ينشر مجرمو الإنترنت البرامج الضارة باستخدام... بحث جوجل

سجل واكسب 1000 دولار في اليوم ⋙

اكتشف خبراء الأمن من Palo Alto Networks حملة هجومية جديدة تنشر البرامج الضارة من خلال نتائج بحث Google.

جدول المحتويات

أفاد تقرير صادر عن وحدة الأمن السيبراني 42 في شركة Palo Alto Networks أن قراصنة إنترنت تمكنوا من انتحال صفة برنامج GlobalProtect VPN، ووضع إعلانات على محرك بحث Google لجذب المستخدمين إلى مواقع ويب ضارة.

ينشر مجرمو الإنترنت البرامج الضارة باستخدام... بحث جوجل
تظهر الإعلانات الضارة مباشرةً على بحث Google.

عندما يزور المستخدمون هذا الموقع، يتم خداعهم لتنزيل برنامج تنزيل البرامج الضارة المسمى WikiLoader، والذي يتخفى في صورة برنامج GlobalProtect. ثم يقوم WikiLoader بتنزيل تعليمات برمجية خبيثة أخرى، والتي تقوم بسرقة المعلومات وتسمح للمتسللين بالتحكم في الجهاز عن بعد.

وبحسب الباحثين، فإن تكتيكات هجوم القراصنة قد تغيرت لتوسيع نطاق الضحايا المحتملين، من هجمات التصيد التقليدية إلى تحسين محركات البحث (SEO).

كان WikiLoader نشطًا منذ أواخر عام 2022. ولتجاوز تدابير الأمان، كان المتسللون يقومون بتحديث البرامج الضارة باستمرار.

وينصح الخبراء المستخدمين بضرورة الحذر عند تنزيل البرامج من الإنترنت، وخاصة من نتائج بحث جوجل. تأكد دائمًا من مصدر ومصداقية موقع الويب قبل تنزيل أي ملفات.

تحذير: عملية احتيال لتنزيل تطبيق أمان Google Authenticator المزيف

تحذر إدارة أمن المعلومات بوزارة الاتصالات وتكنولوجيا المعلومات المستخدمين من عمليات الاحتيال التي تغري الضحايا بتحميل برمجيات تحتوي على برمجيات خبيثة من خلال إعلانات تشجع المستخدمين على تحميل تطبيق Google Authenticator لزيادة الأمان للأجهزة الشخصية في الفضاء الإلكتروني.

ينشر مجرمو الإنترنت البرامج الضارة باستخدام... بحث جوجل
Google Authenticator هو تطبيق مصادقة متعدد العوامل موثوق به تم تطويره بواسطة Google.

على وجه التحديد، قام المحتالون بإنشاء مواقع ويب بأسماء نطاق مزيفة وإدراج إعلانات ممولة بحيث عندما يبحث الأشخاص عن معلومات، تظهر نتائج البحث في أعلى الصفحة. لتجعل المستخدمين موضوعيين وسهل الوقوع في الفخاخ، تحتوي هذه المواقع أيضًا على شهادات Google مزيفة.

إذا قام المستخدمون بالنقر على الإعلانات المذكورة أعلاه، فسيتم إعادة توجيههم إلى موقع Google مزيف يحمل الرابط "chromeweb-authenticators.com". عند النقر عليه، سيتم تنزيل التطبيق المزيف تلقائيًا من خدمة استضافة أكواد المصدر المفتوح Github، ثم مهاجمة أجهزة الضحية، وسرقة المعلومات والبيانات المهمة.

توصي إدارة أمن المعلومات بوزارة الاتصالات وتكنولوجيا المعلومات الأشخاص باليقظة عند البحث عن تطبيقات الأمان وتنزيلها. يجب عليك تنزيل التطبيقات فقط من نظام Play Store (CH Play) لأنظمة التشغيل Android وApp Store لأنظمة التشغيل iOS. لا تقم مطلقًا بتنزيل التطبيقات من مصادر غير معروفة أو مواقع غير رسمية.

تحذير: برنامج خبيث جديد يُدعى "مامونت" ينتحل شخصية جوجل كروم لسرقة المعلومات

اكتشف باحثو الأمن مؤخرًا برنامجًا خبيثًا جديدًا يسمى "Mamont"، والذي يمكنه انتحال شخصية Google Chrome لخداع الأشخاص وسرقة المعلومات.

يخفي Mamont نفسه عن طريق انتحال متصفح الويب الشهير Google Chrome لسرقة معلومات مثل كلمات المرور والنصوص والصور وجهات اتصال المستخدمين. ويقول الخبراء إن البرمجيات الخبيثة تستهدف حاليًا المتحدثين بالروسية فقط، ولكن الجهات الفاعلة التي تقف وراء التهديد "Mamont" سوف تعمل بسرعة على توسيع نطاق أهدافها.

ينشر مجرمو الإنترنت البرامج الضارة باستخدام... بحث جوجل

أصبحت عمليات الاحتيال عبر الإنترنت باستخدام البرمجيات الخبيثة "Mamont" أكثر تعقيدًا على نحو متزايد. في كثير من الأحيان يستخدم المحتالون حسابات بنكية مستأجرة أو مشتراة لإجراء معاملات مشبوهة وغسل الأموال. وينشرون معلومات على المنتديات وشبكات التواصل الاجتماعي حول استئجار/شراء الحسابات أو الاتصال بالعمال ذوي الدخل المنخفض والطلاب... لاستئجار وفتح حسابات بنكية بأسعار تتراوح بين 500 ألف إلى مليون دونج لكل حساب.

يحمل هذا البرنامج الخبيث نفس رمز Chrome، مما يجعل من السهل على المستخدمين الارتباك والوقوع فيه.

لتجنب الوقوع ضحية لسرقة المعلومات الشخصية والبرمجيات الخبيثة، ينبغي على المستخدمين توخي الحذر عند التعامل مع الروابط غير المألوفة، وعدم تقديم معلومات شخصية حساسة، مثل أرقام هوية المواطن، وأرقام بطاقات الائتمان، وأرقام الحسابات المصرفية، ورموز OTP، وما إلى ذلك. كما ينبغي على المستخدمين الامتناع تمامًا عن تنزيل أي برامج مجهولة المصدر، والانتباه إلى الأذونات التي يتطلبها التطبيق عند التثبيت.

Sign up and earn $1000 a day ⋙

Leave a Comment

يحتوي Microsoft Outlook على ثغرة أمنية خطيرة يمكنها نشر البرامج الضارة بسهولة

يحتوي Microsoft Outlook على ثغرة أمنية خطيرة يمكنها نشر البرامج الضارة بسهولة

حذرت شركة مايكروسوفت رسميًا المستخدمين من وجود ثغرة أمنية قد تسمح للمتسللين بنشر البرامج الضارة بسهولة من خلال تطبيق البريد الإلكتروني Outlook.

تم اكتشاف أكثر من 200 تطبيق يحتوي على تعليمات برمجية ضارة وتم تنزيلها ملايين المرات على متجر Google Play.

تم اكتشاف أكثر من 200 تطبيق يحتوي على تعليمات برمجية ضارة وتم تنزيلها ملايين المرات على متجر Google Play.

اكتشفت شركة للأمن السيبراني عددًا كبيرًا من تطبيقات Android التي تحتوي على أكواد ضارة (برامج إعلانية). ويثير هذا الاكتشاف أيضًا أسئلة كبيرة حول كيفية مراقبة جوجل لمتجرها عبر الإنترنت.

هل ينبغي عليك استخدام شبكة Wi-Fi العامة في عام 2025؟

هل ينبغي عليك استخدام شبكة Wi-Fi العامة في عام 2025؟

في الوقت الحاضر، تم تثبيت شبكات الواي فاي المجانية في كل مكان، من المقاهي، والمتنزهات الترفيهية، ومراكز التسوق،... وهذا مناسب جدًا بالنسبة لنا كمستخدمين أن نتمكن من الاتصال بالشبكة في كل مكان لتصفح الفيسبوك والعمل. ولكن هل من الآمن استخدام الواي فاي المجاني؟

يستخدم المتسللون إعلانات Google الضارة لسرقة حسابات Microsoft الخاصة بالمستخدمين

يستخدم المتسللون إعلانات Google الضارة لسرقة حسابات Microsoft الخاصة بالمستخدمين

هناك اتجاه خطير يتم نشره من قبل مجتمع القراصنة العالمي، والذي يسيء استخدام منصة إعلانات Google لنشر التعليمات البرمجية الضارة.

لماذا يعد برنامج Infostealer الخبيث أكبر مصدر للقلق بشأن البرامج الضارة الجديدة؟

لماذا يعد برنامج Infostealer الخبيث أكبر مصدر للقلق بشأن البرامج الضارة الجديدة؟

غالبًا ما يتم توزيع برامج سرقة المعلومات الخبيثة في نموذج البرامج الضارة كخدمة، وغالبًا ما يتم استخدامها لسرقة البيانات، مع البقاء مخفية لأطول فترة ممكنة.

ما يقرب من نصف لاعبي Steam ما زالوا يستخدمون Windows 10

ما يقرب من نصف لاعبي Steam ما زالوا يستخدمون Windows 10

على الرغم من أن دعم Windows 10 سيتوقف بعد 14 أكتوبر 2025، إلا أن العديد من مستخدمي Steam ما زالوا يستخدمون نظام التشغيل.

كيفية التقاط لقطة شاشة على Samsung Galaxy

كيفية التقاط لقطة شاشة على Samsung Galaxy

يعد التقاط لقطات شاشة على هواتف Samsung Galaxy أيضًا أمرًا سهلاً للغاية.

كيفية إدراج وإزالة العلامة المائية في مستند Word

كيفية إدراج وإزالة العلامة المائية في مستند Word

لإدراج علامة مائية أو إزالتها من مستند Word، يمكننا على الفور استخدام الميزة المتوفرة في أداة التحرير هذه، مع طريقتين مختلفتين لإدراج علامة مائية في المحتوى.

ما هو أفضل برنامج لإزالة خلفيات الصور بالذكاء الاصطناعي؟

ما هو أفضل برنامج لإزالة خلفيات الصور بالذكاء الاصطناعي؟

يقضي الأشخاص الكثير من الوقت في إزالة الخلفيات يدويًا، والذكاء الاصطناعي ليس دائمًا السحر الذي يدعيه.

سبيس إكس تطلق أول قمر صناعي متنقل يدعم الاتصال المباشر بالهواتف الذكية

سبيس إكس تطلق أول قمر صناعي متنقل يدعم الاتصال المباشر بالهواتف الذكية

في 3 يناير/كانون الثاني، أطلقت شركة سبيس إكس التابعة لإيلون ماسك أول ستة أقمار صناعية قادرة على توفير خدمة الهاتف المحمول للمناطق النائية دون الحاجة إلى محطة طرفية.

تم إطلاق NVIDIA GeForce RTX 5060 Ti رسميًا: وحدة معالجة الرسومات Blackwell GB206، أداء أعلى بنسبة 20% من RTX 4060 Ti وأسرع مرتين عند استخدام DLSS 4

تم إطلاق NVIDIA GeForce RTX 5060 Ti رسميًا: وحدة معالجة الرسومات Blackwell GB206، أداء أعلى بنسبة 20% من RTX 4060 Ti وأسرع مرتين عند استخدام DLSS 4

ستأتي بطاقة الرسوميات الرائدة القادمة من NVIDIA، GeForce RTX 5060 Ti، في إصدارات 16 جيجابايت و8 جيجابايت ومن المتوقع إطلاقها في منتصف أبريل.

ينشر مجرمو الإنترنت البرامج الضارة باستخدام... بحث جوجل

ينشر مجرمو الإنترنت البرامج الضارة باستخدام... بحث جوجل

اكتشف خبراء الأمن من Palo Alto Networks حملة هجومية جديدة تنشر البرامج الضارة من خلال نتائج بحث Google.

جوجل تضيف ميزة لفتح التطبيقات تلقائيًا بعد تثبيتها على متجر Play

جوجل تضيف ميزة لفتح التطبيقات تلقائيًا بعد تثبيتها على متجر Play

أضافت شركة Google ميزة جديدة صغيرة ولكنها طال انتظارها إلى متجر Play.

راتب مرتفع ولكن لا يتطلب عملاً، كيف يحتفظ تيم كوك بالمواهب

راتب مرتفع ولكن لا يتطلب عملاً، كيف يحتفظ تيم كوك بالمواهب

بعد أن تولى تيم كوك منصب الرئيس التنفيذي في عام 2011، وفي محاولة للحفاظ على ثقة الجمهور في شركة أبل، احتفظ بالموظفين الكبار من خلال دفع أجورهم دون إجبارهم على العمل.

أين تجد منطقة Dead Pool في Fortnite؟

أين تجد منطقة Dead Pool في Fortnite؟

Dead Pool هي إحدى المناطق ذات الطابع الخاص بلعبة Mortal Kombat والتي تمت إضافتها إلى Fortnite منذ تحديث v34.21.

هل يجذب الهاتف الذي في وضع الطيران ولكنه لا يزال يستخدم الواي فاي البرق؟

هل يجذب الهاتف الذي في وضع الطيران ولكنه لا يزال يستخدم الواي فاي البرق؟

هل يجب عليك استخدام هاتفك أثناء الرعد والبرق؟ هل يمكن أن تتضرر إشارات الهاتف المحمول بواسطة البرق؟ هل يجذب الهاتف الموجود في وضع الطيران ولكنه لا يزال يستخدم الواي فاي البرق؟

متى ظهر المطر الأول على الأرض؟

متى ظهر المطر الأول على الأرض؟

تشير دراسة جديدة أجراها فريق من الباحثين من أستراليا والصين إلى أن المطر الأول ظهر على الأرض منذ حوالي 4 مليارات سنة، أي قبل 500 مليون سنة من التاريخ المعتقد سابقا.

أخطر شيء في العالم، مجرد 5 دقائق من الاتصال يمكن أن تقتلك

أخطر شيء في العالم، مجرد 5 دقائق من الاتصال يمكن أن تقتلك

يقع هذا الجسم في منطقة تشيرنوبيل، أوكرانيا، نتيجة لواحدة من أفظع التسريبات الإشعاعية في التاريخ. هذا الجسم له شكل قدم عملاقة، لذلك يطلق عليه اسم قدم الفيل.

أحدث كود للشخصية الرئيسية في لعبة Clash Clash

أحدث كود للشخصية الرئيسية في لعبة Clash Clash

يتيح رمز اللعبة Chu Cong Xung Xung Xung للاعبين تلقي الدعم عند دخولهم اللعبة لأول مرة. ستساعدك هذه المكافآت على التعرف على اللعبة بشكل أسرع وستجذب بالتأكيد لاعبين جدد. أدخل رمز اللعبة Chu Cong Xung Xung Xung أدناه لتلقي هدية.

9 من أفضل برامج الماجستير في القانون المحلية/غير المتصلة بالإنترنت التي يمكنك تجربتها الآن

9 من أفضل برامج الماجستير في القانون المحلية/غير المتصلة بالإنترنت التي يمكنك تجربتها الآن

مع توفر برامج LLM الكمومية الآن على HuggingFace وأنظمة الذكاء الاصطناعي مثل H20 وText Gen وGPT4All التي تسمح لك بتحميل أوزان LLM على جهاز الكمبيوتر الخاص بك، أصبح لديك الآن خيار للذكاء الاصطناعي المجاني والمرن والآمن.

أسباب التبديل من تطبيق تسجيل الصوت الأصلي لنظام Android إلى Dolby On

أسباب التبديل من تطبيق تسجيل الصوت الأصلي لنظام Android إلى Dolby On

يعد مسجل الصوت الافتراضي على هواتف Android معيبًا، إذ يفتقر إلى ميزات أساسية مثل إلغاء الضوضاء الفعال وأدوات التحرير القوية.