أمير منطقة المدينة المنورة يرعى حفل تخريج الدفعة الثانية والعشرين من جامعة طيبة    85 شركة تستقبل 6000 متقدم للعمل    ترامب يهدد بسجن صحفيين    الأسهم الأمريكية تغلق على ارتفاع    سعود بن بندر يشدد على تعزيز الوعي بأهمية المياه والمحافظة عليها    مساعد وزير الداخلية لشؤون التقنية يزور قيادة «الأمن البيئي»    "اتفاق إسلام آباد" ينهي الحرب على إيران    الجبيل يواجه الجندل والعربي يستضيف الزلفي    مطالبة شورية بإلزام وكلاء السيارات توفير القطع بشكل دائم    تقرير «مدني حائل» على طاولة عبدالعزيز بن سعد    فيصل بن بندر يطلع على أهداف وبرامج نادي الإعلام الحديث    ملامح مستقبل جديد    الهوية هي اليقين الأخير    «منتدى العمرة والزيارة».. اتفاقيات تكامل وشراكة    إنجاز لأبعد رحلة للقمر    الشمس تبتلع مذنبا لامعا    إيران ترفض مقترح باكستان لوقف النار.. وترمب: مهلة أخيرة.. ستدفعون الثمن    الدفاعات الإماراتية تعترض 12 صاروخاً و19 مسيرة    حذرت من مخاطر ضرب محطة بوشهر النووية.. إيران تتهم وكالة الطاقة الذرية ب«التقاعس»    موجة تسريحات تعصف بعمالقة التقنية عالميا    قادري يسطع.. والتحكيم يعكر المشهد    ساديو ماني: والدتي لم تصدق أنني هربت إلى فرنسا    صفقة تبادلية مرتقبة بين الهلال وليفربول.. صلاح ل«الأزرق».. وليوناردو ل«الريدز»    ارتفاع النفط    3.30 تريليون ريال ائتماناً مصرفياً للأنشطة الاقتصادية    «المدني»: حالة مطرية على معظم المناطق حتى الجمعة المقبل    القيادة فن وذوق    شدد على إنشاء منصة وطنية ذكية لإدارة العقود التجارية.. «الشورى» يطالب بإلغاء المقابل المالي للوافدين بقطاع التشييد    منوهاً بدعم القيادة الرشيدة.. محافظ الأحساء يطلع على استثمارات ومشاريع للطاقة    رئيس جمهورية المالديف يصل إلى المدينة المنورة    حرب في السماء.. والأرض أمان    عرض «أسد» محمد رمضان في مايو المقبل    برعاية وزارة الشؤون الإسلامية ومشاركة 26 دولة.. اختتام فعاليات جائزة تنزانيا الدولية للقرآن    7,640 طالباً يشاركون في ختام «مسابقة كاوست»    تحديث يحمي بيانات iPhone    الدعم المؤذي    طنين الأذن مؤشر نفسي خفي    القتلة يستهدفون ضحايا يشبهون أمهاتهم    مؤثرون ينشرون معلومات طبية مضللة    قطعة معدنية صغيرة تودي بحياة أسرة بأكملها    صيني ينتقم من جارة ب«مكبرات الصوت»    مستقل الإعلام المرئي في زمن الذكاء الاصطناعي    طلائع الربيع بتبوك تعزز الجذب السياحي    وزير الخارجية يتلقى اتصالًا هاتفيًا من وزير خارجية البيرو    ريادة سعودية عالمية في الاستدامة البيئية    الأمير جلوي بن عبدالعزيز يلتقي قائدي قوة نجران وجازان    أمير جازان يستقبل مدير الدفاع المدني بالمنطقة    فرع وزارة الشؤون الإسلامية في منطقة جازان يُنفّذ عدد من الفعاليات والمنجزات والبرامج الدعوية خلال شهر رمضان المبارك للعام الجاري 1447 هجرية    سر الاجتماع بين انزاغي ولاعبي الهلال    "قرارات غريبة".. رودجرز يفتح النار على التحكيم بعد خسارة ديربي الشرقية أمام الاتفاق    الدفاع المدني: استمرار هطول الأمطار الرعدية على معظم مناطق المملكة حتى يوم الجمعة المقبل    شروط جديدة تعيد تشكيل زواجات جدة    أفلام الأكشن تستهوي محبي السينما    الكم الكيفي ياجمعياتنا الأهلية    أمير الرياض يرعى حفل خريجي جامعة الفيصل ويضع حجر الأساس لمشروعات المنشآت الرياضية بالجامعة    الهلال يشعل الإعلام العالمي.. هدف برازيلي وتألق فرنسي وغضب برتغالي    راحة البال    ولادة أول وعل بمحمية الوعول في 2026    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برنامج إلكتروني خبيث يستهدف السعوديين المتابعين لأخبار سوريا
يخترق أجهزة الضحايا عبر مواقع متباينة ويهاجم الشرق الأوسط
نشر في سبق يوم 02 - 02 - 2015

حذّرت شركة متخصّصة في مجال أمن تقنية المعلومات، المستخدمين في السعودية والشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجّهة سياسياً، وخاصة المرتبطة بالأحداث في سوريا.

وأوضحت شركة "كاسبرسكي لاب"، إن المهاجمين الذين يعتمدون أساساً على "الهندسة الاجتماعية" يستغلون ثقة المستخدمين بهذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بالصراع في سوريا، إضافة إلى غياب الوعي حول مفهوم أمن الإنترنت.

ونبّهت الشركة، إلى أنه بمجرد تمكُّن مُجرمي الإنترنت من إصابة جهاز الكمبيوتر بهذا البرنامج الخبيث، يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها.

ولفتت الانتباه إلى أن من أكثر الدول المستهدفة من قِبل هذا البرنامج الخبيث المملكة العربية السعودية، إلى جانب كل من: سوريا وتركيا ولبنان، مقدرة عدد الضحايا بنحو ألفي ضحية.

وأشارت "كاسبرسكي لاب"، إلى أنها نشرت في السابق تقريراً عمّا يُعرف باسم "البرمجيات الخبيثة السورية"، استعرض بالتفصيل عديداً من الخدع المستخدمة في سوريا والمنطقة للتجسس على المستخدمين، وكشف ذلك التقرير أيضاً عن هجمات تمّ شنها عن طريق فرق مختلفة ومصادر عديدة.

وأوضحت الشركة أن خبراءها يحذرون الآن من ملفات خبيثة وُجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، مشيرة إلى أنه تم الإبلاغ عن بعضها من قِبل مؤسسات إقليمية مثل (CyberArabs).

وأفادت بأن جميع تلك الملفات تكون مخبأةً خلف أداة الإدارة عن بُعد (RAT)، والتي تمتلك القدرة الكاملة على التحكم في أجهزة وأدوات الضحية ومراقبة أي أنشطة، مشيرة إلى أن مطوري البرنامج الخبيث يلجؤون إلى استخدام تقنيات متعدّدة لدس ملفاتهم وإغواء الضحايا لتشغيلها.

وسلّط خبراء "كاسبرسكي لاب" الضوء على أمثلة الهندسة الاجتماعية المستخدمة من قِبل مجرمي الإنترنت، وذلك بعد تحليلهم المئات من العيّنات المتعلقة بهذا البرنامج الخبيث، ومن تلك الأمثلة طريقة (Clean your Skype!)، والتي يتم من خلالها تثبيت البرنامج الخبيث عندما يعد المستخدمين بأنه سيقدم لهم وسيلة تنظيف من أجل "حماية وتشفير اتصالاتهم عبر (Skype)، وطريقة (Let us fix your SSL vulnerability) لحماية وإصلاح نقاط الضعف الكامنة في (SSL).

ووجّهوا الضوء على طريقة (Did you update to the latest VPN version?)، التي يتم من خلالها ذكر اسم (Psiphon)، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعلياً يدس برنامجاً خبيثاً)، وطريقة "دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة"، وكذلك "تطبيق تشفير حساب الفيسبوك".

ونبّهوا أيضاً إلى طريقة السؤال عن: "ما هو برنامج الحماية المفضل لديك؟"، الذي يتم من خلاله استخدام اسم "كاسبرسكي لاب" من قِبل مجرمي الإنترنت في محاولةٍ لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها، ويقوم بعد ذلك مجرمو الإنترنت بتسليم أداة (TDSSKiller) المجانية والفعالة من "كاسبرسكي" لتتبع وإزالة أدوات الجذر (Rootkits)، من طريق قنواتهم المثبتة في برنامجهم الخبيث.

وأوضحت الشركة أن أدوات الجذر (Rootkits) تعد برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظراً لأن أداة الإدارة عن بُعد RAT ليست "rootkit"، فلا يتم التعرف عليها بواسطة هذه الأداة.

وحذرت من أن موقع (thejoe.publicvm.com) يرتبط بالكثير من هذه النماذج، وربما يعد من أكثر المواقع الخبيثة النشطة حديثاً، وأوقع عدداً كبيراً من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين.


انقر هنا لقراءة الخبر من مصدره.