بلدية الظهران تباشر تنفيذ مشروع تطوير طريق الأمير سلطان بن عبد العزيز    كود الطرق السعودي يضع اشتراطات لتعزيز السلامة في مناطق الأعمال    الاتحاد الأوروبي يدين الهجوم الإسرائيلي على قطر    الإحصاء: ارتفاع الرقم القياسي للإنتاج الصناعي بنسبة 6.5% في يوليو 2025    المواقيت ومساجد الحل.. خدمات متجددة وتجربة ميسرة للحجاج    نيابة عن خادم الحرمين.. ولي العهد يُلقي الخطاب الملكي السنوي لافتتاح أعمال الشورى في الدور التشريغي 9 اليوم    ارتفاع أسعار الذهب    إسرائيل تشرِّع الفوضى المُقنَّعة    جلسة طارئة لمجلس الأمن اليوم    أمير المدينة المنورة يتسلّم التقرير الختامي لتوصيات الحلقة النقاشية والمناقشات العلمية حول المزارع الوقفية    محمية الإمام تركي تُشارك في معرض كتارا الدولي    أمير منطقة القصيم يزور المعرض التفاعلي "روايتنا السعودية"    الدبلوماسية البرلمانية في الشورى.. حضور فاعل عالمياً    كأس العالم للرياضات الإلكترونية 2025 يسجّل أرقاما قياسية ويستقطب ملايين المشاهدين حول العالم    المختبر المتنقل.. نقلة نوعية لتعزيز أعمال التشجير ومكافحة التصحر    ولي العهد للشيخ تميم: نساند قطر وإجراءاتها لحماية أمنها    "التخصصي" يفتتح جناح الأعصاب الذكي    "الملك سعود الطبية" تطلق خدمة تخطيط القلب لمرضى الرعاية المنزلية    عيادة متنقلة بالذكاء الاصطناعي للكشف عن اعتلال الشبكية الناتج عن السكري    المملكة تدين وتستنكر الاعتداء الغاشم والانتهاك السافر لسيادة قطر.. إسرائيل تستهدف وفد حماس في الدوحة    أكد اتخاذ كافة الإجراءات القانونية لمواجهته.. رئيس وزراء قطر: العدوان الإسرائيلي «إرهاب دولة»    السعودية: ندعم الحكومة السورية في إجراءات تحقيق الاستقرار.. قصف إسرائيلي لمواقع في حمص واللاذقية ودمشق    رئيس موانئ يزور جازان للصناعات    نونو سانتو أول الراحلين في الموسم الجديد بإنجلترا    «براق» تحقق ثاني كؤوس مهرجان ولي العهد للهجن للسعودية    ولي العهد وملك الأردن يبحثان الهجوم الإسرائيلي الغاشم    مجلس الوزراء برئاسة ولي العهد: سلطات الاحتلال تمارس انتهاكات جسيمة ويجب محاسبتها    رقابة مشددة على نقل السكراب    التعثر الدراسي .. كلفة نفسية واقتصادية    إنتاج أول فيلم رسوم بالذكاء الاصطناعي    8 مشروعات فنية تدعم «منح العلا»    يسرا تستعد لعرض فيلم «الست لما»    اليابان.. استئجار المرعبين لحل المشاكل    ولي العهد لأمير قطر: نقف معكم ونضع إمكاناتنا لمساندكم في حماية أمنكم    إنفاذاً لأمر خادم الحرمين بناء على ما رفعه ولي العهد.. نائب أمير الرياض يسلم وسام الملك عبدالعزيز للدلبحي    نيابة عن خادم الحرمين الشريفين.. سمو ولي العهد يُلقي الخطاب الملكي السنوي لافتتاح أعمال السنة الثانية من الدورة التاسعة لمجلس الشورى غدًا الأربعاء    إطلاق خدمة «بلاغ بيئي» بتطبيق توكلنا    أهمية إدراج فحص المخدرات والأمراض النفسية قبل الزواج    القبض على مروّج للقات    ضبط 20882 مخالفًا للإقامة والعمل وأمن الحدود    الاتفاق يجهز ديبملي    قطر تبلغ مجلس الأمن الدولي بأنها لن تتسامح مع «السلوك الإسرائيلي المتهور»    رجوع المركبة للخلف أكثر من 20 مترًا مخالفة    تاريخ وتراث    فرنسا تهزم أيسلندا بعشرة لاعبين وتعزز حظوظها في بلوغ مونديال 2026    شراكة سعودية - صينية في صناعة المحتوى الإبداعي بين «مانجا» للإنتاج و«بيلي بيلي»    منح العلا    رسالة من رونالدو إلى أوتافيو بعد رحيله عن النصر    نائب أمير تبوك يستقبل مساعد وزير الموارد البشرية والتنمية الاجتماعية للخدمات المشتركة    تعزيز الابتكار في خدمات الإعاشة لضيوف الرحمن    مجلس الوزراء: نتائج الاستثمار الأجنبي المباشر تخطت مستهدفات 4 سنوات متتالية    ‏أمير جازان يطّلع على التقرير السنوي لأعمال الجوازات بالمنطقة    أمير المدينة يفتتح ملتقى "جسور التواصل"    فييرا: "السعودية مركز عالمي للرياضات القتالية"    دواء جديد يعيد الأمل لمرضى سرطان الرئة    عندما يكون الاعتدال تهمة    إصبع القمر.. وضياع البصر في حضرة العدم    صحن الطواف والهندسة الذكية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«مايكروسوفت» تُحذِّر من برمجية خبيثة لإجراء عمليات احتيال
نشر في عكاظ يوم 29 - 09 - 2019

حذرت شركة مايكروسوفت من إصابة الآلاف من أجهزة الحاسب العاملة بنظام ويندوز، في جميع أنحاء العالم بسلالة جديدة من البرامج الضارة التي تعمد على تنزيل وتثبيت نسخة من إطار العمل المستخدم على نطاق واسع «Node.js» من أجل تحويل الأنظمة المصابة إلى وكلاء وإجراء عمليات احتيال عبر النقرات.
وتم اكتشاف البرامج الضارة، المسماة «Nodersok» في تقرير مايكروسوفت و«Divergent»، في تقرير سيسكو تالوس، لأول مرة خلال فصل الصيف، وجرى توزيعها عبر إعلانات ضارة عمدت إلى تنزيل ملفات HTA «تطبيق HTML» بالقوة على أجهزة حواسيب المستخدمين.
وبدأ المستخدمون -الذين عثروا على ملفات HTA هذه وقاموا بتشغيلها- في عملية إصابة متعددة المراحل تتضمن «Excel»، و«JavaScript»، و«PowerShell»، والتي عمدت في النهاية إلى تنزيل وتثبيت البرامج الضارة «Nodersok».
وتحتوي البرامج الضارة نفسها على مكونات متعددة لكل منها دوره الخاص، وهناك وحدة «PowerShell» تحاول تعطيل «Windows Defender» و«Windows Update»، وهناك مكون لتعزيز أذونات البرامج الضارة إلى مستوى النظام.
كما أن هناك مكونان من التطبيقات الشرعية وهما: «WinDivert»، هو تطبيق لالتقاط حزم الشبكة والتفاعل معها، و«Node.js» وهو أداة مطورة معروفة لتشغيل «JavaScript» على خوادم الويب.
ووفقاً لتقارير مايكروسوفت وسيسكو، فإن البرامج الضارة تستخدم «WinDivert» و«Node.js» على الحواسيب المستضيفة المصابة لتحويلها إلى وكلاء للقيام بنشاطات ضارة.
وتدعي مايكروسوفت أن البرامج الضارة تحول الحواسيب المستضيفة المصابة إلى وكلاء لنقل البيانات الضارة، بينما تقول سيسكو إن البرامج الضارة تستخدم الحواسيب المستضيفة المصابة في عمليات الاحتيال عبر النقرات. ويمكن لأصحاب البرمجية الخبيثة «Nodersok» توزيع وحدات أخرى لأداء مهمات إضافية في أي وقت، أو حتى توزيع برمجية ضارة ثانوية، مثل برامج طلب الفدية «رانسومواري» أو أحصنة طروادة المصرفية.
وتنصح مايكروسوفت -لتجنب الإصابة تماماً- الأشخاص بعدم تشغيل ملفات HTA الموجودة على أنظمتهم، خصوصا إذا كانوا لا يعرفون المصدر الدقيق للملفات.
ووفقاً لمايكروسوفت، فقد تمكنت برمجية «Nodersok» من إصابة الآلاف من الأجهزة في الأسابيع القليلة الماضية، وقالت الشركة إن معظم الإصابات حدثت هذا الشهر وأصابت مستخدمين في الولايات المتحدة والاتحاد الأوروبي.


انقر هنا لقراءة الخبر من مصدره.