شريط الأخبار
المهندسة الحجايا تكتب : الباديه الجنوبيه الامل و الالم...خطوات للمستقبل عروض "الدرون" تزيّن سماء إربد احتفاءً بالمناسبات الوطنية السوداني يهنئ المنتخب الأردني بتأهله للمونديال لأول مرة الرئيس السوري يزور درعا جنوب سوريا لأول مرة وزير الخارجية يلتقي نظيره البريطاني اسم الأردن يسيطر على الفضاء الرقمي بعد تأهله إلى نهائيات كأس العالم 2026 الملك يجتمع في لندن بمسؤولين وبرلمانيين بريطانيين وفد من المجتمع المحلي في خان يونس يزور المستشفى الميداني الأردني غزة 6 القوات المسلحة تحتفل بعيد الأضحى المبارك وكبار الضباط يعودون المرضى في جميع المستشفيات العسكرية وزيرة التنمية تُشارك أطفال مؤسسة الحسين الاجتماعية الاحتفال بعيد الأضحى حجاج بيت الله الحرام يؤدون طواف الإفاضة اللواء الركن الحنيطي يشارك نشامى القوات المسلحة صلاة عيد الأضحى المبارك الملك يتبادل التهاني هاتفيا مع ولي العهد السعودي بمناسبة عيد الأضحى "الأميرة غيداء طلال" تهنئ بعيد الأضحى المبارك سمو الأمراء الحسين بن عبدالله الثاني ولي العهد وعلي بن الحسين وهاشم بن عبدالله الثاني يصلون إلى أرض الوطن برفقة النشامى الملك يهنىء بمناسبة عيد الأضحى المبارك : كل عام وأنتم بخير ولي العهد عبر إنستغرام: : نشكر عُمان على الروح الرياضية العالية الملكة بعد فوز النشامى.. "خليتوا العيد عيدين" الأميرة هيا تهنئ النشامى بالتأهل لكأس العالم الصفدي: النشامى يرفعون الرأس..ومعهم حتى الوصول للمونديال

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات