نائب وزير البيئة: المملكة حققت قفزات نوعية في بيئات العمل الآمنة والمستدامة    "الصين الجديدة في القرن الجديد" أحدث ترجمات مكتبة الملك عبدالعزيز العامة    رئيس جمهورية إندونيسيا يزور صالة "مبادرة طريق مكة" بمطار سوكارنو هاتا الدولي بجاكرتا    موعد مباراة الأهلي القادمة بعد الفوز بلقب دوري أبطال أسيا للنخبة    قسم الاعلام بجامعة الملك سعود ينظم فعالية "طل البدر"    المركز الوطني لتنمية القطاع غير الربحي يعتمد تشكيل مجلس إدارة جمعية مراكز الأحياء    بيئة المملكة خضراء متطورة    ناصر العطية يتوّج بلقب رالي السعودية.. والسعودي راكان الراشد يحصد المركز الثالث    الرياض تحتضن النسخة الرابعة من المنتدى العالمي لإدارة المشاريع    "التدريب التقني" تؤهل 1560 سعودي وسعودية في مجال التأمين    أمير الجوف يستقبل مديري الأجهزة الأمنية بمحافظة دومة الجندل    أمير الجوف يتفقد مشروع داون تاون ببحيرة دومة الجندل    أمير الشرقية يستقبل رئيس جامعة حفر الباطن وقيادات الجامعة    أمير جازان يستقبل مدير عام فرع وزارة العدل بالمنطقة    "سعود الطبية" توثق في بحثٍ طبي نجاح إزالة ورم نادر من مولودة    «صون الإسكانية» بجازان تعقد إجتماع الجمعية العمومية السنوي الثالث    الداخلية: غرامة مالية تصل إلى 100,000 ريال بحق كل من يقوم أو يحاول إيواء حاملي تأشيرات الزيارة بأنواعها كافة    من أعلام جازان.. الشيخ الدكتور أحمد بن علي علوش    إطلاق عمارة مكة المكرمة والمشاعر المقدسة ضمن خريطة العمارة السعودية    السعودية تدين وتستنكر استهداف المرافق الحيوية والبنية التحتية في "بورتسودان وكسلا" بالسودان    المملكة تحقق تقدمًا بارزًا في تقرير مخزون البيانات المفتوحة لعام 2024م    مختص: متلازمة التأجيل تهدد الصحة النفسية والإنتاجية وتنتشر بين طلاب الجامعات    محاضرات ومشاريع تطويرية تعزز ثقافة الرعاية في مستشفى الملك سلمان    محافظ الأحساء يستقبل مدير جوازات المنطقة الشرقية    المياه الوطنية تبدأ تنفيذ 15 مشروعًا بيئيًا في جدة بأكثر من 2.3 مليار ريال    تعاون دولي بين التحالف الإسلامي والأمم المتحدة لتعزيز كفاءة محاربة الإرهاب    زلزال بقوة 4 درجات يضرب غرب تركيا    الأهلي السعودي بطلاً لدوري أبطال آسيا.. للمرة الأولى في تاريخه 03 مايو 2025    أمطار نشاط للرياح المثيرة للغبار على مناطق المملكة    العطاء المغني    أوبك بلس» تقرر زيادة الإنتاج بمقدار 411 ألف برميل يومياً    "سدايا" تسهم في دعم مبادرة طريق مكة بالخدمات التقنية في 11 مطارًا خارج المملكة لتسهيل رحلة الحجاج    ضبط 5 مقيمين نشروا حملات حج وهمية    ضبط 3212 محاولة تهريب في أسبوع عبر المنافذ الجمركية    ترحيل 15 ألف مخالف وإحالة 20 ألفًا لبعثاتهم الدبلوماسية    خطة تشغيلية تضمن التزام الشركات بمعايير السلامة والجودة.. «الطيران المدني» توفر 3 ملايين مقعد للحجاج    شاهد.. وزير الدفاع يشهد تمرين القوات الخاصة "النخبة"    الأمير عبدالعزيز بن سعود يلتقي القيادات الأمنية في منطقة القصيم    رئيس الاتحاد الآسيوي يُهنئ الأهلي ويشيد بنجاح المملكة في استضافة الحدث القاري    تشيلسي يقيم ممراً شرفياً للبطل ليفربول    تخريج 331 طالبًا وطالبة من جامعة الأمير مقرن    عرض 5 أفلام سعودية في مهرجان مالمو للسينما العربية    برعاية أرامكو| الظهران تستضيف أولمبياد الفيزياء الآسيوي بمشاركة 30 دولة    رئيس مجلس القيادة اليمني يصدر مرسومًا بتعيين سالم بن بريك رئيساً للوزراء    في معرض جسور ب"جاكرتا".. "ركن المساجد" يبرز اهتمام المملكة ب"التاريخية"    "رفيقا درب" جمعتهما المبادرة: «طريق مكة» تسهل على ضيوف الرحمن أداء الفريضة    قطر ترفض تصريحات نتانياهو "التحريضية" بشأن غزة    توقيف زوجين احتجزا أطفالهما داخل «بيت الرعب»    تحذيرات أممية من تصاعد العنف والتدخلات الخارجية في سوريا.. تحركات لفرض السيادة وتثبيت الأمن من جرمانا للسويداء    عبدالعزيز بن سعود يزور المسجد النبوي ويؤدي الصلاة في الروضة الشريفة    انتبهوا    فيرمينيو يُتوّج بجائزة أفضل لاعب في دوري أبطال آسيا للنخبة    "سالم الدوسري" يحصل على جائزة هداف نخبة آسيا    مبادرة طريق مكة تجمع (رفيقي الدرب) بمطار حضرة شاه الدولي بدكا    المناعة مرتبطة باضطرابات العقل    ارتفاع شهداء غزة إلى 52495    شجر الأراك في جازان.. فوائد طبية ومنافع اقتصادية جمة    جامعة جازان تحتفي بخريجاتها    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



17،000 مستخدم في السعودية واجهوا تهديدات تتعلق بملحقات متصفحات الويب
نشر في البلاد يوم 18 - 08 - 2022

أجرى باحثو كاسبرسكي تحليلًا للأخطار التي تنطوي عليها ملحقات متصفحات الويب (Browser Extensions). وشمل التحليل أنشطة مجرمي الإنترنت الذين يخفون تهديدات رقمية خطرة تحت ستار الوظائف الإضافية لتلك الملحقات. وتأثر أكثر من 17،000 مستخدم، مرة واحدة على الأقل، بالتهديدات المخبّأة في ملحقات المتصفحات في النصف الأول من العام 2022، ويمثل هذا العدد أكثر من 25.5% من عدد المستخدمين المتأثرين بهذا النوع من التهديدات طوال العام 2021 بأكمله. ويمكن للتهديدات الكامنة في ملحقات المتصفحات إدراج الإعلانات على أجهزة المستخدمين، وجمع البيانات منها حول سجلات التصفح وحتى البحث عن بيانات اعتماد تسجيل الدخول إلى مختلف الحسابات الخاصة، ما يجعلها من أكثر الأدوات المرغوب بها عند مجرمي الإنترنت، وذلك من خلال تقليد تطبيقات شائعة مثل Google Translator أو ملحقات ذات وظائف مفيدة مثل PDF Converter أو Video Downloader،
واستطاعت منتجات كاسبرسكي، منذ بداية العام 2020، منع ما يقرب من 6 ملايين مستخدم من تنزيل تهديدات متخفية تحت ستار ملحقات وهمية لمتصفحات الويب. وخلال النصف الأول من العام 2022، لاحظ باحثو كاسبرسكي ارتفاعًا في عدد المستخدمين الذي واجهوا هذه التهديدات.
وتمثّل التهديد الأبرز الذي انتشر تحت ستار ملحقات المتصفحات في برمجيات الإعلانات، التي تُعدّ برمجيات غير مرغوب فيها مُصمّمة لإظهار الإعلانات على الشاشة. وعادةً ما تستند هذه الإعلانات إلى سجل التصفح لجذب اهتمام المستخدمين عبر تضمين لافتات إعلانية في صفحات الويب أو توجيه تلك الصفحات إلى صفحات تابعة للقائمين خلف هذه الإعلانات، ما يمكّنهم من كسب المال. ولاحظ خبراء كاسبرسكي أن أكثر من 43,000 مستخدم فريد واجهوا بين يناير 2020 ويونيو 2022، برمجيات إعلانية مختبئة في ملحقات المتصفحات، أي أن نحو 80% من جميع المستخدمين المتأثرين قد واجهوا هذا التهديد.
يمكن برمجيات الإعلانات تتبع كل ما يبحث عنه المستخدم ثم الترويج لمنتجات متعلقة بالبحث عبر إعلانات تابعة على محرك البحث
وعُثر على إضافات خبيثة وغير مرغوب فيها يجري توزيعها من خلال الأسواق الرسمية. وكانت "جوجل" في العام 2020 أزالت 106 ملحقات خبيثة من متجر الملحقات وتطبيقات الويب الخاص بمتصفحها Chrome. واستُخدمت الملحقات المُزالة، والتي جرى تنزيلها حوالي 32 مليون مرة بالمجمل، في سرقة بيانات المستخدمين الحساسة، كملفات تعريف الارتباط وكلمات المرور، بل إن بعضها كان يصوّر لقطات لشاشات المستخدمين، ما عرض بيانات الملايين منهم للخطر.
لكن حدوث هذا الأمر لا يتكرّر كثيرًا، فالطريقة الرئيسة لتوزيع الملحقات الإضافية الخبيثة تتمثل في موارد الجهات الخارجية. وكانت إحدى عائلات التهديدات التي حللها باحثو كاسبرسكي وأوردوها في تقريرهم، والتي يطلق عليها اسم FB Stealer، انتشرت فقط من خلال مواقع مشبوهة. وتُعتبر FB Stealer واحدة من أخطر عائلات التهديدات لأنها قادرة على سرقة بيانات اعتماد دخول المستخدمين من منصة "فيس بوك"، عدا عن قدرتها على تبديل محرك البحث التقليدي وتوجيه المستخدمين إلى صفحات تابعة.
وعندما حاول المستخدمون أن ينزلوا من مصادر خارجية، مثل الموقع SolarWinds، أداة تثبيت برمجيات مخترقة، مثل Broadband Engineers، تلقوا تروجان NullMixer الخطير، الذي قام بتثبيت FB Stealer ذاتيًا على الجهاز المصاب. وقد بدا الأمر طبيعيًا للمستخدمين، لأنه امتداده يحاكي امتداد التطبيق المألوف Google Translate.
ينتشر تروجان NullMixer من خلال عدّة أدوات تثبيت، مثل SolarWinds broadband engineers keymaker
ويمكن للتروجان بعد تشغيل FB Stealer، استخراج ملفات تعريف الارتباط للمدة التي يعمل فيها المستخدم على "فيس بوك"، وهي بمثابة الأسرار المخزنة في المتصفح والمشتملة على بيانات التعريف التي تسمح للمستخدمين بالبقاء في وضع تسجيل الدخول، وإرسالها إلى خوادم المهاجمين، ما يتيح لهم تسجيل الدخول فورًا إلى حساب المستخدم الضحية، حيث يكون بوسعهم، وبأسرع ما يمكن، محاولة طلب المال من أصدقائه الذين لا يدركون أن الحساب مخترق، وذلك قبل أن ينجح المستخدم في استعادة الوصول إلى حسابه.
وقال أنطون إيفانوف الباحث الأمني الأول لدى كاسبرسكي، إن الخطر قد يكمن حتى في ملحقات متصفحات الويب التي لا تحمل أية برمجيات خبيثة، موضحًا أن بيع مطوري هذه الملحقات بيانات المستخدمين المجمعة لجهات أخرى، مثلًا، من المحتمل أن يعرّضها لشخص ليس له حق الاطلاع عليها. وأضاف: "تحمل ملحقات متصفحات الويب الكثير من المنافع التي تساهم في إثراء تجربة المستخدم على الإنترنت، كما إن بإمكان بعض الإضافات أن تجعل الأجهزة أكثر أمانًا، مثل أدوات إدارة كلمات المرور، لكن من المهم جدًا معرفة مدى سمعة المطوّرين وجدارتهم بالثقة، والحرص عند منح الأذونات التي تطلبها الملحقات. لذلك ستتضاءل فرصة مواجهة المستخدم للأخطار إذا اتبع توصيات الاستخدام الآمن لملحقات المتصفحات".
يمكن الاطلاع على التقرير الكامل على Securelist لمعرفة المزيد حول الأخطار التي تنطوي عليها ملحقات متصفحات الويب الرسمية.
ويوصي خبراء كاسبرسكي المستخدمين باتباع التدابير التالية لحماية أنفسهم من تهديدات ملحقات المتصفحات:
* استخدام المصادر الموثوق بها فقط لتنزيل البرمجيات، إذ غالبًا ما تُوزّع البرمجيات الخبيثة والتطبيقات غير المرغوب فيها عبر موارد جهات خارجية لم يتمّ التحقق من مدى سلامتها بالطريقة نفسها التي يجري بها التحقق من سلامة متاجر الويب الرسمية. وقد تثبّت هذه التطبيقات ملحقات خبيثة أو غير مرغوب فيها للمتصفحات من دون علم المستخدم، وقد يكون بوسعها تنفيذ أنشطة خبيثة أخرى.
* تضيف الملحقات وظائف أخرى إلى المتصفحات، وتطلب منحها أذونات مختلفة للوصول إلى موارد الجهاز. لذا من المهم التدقيق في أهمية هذه الأذونات قبل منحها.
* تحديد عدد الملحقات المستخدمة في المرّة الواحدة، ومراجعة الملحقات المثبتة مراجعة دورية لإلغاء تلك التي لم تعد مستخدمة أو غير المعروفة.
* استخدام حل أمني قوي مثل Kaspersky Internet Security للتصفح الخاص، يمكن أن يساعد تجنب تتبع نشاط المستخدم على الإنترنت، وحمايته من التهديدات.


انقر هنا لقراءة الخبر من مصدره.