إطلاق عدد من الطيور الجارحة في السودة    أمير الرياض يستقبل محافظ الدرعية ورئيس "الأمر بالمعروف".. ويعزي الشنيفي    أمير القصيم: سوق العمل الموجّه الحقيقي للتخصصات التعليمية    أوبك تبقي توقعات الطلب على النفط مستقرة عند 1.3 مليون برميل يوميا    وزير البيئة يرأس اجتماع مجلس إدارة صندوق التنمية الزراعية    إعلان نتائج القرعة الإلكترونية لمنصة التوازن العقاري    سورية: مقتل شخص واعتقال ثمانية بعملية أمنية ضد خلية ل«داعش»    احتجاز الآلاف و70 من طواقم صحية بجنوب دارفور «الصحة العالمية» تطالب بالإفراج الآمن وغير المشروط    هل الإنسانُ مُختَرَق؟    في الشباك    كوزمين: المركز الثالث في كأس العرب "إنجاز"    نائب أمير الشرقية يستقبل مجلس «تعافي»    دار التوحيد بالطائف.. بدايات العلم والمعرفة    من سرق المصرف الإنجليزي؟    الحسني يقرأ ثقافة الخوارزميات بديوانية المزيني    رسائل الأدباء في القرن العشرين على طاولة «كتاب جدة»    فاطمة قنديل: كتابة الذات مواجهة للفناء وكسر للتابوهات    نعمة الذرية    موسم الشتاء.. رؤية طبية ونصائح عملية    مستشفى الدكتور سليمان الحبيب بالفيحاء في جدة يشخص أورام الرئة عبر تقنية تنظير القصبات الهوائية بالأشعة الصوتية EBUS    "القصيم الصحي".. اعتماد "سباهي" و"عناية الكبار"    رئيس قسم الإعلام الخليجي والقطري ل «البلاد»: نبارك للأولمبي السعودي التتويج بكأس الخليج    "الغامدي"يتوّج الجواد "يهمني"بكأس وزارة التعليم في موسم الطائف الشتوي    سمو ولي العهد يعزّي ولي عهد دولة الكويت في وفاة الشيخ جابر مبارك صباح الناصر الصباح    أكد أنه امتداد لدعم القطاع الصناعي من ولي العهد.. الخريف: القرار يعزز التنمية الصناعية ويطور القدرات الوطنية    15.07% نمو صادرات التجارة الدولية    في ذمة الله    البيطار يحتفل بزفاف مؤيد    القحطاني يحصل على الماجستير    تصاعد الاستيطان الإسرائيلي يثير إدانات دولية.. واشنطن تؤكد رفض ضم الضفة الغربية    تعزيزاً لمكتسبات رؤية 2030.. المملكة مقراً إقليمياً لبرنامج قدرات المنافسة    تعول على موسكو لمنع جولة تصعيد جديدة.. طهران تعيد تموضعها الصاروخي    «الأسير» يعيد هند عاكف بعد غياب 16 عاماً    خالد عبدالرحمن يصدح في «مخاوي الليل»    الكلية التقنية بجدة تنتزع لقب بطولة النخبة الشاطئية للكرة الطائرة 2025    شاهد فيلماً وثائقياً عن أكبر هاكاثون في العالم.. وزير الداخلية يفتتح مؤتمر أبشر 2025    فرص امتياز في معرض أبها    مدربا ميلان ونابولي: مواجهتنا صعبة والتركيز سيمنحنا بطاقة العبور لنهائي السوبر الإيطالي    هنأت ملك بوتان بذكرى اليوم الوطني لبلاده.. القيادة تعزي أمير الكويت في وفاة جابر مبارك    حرقة القدم مؤشر على التهاب الأعصاب    علماء روس يطورون طريقة جديدة لتنقية المياه    رئيس الأكاديمية الأولمبية السعودية "بن جلوي"يشهد تكريم خريجي دبلوم الدراسات الأولمبية    البكري تحذر من الإفراط في الاعتماد على الذكاء الاصطناعي    تفوق رقمي للأفلام مقابل رسوخ محلي للكتب والمكتبات    الفتح يتعادل إيجابياً مع النصر ودياً    أمسية شعرية سعودية مصرية في معرض جدة للكتاب 2025    ضبط 952 كيلو أسماك فاسدة ببيشة    تصعيد ميداني ومواقف دولية تحذر من الضم والاستيطان    موسكو ومسارات السلام: بين التصعيد العسكري والبعد النووي للتسوية    أبو ملحة يشكر أمير عسير    أمير تبوك يطلع على نسب الإنجاز في المشروعات التي تنفذها أمانة المنطقة    الشؤون الإسلامية بالمدينة تشارك في البرنامج التوعوي "إنما يعمر مساجد الله من آمن" بمحافظة ينبع خلال شهر جمادى الآخرة    نائب أمير منطقة مكة يستقبل وفد من أعضاء مجلس الشورى    المساحة الجيولوجية : الهزة الأرضية المسجلة اليوم بالمنطقة الشرقية لم تحدث خسائر    الهيئة العامة للنقل وجمعية الذوق العام تطلقان مبادرة "مشوارك صح"    «هيئة الحرمين» توفّر سوارًا تعريفيًا للأطفال    «المطوف الرقمي».. خدمات ذكية لتيسير أداء المناسك    الحياة الفطرية يطور الحوكمة ب« الثقوب الزرقاء»    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«مايكروسوفت» تُحذِّر من برمجية خبيثة لإجراء عمليات احتيال
نشر في عكاظ يوم 29 - 09 - 2019

حذرت شركة مايكروسوفت من إصابة الآلاف من أجهزة الحاسب العاملة بنظام ويندوز، في جميع أنحاء العالم بسلالة جديدة من البرامج الضارة التي تعمد على تنزيل وتثبيت نسخة من إطار العمل المستخدم على نطاق واسع «Node.js» من أجل تحويل الأنظمة المصابة إلى وكلاء وإجراء عمليات احتيال عبر النقرات.
وتم اكتشاف البرامج الضارة، المسماة «Nodersok» في تقرير مايكروسوفت و«Divergent»، في تقرير سيسكو تالوس، لأول مرة خلال فصل الصيف، وجرى توزيعها عبر إعلانات ضارة عمدت إلى تنزيل ملفات HTA «تطبيق HTML» بالقوة على أجهزة حواسيب المستخدمين.
وبدأ المستخدمون -الذين عثروا على ملفات HTA هذه وقاموا بتشغيلها- في عملية إصابة متعددة المراحل تتضمن «Excel»، و«JavaScript»، و«PowerShell»، والتي عمدت في النهاية إلى تنزيل وتثبيت البرامج الضارة «Nodersok».
وتحتوي البرامج الضارة نفسها على مكونات متعددة لكل منها دوره الخاص، وهناك وحدة «PowerShell» تحاول تعطيل «Windows Defender» و«Windows Update»، وهناك مكون لتعزيز أذونات البرامج الضارة إلى مستوى النظام.
كما أن هناك مكونان من التطبيقات الشرعية وهما: «WinDivert»، هو تطبيق لالتقاط حزم الشبكة والتفاعل معها، و«Node.js» وهو أداة مطورة معروفة لتشغيل «JavaScript» على خوادم الويب.
ووفقاً لتقارير مايكروسوفت وسيسكو، فإن البرامج الضارة تستخدم «WinDivert» و«Node.js» على الحواسيب المستضيفة المصابة لتحويلها إلى وكلاء للقيام بنشاطات ضارة.
وتدعي مايكروسوفت أن البرامج الضارة تحول الحواسيب المستضيفة المصابة إلى وكلاء لنقل البيانات الضارة، بينما تقول سيسكو إن البرامج الضارة تستخدم الحواسيب المستضيفة المصابة في عمليات الاحتيال عبر النقرات. ويمكن لأصحاب البرمجية الخبيثة «Nodersok» توزيع وحدات أخرى لأداء مهمات إضافية في أي وقت، أو حتى توزيع برمجية ضارة ثانوية، مثل برامج طلب الفدية «رانسومواري» أو أحصنة طروادة المصرفية.
وتنصح مايكروسوفت -لتجنب الإصابة تماماً- الأشخاص بعدم تشغيل ملفات HTA الموجودة على أنظمتهم، خصوصا إذا كانوا لا يعرفون المصدر الدقيق للملفات.
ووفقاً لمايكروسوفت، فقد تمكنت برمجية «Nodersok» من إصابة الآلاف من الأجهزة في الأسابيع القليلة الماضية، وقالت الشركة إن معظم الإصابات حدثت هذا الشهر وأصابت مستخدمين في الولايات المتحدة والاتحاد الأوروبي.


انقر هنا لقراءة الخبر من مصدره.