آناتومی کلید دزدی یا clickjacking
نمایش فایل EXE در قالب IFRAME نیازمند نمایش پنجره برای دانلود فایل و در نتیجه باز شدن دو پنجره popup است که اولی از شما می خواهد دانلود را شروع کنید و در دومی ذخیره فایل پیشنهاد می شود٬ که می توانید آن را اجرا (Run)٬ ذخیره (Save) یا لغو (Cancel) کنید:
اینها اتفاقاتی بود که در پس زمینه رخ می دهند ولی به خاطر استفاده از این حقه، در عمل آنچه که می بینید اینها نیست زیرا پنجره ای که مسئول دانلود است در زیر پنهان شده و با استفاده از تکنیک بازآرایی رابط کاربری (user interface redressing)٬ بر روی آن لایه ای مشابه تصویر زیر قرار گرفته:
حالا به متن تصادفی یا همان CAPTCHA دقت کنید. در اصل یک عکس GIF است که دکمه رفرش در پایین آن هم واقعی نیست. کد کپچا با حرف E شروع می شود که حرف اول کلمه Esegui (معادل ایتالیایی Run) است.
- محافظت دائمی را در مرورگر خود فعال داشته باشید (فعال بودن popup blocker ها و استفاده از وضعیت protected) تا ریسک این نوع خطرات کاهش یابد.- از برنامه های آنتی ویروس که دسترسی سیستم به اینترنت را چک می کنند استفاده کنید تا آدرس های اینترنتی یا فایل های آلوده راهی به کامپیوترتان پیدا نکنند.
- اطمینان حاصل کنید که آنتی ویروس شما همیشه موقع انجام و پس از اتمام دانلودهای مشکوک فعال است.
نظرات شما عزیزان:
دسته بندی : <-CategoryName->