شريط الأخبار
تعديل على ساعات العمل في جسر الملك حسين الأحد المقبل مندوبا عن الملك وولي العهد .. العيسوي يعزي اللوزيين عامر النعيم مدير فرع البيادر بنك الاسكان الشوبكي : لا للإساءة للوطن وجيشه وأمنه وموقفنا مع قيادتنا في دعمها الثابت والراسخ في نصرة أهلنا في فلسطين وقطاع غزة ..فيديو رئيس النواب:الأردن نموذج للدولة الآمنة والراسخة في المنطقة توقيف فتاة بتهمة الاساءة لرجال الامن خلال مسيرة الرابية وزارة الثقافة تعلن تفاصيل الاحتفال بيوم العلم وزير الثقافة : "حملة علمنا عال " تجسد رمزية العلم باعتباره احد رموز السيادة الوطنية الشخانبة يتفقد جاهزية مدينة الأمير محمد للشباب ويطلع على خطط تطويرها وزيرة النقل تبحث مع مجلس محافظة عمان حلول مشكلات النقل بين القرى في الألوية المحيطة بالعاصمة الأمن العام يحتفي بالذكرى الـ 104 لتأسيسه بمعارض واستعراضات في العاصمة والعقبة اللجنة التوجيهية الوطنية لحوكمة البيانات الصحية تعقد اجتماعها الثاني رابطة العالم الإسلامي تدين إغلاق 6 مدارس "للأونروا" في القدس اللواء المعايطة يرعى حفل تخريج دورة تأهيل مستجدات الشرطة النسائية ضريبة الدخل والمبيعات: الشهر الحالي آخر موعد قانوني لتقديم إقرار دخل 2024 الأوقاف تحذر الأردنيين من إعلانات حج "المُجاملة" أو "البَّدل" مساعده يكتب: مبادرات الحسين تؤسس لمستقبل وطن.. مؤسسة ولي العهد نموذجًا الحوثي: 14 غارة أميركية على صنعاء منذ صباح الأربعاء الأسهم العالمية ترتفع وسط ارتياح بعد قرار ترامب تعليق الرسوم "لحظة صادمة".. وفاة مشجع زملكاوي بعد خسارة فريقه أمام ستيلينبوش

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات