أمير تبوك يستقبل مدير فرع وزارة الصحة بالمنطقة والمدير التنفيذي لهيئة الصحة العامة بالقطاع الشمالي    نائب أمير منطقة مكة يستقبل القنصل البريطاني    الأولمبية السعودية تحتفي باليوم الأولمبي العالمي    مُحافظ الطائف يلتقي الرئيس التنفيذي المكلف لجمعية مراكز الأحياء بمنطقة مكة المكرمة    «وجه السعد» يتواجد في معسكر الهلال    وزير البلديات والإسكان يتفقد مشاريع استثمارية نوعية في الشرقية    تجارب وفعاليات تجذب عشاق الفن والثقافة إلى عسير والباحة    النصر ينهي العلاقة التعاقدية مع المدرب "ستيفانو بيولي"    رئيس إيران: مستعدون للتفاوض مع أميركا    ترمب لديه 3 أو 4 مرشحّين محتملين لخلافة رئيس «الاحتياطي الفدرالي»    مدرب بنفيكا : الفوز على بايرن نتيجة العمل الجماعي    المملكة في 1446ه.. إنجاز وتأثير    الشورى يطالب بخطة وطنية لتسريع وتوسعة التسجيل العيني للعقار ليشمل كافة المناطق    " طويق " توقع اتفاقية مع جمعية " قدوات" لاستثمار خبرات كبار السن بالموارد البشرية    مؤشر سوق الأسهم السعودية يغلق مرتفعًا عند مستوى (10973.98) نقطة    نائب أمير منطقة جازان يُدشن أعمال المؤتمر العلمي الثاني لجمعية التوعية بأضرار المخدرات    أمير منطقة جازان يستقبل الرئيس التنفيذي للشركة السعودية للقهوة    من أعلام جازان.. الشيخ الدكتور علي بن محمد عطيف    إجراء أول عملية جراحية بالروبوت في مستشفى الأمير سعود بن جلوي بالأحساء    الظبي الجفول رمز الصحراء وملهم الشعراء    الأمير سعود بن نهار يبحث مع أمين الطائف المبادرات والفعاليات المقدمة في الصيف.    رئيس جامعة أم القرى يترأس الجلسة العاشرة لمجلس الجامعة للعام الجامعي 1446ه    الجوازات تواصل جاهزيتها لاستقبال ضيوف الرحمن القادمين لأداء مناسك العمرة لعام 1447ه    أمير الجوف يبحث تحديات المشروعات والخدمات    الرئيس الأميركي: لا أريد «تغيير النظام» في إيران    أمير الشمالية يكرّم الطلبة المتفوقين    «الرواشين».. فن العمارة الخشبية في المدينة    حرفة تُعيد الآبار إلى الواجهة بالجوف    «الوزاري الخليجي» يدين الهجمات الإيرانية على قطر    الشؤون الإسلامية بالمدينة تكثف جهودها التوعوية    خدمات نوعية لكبار السن وذوي الإعاقة بالمسجد النبوي    جولات رقابية نسائية على جوامع ومساجد المدينة    تسجيل محمية عروق بني معارض في القائمة الدولية لحماية الطبيعة    إعلان نتائج القبول في البورد السعودي    جمعية لدعم المباني المتعثرة في الأحساء    الذكاء الاصطناعي والتعليم.. أداة مساعدة أم عائق للتفكير النقدي    أقوى كاميرا تكتشف الكون    انحسار السحب يهدد المناخ    العثور على سفينة من القرن ال16    الجوز.. حبة واحدة تحمي قلبك    الميتوكوندريا مفتاح علاج الورم الميلانيني    استشارية: 40% من حالات تأخر الإنجاب سببها الزوج    الطائف تستضيف انطلاق بطولة السعودية تويوتا صعود الهضبة 2025    شدد على تطوير "نافس" وحضانات الأطفال.. "الشورى" يطالب بربط البحث العلمي باحتياجات التنمية    بعد حلوله وصيفاً ل" الرابعة".. الأخضر يواجه نظيره المكسيكي في ربع نهائي الكأس الذهبية    أشاد بالتسهيلات خلال المغادرة.. القنصل العام الإيراني: ما قدمته المملكة يعكس نهجها في احترام الشعوب وخدمة الحجاج    سمو ولي العهد يتلقى اتصالًا هاتفيًا من رئيس الجمهورية الإسلامية الإيرانية    قطر توجه رسالة إلى الأمين العام للأمم المتحدة ومجلس الأمن بشأن الهجوم على قاعدة العديد الجوية    برامج التواصل الاجتماعي.. مفرقة للجماعات    47 أسيرة في السجون الإسرائيلية.. الاحتلال يواصل انتهاكاته في غزة والضفة والقدس    الإطاحة ب 4 أشخاص لترويجهم أقراصاً خاضعة للتداول الطبي    أسرة الفقيد موسى محرّق تشكر أمير المنطقة على مشاعره النبيلة وتعزيته    صور إنسانية من الماضي عن مدينة أبها    تسجيل محمية عروق بني معارض في القائمة الخضراء للاتحاد الدولي لحماية الطبيعة    أمير تبوك يطلع على تقرير أعمال فرع وزارة التجارة بالمنطقة    الرواشين.. ملامح من الإرث المدني وفن العمارة السعودية الأصيلة    جامعة أم القرى توقّع مذكرة تفاهم مع هيئة جامعة كامبردج لتعزيز التعاون الأكاديمي والبحثي في تعليم اللغة الإنجليزية    الهيئة الملكية تطلق حملة "مكة إرث حي" لإبراز القيمة الحضارية والتاريخية للعاصمة المقدسة    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برنامج إلكتروني خبيث يستهدف السعوديين المتابعين لأخبار سوريا
يخترق أجهزة الضحايا عبر مواقع متباينة ويهاجم الشرق الأوسط
نشر في سبق يوم 02 - 02 - 2015

حذّرت شركة متخصّصة في مجال أمن تقنية المعلومات، المستخدمين في السعودية والشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجّهة سياسياً، وخاصة المرتبطة بالأحداث في سوريا.

وأوضحت شركة "كاسبرسكي لاب"، إن المهاجمين الذين يعتمدون أساساً على "الهندسة الاجتماعية" يستغلون ثقة المستخدمين بهذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بالصراع في سوريا، إضافة إلى غياب الوعي حول مفهوم أمن الإنترنت.

ونبّهت الشركة، إلى أنه بمجرد تمكُّن مُجرمي الإنترنت من إصابة جهاز الكمبيوتر بهذا البرنامج الخبيث، يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها.

ولفتت الانتباه إلى أن من أكثر الدول المستهدفة من قِبل هذا البرنامج الخبيث المملكة العربية السعودية، إلى جانب كل من: سوريا وتركيا ولبنان، مقدرة عدد الضحايا بنحو ألفي ضحية.

وأشارت "كاسبرسكي لاب"، إلى أنها نشرت في السابق تقريراً عمّا يُعرف باسم "البرمجيات الخبيثة السورية"، استعرض بالتفصيل عديداً من الخدع المستخدمة في سوريا والمنطقة للتجسس على المستخدمين، وكشف ذلك التقرير أيضاً عن هجمات تمّ شنها عن طريق فرق مختلفة ومصادر عديدة.

وأوضحت الشركة أن خبراءها يحذرون الآن من ملفات خبيثة وُجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، مشيرة إلى أنه تم الإبلاغ عن بعضها من قِبل مؤسسات إقليمية مثل (CyberArabs).

وأفادت بأن جميع تلك الملفات تكون مخبأةً خلف أداة الإدارة عن بُعد (RAT)، والتي تمتلك القدرة الكاملة على التحكم في أجهزة وأدوات الضحية ومراقبة أي أنشطة، مشيرة إلى أن مطوري البرنامج الخبيث يلجؤون إلى استخدام تقنيات متعدّدة لدس ملفاتهم وإغواء الضحايا لتشغيلها.

وسلّط خبراء "كاسبرسكي لاب" الضوء على أمثلة الهندسة الاجتماعية المستخدمة من قِبل مجرمي الإنترنت، وذلك بعد تحليلهم المئات من العيّنات المتعلقة بهذا البرنامج الخبيث، ومن تلك الأمثلة طريقة (Clean your Skype!)، والتي يتم من خلالها تثبيت البرنامج الخبيث عندما يعد المستخدمين بأنه سيقدم لهم وسيلة تنظيف من أجل "حماية وتشفير اتصالاتهم عبر (Skype)، وطريقة (Let us fix your SSL vulnerability) لحماية وإصلاح نقاط الضعف الكامنة في (SSL).

ووجّهوا الضوء على طريقة (Did you update to the latest VPN version?)، التي يتم من خلالها ذكر اسم (Psiphon)، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعلياً يدس برنامجاً خبيثاً)، وطريقة "دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة"، وكذلك "تطبيق تشفير حساب الفيسبوك".

ونبّهوا أيضاً إلى طريقة السؤال عن: "ما هو برنامج الحماية المفضل لديك؟"، الذي يتم من خلاله استخدام اسم "كاسبرسكي لاب" من قِبل مجرمي الإنترنت في محاولةٍ لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها، ويقوم بعد ذلك مجرمو الإنترنت بتسليم أداة (TDSSKiller) المجانية والفعالة من "كاسبرسكي" لتتبع وإزالة أدوات الجذر (Rootkits)، من طريق قنواتهم المثبتة في برنامجهم الخبيث.

وأوضحت الشركة أن أدوات الجذر (Rootkits) تعد برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظراً لأن أداة الإدارة عن بُعد RAT ليست "rootkit"، فلا يتم التعرف عليها بواسطة هذه الأداة.

وحذرت من أن موقع (thejoe.publicvm.com) يرتبط بالكثير من هذه النماذج، وربما يعد من أكثر المواقع الخبيثة النشطة حديثاً، وأوقع عدداً كبيراً من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين.


انقر هنا لقراءة الخبر من مصدره.