بهره برداری از آسیب پذیری کروم جهت حمله به کاربران iOS

به گزارش شرکت امنیت سایبری Confiant، یک کمپین عظیم بدافزاری از آسیب­ پذیری موجود در مرورگر کروم iOS بهره ­برداری می­کند تا کاربران آیفون و آی­پد را به تبلیغ­ افزار­ها، سایت های اسکم و سایر سایت­ های مخرب هدایت کند.

به گزارش شرکت امنیت سایبری Confiant، یک کمپین عظیم بدافزاری از آسیب­ پذیری موجود در مرورگر کروم iOS بهره ­برداری می­کند تا کاربران آیفون و آی­پد را به تبلیغ­ افزار­ها، سایت های اسکم و سایر سایت­ های مخرب هدایت کند. گفته می­ شود Confiant وجود باگ را به گوگل گزارش کرده است و مهندسین گوگل هم اکنون در حال تحقیق و بررسی پیرامون این موضوع هستند.

آسیب پذیری کروم

این اشکال به کدهای مخربی که در تبلیغات آنلاین پنهان شده­اند اجازه می­دهد تا از آی­فریم سندباکس (یک تکنولوژی که اغلب برای بار کردن پست­ ها استفاده می شود) عبور کرده و کاربر را به سایت دیگری هدایت کند، یا یک پاپ آپ را بالای وب­سایت­ های قانونی نمایش دهد.

این آسیب ­پذیری فقط مرورگر کروم iOS را هدف قرار می­ دهد و برای سایر نسخه­ های کروم مشکلی ایجاد نمی­ کند. بررسی ­ها حاکی از آن است که این کمپین بد­افزاری به­ خصوص، مربوط به گروه هکری eGobbler بوده است. این گروه در اقدام قبلی خود با سرقت 800 میلیون آگهی تبلیغاتی در طول سه روز، کاربران را به وب­سایت­ های کلاهبرداری و فیشینگ هدایت کرده بود.

خروج از نسخه موبایل