Gadget360 کے مطابق، گوگل کروم اور سفاری براؤزرز کی جعلی اپ ڈیٹس بہت سے میک او ایس صارفین کو ایٹمک اسٹیلر میلویئر (جسے AMOS بھی کہا جاتا ہے) سے متاثر کرنے کے لیے استعمال کیا جا رہا ہے۔
حملوں کی نئی لہر سیکورٹی فرم Malwarebytes کی طرف سے دریافت کیا گیا تھا. محقق انکیت انوبھو کے مطابق، ہیکرز کی طرف سے بدنیتی پر مبنی مہم ClearFake کا استعمال کرتے ہوئے پھیلائی جا رہی ہے، یہ ایک طریقہ ہے جو ہیک شدہ اور خراب شدہ ورڈپریس ویب سائٹس کو استعمال کرنے کے لیے جانا جاتا ہے تاکہ متاثرین کو جعلی براؤزر اپ ڈیٹس ڈاؤن لوڈ کرنے پر آمادہ کیا جا سکے۔
غیر مشتبہ صارفین کے لیے، ہیک کی گئی ویب سائٹس کو ایک ایسے انٹرفیس کے ساتھ ڈیزائن کیا گیا تھا جو گوگل کے کروم براؤزر کے لیے ڈاؤن لوڈ پیج سے قریب سے مشابہت رکھتا تھا، جب کہ سفاری سائٹ کو براؤزر کے پرانے آئیکون کے بھیس میں ڈھالا گیا تھا۔
جعلی کروم براؤزر اپ ڈیٹ ویب سائٹ انٹرفیس
جب کوئی صارف ڈاؤن لوڈ کے بٹن پر کلک کرتا ہے تو، ایک بدنیتی پر مبنی .dmg فائل کو ویب براؤزر انسٹالر کے روپ میں میک پر ڈاؤن لوڈ کیا جاتا ہے۔ جب کھولا جاتا ہے، صارف کو آلہ پر بدنیتی پر مبنی کمانڈز پر عمل درآمد کرنے کے لیے ایڈمنسٹریٹر پاس ورڈ درج کرنے کا اشارہ کیا جاتا ہے، بشمول کیچین، دستاویزات، تصاویر، ڈیجیٹل بٹوے، اور macOS صارف کے کمپیوٹر سے پاس ورڈ چوری کرنا۔
بڑھتے ہوئے جدید ترین حملوں کے پیش نظر، اپنے آپ کو میلویئر سے بچانے کے لیے، صارفین کو ویب پر سرفنگ کرتے وقت کسی نہ کسی قسم کے تحفظ کا استعمال کرنا چاہیے - جیسے کہ گوگل کروم کی بلٹ ان سیف براؤزنگ سیٹنگ۔ اس کے علاوہ، نامعلوم ویب سائٹس سے انسٹالرز کو ڈاؤن لوڈ کرنے سے گریز کریں، اور ایک اصول کے طور پر، ایڈریس بار کو چیک کریں کہ آیا آپ صحیح ڈومین نام google.com تک رسائی حاصل کر رہے ہیں۔
مزید برآں، ایپل اپنی ویب سائٹ کے ذریعے سفاری اپ ڈیٹس تقسیم نہیں کرتا، براؤزر کے نئے ورژن ہمیشہ آپریٹنگ سسٹم اپ ڈیٹس میں شامل ہوتے ہیں۔ لہذا ویب پر ظاہر ہونے والی کسی بھی سفاری اپ ڈیٹ کی درخواستوں کو نظر انداز کریں۔
ماخذ لنک
تبصرہ (0)