مائیکروسافٹ کی سیکیورٹی ٹیم نے ایک ایسے جدید فشنگ آپریشن کو بے نقاب کیا ہے جو ای میل سیکیورٹی کے روایتی حفاظتی حصار کو چکمہ دینے کے لیے ‘ اسمگلنگ’ کا سہارا لے رہا ہے۔ یہ مہم کارپوریٹ کریڈینشلز (لاگ ان معلومات) کو ہدف بنا رہی ہے اور ایچ ٹی ایم ایل اور سی ایس ایس کا استعمال کرتے ہوئے نقصان دہ کوڈ کو ایسی مہارت سے چھپاتی ہے کہ سیکیورٹی ٹولز اسے پہچاننے میں ناکام رہتے ہیں۔
یہ حملہ ایک بظاہر بے ضرر دکھائی دینے والی ایچ ٹی ایم ایل فائل کے ذریعے کیا جاتا ہے۔ حملہ آور مخصوص کریکٹر سیٹس اور انکوڈنگ کی تکنیک استعمال کرتے ہیں، جس سے متاثرہ شخص کا براؤزر مقامی سطح پر نقصان دہ اسکرپٹ کو خود بخود دوبارہ تشکیل دے دیتا ہے۔ چونکہ یہ کوڈ ٹرانزٹ کے دوران ٹکڑوں میں تقسیم اور چھپا ہوتا ہے، اس لیے ای میل گیٹ ویز اسے صرف ایک عام ٹیکسٹ سمجھتے ہیں۔
اس تحقیق میں شامل ایک سینیئر تھریٹ ریسرچر کا کہنا ہے کہ "یہ تکنیک براؤزر کی ان خصوصیات کا فائدہ اٹھاتی ہے جنہیں سیکیورٹی فلٹرز سمجھنے سے قاصر ہیں۔ یہ براؤزر کی کوئی خامی نہیں، بلکہ ویب پیجز کے رینڈر ہونے کے عمل کا ایک ہوشیار غلط استعمال ہے۔”
جب صارف اٹیچمنٹ کھولتا ہے، تو براؤزر چھپے ہوئے اسکرپٹ کو جوڑ دیتا ہے۔ یہ اسکرپٹ فوری طور پر ایک جعلی لاگ ان صفحہ کھولتا ہے جو بالکل مائیکروسافٹ 365 یا گوگل ورک اسپیس کے پورٹل جیسا ہوتا ہے۔ اس کا واحد مقصد صارف کے پاس ورڈز اور دیگر حساس معلومات چرانا ہے۔
یہ مہم عام صارفین کے بجائے بڑی کمپنیوں کے ملازمین کو نشانہ بنا رہی ہے۔ مائیکروسافٹ کے مطابق حملہ آور انوائسز، شپنگ نوٹیفکیشنز اور داخلی ایچ آر میموز جیسے پرکشش عنوانات استعمال کر رہے ہیں تاکہ ملازمین کا اعتماد حاصل کیا جا سکے۔ ایک بار جب صارف اپنا پاس ورڈ درج کرتا ہے، تو وہ ڈیٹا براہ راست حملہ آور کے سرور تک پہنچ جاتا ہے۔
اس طرح کے حملوں نے آئی ٹی سیکیورٹی ماہرین کو اپنی دفاعی حکمت عملی پر نظر ثانی کرنے پر مجبور کر دیا ہے۔ روایتی ‘بلیک لسٹ’ اب غیر موثر ہو چکی ہیں کیونکہ فشنگ صفحات اکثر ان قابل اعتماد ویب سائٹس پر میزبانی کیے جاتے ہیں جو ابھی تک سیکیورٹی الرٹ میں شامل نہیں ہوئیں۔
سیکیورٹی ماہرین اب ‘زیرو ٹرسٹ’ تصدیقی عمل پر زور دے رہے ہیں۔ اگر کوئی ادارہ صرف پاس ورڈ پر انحصار کرتا ہے، تو وہ خطرے میں ہے۔ کمپنیوں کو مشورہ دیا گیا ہے کہ وہ ہارڈویئر سیکیورٹی کیز یا کے مطابق تصدیقی طریقے اپنائیں، جس سے چوری شدہ پاس ورڈز کی افادیت ختم ہو جاتی ہے۔
مائیکروسافٹ کی یہ تحقیق سائبر کرائم کے ایک نئے رجحان کی عکاسی کرتی ہے: حملہ آور اب بروٹ فورس حملوں کے بجائے ویب پروٹوکولز کی تخلیقی ہیرا پھیری کی طرف بڑھ رہے ہیں۔ جب تک براؤزرز پیچیدہ ایچ ٹی ایم ایل کو ترجیح دیتے رہیں گے، حملہ آور کوڈ کے اندر اپنی موجودگی چھپانے کے نئے راستے تلاش کرتے رہیں گے۔
