شريط الأخبار
أردوغان: شبكة المجازر الصهيونية توسع سياسات الاحتلال من غزة إلى لبنان تفاصيل اغتيال في تل أبيب.. "حنظلة" قالت إنه استهدف مدير بالموساد ورواية إسرائيلية مغايرة (فيديو) إيران تهدد ترامب بحرب تمتد من هرمز إلى المحيط الهندي ومضيق باب المندب والبحرين الأحمر والمتوسط وزير الطاقة ⁠الأمريكي يكشف خطط واشنطن في سوق النفط بعد انتهاء الأزمة الإيرانية وفد حماس يصل القاهرة لجولة جديدة من مفاوضات إنقاذ اتفاق غزة صحيفة إسرائيلية تكشف عن أسماء قد تكون عطلت عملية ضخمة للموساد وأمريكا لإسقاط النظام في إيران الأمن ينفي شائعات وفاة خمسة أشخاص من عائلة واحدة داخل مزرعة في محافظة إربد. مستشار خامنئي: لقاء ترامب والمرشد الأعلى لإيران غير ممكن حاليا إيران تطلب الإفراج عن أصول بقيمة 24 مليار دولار لإبرام صفقة مع أمريكا واشنطن: سنضيف 40 مليون برميل إلى الاحتياطي النفطي بعد انتهاء حرب إيران إدارة الترخيص: لا تغيير على رسوم ترخيص وتسجيل سيارات الركوب الكهربائية استبعاد إبراهيم صبرة من تشكيلة "النشامى" بسبب الإصابة وزيرة التخطيط: شراكة الأردن مع البنك الأوروبي للتنمية دعمت القطاع الخاص واستثمارات كبرى بوتين يرى أن أي لقاء مع زيلينسكي "لن يكون مجديا" قبل التوصل لاتفاق سلام خبيرة اقتصادي: إمكانية رفع الفائدة هذا العام واردة الأمير علي: النشامى سيلعبون للمتعة في كأس العالم برنامج الأغذية العالمي: حرب إيران تدفع الملايين نحو الجوع الحاد مستثمرين وأصحاب فنادق ومنشآت سياحية... وزارة السياحة والآثار تحتاج إلى قيادة تمتلك رؤية استثنائية ..تفاصيل حريق داخل كرفان بعد تسرب غاز من إسطوانة في طبرور ولد الهدى... الحلقة التاسعة والعشرون ..

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات