رسميًا الآن.. سعر الدولار مقابل الجنيه المصري اليوم الأحد 9-6-2024 في البنوك    التأخيرات المتوقعة لبعض القطارات اليوم بالسكة الحديد    زعيم المعارضة الإسرائيلية: على حزب جانتس الانسحاب من حكومة نتنياهو الفاشلة    لابيد: حكومة نتنياهو تسمح بإرسال شاحنات المساعدات إلى غزة ثم يرسل الوزراء ميلشياتهم لاعتراضها في خروج كامل عن القانون    البحرية البريطانية: اندلاع النيران في سفينة جراء إصابتها بمقذوف في خليج عدن    ردا على إطلاق بالونات القمامة.. كوريا الجنوبية تستأنف البث الدعائي عبر مكبرات الصوت    «أبرزها إهانة إمام وجائزة القرن».. 9 قضايا أشعلت ظهور ميدو والقيعي    القنوات الناقلة لمباراة السنغال ضد موريتانيا في تصفيات كأس العالم    فرش وتجهيز لجان امتحانات الثانوية العامة 2024.. صور    «الأرصاد»: انكسار الموجة الحارة على محافظات شمال ووسط الصعيد    إصابة شخص بسبب حريق شقة سكنية فى حلوان    أبرز لقطات البرومو الرسمي لفيلم "عصابة الماكس"    «مجدى يعقوب» و «السبكى» يشهدان توقيع بروتوكول تعاون لتدريب الأطقم الطبية بالهيئة    اليوم.. مغادرة آخر أفواج حج الجمعيات الأهلية إلى مكة المكرمة    السعودية تلغي تصاريح بعض حجاج الداخل بسبب اللقاحات وتوجه رسالة للوافدين    تامر عبد المنعم عن صفعة عمرو دياب: كل واحد يلزم حدوده ومليون دولار لن تكفي لرد الكرامة    أسعار الفراخ والبيض اليوم 9 يونيو "خيالية".. الكل مصدوم    وصفات طبيعية لعلاج قشرة الرأس، أبرزها الزبادي وزيت شجرة الشاي    «البترول»: خططنا لتلبية احتياجات الكهرباء من الغاز أو المازوت    البنك المركزي يعلن معدلات التضخم في مصر بنهاية مايو.. الاثنين    عاجل: حدث ليلا.. الغضب يشتعل ضد نتنياهو واحتجاجات عنيفة أمام البيت الأبيض    حزب الله يعلن قصف مقر قيادة كتيبة السهل في ثكنة بيت هلل الإسرائيلية براجمة من صواريخ فلق 2    جدول مواعيد امتحانات الثانوية العامة 2024.. تنطلق غدا    «التعليم»: اتخذنا إجراءات غير مسبوقة لمنع تداول امتحانات الثانوية    «زي النهارده».. 9 يونيو 1967 تنحي الرئيس عبدالناصر بعد نكسة 67    طلاب «إعلام المنوفية» يطلقون حملة «إعلامنا» للتعريف بالكلية ومميزات الدراسة بها    مناخ «الزراعة»: الموجات الحارة تؤثر على الفواكه والخضروات    فضل الدعاء في هذه الأيام المباركة.. لا يرده الله    للحجاج والمعتمرين.. محظورات لا يجب فعلها أثناء الحج    «مين هيقدر يديره؟».. القيعي يكشف سبب رفضه لتعاقد الأهلي مع ميدو    أمم أوروبا 2024.. المنتخب الإنجليزي الأعلى قيمة سوقية ب 1.78 مليار يورو    ما سبب الشعور بالصداع عند الاستيقاظ من النوم؟.. «السر في التنفس»    نشرة «المصري اليوم» الصباحية.. «هيئة الدواء» تسحب أدوية جديدة من الصيدليات.. انفراد..النيابة العامة تحيل «سفاح التجمع» لمحاكمة عاجلة أمام «الجنايات».. بيان مهم بشأن حالة الطقس اليوم الأحد: 48 ساعة قبل عودة الغليان (تفاصيل)    بايدن مخاطبًا ماكرون: شراكة الولايات المتحدة وفرنسا «لا تتزعزع»    تحرك عاجل من السعودية بشأن الحج بدون تصريح    أسامة كمال: الحكومة المستقيلة لهم الاحترام.. وشكل الوزارة الجديدة "تكهنات"    ليلى عبد اللطيف تكشف حقيقة توقعها بعيد أضحى حزين في مصر    كوميديا وإثارة وظهور مُفاجئ ل السقا وحمو بيكا..شاهد برومو «عصابة الماكس» (فيديو)    10 سنوات إنجازات | طرق وكباري و3 محاور رئيسية لإحداث طفرة تنموية في قنا    مقتل 45 شخصا على الأقل جراء صراع عشائري في الصومال    ياسر إدريس: لا ينقصنا لاستضافة الأولمبياد سوى إدارة الملف    طارق سليمان: كنت مع مشاركة شوبير في نهائي إفريقيا على حساب الشناوي    «القومى للمسرح المصري» يحتفي بدورة «سميحة أيوب»    جامعة العريش تطلق مبادرة شاملة لتأهيل الخريجين لسوق العمل    مع بدء رحلات الحج.. خريطة حدود الإنفاق الدولي عبر بطاقات الائتمان في 10 بنوك    خبير مائي: سد النهضة على وشك الانتهاء من الناحية الخرسانية وسيولد كهرباء خلال سنتين    النديم: 314 انتهاك في مايو بين تعذيب وإهمال طبي واخفاء قسري    ما أهم الأدعية عند الكعبة للحاج؟ عالم أزهري يجيب    طارق قنديل يتحدث عن.. سر نجاح الأهلي ..البطولة الأغلى له.. وأسعد صفقة بالنسبة له    ليلى عبداللطيف تتسبب في صدمة ل أحمد العوضي حول ياسمين عبدالعزيز (فيديو)    إصابة 6 أشخاص في تصادم سيارة وتروسيكل بالإسماعيلية    مصرع طفل عقب تعرضه للدغ عقرب فى جرجا بسوهاج    وكيل صحة الإسماعيلية تتفقد انتظام سير العمل بعيادة الجلدية ووحدة طوسون الصحية    حظك اليوم برج الحوت الأحد 9-6-2024 على الصعيدين المهني والعاطفي    عاجل.. انفراجة جديدة في مفاوضات بن شرقي وحقيقة عرضين الخليج ل "الأخطبوط"    ما هي أيام التشريق 2024.. وهل يجوز صيامها؟    عقوبة تصل ل مليون جنيه.. احذر من إتلاف منشآت نقل وتوزيع الكهرباء    انتصار ومحمد محمود يرقصان بحفل قومي حقوق الإنسان    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



قراصنة يستغلون ثغرة أمنية مجهولة في "تليجرام" المكتبي لنشر برمجيات خبيثة

عثر باحثون في كاسبرسكي لاب على هجمات تُنفّذ عن طريق برمجية خبيثة جديدة من خلال استغلال ثغرة أمنية في تطبيق "تليجرام ديسكتوب" Telegram Desktop المكتبي، لم تكن معروفة من قبل. واستغلّت الثغرة لإيصال برمجيات خبيثة متعددة الأغراض إلى أجهزة المستخدمين، والتي يمكن أن تستخدم إما كمدخل خلفي أو كأداة لإدخال برمجيات تعدين، اعتماداً على طبيعة عمل الحاسوب المصاب. ووفقاً لبحث أجراه المختصون في كاسبرسكي لاب، تمّ استغلال الثغرة بنشاط منذ مارس 2017 من أجل التنقيب عن العملات الرقمية، مثل "مونيرو"، و"زي كاش"، وغيرها.

وتشكّل خدمات التراسل والتواصل الاجتماعي منذ فترة طويلة جزءاً أساسياً من حياة الناسعبر الإنترنت، وهي مصممة لتيسير التواصلمن أجل البقاء على اتصال مع الأصدقاء وأفراد العائلة،لكن يمكن لهذه الخدمات، في الوقت نفسه، أن تعقّد الأمور كثيراً إذا ما تعرّضت لهجمات إلكترونية. فعلى سبيل المثال، نشرت كاسبرسكي لاب الشهر الماضي تقريراً بحثياً عن البرمجية الخبيثة المتقدمة التي تستهدف الأجهزة النقالة، وهي تروجان Skygofree، القادر على سرقة رسائل تطبيق "واتساب" WhatsApp. وكشفأحدث الأبحاث في هذا السياق أن خبراء تمكنوا من التعرّف على هجمات حقيقية تستغل ثغرة لم تكن معروفة سابقاً في الإصدار المكتبي من تطبيق خدمة أخرى واسعة الرواج للتراسل الفوري هي "تليغرام".

وتكمن الثغرة التي عُثر عليها في "تليغرام"، وفقاً للبحث، فيمعيار الترميز الموحّد RLO(الخاص بالكتابة من اليمين إلى اليسار)،والذي يُستخدم لترميز اللغات التي تُكتب من اليمين إلى اليسار، كالعربية. لكن مع ذلك، فإن هذا المعيار يمكن أيضاً أن يُستخدم من قبل منتجي البرمجيات الخبيثة لتضليل المستخدمين وحملهم على تنزيل ملفات خبيثة مقنَّعة، كالصور مثلاً.

واستخدم المهاجمون حرفاً مخفياً في اسم الملف من حروف معيار الترميز الموحّد،قام بعد الهجوم بعكس ترتيب الأحرف، ما منح الملف نفسه اسماً مختلفاً. ونتيجة لذلك، قام المستخدمون بتنزيل برمجيات خبيثة خفية تم تثبيتها بعد ذلك على حواسيبهم، بغير عِلم منهم. وقد سارعت كاسبرسكي لاب إلى إبلاغ القائمين على "تليغرام" عن الثغرة، ولم يتمّ بعد ذلك، وحتى وقت النشر، ملاحظة أي استغلال للثغرة في أي من منتجات التطبيق.

واستطاع خبراء كاسبرسكي لاب، خلال التحليلات التي أجروها، تحديد عدة سيناريوهات للهجمات التي شنها المخربون عبر استغلال الثغرة غير المعروفة؛ أولها، استغلال الثغرة لإيصال برمجيات تعدين خبيثة يمكن أن تُحدث ضرراً كبيراًبالمستخدمين، إذ يخلق مجرمو الإنترنت أنواعاً مختلفة من العملات الرقمية، مثل "مونيرو"و"زي كاش"و"فانتومكوين" وغيرها، باستخدام قوة الحوسبة لجهاز الضحية. وعلاوة على ذلك، عثرباحثو كاسبرسكي لاب عند تحليل الخوادم التي يستخدمها المجرمون،على محفوظات أرشيفية تحتوي على سجلات من تطبيق "تليغرام" مُحتفَظ بها محلياًبعد أن تمت سرقتها من الضحايا.

أما ثاني تلك السيناريوهات، فكان تثبيت مدخل خلفي بعد الاستغلال الناجح للثغرة، يستخدم واجهة برمجة التطبيقات في "تليغرام" كبروتوكول للقيادة والتحكم، ما يمنح المتسللين القدرة على الوصول عن بعد إلى حاسوب الضحية. ويبدأ المدخل الخلفي العمل بصمت بعد التثبيت، ما يمنع من كشف المتسلل في الشبكة ويمكّنه من تنفيذ أوامر مختلفة تشمل تركيب مزيد من أدوات التجسس. وقد دلّت الأغراض المكتشفة خلال البحث على أن المخربين من أصل روسي.

ودعا أليكسي فيرش، محلل البرمجيات الخبيثة في قسم أبحاث الهجمات الموجهة لدى كاسبرسكي لاب،مطوري التطبيقات إلى الاهتمام بتقديم الحماية المناسبة لمستخدمي تطبيقات التراسل الفوريكيلا تصبح أهدافاً سهلة للمجرمين، مشيراً إلى ما تتمتع به هذه التطبيقات من شعبية واسعة ورواج فائق، وأضاف: "وجدنا عدّة سيناريوهات حدثت في استغلال هذه الثغرة التي لم تكن معروفة في السابق، والتي تمّ عبرهاإيصال برمجيات خبيثة عامة وأخرى للتجسس إلى أجهزة الضحايا، فضلاً عن استغلالها فيإيصال برمجيات تعدين للتنقيب عن العملات الرقمية،والتي أصبحت توجهاً عالمياً شهدناه طوال العام الماضي، ونحن نعتقد كذلك بوجود طرق أخرى لاستغلال هذهالثغرة".

يُشار إلى أن منتجات كاسبرسكي لاب قادرة على كشف حالات الاستغلال لهذه الثغرة الأمنية المكتشفة ومنعها.

وتوصي كاسبرسكي لاب المستخدمين باتخاذ الاحتياطات التالية لحماية حواسيبهم من التعرض لأية إصابة:
• عدم تنزيل ملفات غير معروفة من مصادر غير موثوق بها، وفتحها
• تجنّب مشاركة أي معلومات شخصية حساسة في الرسائل الفورية
• تثبيت حل أمني موثوق به مثل "كاسبرسكي إنترنت سيكيوريتي"Kaspersky Internet Securityأو "كاسبرسكي فري" Kaspersky Free،لكشف جميع التهديدات المحتملة والحماية منها، بما يشمل برمجيات التعدين الخبيثة.


انقر هنا لقراءة الخبر من مصدره.