شريط الأخبار
9 ملايين وثيقة أردنية يحميها مركز التوثيق الملكي منذ نشأته قبل 20 عامًا وزير الخارجية السعودي: الأولوية الآن هي التوصل إلى وقف إطلاق نار دائم في غزة الشيباني خلال اتصال هاتفي مع نظيره الأميركي : سوريا ستعمل مع واشنطن لرفع العقوبات منها "قانون قيصر" اندلاع حريق كبير بين مشروع دمر وقصر الشعب في دمشق مقتل جنديين إسرائيليين وإصابة آخرين جنوب غزة "الأميرة غيداء طلال" تؤكد مركز الحسين للسرطان يواصل رعايته لمرضى السّرطان من غزة الاحتلال يصدر أوامر إخلاء قسري لمناطق في خان يونس إيرلندا تعلن عن 4 ملايين يورو لدعم تعليم الأطفال في فلسطين سفيرة فلسطين في والاتحاد الأوروبي تلتقي رئيس جامعة بروكسل الحرة الهولندية بلدة بالضفة الغربية تتحول "لسجن كبير" بعد أن أحاطتها إسرائيل بسياج وزير دفاع الاحتلال : نعد خطة لضمان ألا تتمكن إيران من العودة لتهديدنا لماذا لا يُرشح وزير الخارجية الأردني ايمن الصفدي امينًا عامًا لجامعة الدول العربية الشرطة البريطانية تعتقل نحو 2000 شخص في حملة صارمة ضد المخدرات البرلمان العربي يدعو للاستثمار في الشباب العربي لمواجهة التحديات بلدية غزة: استمرار أزمة النزوح وقلة الإمكانيات يفاقمان الكارثة الإنسانية شهداء وجرحى جراء قصف الاحتلال مناطق في قطاع غزة إسقاط طائرة مسيّرة مفخخة قرب مطار أربيل الدولي شمالي العراق الإمارات: الاستفزازات الإسرائيلية انتهاك صارخ للشرعية الدولية الأمم المتحدة: القانون الدولي والميثاق يتعرضان للأنتهاك أجواء صيفية اعتيادية في أغلب المناطق اليوم وغدا

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات