کمونیست حاکم را توزیع کنند، از جمله برنامه‌های کاربردی اساسی مانند توییتر، اینستاگرام و جی‌میل مسدود کرده‌است‌. در هرحال، به شما توصیه می‌کنیم حتی در وضعیت فعلی و محدودیت‌هایی که رابطه با دسترسی به پلتفرم‌های رسمی وجود  دارد، سراغ دانلود اپلیکیشن‌ها ازطریق لینک‌های متفرقه نروید.

برچسب‌ها: بدافزار

امتیاز: 4.6 از 5 (5 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. تجربه نصب لینوکس روی ایسوس ROG Xbox Ally X؛ تجربه‌ای شبیه SteamOS اما غیرپایدار
  2. لحظه تاریخی: تولید اولین ویفر Blackwell انویدیا در خاک آمریکا
  3. آیا کپکام ریمیک Resident Evil 5 را می‌سازد؟
  4. آیفون تاشو در آستانه شکست؟ اپل با وسواس بی‌پایانش در دام تأخیر افتاده!
  5. مینی کامپیوتر چیست و بهترین مینی کامپیوتر ایرانی مناسب شما کدام است؟

مطالب مرتبط ...

  • 0

    کشف بد افزار ویندوزی در بیش از 100 اپلیکیشن اندرویدی

    Avatarتوسط شاهین رفوئی · 13 اسفند 1395 · 13 اسفند 1395

  • 3

    کشف برنامه مخرب فوق پیشرفته ای که خاورمیانه و آسیای شرقی را در بر می گیرد

    Avatarتوسط سعید شکروی · 10 اسفند 1393 · 30 اردیبهشت 1399

  • 24

    آیا سرویس رادار گیم پیشنهادی وزیر ارتباطات بدافزار است؟

    Avatarتوسط سپهر گلمکانی · 29 دی 1401 · 30 دی 1401

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

یک دیدگاه

  • دیدگاه1
  1. Avatar دربدر پانسمان گفت:
    13 مهر 1401 در 2:27 ب.ظ

    نسخه کامپیوتر که خیلی آدم باید پرتاب باشه تا این مشکل براش پیش بیاد
    بیشتر نرم افزارها Sign شده هستن اگه Signature معتبر OK باشه صد در صد از پابلیشر تا شما تغییر نکرده
    فایل نصب تور با این Signature که از DigiCert گرفته Sign شده:

    CN=”The Tor Project, Inc.”, O=”The Tor Project, Inc.”, L=Seattle, S=Washington, C=US

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • نسخه فاش‌ شده FSR 4 روی RDNA 2 و 3 اجرا می‌شود؛ افت عملکرد تا 13 درصد اما کیفیت بهتر از FSR 3.1 1

    نسخه فاش‌ شده FSR 4 روی RDNA 2 و 3 اجرا می‌شود؛ افت عملکرد تا 13 درصد اما کیفیت بهتر از FSR 3.1

  • طرح افزایش تعرفه اینترنت 1

    طرح افزایش تعرفه اینترنت همچنان در دست بررسی قرار دارد

  • امولاتور YMIR (شبیه‌ساز کنسول سگا ساترن 1

    معرفی امولاتور YMIR؛ یکه‌تاز در اجرای 90 درصد بازی‌های سگا ساترن

  • ویژگی‌های جدید آپدیت اکتبر ویندوز 11؛ هوش مصنوعی در اکسپلورر، تنظیمات پیشرفته و امنیت بیشتر 1

    ویژگی‌های جدید آپدیت اکتبر ویندوز 11؛ هوش مصنوعی در اکسپلورر، تنظیمات پیشرفته و امنیت بیشتر

آخرین بررسی‌ها

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

9

بررسی پاور FSP VITA GM 1000W

8.7

بررسی پاور GREEN GP800A-UK EVO V3.1 GOLD

9.1

تماشا کنید: بررسی گوشی گلکسی زد فولد 7 سامسونگ - این لاکچریِ جذاب!

آخرین مطالب دینو

آیا باید زمانی که هنوز از تمرین قبلی‌ درد دارید، ورزش کنید؟

اگر پس از یک جلسه دویدن یا تمرین در…

  • گیاهان دارویی و ادویه‌هایی که به بهبود گوارش کمک می‌کنند

  • ماه زنگ زده و مقصر زمین است!

  • راز پیوند شیمیایی میان انسان و گربه‌ها؛ هورمون عشق وارد عمل می‌شود

  • شناسایی رسمی دیابت نوع 5؛ همه چیز درباره علائم، علت و درمان

  • مطلب بعدی به‌زودی تبلیغات بیشتر به اینستاگرام سرازیر خواهند شد
  • مطلب قبلی جریمه TikTok توسط روسیه به دلیل نقض قوانین ضد هم‌جنس‌گرایی
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • تجربه نصب لینوکس روی ایسوس ROG Xbox Ally X؛ تجربه‌ای شبیه SteamOS اما غیرپایدار

    تجربه نصب لینوکس روی ایسوس ROG Xbox Ally X؛ تجربه‌ای شبیه SteamOS اما غیرپایدار

  • لحظه تاریخی: تولید اولین ویفر Blackwell انویدیا در خاک آمریکا

  • ریمیک بازی Resident Evil 5

    آیا کپکام ریمیک Resident Evil 5 را می‌سازد؟

  • آیفون تاشو در آستانه شکست؟ اپل با وسواس بی‌پایانش در دام تأخیر افتاده!

  • مینی کامپیوتر چیست و بهترین مینی کامپیوتر ایرانی مناسب شما کدام است؟

    مینی کامپیوتر چیست و بهترین مینی کامپیوتر ایرانی مناسب شما کدام است؟

  • نسخه فاش‌ شده FSR 4 روی RDNA 2 و 3 اجرا می‌شود؛ افت عملکرد تا 13 درصد اما کیفیت بهتر از FSR 3.1 1

    نسخه فاش‌ شده FSR 4 روی RDNA 2 و 3 اجرا می‌شود؛ افت عملکرد تا 13 درصد اما کیفیت بهتر از FSR 3.1

  • طرح افزایش تعرفه اینترنت 1

    طرح افزایش تعرفه اینترنت همچنان در دست بررسی قرار دارد

  • 1

    گوشی موتو X70 ایر با ضخامت 6 میلی‌متری معرفی شد

  • امولاتور YMIR (شبیه‌ساز کنسول سگا ساترن 1

    معرفی امولاتور YMIR؛ یکه‌تاز در اجرای 90 درصد بازی‌های سگا ساترن

  • ویژگی‌های جدید آپدیت اکتبر ویندوز 11؛ هوش مصنوعی در اکسپلورر، تنظیمات پیشرفته و امنیت بیشتر 1

    ویژگی‌های جدید آپدیت اکتبر ویندوز 11؛ هوش مصنوعی در اکسپلورر، تنظیمات پیشرفته و امنیت بیشتر

آخرین دیدگاه‌ها

  • Avatar
    یعقوب پرورش گفته است:
    سلام خوبی سلامتی وخسته نباشی اینجانب اقای یعقوب پرورش کسب وکار...
  • Avatar
    حسن قهرمانی گفته است:
    در صورت نیاز حمایت دونیتی هم بد نیست
  • Avatar
    Tohid گفته است:
    انویدیا نیازی به چین نداره وقتی غول های فناوری تو خود...
  • Avatar
    Tohid گفته است:
    حقیقتا با ماد و بی ماد این بازی از لحاظ گرافیکی...
  • Avatar
    سیمین نوربخش گفته است:
    درود. حجم ویدئوهای بررسی عموماً زیاده و واقعا امکانش نیست که...
  • Avatar
    سیمین نوربخش گفته است:
    ممنون از توجهتون دوست عزیز.
  • Avatar
    آشتیانی گفته است:
    کاش ویدیو توی خود سایت بدون نیاز به فیلترشکن باز بشه.
  • Avatar
    Milad Graphix گفته است:
    کلمه "سخاوت" رو تازه یاد گرفتی؟
  • Avatar
    غلام رضا منتظرالمهدی گفته است:
    باسلام من گوشی سامسونگ A34 5G 128G ویتنام دارم که قبلآ...
  • Avatar
    . گفته است:
    آقا این گیم عملا گرافیک نسل۷ داره کجاش قراره تمجید بشه؟...
راهنمای خرید سیستم ۵۰ میلیون تومانی برای بازی بتلفیلد ۶ (حداقل بودجه) 0
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت ویژه
راهنمای خرید سیستم اقتصادی برای اجرای بازی بتلفیلد 6 (بودجه 50 میلیون تومانی)
22 مهر 1404
راهنمای خرید تبلت 8
تبلت راهنمای خرید و مشاوره
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (پاییز 1404)
12 مهر 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (پاییز 1404)
9 مهر 1404
راهنمای خرید پاور بانک با بودجه‌های مختلف 1
راهنمای خرید و مشاوره
راهنمای خرید پاور بانک با بودجه‌های مختلف (پاییز 1404)
7 مهر 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (پاییز 1404)
5 مهر 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (مهر 1404)
4 مهر 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » نرم افزار و بازی » نسخه جعلی مرورگر تور در کمین برای شناسایی هویت کاربران

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود