شريط الأخبار
السفيرة غنيمات تستقبل رئيس منتدى الدبلوماسية الموازية المغربية "بلدية ديرالكهف" تنثر الملح على الطرق المنحدرة منعا لتكوّن الانجماد و حفاظًا على سلامه مستخدميها لقاء وطني حاشد بضيافة الشيخ محمد الشتيوي النعيمي في المفرق.. قلب واحد خلف جلالة الملك ومواقفه الوطنية الأصيلة.. وخليفات يشيد في مواقف جلالة الملك والملكة وولي العهد .. فيديو وصور الأرصاد الجوية: انتشار كم هائل من النشرات غير الدقيقة عبر منصات التواصل تؤدي إلى بلبلة الصفدي أمام البرلمان العربي: الملك لم يساوم على مصلحة وطنه وقضايا أمته إدارة السير تحذر من تدني مدى الرؤية على طريق المطار العرب والغرب والنظرة الدونية ... تسليم 5 محتجزين إسرائيليين للصليب الأحمر في رفح ومخيم النصيرات الاحتلال يؤكد تسلمه محتجزين اثنين مفرج عنهما من غزة الصناعة والتجارة: إجراءات رقابية مكثفة على الأسواق الأرصاد الجوية تنشر آخر تحديثات المنخفض الجوي / تفاصيل الامن العام: جاهزية عالية بروح المسؤولية والانضباط / صور تحديد ساعات الدوام الرَّسمي للأيام الثلاثة المقبلة بسبب الأحوال الجويَّة المتوقعة العيسوي يرعى انطلاق حملة "الوداد" للأيام الطبية المجانية من مشروع إسكان الملاح المنتدى الاقتصادي الأردني يستضيف السفير البريطاني لبحث آفاق التعاون الاقتصادي بين البلدين السفير الكويتي في عمان : العلاقات الأردنية الكويتية نموذج يحتذى به الصفدي يلتقي رؤساء مجالس شورى وبرلمانات السعودية والإمارات والجزائر صناعيون: المعارض الخارجية تفتح أسواقا جديدة للصادرات الأردنية وفد تجاري برازيلي يزور الاردن خلال العام الحالي تعمق تأثير الكتلة القطبية الباردة وبقاء الطقس شديد البرودة حتى الثلاثاء

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات