أكبر طبق مرسة بوزن 55 كجم    الذكاء الاصطناعي يقترب من لونا 9    90 كفيفا بمسابقة جري    القبيع يطوي ابتسامات عبوس مهنة الصحافة    أعراض السعال القلبي    طهران مستعدة لتنازلات نووية مقابل رفع العقوبات الأميركية    الرئيس اليمني: الدولة استعادت وظيفتها وتعدد مصادر السلاح أضر بمؤسساتنا    أبها يبتعد في صدارة دوري يلو ويقترب من الأضواء    الخريجي يستقبل رئيس لجنة الأمن القومي والسياسة الخارجية لمجلس الشورى الإيراني    المملكة.. حين يصبح الإنجاز لغة المستقبل    المرور: ما يمنع الرؤية في المركبة.. مخالفة    غاب الجسد وبقيت السيرة الطيبة    بيت السرد يعلن أسماء الفائزين للدورة الثامنة    603 شهداء و1618 إصابةً منذ توقيع اتفاق وقف إطلاق النار في غزة    «ألوان الجبيل» ينطلق بفعاليات فنية واقتصادية في مرسى باي    الشؤون الإسلامية بجازان تستكمل جاهزية الجوامع والمساجد وتُطلق فرصًا تطوعية ومبادرات مجتمعية استعدادًا للشهر الفضيل    الشباب يستنجد برجل الإنقاذ    حين يسرق العمل حياتنا    حصاد الجولة 22 من دوري يلو: أهداف بالجملة.. وأبها والدرعية يتقاسمان لقب الهجوم الأقوى    3 جولات بمسمى التأسيس    "الشؤون الإسلامية" تباشر تسليم هدية خادم الحرمين من التمور لمصر    نائب أمير القصيم يطلع على تقرير "ضيافة واحات المذنب"    الذهب ينخفض 1% مع صعود الدولار في معاملات ضعيفة    جمعية فهد بن سلطان الخيرية توزع السلال الغذائية الرمضانية    20 بسطة رمضانية مجانية توزعها بلدية الشقيق    عابدي يختتم مشاركة السعودية في أولمبياد ميلانو كورتينا 2026 للتزلج الألبي    أمير جازان يستقبل قائد القوة الخاصة لأمن الطرق بالمنطقة    الأمير محمد بن عبدالعزيز يشهد توقيع مذكرة تعاون بين إمارة جازان والهيئة الملكية للجبيل وينبع    أمير تبوك يترأس غداً اجتماع الإدارات الحكومية والخدمية المعنية باستعدادات شهر رمضان    أمانة عسير تطلق حملة الامتثال لتعزيز سلامة الغذاء في الأسواق الرمضانية    أمير المدينة يدشن مشروع "على خطاه"    أمير المدينة يطلع على الاستعدادات الأمنية والمرورية لشهر رمضان    أمير المدينة يدشن معرض الهجرة النبوية    رئيس وزراء السنغال يغادر جدة    مستشفى الرس العام يخدم أكثر من 667 ألف مستفيد خلال عام 2025م    إيفان توني يُعلن موقفه من الرحيل عن الأهلي    "الشؤون الدينية" تُعلن اكتمال جاهزيتها واستعداداتها لاستقبال شهر رمضان    محمية الأمير محمد بن سلمان الملكية تعيد توطين الأرنب العربي    أكد تحقيق تطلعات القيادة.. راكان بن سلمان: نهتم بدعم مسيرة التنمية الشاملة    توطين أدوية حيوية بالتعاون مع شركات فرنسية    رايات الامتنان    نور النبوي ينهي تصوير«كان يا ما كان»    ملتقى أبها يناقش فرص الاستثمار العقاري    توترات أوروبية جديدة على خلفية قضية نافالني.. زيلينسكي يتهم موسكو بتكثيف ضربات الطاقة    «سلمان للإغاثة» يوزع 410 سلال غذائية بمدينة نوائي بأوزبكستان    دعم مراكز الأبحاث والتطوير    بعد تنسيق مع واشنطن.. دمشق تتسلم قاعدة الشدادي العسكرية    سجين سابق يقتل زوجته ووالدته وابنته    التأسيس والعودة بالذاكرة    ترويج الست موناليزا يثير الجدل والسخرية    روبوتات تغزو كهوف القمر    تضمّن 4 أوراق عمل صحية.. تعليم جازان ينظم ملتقى «مدرستي آمنة»    الشمس يتوَّج بطلاً لدوري الدرجة الثانية للسيدات وصعوده للدرجة الأولى    نظام نباتي يحمي القلب    الأمير فواز بن سلطان يستقبل المهنئين بمناسبة تعيينه محافظًا للطائف    تنظيم مبادرة اليوم العالمي للنمر العربي    العناية بالحرمين تعلن جاهزية خطتها التشغيلية المتكاملة لموسم رمضان 1447    «الاستحمام في الظلام» أفضل طريقة لجودة النوم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تحذيرات من برنامج خبيث يستهدف المهتمين بمتابعة الأخبار
نشر في الرياض يوم 06 - 02 - 2015

حذرت شركة متخصصة في مجال أمن تقنية المعلومات المستخدمين في الشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجهة سياسياً، وخاصة المرتبطة بالأحداث في سورية.
وأوضحت شركة (كاسبرسكي لاب) في تصريح صحافي ان المهاجمين الذين يعتمدون أساسا على "الهندسة الاجتماعية" يستغلون ثقة المستخدمين في هذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بالصراع في سورية، إضافة إلى غياب الوعي حول مفهوم أمن الإنترنت.
ونبهت الشركة إلى أنه بمجرد تمكن مجرمي الإنترنت من إصابة جهاز الكمبيوتر بهذا البرنامج الخبيث، يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها.
ولفتت الانتباه إلى أن من أكثر الدول المستهدفة من قبل هذا البرنامج الخبيث المملكة إلى جانب كل من سورية وتركيا ولبنان، مقدرة عدد الضحايا بنحو ألفي ضحية.
وأوضحت الشركة أن خبراءها يحذرون الآن من ملفات خبيثة وجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، مشيرة إلى أنه تم الإبلاغ عن بعضها من قبل مؤسسات إقليمية مثل (CyberArabs).
وأفادت بأن جميع تلك الملفات تكون مخبأة خلف أداة الإدارة عن بعد (RAT)، والتي تمتلك القدرة الكاملة على التحكم بأجهزة وأدوات الضحية ومراقبة أي أنشطة.
وذكرت أن مطوري البرنامج الخبيث يلجأون إلى استخدام تقنيات متعددة لدس ملفاتهم وإغواء الضحايا لتشغيلها.
هذا وسلط خبراء كاسبرسكي لاب الضوء على أمثلة الهندسة الاجتماعية المستخدمة من قبل مجرمي الإنترنت، وذلك بعد تحليلهم المئات من العينات المتعلقة بهذا البرنامج الخبيث، ومن تلك الأمثلة طريقة (Clean your Skype!)، والتي يتم من خلالها تثبيت البرنامج الخبيث عندما يعد المستخدمين بأنه سيقدم لهم وسيلة تنظيف من أجل "حماية وتشفير اتصالاتهم عبر (Skype)، وطريقة (Let us fix your SSL vulnerability) لحماية وإصلاح نقاط الضعف الكامنة في (SSL).
كما سلطوا الضوء على طريقة (Did you update to the latest VPN version? )، والتي يتم من خلالها ذكر اسم (Psiphon)، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعلياً يدس برنامجاً خبيثاً)، وطريقة "دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة"، وكذلك "تطبيق تشفير حساب الفيسبوك".
ونبهوا أيضاً إلى طريقة السؤال عن "ما هو برنامج الحماية المفضل لديك؟، والذي يتم من خلاله استخدام اسم "كاسبرسكي لاب" من قبل مجرمي الإنترنت في محاولة لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها، ويقوم بعد ذلك مجرمو الإنترنت بتسليم أداة (TDSSKiller) المجانية والفعالة من "كاسبرسكي" لتتبع وإزالة أدوات الجذر (Rootkits)، من طريق قنواتهم المثبتة في برنامجهم الخبيث.
وأوضحت الشركة أن أدوات الجذر (Rootkits) تعتبر برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظراً لأن أداة الإدارة عن بعد RAT ليست "rootkit"، فلا يتم التعرف عليها بواسطة هذه الأداة).
وحذرت الشركة من أن موقع (thejoe.publicvm.com) يرتبط بالكثير من هذه النماذج، وربما يعتبر من أكثر المواقع الخبيثة النشطة حديثاً، وقد أوقع عدداً كبيراً من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين.
كما حذرت من أنه إلى جانب الأمثلة التي وردت سابقاً، يستخدم (Joe) قناة Youtube وهمية في الأماكن التي يدس فيها أفلام فيديو الهندسة الاجتماعية الجديدة، ويوزع ملفات البرنامج الخبيث تحت اسم "أسود الثورة - Lions of the revolution".
وتوقع خبراء "كاسبرسكي لاب" استمرار هذه الهجمات وتطورها من حيث الجودة والكمية. وتعتمد البرمجيات الخبيثة السورية بقوة على الهندسة الاجتماعية والتطوير الفاعل لبدائل البرنامج الخبيث. ومع ذلك، فإن معظم الملفات تكشف وبشكل سريع عن طبيعة تلك البرمجيات الحقيقية عندما يتم فحصها بعناية. يتعين على المستخدمين في المنطقة توخي المزيد من الحذر حول نوع الملفات التي يقومون بتحميلها، وينبغي عليهم الحصول على حلول الحماية الشاملة على الإنترنت.


انقر هنا لقراءة الخبر من مصدره.