شريط الأخبار
الكيان الصهيوني الى زوال .. فكرة السيدة ميش رينوف ولي العهد يرعى ختام مهرجان الأردن لسباقات الهجن والشعر النبطي مستشفى الحسين السلط الجديد يكرّم مبدعيه هل تسطيع معه صبرا.... برعاية دولة الدكتور عبدالله النسور إعلان نتائج مسابقة الحاج علي القرم للتميز والابتكار في جامعة الزيتونة الأردنية اللصاصمة يرعى حفل تخريج دورة الشرطي الصغير اختيار النائب رند الخزوز عضوًا في مجلس إدارة “COMPSUD” ممثلةً عن الأردن الشاب الروسي يشعل الدوري الأمريكي NBA.. ديمين يحطم رقما قياسيا عمره 30 عاما استطلاع: 59% من الأميركيين يؤيدون الاعتراف بدولة فلسطين من الرماد إلى اللهب الأزرق… قصص صبر النساء في غزة سعر النفط يرتفع بنحو 3 بالمئة بعد العقوبات الأميركية على شركتي النفط الروسيتين كنا فقراء.. والدة نجم المغرب فؤاد الزهواني تروي قصة نجاح ابنها المؤثرة صيدلة عمان الاهلية تشارك بحملة توعوية حول سرطان الثدي بالتعاون مع نقابة الصيادلة في السلط العمارة والتصميم في عمان الاهلية تطلق ورش عمل لتطوير المقررات الدراسية وفق المعايير الدولية الآداب والعلوم في عمّان الأهلية تشارك بمؤتمر "تمكين الأسرة في المجتمعات المعاصرة" مؤسسة ولي العهد تستقبل وفدًا يابانيًا لتعزيز التبادل الثقافي ضمن برنامج القيادة للمدارس بالأسماء .. مؤسسة التدريب المهني تدعو مرشحين لإجراء المقابلات الشخصية التربية تنعى المعلم عصام جابر دعوات لفتح استيراد زيت الزيتون للحد من ارتفاع الأسعار وسط تراجع الإنتاج المحلي رئيس الوزراء يوجه باعتماد نظام "تراسل (1)" في المراسلات الرسمية لتسهيل الخدمات الحكومية

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات