پژوهشگران حوزه امنیت سایبری (Cybersecurity) اخیراً نسبت به ظهور و فعالیت دو خانواده جدید از بدافزارها به نامهای WordlistLoader و SynkLoader هشدار دادهاند. این ابزارهای مخرب به منظور تحویل بارهای مخرب مرحله بعد (Next-stage Payloads) و احتمالاً فروش دسترسی به سیستمهای آلوده به گروههای باجافزاری مورد استفاده قرار میگیرند و خطرات جدی را برای سازمانها و کاربران عادی ایجاد کردهاند.
بر اساس گزارشهای منتشر شده توسط شرکت امنیتی جن دیجیتال (Gen Digital)، بدافزار WordlistLoader به طور فعال برای توزیع استیلر اطلاعاتی Amatera (که با نامهای دیگری همچون ACR Stealer یا AcridRain Stealer نیز شناخته میشود) به کار گرفته میشود. این روند از طریق کمپینهای موسوم به ClearFake و با استفاده از تکنیک فریبنده ClickFix (که با نام FakeCaptcha هم شناخته میشود) صورت میگیرد تا کاربران را به اجرای کدهای مخرب ترغیب کند.
استفاده از تکنیکهای مهندسی اجتماعی پیشرفته مانند ClickFix نشاندهنده تکامل روشهای مهاجمان سایبری است. در گذشته، حملات فیشینگ و بدافزاری بیشتر بر پایه پیوستهای ایمیل آلوده یا ماکروهای مخرب در اسناد آفیس استوار بودند؛ اما امروزه هکرها با سواستفاده از صفحات وب جعلی، کاربران را فریب میدهند تا به صورت دستی کدهای مخرب را در سیستم خود اجرا کنند. این رویکرد جدید دور زدن بسیاری از مکانیزمهای دفاعی سنتی را برای مهاجمان هموارتر ساخته است.
شناسایی این بدافزارهای جدید بار دیگر اهمیت ارتقای سطح آگاهی امنیتی کاربران و بهروزرسانی ابزارهای دفاعی را در شرکتها و سازمانها برجسته میکند. با توجه به اینکه ابزارهایی نظیر WordlistLoader و SynkLoader به عنوان دروازهای برای نفوذ عمیقتر گروههای باجافزاری عمل میکنند، مقابله زودهنگام با این تهدیدات و شناسایی الگوهای حملات ClearFake برای جلوگیری از فجایع بزرگتر مالی و اطلاعاتی حیاتی است.
