شريط الأخبار
الملك: الأردن لن يسمح بخرق أجوائه ولن يكون ساحة حرب وزارة الثقافة تواصل «أماسي رمضان» في عدد من المحافظات المجالس العلمية الهاشمية.. منارات معرفية تعزز الوعي الديني عقد الاشتراك الاختياري في الضمان الاجتماعي تعديلات الضمان الاجتماعي: على ماذا نختلف؟ الملك يلتقي نقيب وأعضاء مجلس نقابة الصحفيين الأردنيين وزير الأوقاف: الوزارة استعدت لرمضان بتجهيز المساجد والأئمة ..وقضاء ديون أكثر من 100 غارمة وتوزيع زكاة الفطر على مستحقيها 30 ديناراً دفعة واحدة … جامعة الحسين بن طلال” ترد: على رفع الرسوم لم نرفع منذ 1999! نقابة تأجير السيارات تحذر من إفلاس القطاع بسبب نظام الترخيص الجديد والد الرئيس السوري حسين الشرع يعلق على تقارير تفيد بتوجه لعزل شقيقيه ماهر وحازم من منصبيهما (صورة) ترامب: إيران ستواجه يوما سيئا للغاية إذا لم تتوصل لاتفاق الطراونة: الحكومة ستدرس الثلاثاء ردود الفعل على تعديلات قانون "الضمان" "ترامب رجل أفعال".. رسالة غامضة مجهولة المصدر تصل هواتف آلاف الإيرانيين (صور) محلل: الهجوم الأمريكي على إيران أصبح أكثر ترجيحا في ضوء التعزيزات العسكرية بيان مشترك .. الأردن و18 دولة تدين سلسلة القرارات الإسرائيلية بشأن الضفة الهيئة الخيرية والحملة الأردنية تقيمان إفطارًا جماعيًا لـ 800 عائلة غزية ترامب يحذر دول العالم من أي "ألاعيب" إثر قرار المحكمة العليا بشأن التعرفات الجمركية إجلاء موظفين في السفارة الأميركية ببيروت "بسبب الوضع الأمني" الجيش يقوم بإجلاء 29 طفلًا من غزة للعلاج في الأردن حسان يلتقي الميثاق النيابية ويطمئنهم بشأن مشروع قانون الضمان .. وتصريحات مرتقبة الثلاثاء

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات