شريط الأخبار
المهندس بهجت العليمات مدير للمركز الوطني لبحوث الطاقة اسرائيل تعلن تعليق نقل المساعدات من الأردن إلى غزة حتى إشعار آخر كنعان: افتتاح سفارة فيجي في القدس المحتلة تحد للإرادة الدولية والقانون الدولي السفارة الامريكية تحذر رعاياها في الأردن وزير الطاقة يبحث مع وفد أوزبكي تعزيز التعاون في قطاع التعدين الرواشدة يلتقي رئيس رابطة الكتّاب وعدد من أعضاء الهيئة الإدارية محافظ العاصمة يمنع إقامة فعالية دعت اليها مجموعة من الفعاليات يوم غدًا لمخالفتهم القانون الأردن يوقف حركة المسافرين عبر جسر الملك حسين بعد إغلاقه من الجانب الآخر الإسعاف الإسرائيلي: قتيلان في إطلاق نار عند "معبر اللنبي" الجيش الإسرائيلي يطوق ويمشط مدينة اريحا بعد عملية الكرامة الحكومة الأردنية : نتابع الحدث الأمني في معبر الكرامة وسائل إعلام إسرائيلية: إطلاق نار عند "معبر اللنبي" وأنباء عن إصابة إسرائيليين اثنين النائب خميس عطية يحذر من خطورة الكلاب الضالة ويدعو لحملة وطنية عاجلة الدعجة: المتقاعدون العسكريون صامدون في خندق الجيش ويجددون الولاء للملك إصابة 10 طلاب بتسمم غذائي في مدرسة ثغرة الجب الأساسية بالمفرق الشيباني يصل واشنطن كأول زيارة لوزير خارجية سوري منذ 25 عامًا "رسالة نووية إلى واشنطن وإسرائيل".. الاتفاق الدفاعي بين السعودية وباكستان يثير تفاعلا المومني : الحكومة تدرس إعداد نظام خاص بالناطقين الإعلاميين مصدر في الخارجية السورية: اتفاقات متتالية ستُبرم مع إسرائيل قبل نهاية العام مفوضية اللاجئين في الأردن: نحتاج 280 مليون دولار في 2026 لدعم اللاجئين

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات