تراجع سوق الأسهم السعودية 11 نقطة بضغط من 4 قطاعات قيادية    يايسله: هذا موسم الحصاد في الأهلي    الأحوال المدنية تطلق الإصدار الجديد من شهادتي الميلاد والوفاة    الشؤون الإسلامية في جازان تنفذ مبادرة استشر طبيبك لمنسوبيها    نصف مليون فلسطيني في غزة على شفا المجاعة    هجمات روسية تستهدف عدة مدن أوكرانية    الفريق الفرنسي "Karmine Corp" يحصد لقب "Rocket League" في كأس العالم للرياضات الإلكترونية    تايكوندو السعودية تواصل حصد الإنجازات العالمية    طبيعة ساحرة    المملكة تستقبل وفدًا سوريًا استثماريًا برئاسة وزير الاقتصاد والصناعة    عشّاق القهوة بمزاج أفضل بعد فنجانهم الأول    وسط تحذيرات من كارثة إنسانية.. الدعم السريع يقتل 31 مدنياً بقصف على الفاشر    الجيش يؤكد عدم اخترق أجواء سوريا.. وعون: لا تدخل في شؤون لبنان    الشرع: وحدة سوريا فوق كل اعتبار    أمر ملكي: إعفاء طلال العتيبي مساعد وزير الدفاع من منصبه    سيتي سكيب الرياض 2025.. تقنيات البناء ترسم المستقبل العقاري    استقبل رئيس مجلس المديرين في شركة مطارات جدة.. نائب أمير مكة يستعرض تصميم مخطط صالة الحج الغربية    القيادة تهنئ رئيسي إندونيسيا والجابون ب«ذكرى الاستقلال»    «رونالدو وبنزيمة» يسرقان قلوب جماهير هونغ كونغ    الأرجنتيني كوزاني يحمي مرمى الخلود    صمم وتم تطويره بأيد سعودية.. الغذاء والدواء: السماح بتسويق جهاز لتعزيز كفاءة الجراحة    سرقة مليوني دولار من الألماس في وضح النهار    أوامر ملكية بإعفاء الماضي والعتيبي والشبل من مناصبهم    تحت رعاية خادم الحرمين الشريفين.. مؤتمر «مسؤولية الجامعات» يعزز القيم والوعي الفكري    صابرين شريرة في «المفتاح»    لا تنتظرالوظيفة.. اصنع مستقبلك    تربية غريبة وبعيدة عن الدين!!    القيادة تعزي رئيس باكستان في ضحايا الفيضانات    "خيرية العوامية" تنفذ 39 برنامجًا لخدمة المجتمع    المملكة.. وقوف دائم مع الشعوب    أمانة الرياض تكثّف رقابتها على المقاهي ومنتجات التبغ وتغلق منشأتين    فيضانات باكستان غضب شعبي وتحرك حكومي    قنصلية السودان بليبيا تطلق مبادرة العودة الطوعية    «غابة العجائب».. تجربة استثنائية في موسم جدة    استعراض إحصائيات ميدان سباقات الخيل بنجران أمام جلوي بن عبدالعزيز    «إثراء» يدعم المواهب ويعلن المسرحيات الفائزة    مُحافظ الطائف يطلع على تقرير برنامج المدن الصحية    جامعة جدة تستعد لإطلاق ملتقى الموهبة للتعليم الجامعي    «الحياة الفطرية» يطلق أكبر رحلة استكشاف للنظم البيئية البرية    زرع الاتكالية    الأمير تركي الفيصل ورسائل المملكة في زمن الاضطراب الإقليمي    تجمع مكة الصحي يخصص عيادة لعلاج مرضى الخرف    حملة توعوية لطلاب المدارس بالتجمع الصحي بمكة    القيادة تعزي رئيس باكستان في ضحايا الفيضانات    تعيين ثلث أعضاء اللجان في غرفة الأحساء    أمير تبوك يطلع على تقرير بداية العام الدراسي الجديد بمدارس المنطقة    المشاركون في دولية الملك عبدالعزيز يزورون مجمع الملك فهد لطباعة المصحف الشريف    مدير مدرسة ابتدائية مصعب بن عمير يجتمع بالهيئة التدريسية مع إنطلاقة العام الدراسي الجديد    Ulsan يحافظ على لقبه العالمي    "قيمة العلم ومسؤولية الطلاب والمعلمين والأسرة" موضوع خطبة الجمعة بجوامع المملكة    نائب أمير جازان يزور بيت الحرفيين ومركز الزوار بفرع هيئة التراث بالمنطقة    نائب أمير الشرقية يستقبل مدير عام فرع وزارة الصحة بمناسبة تعيينه    علماء كوريون يطورون علاجًا نانويًا مبتكرًا لسرطان الرئة يستهدف الخلايا السرطانية    مرضاح والجفري يحتفلون بزواج فهد    المشاركون في مسابقة الملك عبدالعزيز الدولية يغادرون مكة متجهين إلى المدينة المنورة    دواء تجريبي مبتكر يعالج الصلع خلال شهرين    نائب أمير جازان يلتقي شباب وشابات المنطقة ويستعرض البرامج التنموية    نائب أمير منطقة جازان يقدّم التعازي لأسرة معافا    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



«هاكرز» الهندسة الاجتماعية يخترقون الحاسبات ببرنامج خبيث
نشر في عكاظ يوم 09 - 02 - 2015

حذرت شركة متخصصة في مجال أمن تقنية المعلومات المستخدمين في الشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجهة سياسيا، خاصة المرتبطة بالأحداث في سوريا.
وأوضحت أن المهاجمين الذين يعتمدون أساسا على (الهندسة الاجتماعية) يستغلون ثقة المستخدمين في هذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بسوريا، إضافة إلى غياب الوعي حول مفهوم أمن الإنترنت.
ونبهت الشركة إلى أنه بمجرد تمكن (الهاكرز) من إصابة جهاز الحاسب الآلي بهذا البرنامج الخبيث، فإنهم يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها، مشيرة إلى أن من أكثر الدول المستهدفة من قبل هذا البرنامج الخبيث المملكة العربية السعودية إلى جانب كل من سوريا وتركيا ولبنان، مقدرة عدد الضحايا بنحو ألفي ضحية.
وذكرت أن خبراءها يحذرون الآن من ملفات خبيثة وجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، مشيرة إلى أنه تم الإبلاغ عن بعضها من قبل مؤسسات إقليمية مثل (CyberArabs).
وأفادت بأن جميع تلك الملفات تكون مخبأة خلف أداة الإدارة عن بعد (RAT)، التي تمتلك القدرة الكاملة على التحكم بأجهزة وأدوات الضحية ومراقبة أي أنشطة، علما بأن مطوري البرنامج الخبيث يلجأون إلى استخدام تقنيات متعددة لدس ملفاتهم وإغواء الضحايا لتشغيلها.
وبينت أن من أمثلة الهندسة الاجتماعية المستخدمة من قبل الهاكرز طريقة (Clean your Skype)، التي يتم من خلالها تثبيت البرنامج الخبيث عندما يعتقد المستخدم بأنه سيقدم لهم وسيلة تنظيف من أجل (حماية وتشفير اتصالاتهم عبر (Skype)، وطريقة (Let us fix your SSL vulnerability) لحماية وإصلاح نقاط الضعف الكامنة في(SSL).
كما سلطت الضوء على طريقة (Did you update to the latest VPN version)، التي يتم من خلالها ذكر اسم (Psiphon)، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعليا يدس برنامجا خبيثا في الجهاز المستخدم، وطريقة «دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة»، وكذلك «تطبيق تشفير حساب الفيسبوك».
ونبهوا أيضا إلى طريقة السؤال عن «ما هو برنامج الحماية المفضل لديك؟»، الذي يتم من خلاله استخدام اسم «كاسبرسكي لاب» من قبل مجرمي الإنترنت في محاولة لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها، ويقوم بعد ذلك مجرمو الإنترنت بتسليم أداة (TDSSKiller) المجانية والفعالة من «كاسبرسكي» لتتبع وإزالة أدوات الجذر (Rootkits)، عن طريق قنواتهم المثبتة في برنامجهم الخبيث.
وأوضحت الشركة أن أدوات الجذر (Rootkits) تعتبر برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظرا لأن أداة الإدارة عن بعد RAT ليست (rootkit)، فلا يتم التعرف عليها بواسطة هذه الأداة.
وحذرت الشركة من أن موقع (thejoe.publicvm.com) يرتبط بالكثير من هذه النماذج، وربما يعتبر من أكثر المواقع الخبيثة النشطة حديثا، وقد أوقع عددا كبيرا من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين.
كما حذرت من أنه إلى جانب الأمثلة التي وردت سابقا، يستخدم (Joe) قناة Youtube وهمية في الأماكن التي يدس فيها أفلام فيديو الهندسة الاجتماعية الجديدة، ويوزع ملفات البرنامج الخبيث تحت اسم - Lions of the revolution.
وتوقع الخبراء استمرار هذه الهجمات وتطورها من حيث الجودة والكمية.
و تعتمد البرمجيات الخبيثة السورية بقوة على الهندسة الاجتماعية والتطوير الفاعل لبدائل البرنامج الخبيث. ومع ذلك، فإن معظم الملفات تكشف وبشكل سريع عن طبيعة تلك البرمجيات الحقيقية عندما يتم فحصها بعناية.
ويتعين على المستخدمين في المنطقة توخي المزيد من الحذر حول نوع الملفات التي يقومون بتحميلها، وينبغي عليهم الحصول على حلول الحماية الشاملة على الإنترنت مثل حلول Kaspersky Endpoint Security for Business وKaspersky Internet Security للأجهزة المتعددة. كما يجب على المستخدمين أيضا القيام بتحميل البرامج من المصادر الموثوقة والمواقع الرسمية.


انقر هنا لقراءة الخبر من مصدره.