كأس الخليج تحت 23 عاماً ..لاعب الأخضر"العليوة"يحصل على جائزة أفضل لاعب .. و"حامد يوسف" أفضل حارس    الأهلي يجدد عقد "ميندي" حتى موسم 2028    اكتشافات أثرية    روسيا: مشاركة الأوروبيين في مفاوضات أوكرانيا «لا تبشّر بالخير»    عثمان ديمبلي يفوز بجائزة أفضل لاعب لعام 2025 «The BEST»    اليماحي: تصويت 164 دولة بالأمم المتحدة يؤكد حق الشعب الفلسطيني في تقرير مصيره    مركز أكسفورد للدراسات الإسلامية يحتفي بمرور أربعين عامًا على تأسيسه    العاصمة الرياض تنضم لشبكة اليونسكو لمدن التعلُم العالمية    انطلاق التصفيات النهائية لمسابقة جائزة الجميح لحفظ القرآن الكريم في دورتها السابعة عشر    ولي العهد يتلقى رسالة خطية من رئيسة تنزانيا    مؤتمر أبشر.. الابتكار والتحول الرقمي    زيلينسكي: مقترحات إنهاء الحرب في أوكرانيا قد تُعرض على روسيا خلال أيام    أمير جازان يستقبل القنصل العام لجمهورية السودان    مشكاة يشارك في جناح الطفل بمعرض جدة للكتاب 2025    4658 حالة إسعافية بالجوف    الأمان المجتمعي يبدأ من الحوار    الإيمان يولد من المحبة لا من الخوف    اخطب لابنتك ولا تخطب لولدك    عبد العزيز بن سعد يطلع على خطط هيئة تطوير حائل    السعودية تدين مصادقة الاحتلال على بناء 19 مستوطنة في الضفة    القادسية يستنجد بخبير أيرلندي    هيئة العقار تباشر إجراءات ضد 25 مطورا خالفوا أنظمة البيع على الخارطة    أمير المنطقة الشرقية يرعى حفل جائزة «نواة» 2025    غزة: وفاة رضيع بعمر أسبوعين نتيجة البرد الشديد    أبها يحافظ على الصدارة.. وسباق الهدافين يشتعل بين سيلا سو و نوانكو    أمير حائل يستقبل رئيس كتابة العدل بالمنطقة    تعليم الطائف يؤكد أهمية الشراكات في تطوير الأداء التعليمي وتحقيق الاستدامة    نائب أمير المنطقة الشرقية يطلع على برامج وجهود جمعية هداية للدعوة والإرشاد    تجمع القصيم الصحي ينال الاعتماد البرامجي للتخصص الدقيق في طب العناية الحرجة للكبار    أمير جازان يستقبل مدير عام حرس الحدود    زين السعودية تطلق باقة صنع في السعودية لدعم التحول الرقمي للقطاع الصناعي    القحطاني: المقاطع المتداولة عن غرق مواقع في الرياض غير صحيحة ولا تعكس واقع الحالة المطرية    سعود بن طلال يكرّم الفائزين بجائزة الأحساء للتميّز    تركيا تقول إنها أسقطت طائرة مسيرة غير خاضعة للرقابة    مؤشر الدولار ينخفض بنسبة 0.2 بالمئة    السكتيوي: بالانضباط التكتيكي هزمنا الإمارات    المطر في الشرق والغرب    نجاح ترميم مجرى الدمع بالمنظار    لبنان عالق بين التفاوض واستمرار التصعيد العسكري    الأمير فيصل بن خالد يرعى توقيع 21 اتفاقية ومذكرة.. 40 ملياراً قيمة فرص استثمارية بمنتدى الشمالية    «جوارديولا».. رقم تاريخي في الدوري الإنجليزي    موجز    القيادة تعزّي ملك المغرب في ضحايا فيضانات مدينة آسفي    شراكات في صناعة السينما بمهرجان البحر الأحمر    اختتمت مشاركتها في المعرض بمدينة ميلانو الإيطالية.. السعودية تبهر زوار «أرتيجانو آن فييرا» بعمقها الحضاري    ضمن أعمال منتدى تحالف الحضارات.. مناقشات دولية في الرياض تعزز الحوار بين الثقافات    وزارة الخارجية تعرب عن تعازي المملكة ومواساتها للمملكة المغربية جرّاء الفيضانات في مدينة آسفي    قطع شرايين الإمداد الإنساني.. «الدعم السريع» يعمق الأزمة بالتصعيد في كردفان    أمير منطقة الرياض يوجه الجهات المعنية بسرعة رفع تقارير نتائج الحالة المطرية    38 مليون عملية إلكترونية عبر «أبشر» خلال شهر    إغلاق موقع مخبوزات مخالف في جدة    انطلاق تمرين مواجهة الكوارث البحرية الخميس    دواء مناعي يعالج التهاب مفاصل الركبة    علامة مبكرة لتطور السكري الأول    أسعار تطعيم القطط مبالغة وفوضى بلا تنظيم    نائب أمير الشرقية يستقبل مجلس «مبرة دار الخير»    دور إدارة المنح في الأوقاف    «الحياة الفطرية» تطلق مبادرة تصحيح أوضاع الكائنات    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذيرات من برنامج خبيث يستهدف المهتمين بمتابعة الأخبار
نشر في الرياض يوم 06 - 02 - 2015

حذرت شركة متخصصة في مجال أمن تقنية المعلومات المستخدمين في الشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجهة سياسياً، وخاصة المرتبطة بالأحداث في سورية.
وأوضحت شركة (كاسبرسكي لاب) في تصريح صحافي ان المهاجمين الذين يعتمدون أساسا على "الهندسة الاجتماعية" يستغلون ثقة المستخدمين في هذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بالصراع في سورية، إضافة إلى غياب الوعي حول مفهوم أمن الإنترنت.
ونبهت الشركة إلى أنه بمجرد تمكن مجرمي الإنترنت من إصابة جهاز الكمبيوتر بهذا البرنامج الخبيث، يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها.
ولفتت الانتباه إلى أن من أكثر الدول المستهدفة من قبل هذا البرنامج الخبيث المملكة إلى جانب كل من سورية وتركيا ولبنان، مقدرة عدد الضحايا بنحو ألفي ضحية.
وأوضحت الشركة أن خبراءها يحذرون الآن من ملفات خبيثة وجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، مشيرة إلى أنه تم الإبلاغ عن بعضها من قبل مؤسسات إقليمية مثل (CyberArabs).
وأفادت بأن جميع تلك الملفات تكون مخبأة خلف أداة الإدارة عن بعد (RAT)، والتي تمتلك القدرة الكاملة على التحكم بأجهزة وأدوات الضحية ومراقبة أي أنشطة.
وذكرت أن مطوري البرنامج الخبيث يلجأون إلى استخدام تقنيات متعددة لدس ملفاتهم وإغواء الضحايا لتشغيلها.
هذا وسلط خبراء كاسبرسكي لاب الضوء على أمثلة الهندسة الاجتماعية المستخدمة من قبل مجرمي الإنترنت، وذلك بعد تحليلهم المئات من العينات المتعلقة بهذا البرنامج الخبيث، ومن تلك الأمثلة طريقة (Clean your Skype!)، والتي يتم من خلالها تثبيت البرنامج الخبيث عندما يعد المستخدمين بأنه سيقدم لهم وسيلة تنظيف من أجل "حماية وتشفير اتصالاتهم عبر (Skype)، وطريقة (Let us fix your SSL vulnerability) لحماية وإصلاح نقاط الضعف الكامنة في (SSL).
كما سلطوا الضوء على طريقة (Did you update to the latest VPN version? )، والتي يتم من خلالها ذكر اسم (Psiphon)، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعلياً يدس برنامجاً خبيثاً)، وطريقة "دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة"، وكذلك "تطبيق تشفير حساب الفيسبوك".
ونبهوا أيضاً إلى طريقة السؤال عن "ما هو برنامج الحماية المفضل لديك؟، والذي يتم من خلاله استخدام اسم "كاسبرسكي لاب" من قبل مجرمي الإنترنت في محاولة لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها، ويقوم بعد ذلك مجرمو الإنترنت بتسليم أداة (TDSSKiller) المجانية والفعالة من "كاسبرسكي" لتتبع وإزالة أدوات الجذر (Rootkits)، من طريق قنواتهم المثبتة في برنامجهم الخبيث.
وأوضحت الشركة أن أدوات الجذر (Rootkits) تعتبر برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظراً لأن أداة الإدارة عن بعد RAT ليست "rootkit"، فلا يتم التعرف عليها بواسطة هذه الأداة).
وحذرت الشركة من أن موقع (thejoe.publicvm.com) يرتبط بالكثير من هذه النماذج، وربما يعتبر من أكثر المواقع الخبيثة النشطة حديثاً، وقد أوقع عدداً كبيراً من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين.
كما حذرت من أنه إلى جانب الأمثلة التي وردت سابقاً، يستخدم (Joe) قناة Youtube وهمية في الأماكن التي يدس فيها أفلام فيديو الهندسة الاجتماعية الجديدة، ويوزع ملفات البرنامج الخبيث تحت اسم "أسود الثورة - Lions of the revolution".
وتوقع خبراء "كاسبرسكي لاب" استمرار هذه الهجمات وتطورها من حيث الجودة والكمية. وتعتمد البرمجيات الخبيثة السورية بقوة على الهندسة الاجتماعية والتطوير الفاعل لبدائل البرنامج الخبيث. ومع ذلك، فإن معظم الملفات تكشف وبشكل سريع عن طبيعة تلك البرمجيات الحقيقية عندما يتم فحصها بعناية. يتعين على المستخدمين في المنطقة توخي المزيد من الحذر حول نوع الملفات التي يقومون بتحميلها، وينبغي عليهم الحصول على حلول الحماية الشاملة على الإنترنت.


انقر هنا لقراءة الخبر من مصدره.