شريط الأخبار
إسرائيل تقطع المياه والكهرباء عن مقرات الأونروا في القدس الشرقية وفد سوري يزور النزاهة ويطلع على تجربة الهيئة بمكافحة الفساد "الأشغال": إنجاز معالجات هندسية لـ 52 موقعا تضررت من السيول والانهيارات بكلفة 9 ملايين دينار الأردن يشارك بالمنتدى العاشر للمالية العامة في الدول العربية بدبي استمرار المشاريع الإغاثية في غزة ما بين الهيئة الخيرية ولجنة زكاة المناصرة الأردنية الغذاء والدواء وتكية أم علي توقعان مذكرة تفاهم في مجال سلامة وجودة الغذاء "الصناعة والتجارة" تنظم ورشة عمل حول جمع البيانات في قطاع الاستشارات الإدارية مصرع 14 مهاجرا غير شرعي بتصادم زورق مع سفينة خفر سواحل يونانية 6 شهداء جراء القصف الإسرائيلي عدة مناطق في غزة طقس بارد نسبيا اليوم ومشمس غدًا إعلان نتائج الامتحان التكميلي لشهادة الثانوية غدا ارتفاع أسعار الذهب في السوق المحلية: عيار 21 يصل إلى 103.6 دينار للغرام وزير الصحة الأسبق سعد جابر ناعيًا عبيدات : حضوره محفورًا في ذاكرتي منذ طفولتي وزير الخارجية يتلقى اتصالا هاتفيا من السفير الأميركي لدى الأمم المتحدة الإعلامي الأميركي تاكر كارلسون: لقد أذهلني جمال الأردن مدير الخدمات الطبية: مجمع طب الأسنان العسكري في خلدا يضم 61 عيادة وتقنيات متطورة مدرب جلالة الملك إبان كان أميرًا يروي للمخرجة " نسرين الصبيحي" تفاصيل متجذرة عبر التاريخ نقيب أطباء الأسنان : إحالة 25 ممارساً مخالفاً لمهنة طب الأسنان إلى المدعي العام ترامب يرفض الضغوط الإسرائيلية لشن هجوم على إيران إردوغان : علاقتنا مع السعودية تكتسي أهمية استراتيجية كبرى للسلام والاستقرار والازدهار في المنطقة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات