هاتف ذكي يتوهج في الظلام    شكرًا لجمعيات حفظ النعم    خريف حائل    الدفاع المدني يحذر من المجازفة بعبور الأودية أثناء هطول الأمطار    الدبلة وخاتم بروميثيوس    صيغة تواصل    أماكن خالدة.. المختبر الإقليمي بالرياض    السل أكبر الأمراض القاتلة    نجد فهد: أول سعودية تتألق في بطولات «فيفا» العالمية    توطين قطاع الطاقة السعودي    أولويات تنموية    «الرؤية السعودية» تسبق رؤية الأمم المتحدة بمستقبل المدن الحضرية    الأنساق التاريخية والثقافية    نورا سليمان.. أيقونة سعودية في عالم الموضة العالمية    محمد البيطار.. العالم المُربي    من المقاهي إلى الأجهزة الذكية    «إسرائيل» تغتال ال«الأونروا»    هوس التربية المثالية يقود الآباء للاحتراق النفسي    رحلة في عقل الناخب الأميركي    لوران بلان: مباراتنا أمام الأهلي هي الأفضل ولم نخاطر ببنزيما    عمليات التجميل: دعوة للتأني والوعي    المواطن شريك في صناعة التنمية    الرديء يطرد الجيد... دوماً    مرحباً ألف «بريكس»..!    وبس والله هذا اللي صار.. !    لماذا مشاركة النساء لم تجعل العالم أفضل ؟    الأعمال الإنسانية.. حوكمة وأرقام    عسكرة الدبلوماسية الإسرائيلية    عن فخ نجومية المثقف    الذكاء الاصطناعي طريقة سريعة ومضمونة لحل التحديات    المرأة السعودية.. تشارك العالم قصة نجاحها    أندية الدوري الإسباني تساعد في جمع الأموال لصالح ضحايا الفيضانات    يايسله يُفسر خسارة الأهلي أمام الإتحاد    رسالة رونالدو..    النصر يلاحق العضو «المسيء» قانونياً    خادم الحرمين وولي العهد يعزيان ملك إسبانيا إثر الفيضانات التي اجتاحت جنوب شرق بلاده    موعد مباراة الأهلي القادمة بعد الخسارة أمام الاتحاد    وزير الإعلام يعلن إقامة ملتقى صناع التأثير «ImpaQ» ديسمبر القادم    وزير الداخلية السعودي ونظيره البحريني يقومان بزيارة تفقدية لجسر الملك فهد    «الاستثمارات العامة» وسلطة النقد في هونغ كونغ يوقعان مذكرة تفاهم استثمارية    أمانة القصيم تكثف جهودها الميدانية في إطار استعداداتها لموسم الأمطار    مدير هيئة الأمر بالمعروف في منطقة نجران يزور مدير الشرطة    أمير منطقة تبوك ونائبه يزوران الشيخ أحمد الخريصي    المرشدي يقوم بزيارات تفقدية لعدد من المراكز بالسليل    أمانة القصيم تنظم حملة التبرع بالدم بالتعاون مع جمعية دمي    أعمال الاجتماع الأول للتحالف الدولي لتنفيذ حل الدولتين تواصل أعمالها اليوم بالرياض    الأرصاد: استمرار الحالة المطرية على مناطق المملكة    خدمات صحية وثقافية ومساعدون شخصيون للمسنين    جوّي وجوّك!    لا تكذب ولا تتجمّل!    «الاحتراق الوظيفي».. تحديات جديدة وحلول متخصصة..!    برعاية الملك.. تكريم الفائزين بجائزة سلطان بن عبدالعزيز العالمية للمياه    معرض إبداع    مهرجان البحر الأحمر يكشف عن قائمة أفلام الدورة الرابعة    أحمد الغامدي يشكر محمد جلال    إعلاميون يطمئنون على كلكتاوي    الإمارات تستحوذ على 17% من الاستثمارات الأجنبية بالمملكة    جددت دعمها وتضامنها مع الوكالة.. المملكة تدين بشدة حظر الكنيست الإسرائيلي لأنشطة (الأونروا)    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



البرمجيات الخبيثة تصيب الحواسيب دون النقر على روابط
تروج للأعمال المصرفية والحسابات
نشر في الوئام يوم 13 - 06 - 2017

اكتشف باحثو الأمن أن مجرمي الإنترنت قد بدأوا أخيراً باستخدام برنامج تنزيل البرمجيات الخبيثة، بحيث يعمل هذا البرنامج على تثبيت البرمجيات الخبيثة من نوع تروجان المتعلقة بالأعمال والأمور المصرفية والحسابات البنكية على جهاز الحاسب الخاص بالضحية حتى لو لم يقم المستدم بالنقر فوق أي شيء.
ويعتقد العديد من المستخدمين أنهم في مأمن من البرمجيات الخبيثة بمجرد أنهم لا يضغطون على روابط مشبوهة المظهر، إلا أن شخص ما وجد وسيلة جديدة لتنصيب تلك البرمجيات على جهاز الحاسب، وكل ما يلزم المهاجم لتنزيل تلك البرمجيات الخبيثة هو تحريك مؤشر الفأرة فوق رابط تشعبي موجود ضمن ملف ناقل من نوع "باور بوينت".
ووفقاً للباحثين في شركة الحماية تريند مايكرو ودودج، فإن هذه التقنية الأمنية استعملت من قبل حملة البريد الإلكتروني المزعج الأخيرة والتي استهدفت الشركات والمنظمات في أوروبا والشرق الأوسط وأفريقيا، وكان موضوع تلك الرسائل الإلكترونية مرتبط بالغالب بأمور مالية مثل الفواتر وطلبات الشراء مع عرض تقديمي مرفق بصيغة "باور بوينت".
ويحتوي الملف المرفق بصيغة "باور بوينت" على ارتباط تشعبي واحد موجود في منتصف الملف يشير إلى "جار التحميل ... يرجى الانتظار"، بحيث يحتوي ذلك الارتباط على نص برمجي ضار من نوع PowerShell مضمن، ويجري تنفيذ البرنامج النصي الضار بمجرد تحريك مؤشر الفأرة فوق الرابط التشعبي.
ويحتاج مستخدمو أحدث إصدار من حزمة برمجيات المكتب مايكروسوفت أوفيس إلى الموافقة على تنزيل البرمجيات الضارة قبل تمكنها من إصابة جهاز الحاسب، وذلك لأن الإصدارات الأحدث من حزمة برمجيات أوفيس تمتلك طريقة عرض محمية، والتي تظهر للمستخدم تحذيراً عند بدء تشغيل البرنامج النصي عن احتمال وجود مشكلة أمنية.
ويمكن للمستخدم النقر على خيار "تعطيل" لعدم السماح لتلك البرامج النصية بالعمل، إلا أن مستخدمي الإصدارات القديمة من الحزمة لا يمتلكون تلك الطبقة الإضافية من الأمن والحماية، وباستطاعة تلك البرمجيات الخبيثة سرقة بيانات الاعتماد الخاصة بالمستخدم ومعلومات حساباته المصرفية بمجرد تحريك مؤشر الفأرة فوق الرابط التشعبي.


انقر هنا لقراءة الخبر من مصدره.