شريط الأخبار
الرواشدة يلتقي وفدًا من جمعية "كان" الثقافية الضمان الاجتماعي: تنفيذ خدمة "أنت تسأل والضمان يُجيب من الميدان" في الكرك يوم غدٍ الخميس الزراعة... عندما تتحول إلى إقتصاد وطني حزب الإصلاح يواصل انفتاحه على الجامعات ويزور جامعة الزرقاء الخاصة ويلتقي رئيس الجامعة وعميد شؤون الطلبة الحنيطي: المحافظة على أعلى درجات الجاهزية لتنفيذ الواجبات بكفاءة واقتدار عبدالعاطي: الحفاظ على الهوية العربية الإسلامية المسيحية للقدس الشرقية "مسألة مبدأ" فهمي: اجتماع عمّان سجل الموقف الرافض للممارسات الإسرائيلية الصفدي: القدس هي مدينة محتلة ولا سيادة لإسرائيل عليها الصفدي: لولا الوصاية الهاشمية لسيطرت إسرائيل على المقدسات في القدس ارتيمس.. مازال يحتضن فرق الجامعات الموسيقية والشعر الملك: ضرورة اتخاذ موقف عربي وإسلامي موحد لوقف الإجراءات الإسرائيلية ناصر الدين تدعو إلى التعمق في دراسة "الإدارة المحلية" الصفدي: العبث بالقدس والمقدسات لعب بالنار يدفع باتجاه الكارثة من المتوقع خروج وزير الداخلية والأشغال والسياحة والاستثمار و التنمية الاجتماعية وتطوير القطاع العام و الشباب و الزراعة في التعديل الوزاري القريب ..تفاصيل العراق والأردن ومصر يتفقون على تفعيل آلية التعاون الثلاثي لتعزيز التكامل الاقتصادي وأمن الطاقة البيان الختامي لاجتماع عمّان الوزاري لدعم القدس يدين السياسات والإجراءات الإسرائيلية جمعية الإخاء الأردنية العراقية و السفارة السورية في عمّان تبحثان سبل تعزيز التعاون المشترك اتفاق مرتقب لفتح مضيق هرمز الحوثيون يعلنون استهداف ناقلة نفط سعودية أمام ميناء ينبع في البحر الأحمر وزيرة الخارجية الفلسطينية: القدس تواجه أخطر مراحل الاستهداف الإسرائيلي

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات