شريط الأخبار
مجلس الوزراء يطلع على سير تنفيذ استراتيجية النظافة والحد من الإلقاء العشوائي للنفايات لعام 2026 الملك يعود إلى أرض الوطن بعد زيارة إلى الإمارات وقطر والبحرين الملك والعاهل البحريني يدينان الهجمات الإيرانية على بلديهما وعدد من الدول العربية الكويت تكشف التفاصيل الكاملة للجماعة الإرهابية المنتمية لحزب الله وتضم (14) كويتيا ولبنانيين اثنين دوي انفجارات في بغداد تزامنا مع هجوم على السفارة الأميركية. الصبيحي: لا تشريع يمنع عمل رؤساء الوزراء السابقين لدى دول أجنبية الحكومة تطلق برنامجًا لنقل طلبة المدارس الحكومية مجانًا الشوابكة: أي تعديل على قانون الضمان يجب أن يعزز الحماية الاجتماعية ولا يثقل كاهل المواطن أبو غزالة: 195 مليون دينار استثمارات جديدة و4 آلاف فرصة عمل في المدن الصناعية الذهب يقفز في الأسواق المحلية: غرام عيار 21 يلامس 102 دينار لجنة الزراعة والمياه تبحث التحديات المائية: التركيز على التمويل وكفاءة المشاريع عطية: النواب يركزون على التوازن بين حقوق العامل وصاحب العمل مشتركة في "الأعيان" تبحث قضايا الشباب وتعزيز مشاركتهم الوطنية رئيس مجلس الأعيان يلتقي السفير البريطاني حواري: المرأة الأردنية شريك أساسي في الاقتصاد وضرورة إشراكها بتعديلات قانون الضمان رئيس مجلس النواب يؤكد أهمية تمكين المرأة اقتصاديا برلمانيون يدعون لتحرك دولي لحماية المسجد الأقصى "خارجية النواب" تؤكد اعتزازها بجهود القوات المسلحة الجراح تطلع على مشاريع جمعيات خيرية في الأغوار الشمالية رئيسا "الثقافة والزراعة" في الأعيان يلتقيان السفيرة الأسترالية

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات