بحث
1Campaign تتخطى حماية جوجل: إعلانات خبيثة مستمرة
جوجل #1Campaign #أمن_سيبراني

1Campaign تتخطى حماية جوجل: إعلانات خبيثة مستمرة

تاريخ النشر: 2 مشاهدة 0 تعليق 3 دقائق قراءة
2 مشاهدة
0 إعجاب
0 تعليق
موثوق 95%

كشفت [[Varonis]] عن [[1Campaign]]، خدمة إجرامية إلكترونية جديدة تمكّن مجرمي الإنترنت من تشغيل إعلانات خبيثة على [[Google]] تظل نشطة لفترات طويلة وتتهرب من الباحثين الأمنيين.

تُعد 1Campaign بمثابة خدمة تغطية (Cloaking) متطورة تتجاوز عملية فحص جوجل الأولية، وتُظهر المحتوى الخبيث للضحايا المحتملين فقط. في المقابل، يتم عرض صفحات بيضاء عادية للباحثين الأمنيين والماسحات الضوئية الآلية، مما يضمن استمرار الحملات الاحتيالية.

ما هي خدمة 1Campaign وكيف تعمل؟

وفقاً لتقرير صادر عن شركة أمن البيانات [[Varonis]]، فإن هذه العملية نشطة منذ ثلاث سنوات على الأقل، ويُديرها مطور يُعرف باسم 'DuppyMeister'. تهدف الأداة إلى الحفاظ على صفحات التصيد وسرقة العملات المشفرة نشطة لأطول فترة ممكنة، موجهة المستخدمين الحقيقيين إلى مواقع يتحكم فيها المهاجمون.

توفر 1Campaign للمشتركين فيها لوحة تحكم سهلة الاستخدام، حيث يمكنهم من خلالها الحصول على نظرة عامة على عملياتهم وتحديد معايير حملاتهم الإعلانية.
(الصورة: لوحة تحكم 1Campaign تظهر واجهة المستخدم لإدارة الحملات الإعلانية وتحديد معاييرها.)

تتميز المنصة بقدرتها على تصفية الزوار في الوقت الفعلي، وتوجيه حركة المرور إلى صفحات الهبوط بناءً على معايير محددة مسبقًا، تشمل الموقع الجغرافي، ومزود خدمة الإنترنت (ISP)، وخصائص الجهاز المستخدم. يتيح هذا النهج المستهدف للمهاجمين التركيز على المستخدمين في المناطق التي تكون فيها خدعة التصيد ذات صلة، مع تصفية حركة المرور من البلدان التي يُرجح أن تشهد تدقيقًا أمنيًا عاليًا أو نشاط مسح ضوئي.

تكتيكات التهرب المتقدمة والحماية المستهدفة

في إحدى الحالات، رصدت Varonis تصفية قوية حظرت 99.4% من أصل 1,676 زائرًا وصلوا إلى الإعلانات الخبيثة، مما يعني أن معدل النجاح في استهداف الضحايا الحقيقيين كان 0.6% فقط، أي 10 زوار. يقوم النظام بتقييم كل زائر ويُعيّن له درجة مخاطر احتيال تتراوح بين 0 و100، تعكس احتمالية أن يكون الزائر غير حقيقي. تُشتق هذه الدرجة من فحص تفاصيل البنية التحتية مثل مزودي الخدمات السحابية ومراكز البيانات والشبكات الافتراضية الخاصة (VPN) وموردي الأمن.

وأفادت Varonis في تقريرها بأن "الزوار من شركات مثل [[Microsoft]] و[[Google]] و[[Tencent]] و[[OVH]]، ومزودي الخدمات السحابية الآخرين، يتم تصنيفهم تلقائيًا بدرجات احتيال عالية ويتم حظرهم". بناءً على نطاقات عناوين IP ومزود خدمة الإنترنت وأنماط السلوك، يمكن للنظام أيضًا تحديد ما إذا كانت الإعلانات الخبيثة يتم الوصول إليها بواسطة ماسحات أمنية.

الانتشار العالمي وأداة تشغيل إعلانات جوجل

رصدت Varonis حركة مرور مرتبطة بخدمة 1Campaign تنتشر في عدة دول حول العالم، منها الولايات المتحدة وكندا وهولندا والصين وألمانيا وفرنسا واليابان والمجر وألبانيا. كما توفر هذه المنصة الإجرامية أداة "Google Ads launcher" تساعد المشغلين على إطلاق حملات إعلانية خبيثة وغير خبيثة على حد سواء. يدعي المطور أن هذه الأداة تمكن من تجاوز قيود سياسات جوجل وانتحال شخصية علامات تجارية مشروعة في الإعلانات.

على الرغم من إدخال جوجل للعديد من الضمانات، لا تزال منصتها الإعلانية تُستخدم للترويج للاحتيال والبرامج الضارة وسارقي العملات المشفرة. تبرز 1Campaign في هذا السياق، حيث تم تصميمها خصيصًا لإطلاق إعلانات خبيثة تتجاوز الفحص التلقائي لجوجل، ومن المرجح أن تستمر حتى يبلغ الضحايا عنها أو يتم الإبلاغ عن الحملة يدويًا.

توصيات للحماية والكشف

يجعل نظام التغطية هذا المسح الثابت لروابط URL أقل فعالية. توصي Varonis باستخدام بصمات متصفح واقعية وأنماط تحاكي التفاعل البشري، مما يوفر تحليلًا ونتائج كشف أفضل. للكشف الآلي، تقترح Varonis التناوب عبر مجموعة متنوعة من عناوين IP وتكوينات وكيل المستخدم (user-agent) لتجنب البصمات الثابتة.

يُنصح المستخدمون بتجنب نتائج البحث المروجة، أو على الأقل التعامل معها بشك، ووضع إشارة مرجعية لقنوات توزيع البرامج الرسمية. كما يوصى بالتحقق المزدوج من عنوان URL في شريط العنوان قبل إدخال بيانات اعتماد الحساب أو أي معلومات حساسة أخرى.

الأسئلة الشائعة

1Campaign هي خدمة إجرامية إلكترونية تُمكّن مجرمي الإنترنت من تشغيل إعلانات خبيثة على Google Ads، وتستخدم تقنيات التغطية للتهرب من أنظمة الكشف والباحثين الأمنيين.

تستخدم 1Campaign تقنية التغطية (Cloaking) لعرض محتوى خبيث للضحايا الحقيقيين فقط، بينما تُظهر صفحات عادية للماسحات الأمنية. كما تقوم بتصفية الزوار بناءً على الموقع وISP وتفاصيل البنية التحتية لحظر الباحثين الأمنيين.

توصي Varonis بتجنب نتائج البحث المروجة والتحقق من عناوين URL، وللكشف الآلي تقترح استخدام بصمات متصفح واقعية والتناوب عبر عناوين IP وتكوينات وكيل المستخدم لتجنب البصمات الثابتة.

التعليقات 0

سجل دخولك لإضافة تعليق

لا توجد تعليقات بعد. كن أول من يعلق!