شريط الأخبار
النهضة الفكرية: سلاح الأردن الخفي لبناء دولة مدنية قوية* عطلة وطنية في الإكوادور بعد التأهل لمرحلة خروج المغلوب في كأس العالم هزيمة قاسية أخرى لتونس في وداع حزين لكأس العالم وهولندا تتصدر واليابان وصيفة “500 غلوبال” و”سنابل للاستثمار” تعلنان عن الدفعة الحادية عشرة من برنامج Sanabil Accelerator by 500 Global البلديات والتنمية المحلية في الأردن : شراكة في بناء المستقبل "الشمس الساطعة و ثروة الطاقة المهدرة " العين العياصرة: الأردن طرح أفكارا للمحافظ الاستثمارية في قطاع الطاقة خلال لقاءات بأذربيجان عشائر الشرعة تشكر رئيس الديوان الملكي لرعاية احتفالاتها بالمناسبات والأعياد الوطنية الوصفة الأمريكية في الصين... موظفون حكوميون إلى التقاعد (اسماء) إرادات ملكية بنقل سفراء إلى المركز (أسماء) حسون في افتتاح محاكمته: موقعي من بشار الأسد كان كموقع موسى من فرعون الطلب على الكهرباء يقفز 17%.. والطاقة المتجددة تغطي أكثر من ربع التوليد في الأردن الولايات المتحدة تؤكد رغبتها في اتفاق مع إيران لكن ليس "بأي ثمن" قاليباف: أموال إيران المجمدة ليست لشراء المنتجات الأمريكية القاضي لوزير الطاقة الأذري: الأردن يمتلك بيئة تشريعية واستثمارية متقدمة في قطاع الطاقة أسعار النفط تنخفض إلى مستويات ما قبل حرب إيران مع عودة الملاحة في هرمز الفراية: الأردن يتخذ جميع الإجراءات لتسهيل عبور الفلسطينيين عبر جسر الملك حسين "الإدارية النيابية" تستمع إلى مقترحات النقابات حول مشروع قانون الإدارة المحلية أبو عليم يدعو لحضور مباراة المنتخب الوطني عبر شاشة عرض ضخمة في موقع أم الجمال الأثري

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة

جوجل تحذر من برمجيات خبيثة تستهدف تطبيقات VPN الشهيرة
القلعة نيوز:

حذرت شركة جوجل من تهديد أمني جديد في شكل تطبيقات VPN مزيفة تضم برمجيات خبيثة، وهي تستخدم آليات للتلاعب بنتائج البحث لإقناع المستخدمين بتنزيل تلك التطبيقات.

ورصد فريق Managed Defense، وهو أحد فرق الأمان في الشركة، طريقة جديدة تعتمد على خداع المستخدمين لتنزيل تطبيقات VPN من مواقع وهمية تزعم أنها رسمية، وتمنح هذه التطبيقات – التي تضم برمجيات خبيثة – المهاجمين صلاحيات للتحكم من بُعد في أجهزة الضحايا.

ويستخدم المهاجمون تقنية تُعرف باسم "SEO Poisoning”، إذ يلجؤون إلى التلاعب بنتائج محركات البحث لتظهر المواقع الضارة في أعلى الترتيب، مما يجعل المستخدمين يعتقدون أنها مواقع موثوقة.

وتُعرف البرمجية باسم Playfulghost، وهي نسخة متطورة من أداة التحكم من بُعد Gh0st RAT التي ظهرت أول مرة عام 2008، وتمتلك Playfulghost نمطًا فريدًا من التشفير يجعلها أداة مميزة عن سابقاتها.

وتتيح Playfulghost للمهاجمين العديد من خيارات التحكم في أجهزة الضحايا، ومنها إدارة الملفات وفتحها وحذفها، والتجسس عبر تسجيل ما يُكتب عبر لوحة المفاتيح، والتقاط لقطات شاشة، وحتى تسجيل الصوت، وإرسال البيانات من الأجهزة المخترقة إلى خوادم خارجية يديرها المهاجمون.

وإلى جانب التلاعب بنتائج البحث، يلجأ المهاجمون إلى أساليب تقليدية مثل التصيد الإلكتروني عبر إرسال رسائل بريدية تحتوي على روابط لمواقع ضارة، والملفات المموّهة بإخفاء البرمجيات الخبيثة فيها لتبدو كصور عادية على سبيل المثال.

وللحفاظ على أمانك عند تنزيل التطبيقات، توصي جوجل بتجنب الاعتماد على نتائج البحث فقط لتحديد موثوقية الموقع، والتحقق من الموقع الرسمي للبرنامج عبر كتابة عنوانه يدويًا في المتصفح، وتوخي الحذر عند فتح الملفات المرسلة من مصادر غير موثوقة.

وتُظهر هذه الهجمات الإلكترونية أهمية الوعي الرقمي، وعدم الثقة العمياء بترتيب المواقع في نتائج محركات البحث.

الحقيقة الدولية – وكالات