إسرائيل تعتبر تدمير أنفاق غزة هدفاً استراتيجياً لتحقيق "النصر الكامل"    غدًا.. قرعة بطولة العالم للإطفاء والإنقاذ في الرياض تمهيدًا لانطلاق المنافسات الدولية    "طويق" تشارك في معرض وظائف 2025 بالظهران وتفتح آفاق وظيفية جديدة للموارد البشرية    الزهراني يترأس الاجتماع الدوري الثالث لبرنامج مدينة أضم الصحية    نائبة رئيس جمهورية أوغندا تصل الرياض    فيلكس يواصل صدارة الهدافين    جامعة طيبة تحصل على اعتماد دولي من الجمعية الأوروبية للضيافة والسياحة    تقدم في مسار المصالحة الفلسطينية.. توافق على قوة حفظ سلام بغزة    سائح يعيد حجارة سرقها من موقع أثري    «إياتا» تضع قواعد جديدة لنقل بطاريات الليثيوم    الديوان الملكي: وفاة صاحبة السمو الأميرة هيفاء بنت تركي بن محمد بن سعود الكبير آل سعود    ولي العهد يُعزي رئيس مجلس الوزراء الكويتي    انطلاق القمة العالمية للبروبتك    صدارة آرسنال في اختبار بالاس.. وسيتي ضيفاً على أستون فيلا    تنافس قوي بين كبرى الإسطبلات في ثاني أسابيع موسم سباقات الرياض    اختتام فعاليات بطولة الإنتاج المحلي لجمال الخيل العربية الأصيلة 2025    100 مشروع ريادي لنهائي الكأس    بحضور أمراء ومسؤولين.. آل الرضوان يحتفلون بزواج عبدالله    مسؤولون ورجال أعمال يواسون أسرة بقشان    غرم الله إلى الثالثة عشرة    تعزيز الشراكة مع إيطاليا    أمير الرياض يؤدي صلاة الميت على هيفاء بنت تركي    بيع 90 مليون تذكرة سينما ب 5 مليارات ريال    الذكاء الاصطناعي يعيد الحياة لذاكرة السينما بمنتدى الأفلام    أمير منطقة حائل يرعى حفل افتتاح ملتقى دراية في نسخته الثانية    116 دقيقة متوسط زمن العمرة في ربيع الآخر    النصر يتخطى الحزم بثنائية ويواصل صدارته لدوري روشن السعودي للمحترفين    سرقة العصر أو البلاشفة الجدد في أوروبا    إدانة سعودية عربية إسلامية لفرض ما يُسمى ب «السيادة الإسرائيلية» على الضفة الغربية    موجات مغناطيسية سر حرارة هالة الشمس    أسهم الذكاء الاصطناعي تواصل الصعود    %90 من وكالات النكاح بلا ورق ولا حضور    شرطة الرياض: تم -في حينه- مباشرة واقعة اعتداء على قائد مركبة ومرافقه في أحد الأحياء    الAI يقلص العمل ليومين أسبوعيا    367 موظفا جديدا يوميا بالقطاع الصحي    ولي العهد يُعزي هاتفياً رئيس الوزراء الكويتي    غياب البيانات يعيد بريق الذهب والفرنك السويسري    انطلاق مؤتمر «مبادرة مستقبل الاستثمار».. غداً    "الشؤون الإسلامية" تطلق برنامج "تحصين وأمان"    واجهة جيزان البحرية.. مرايا الجمال وأنفاس البحر    خطيب المسجد الحرام: لا بد أن تُربّى الأجيال على هدايات القرآن الكريم    إمام المسجد النبوي: معرفة أسماء الله الحسنى تُنير القلوب    النوم مرآة للصحة النفسية    اكتشاف يغير فهمنا للأحلام    "تخصصي جازان" ينجح في استئصال ورم سرطاني من عنق رحم ثلاثينية    مستشفى الدكتور سليمان الحبيب بالريان ينهي معاناة مراجعين مع ارتجاع المريء المزمن بعملية منظار متقدمة    تدشين توسعة خدمات «القلب» بمجمع الملك عبدالله    التعادل الإيجابي يحسم مواجهة الشباب وضمك في دوري روشن للمحترفين    رصد مذنب «ليمون» في سماء القصيم    رئيس موريتانيا يزور المسجد النبوي    ضبط 23 شخصا ساعدوا المخالفين    «هيئة العناية بالحرمين» : 116 دقيقة مدة زمن العمرة خلال شهر ربيع الثاني    أمير الرياض يؤدي صلاة الميت على هيفاء بنت تركي بن سعود الكبير آل سعود    دوائر لمكافحة «الهياط الفاسد»    مشاهير الإعلام الجديد وثقافة التفاهة    احتفالية إعلامية مميزة لفريق "صدى جازان" وتكريم شركاء العطاء    نائب أمير نجران يُدشِّن الأسبوع العالمي لمكافحة العدوى    أمير منطقة تبوك يواسي أسرة القايم    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برنامج إلكتروني خبيث يستهدف السعوديين المتابعين لأخبار سوريا
يخترق أجهزة الضحايا عبر مواقع متباينة ويهاجم الشرق الأوسط
نشر في سبق يوم 02 - 02 - 2015

حذّرت شركة متخصّصة في مجال أمن تقنية المعلومات، المستخدمين في السعودية والشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجّهة سياسياً، وخاصة المرتبطة بالأحداث في سوريا.

وأوضحت شركة "كاسبرسكي لاب"، إن المهاجمين الذين يعتمدون أساساً على "الهندسة الاجتماعية" يستغلون ثقة المستخدمين بهذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بالصراع في سوريا، إضافة إلى غياب الوعي حول مفهوم أمن الإنترنت.

ونبّهت الشركة، إلى أنه بمجرد تمكُّن مُجرمي الإنترنت من إصابة جهاز الكمبيوتر بهذا البرنامج الخبيث، يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها.

ولفتت الانتباه إلى أن من أكثر الدول المستهدفة من قِبل هذا البرنامج الخبيث المملكة العربية السعودية، إلى جانب كل من: سوريا وتركيا ولبنان، مقدرة عدد الضحايا بنحو ألفي ضحية.

وأشارت "كاسبرسكي لاب"، إلى أنها نشرت في السابق تقريراً عمّا يُعرف باسم "البرمجيات الخبيثة السورية"، استعرض بالتفصيل عديداً من الخدع المستخدمة في سوريا والمنطقة للتجسس على المستخدمين، وكشف ذلك التقرير أيضاً عن هجمات تمّ شنها عن طريق فرق مختلفة ومصادر عديدة.

وأوضحت الشركة أن خبراءها يحذرون الآن من ملفات خبيثة وُجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، مشيرة إلى أنه تم الإبلاغ عن بعضها من قِبل مؤسسات إقليمية مثل (CyberArabs).

وأفادت بأن جميع تلك الملفات تكون مخبأةً خلف أداة الإدارة عن بُعد (RAT)، والتي تمتلك القدرة الكاملة على التحكم في أجهزة وأدوات الضحية ومراقبة أي أنشطة، مشيرة إلى أن مطوري البرنامج الخبيث يلجؤون إلى استخدام تقنيات متعدّدة لدس ملفاتهم وإغواء الضحايا لتشغيلها.

وسلّط خبراء "كاسبرسكي لاب" الضوء على أمثلة الهندسة الاجتماعية المستخدمة من قِبل مجرمي الإنترنت، وذلك بعد تحليلهم المئات من العيّنات المتعلقة بهذا البرنامج الخبيث، ومن تلك الأمثلة طريقة (Clean your Skype!)، والتي يتم من خلالها تثبيت البرنامج الخبيث عندما يعد المستخدمين بأنه سيقدم لهم وسيلة تنظيف من أجل "حماية وتشفير اتصالاتهم عبر (Skype)، وطريقة (Let us fix your SSL vulnerability) لحماية وإصلاح نقاط الضعف الكامنة في (SSL).

ووجّهوا الضوء على طريقة (Did you update to the latest VPN version?)، التي يتم من خلالها ذكر اسم (Psiphon)، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعلياً يدس برنامجاً خبيثاً)، وطريقة "دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة"، وكذلك "تطبيق تشفير حساب الفيسبوك".

ونبّهوا أيضاً إلى طريقة السؤال عن: "ما هو برنامج الحماية المفضل لديك؟"، الذي يتم من خلاله استخدام اسم "كاسبرسكي لاب" من قِبل مجرمي الإنترنت في محاولةٍ لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها، ويقوم بعد ذلك مجرمو الإنترنت بتسليم أداة (TDSSKiller) المجانية والفعالة من "كاسبرسكي" لتتبع وإزالة أدوات الجذر (Rootkits)، من طريق قنواتهم المثبتة في برنامجهم الخبيث.

وأوضحت الشركة أن أدوات الجذر (Rootkits) تعد برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظراً لأن أداة الإدارة عن بُعد RAT ليست "rootkit"، فلا يتم التعرف عليها بواسطة هذه الأداة.

وحذرت من أن موقع (thejoe.publicvm.com) يرتبط بالكثير من هذه النماذج، وربما يعد من أكثر المواقع الخبيثة النشطة حديثاً، وأوقع عدداً كبيراً من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين.


انقر هنا لقراءة الخبر من مصدره.