سعود بن نهار يستأنف جولاته لمراكز " قيا - شقصان - كلاخ - السديرة"    من ينزع فتيل الحرب شمال شرق سورية ؟    بوتين: مستعدون للحوار مع إدارة ترمب    جيسوس يحدد موقف تمبكتي من الانتقال إلى ألافيس    إدارة التحريات والبحث الجنائي بشرطة الرياض تقبض على 9 أشخاص ارتكبوا 33 حادثة احتيال مالي    يواجه تساؤلات الأعضاء حيال أداء الوزارة.. وزير النقل يستعرض الرؤية المستقبلية والاستراتيجية الوطنية أمام «الشورى»    عبدالعزيز بن سعد يستقبل رئيس جامعة حائل المكلف    نائب أمير منطقة مكة يرأس اللجنة التنفيذية للجنة الحج المركزية    مجمع الملك عبدالله الطبي بجدة ينجح في إنهاء معاناه مريضتين مع السلس البولي الإلحاحي المزمن    أمين القصيم يلتقي وكيل الوزارة المساعد للتخصيص    281 شاحنة مساعدات إنسانية تدخل قطاع غزة    50 طبيب ومختص يتدربون على التعامل مع حوادث الإصابات الجماعية بجامعي الخبر    «التجارة» تضبط معملًا للغش في المواد الغذائية ومستحضرات التجميل بمنزل شعبي وسط الرياض    نائب أمير تبوك يستقبل قائد حرس الحدود بالمنطقة    مستشفى قوى الأمن بالدمام يحصل على شهادة اعتماد "حياك" كأول مستشفى حكومي في المملكة    عملة «ترمب» تمحو مكاسبها.. تراجعت 98% خلال ساعات    إصابة أربعة أطفال في إطلاق نار وانفجار جسم من مخلفات الاحتلال في مدينة رفح    تسريبات من خطاب التنصيب.. ترمب: موجة التغيير ستجتاح أمريكا    فيصل بن مشعل يشيد بإنجازات الخطوط السعودية ودعمها للتنمية الاقتصادية بالقصيم    من القيد حتى الإغلاق.. المحاكم العمالية تختصر عمر القضية إلى 20 يوماً    الذهب يقلّص خسائره.. الأوقية عند 2697 دولاراً    المنتدي الاقتصادي العالمي يبدأ فعالياته اليوم    أمير تبوك ونائبه يواسيان أسرة السحيباني في وفاة والدتهم    الموارد البشرية تُكمل إطلاق خدمة "التحقق المهني" للعمالة الوافدة في 160 دولة    مركز الملك سلمان للإغاثة يوزّع قسائم شرائية للكسوة الشتوية على اللاجئين السوريين في الأردن    استخدام "الجوال" يتصدّر مسببات الحوادث المرورية بنجران    ارتفاع مبيعات NHC وشركائها أكثر من 253 % بقيمة تتجاوز 26.7 مليار ريال    رئيس الهيئة العامة لشؤون الحج والعمرة الليبي يزور حي حراء بمكة    أمين الطائف يطلق مبادرة أحياء الطائف    الجنبية: أيقونة التراث الجنوبي ورمز الأصالة الجازانية    الأمير سعود بن نهار يطلق اعمال الورش التدريبية لمشروع معاذ بالهلال الأحمر    وفد من الشورى يطلع على خدمات منطقة الحدود الشمالية    الاتفاق يتربص بالأهلي.. والفيحاء والخلود «صراع الهبوط»    يايسله يبحث عن انتصاره ال 34 مع «الراقي»    أمير الرياض يعزي في وفاة المباركي    الشباب يضع عينه على كورتنين توليسو    ساديو ماني على رادار إنتر ميلان    "العُلا" و"الابتسام" إلى نهائي كرة الطائرة الشاطئية    حصة بنت سلمان: مدارس الرياض الحلم السابق لعصره    جمعية أصدقاء ذوي الإعاقة تنظّم بطولة رياضية    خادم الحرمين وولي العهد يعزيان القيادة الكويتية في وفاة الشيخ عبدالله الصباح    "إسناد" تعزز الشفافية المالية في قطاع التعدين    نواف سلاّم القاضي النزيه رئيسا لوزراء لبنان    نورة الفيصل ل«عكاظ»: «فنون التراث» تبرز الهوية السعودية برؤية عصرية    نصائح للكاتب الهازئ في إرباك القارئ    الصداقة بين القيمة والسموم، متى يكون التخلص من الأصدقاء ضرورة وليست أنانية؟    قصة «جريش العقيلي» (1)    ميزة من واتساب لمشاركة الموسيقى في الحالة    التويجري رفعت الشكر للقيادة لصدور الأمر الملكي.. تشكيل مجلس «هيئة حقوق الإنسان» في دورته الخامسة    الجار    البرازيلي «ريتشارليسون» يقترب من دوري روشن    سان جيرمان ينافس الهلال للتعاقد مع محمد صلاح    التدخين والمعسل وارتباطهما بالوعي والأخلاق    شرب ماء أكثر لا يعني صحة أفضل    النجدي مديرًا لمستشفى الملك فهد في جازان    محمد سعيد حارب.. صانع أشهر مسلسل كرتوني خليجي    الحب لا يشيخ    السديس: لحظة تاريخية استثنائية.. إطلاق أكبر هيكلة تنظيمية برئاسة الشؤون الدينية في الحرمين    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



برنامج إلكتروني خبيث يستهدف السعوديين المتابعين لأخبار سوريا
يخترق أجهزة الضحايا عبر مواقع متباينة ويهاجم الشرق الأوسط
نشر في سبق يوم 02 - 02 - 2015

حذّرت شركة متخصّصة في مجال أمن تقنية المعلومات، المستخدمين في السعودية والشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجّهة سياسياً، وخاصة المرتبطة بالأحداث في سوريا.

وأوضحت شركة "كاسبرسكي لاب"، إن المهاجمين الذين يعتمدون أساساً على "الهندسة الاجتماعية" يستغلون ثقة المستخدمين بهذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بالصراع في سوريا، إضافة إلى غياب الوعي حول مفهوم أمن الإنترنت.

ونبّهت الشركة، إلى أنه بمجرد تمكُّن مُجرمي الإنترنت من إصابة جهاز الكمبيوتر بهذا البرنامج الخبيث، يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها.

ولفتت الانتباه إلى أن من أكثر الدول المستهدفة من قِبل هذا البرنامج الخبيث المملكة العربية السعودية، إلى جانب كل من: سوريا وتركيا ولبنان، مقدرة عدد الضحايا بنحو ألفي ضحية.

وأشارت "كاسبرسكي لاب"، إلى أنها نشرت في السابق تقريراً عمّا يُعرف باسم "البرمجيات الخبيثة السورية"، استعرض بالتفصيل عديداً من الخدع المستخدمة في سوريا والمنطقة للتجسس على المستخدمين، وكشف ذلك التقرير أيضاً عن هجمات تمّ شنها عن طريق فرق مختلفة ومصادر عديدة.

وأوضحت الشركة أن خبراءها يحذرون الآن من ملفات خبيثة وُجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، مشيرة إلى أنه تم الإبلاغ عن بعضها من قِبل مؤسسات إقليمية مثل (CyberArabs).

وأفادت بأن جميع تلك الملفات تكون مخبأةً خلف أداة الإدارة عن بُعد (RAT)، والتي تمتلك القدرة الكاملة على التحكم في أجهزة وأدوات الضحية ومراقبة أي أنشطة، مشيرة إلى أن مطوري البرنامج الخبيث يلجؤون إلى استخدام تقنيات متعدّدة لدس ملفاتهم وإغواء الضحايا لتشغيلها.

وسلّط خبراء "كاسبرسكي لاب" الضوء على أمثلة الهندسة الاجتماعية المستخدمة من قِبل مجرمي الإنترنت، وذلك بعد تحليلهم المئات من العيّنات المتعلقة بهذا البرنامج الخبيث، ومن تلك الأمثلة طريقة (Clean your Skype!)، والتي يتم من خلالها تثبيت البرنامج الخبيث عندما يعد المستخدمين بأنه سيقدم لهم وسيلة تنظيف من أجل "حماية وتشفير اتصالاتهم عبر (Skype)، وطريقة (Let us fix your SSL vulnerability) لحماية وإصلاح نقاط الضعف الكامنة في (SSL).

ووجّهوا الضوء على طريقة (Did you update to the latest VPN version?)، التي يتم من خلالها ذكر اسم (Psiphon)، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعلياً يدس برنامجاً خبيثاً)، وطريقة "دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة"، وكذلك "تطبيق تشفير حساب الفيسبوك".

ونبّهوا أيضاً إلى طريقة السؤال عن: "ما هو برنامج الحماية المفضل لديك؟"، الذي يتم من خلاله استخدام اسم "كاسبرسكي لاب" من قِبل مجرمي الإنترنت في محاولةٍ لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها، ويقوم بعد ذلك مجرمو الإنترنت بتسليم أداة (TDSSKiller) المجانية والفعالة من "كاسبرسكي" لتتبع وإزالة أدوات الجذر (Rootkits)، من طريق قنواتهم المثبتة في برنامجهم الخبيث.

وأوضحت الشركة أن أدوات الجذر (Rootkits) تعد برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظراً لأن أداة الإدارة عن بُعد RAT ليست "rootkit"، فلا يتم التعرف عليها بواسطة هذه الأداة.

وحذرت من أن موقع (thejoe.publicvm.com) يرتبط بالكثير من هذه النماذج، وربما يعد من أكثر المواقع الخبيثة النشطة حديثاً، وأوقع عدداً كبيراً من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين.


انقر هنا لقراءة الخبر من مصدره.