موسى: قرار إلغاء إعفاء الهواتف جاء بعد تهديد الشركات بسحب استثماراتها من مصر    إسرائيل تنفي صلتها بانفجاري بندر عباس والأهواز في إيران    تعرف على غيابات الزمالك أمام المصري في مواجهة الغد بالكونفدرالية    يارا عاطف تمثل التحكيم المصري في كأس الأمم الأفريقية للسيدات بالمغرب    إصابة أصغر نائبة بمجلس النواب وشقيقتها في حادث انقلاب سيارة بطريق الزعفرانة    توماس جوزيف يوقع روايته جريمة الثانوية العامة بجناح دار الشروق في معرض الكتاب    مؤتمر العامية يعلن توصيات دورته الأولى بمعرض القاهرة الدولي للكتاب    نجوم منتخب مصر يزينون التشكيل المثالي لبطولة أفريقيا لليد    رابط نتيجة الصف الثالث الإعدادي 2026 في المنيا برقم الجلوس وخطوات الاستعلام    روائيون ونُقاد.. نجيب محفوظ «مرجعية لا يمكن القفز عليها» بالنسبة للكُتَّاب العرب    هل يتغير نصاب زكاة الذهب بعد ارتفاع أسعاره؟.. أمين الفتوى يوضح    طبيب تغذية يُحذر من الإفراط في تناول مكملات الحديد: يؤدي إلى جلطات    عاجل- مدبولي يفتتح أول فندق بجامعة المنيا لدعم السياحة وزيادة الطاقة الفندقية بالمحافظة    80 % زيادة متوقعة فى الحركة الوافدة من إسبانيا إلى مصر فى 2026.. وتعاقدات مبشرة من أسواق أمريكا اللاتينية    "الجبهة الوطنية" يهنئ السيد البدوي بفوزه برئاسة حزب الوفد    مؤسسة مصر السلام تدين خروقات وقف إطلاق النار وتطالب بحماية المدنيين في غزة    خبير استراتيجي: حرب استنزاف إسرائيلية وأمريكية ضد إيران وسط تصاعد التوترات الإقليمية    رئيس حزب الشعب الأوروبي يطالب بإجراء محادثات حول إنشاء مظلة نووية أوروبية    الجوائز الأدبية.. منصات لاكتشاف «الأصوات الجديدة» وتجديد دماء الرواية العربية بكتارا    إسلام عوض: رسائل الرئيس السيسي كشفت مخططات تفتيت المنطقة    موعد منتصف شعبان وفضله.. وأفضل الأعمال    تفاصيل وزارة الداخلية تُعلن قبول دفعة جديدة بمعاهد معاوني الأمن    أشرف سنجر ل اليوم: تحركات دبلوماسية مصرية مكثفة لاستقرار الشرق الأوسط    مدرب بيراميدز: مواجهة نهضة بركان صعبة.. وهناك من لا يريد تتويجنا بالبطولات    عروض ومحاكاة تكريمًا للدكتور أحمد عمر هاشم وإسهامات العلماء بجناح الأزهر بمعرض الكتاب    محافظ القاهرة يتابع أعمال إزالة كوبري السيدة عائشة    النواب يعود للانعقاد الثلاثاء والأربعاء، وتعديل قانون نقابة المهن الرياضية بجدول الأعمال    الإسكندرية تجهز وسائل النقل البديلة استعدادًا لتطوير ترام الرمل    الصحة: إنهاء قوائم الانتظار بإجراء 3.77 مليون عملية جراحية ضمن المبادرة الرئاسية    جامعة المنصورة تحصد ميداليات في دوري الجامعات والمعاهد    الأهلى يهزم سبورتج فى نصف نهائى سوبر سيدات اليد    متحدث الدفاع المدني في غزة: الاحتلال يتعمد قصف مراكز إيواء وخيام النازحين    رئيس الوزراء يتفقد أعمال تطوير ميدان الفريق «صفي الدين أبو شناف» بالمنيا    محافظ سوهاج يتفقد مشروع المجمع السكني بأرض المشتل بحي غرب    مصرع طالب في انهيار منزل بقنا    غدًا.. صرف 500 جنيه إضافية من «بيت الزكاة والصدقات» لمستحقى الإعانة الشهرية    القاهرة على رأس مجلس السلم والأمن الأفريقي.. دور محوري وسط أزمات القارة    منظمة دولية: نفاد الإمدادات في مخيم الهول بسوريا والاشتباكات تحول دون وصول المساعدات    الكاثوليكية تشارك في يوم الشباب ضمن أسبوع الصلاة من أجل وحدة الكنائس    حلفاء أمريكا يعيدون ضبط علاقاتهم مع الصين.. وترامب كلمة السر    مدرب ليفربول: نعرف ما ينتظرنا أمام نيوكاسل يونايتد    الزراعة: إزالة أكثر من 1000 حالة تعدى على الأراضى الزراعية خلال أسبوع    نقيب المحامين: ملتزمون بتوفير الضمانات اللازمة لإجراء انتخابات نزيهة    وزير قطاع الأعمال العام يستهل زيارته لشركة مصر للغزل والنسيج بالمحلة الكبرى بلقاء محافظ الغربية    افتتاح النسخة التاسعة من مسابقة بورسعيد الدولية لحفظ القرآن الكريم    12 شهيدًا و49 مصابًا جراء هجمات الاحتلال على قطاع غزة منذ فجر اليوم    رئيس الوزراء يتفقد التشغيل التجريبي لمصنع شركة القناة للسكر بالمنيا    أكثر من 1,6 مليون خدمة طبية وعلاجية قدّمها مستشفى الرمد التخصصي ببورسعيد    فيلم «الست بسيمة» يتوج بجائزة أفضل فيلم طلابي في مهرجان سومر السينمائي الدولي    محافظ قنا يوجه بسرعة إصلاح كسر ماسورة مياه فى المنشية البحرية    نائب وزير الصحة يتفقد منشآت طبية بالغردقة ويوجه برفع كفاءة الخدمات    موعد مباراة برشلونة وإلتشي في الدوري الإسباني.. والقناة الناقلة    مواقيت الصلاه اليوم السبت 31يناير 2026 بتوقيت المنيا    أستاذ وباحثون بقصر العيني يشاركون بإصدار مرجعي عالمي في وسائل التهوية غير الجراحية    وفاة طفل سقطت عليه عارضه خشبية داخل نادي شهير بطنطا    أطباء مؤسسة مجدي يعقوب يكشفون أسرار التميز: ابتكارات جراحية عالمية تنطلق من أسوان    مصرع شاب وإصابة 3 آخرين في تصادم دراجتين ناريتين أثناء سباق بالقليوبية    حملة مرورية لضبط الدراجات النارية المسببة للضوضاء في الإسكندرية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



2000 ضحية لمواقع التواصل الاجتماعي سياسيا!!
نشر في بوابة أخبار اليوم يوم 27 - 01 - 2015

تنبه كاسبرسكي لاب المستخدمين في الشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجهة سياسياً.
ويستغل المهاجمون، الذين يعتمدون أساسا على الهندسة الاجتماعية، ثقة المستخدمين في هذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بالصراع في سوريا، بالإضافة إلى غياب الوعي حول مفهوم أمن الإنترنت. وبمجرد تمكن مجرمي الإنترنت من إصابة جهاز الكمبيوتر بهذا البرنامج الخبيث، يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها. واللافت أن من أكثر الدول المستهدفة من قبل هذا البرنامج الخبيث هي سوريا وتركيا ولبنان والمملكة العربية السعودية. ويقدر عدد الضحايا بنحو 2000 ضحية.
وقد أصدرت كاسبرسكي لاب تقريراً عما يعرف باسم البرمجيات الخبيثة السورية، استعرض بالتفصيل العديد من الخدع المستخدمة في سوريا والمنطقة للتجسس على المستخدمين. كشف التقرير كذلك عن هجمات تم شنها عن طريق فرق مختلفة ومصادر عديدة. والآن يطلق خبراء الشركة تحذيراً حول ملفات خبيثة وجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، وقد تم الإبلاغ عن بعضها من قبل مؤسسات إقليمية مثل «yberArabs. جميع تلك الملفات مخبأة خلف أداة الإدارة عن بعد (کAT) والتي تمتلك القدرة الكاملة على التحكم بأجهزة وأدوات الضحية ومراقبة أي أنشطة.
يلجأ مطورو البرنامج الخبيث إلى استخدام تقنيات متعددة لدسّ ملفاتهم وإغواء الضحايا لتشغيلها. وبعد تحليل المئات من العينات المتعلقة بهذا البرنامج الخبيث، يسلط خبراء كاسبرسكي لاب الضوء على أمثلة الهندسة الاجتماعية التالية المستخدمة من قبل مجرمي الإنترنت، Clean your Skype! (يتم تثبيت البرنامج الخبيث عندما يعد المستخدمين بأنه سيقدم لهم وسيلة تنظيف من أجل "حماية وتشفير اتصالاتهم عبر Skype").. Let us fix your SSL vulnerability ("لحماية وإصلاح نقاط الضعف الكامنة في SSL") .. Did you update to the latest »PN version? (يتم ذكر اسم Psiphon، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعلياً يدسّ برنامجاً خبيثاً).. دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة... تطبيق تشفير حساب الفيسبوك... ما هو برنامج الحماية المفضل لديك؟ (يتم استخدام اسم كاسبرسكي لاب من قبل مجرمي الإنترنت في محاولة لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها. يقوم بعد ذلك مجرمو الإنترنت بتسليم أداة TDSSKillerالمجانية والفعالة من كاسبرسكي لتتبع وإزالة أدوات الجذر (Rootkits)، عن طريق قنواتهم المثبتة في برنامجهم الخبيث. وتعتبر أدوات الجذر (Rootkits) برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظراً لأن أداة الإدارة عن بعد RAT ليست "rootkit"، فلا يتم التعرف عليها بواسطة هذه الأداة).
رتبط موقع: thejoe.publicvm.com بالكثير من هذه النماذج، وربما يعتبر من أكثر المواقع الخبيثة النشطة حديثاً: وقد أوقع عدداً كبيراً من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين. إلى جانب الأمثلة التي وردت سابقاً، يستخدم Joe قناة Youtube وهمية في الأماكن التي يدسّ فيها أفلام فيديو الهندسة الاجتماعية الجديدة ويوزّع ملفات البرنامج الخبيث تحت اسم "أسود الثورة - Lions of the revolution".
يتوقع خبراء كاسبرسكي لاب استمرار هذه الهجمات وتطورها من حيث الجودة والكمية. و تعتمد البرمجيات الخبيثة السورية بقوة على الهندسة الاجتماعية والتطوير الفاعل لبدائل البرنامج الخبيث. ومع ذلك، فإن معظم الملفات تكشف وبشكل سريع عن طبيعة تلك البرمجيات الحقيقية عندما يتم فحصها بعناية. يتعين على المستخدمين في المنطقة توخي المزيد من الحذر حول نوع الملفات التي يقومون بتحميلها، وينبغي عليهم الحصول على حلول الحماية الشاملة على الإنترنت مثل حلول Kaspersky Endpoint Security for Business و Kaspersky Internet Security للأجهزة المتعددة. كما يجب على المستخدمين أيضا القيام بتحميل البرامج من المصادر الموثوقة والمواقع الرسمية.
تنبه كاسبرسكي لاب المستخدمين في الشرق الأوسط وتركيا من برنامج خبيث ينتقل عن طريق منتديات الأخبار أو التواصل الاجتماعي الموجهة سياسياً.
ويستغل المهاجمون، الذين يعتمدون أساسا على الهندسة الاجتماعية، ثقة المستخدمين في هذه المنتديات وفضولهم لمعرفة آخر الأخبار المتعلقة بالصراع في سوريا، بالإضافة إلى غياب الوعي حول مفهوم أمن الإنترنت. وبمجرد تمكن مجرمي الإنترنت من إصابة جهاز الكمبيوتر بهذا البرنامج الخبيث، يتمكنون من الدخول إلى أجهزة الضحية والسيطرة على جميع الملفات المخزنة فيها. واللافت أن من أكثر الدول المستهدفة من قبل هذا البرنامج الخبيث هي سوريا وتركيا ولبنان والمملكة العربية السعودية. ويقدر عدد الضحايا بنحو 2000 ضحية.
وقد أصدرت كاسبرسكي لاب تقريراً عما يعرف باسم البرمجيات الخبيثة السورية، استعرض بالتفصيل العديد من الخدع المستخدمة في سوريا والمنطقة للتجسس على المستخدمين. كشف التقرير كذلك عن هجمات تم شنها عن طريق فرق مختلفة ومصادر عديدة. والآن يطلق خبراء الشركة تحذيراً حول ملفات خبيثة وجدت على مواقع الناشطين ومنتديات التواصل الاجتماعي، وقد تم الإبلاغ عن بعضها من قبل مؤسسات إقليمية مثل «yberArabs. جميع تلك الملفات مخبأة خلف أداة الإدارة عن بعد (کAT) والتي تمتلك القدرة الكاملة على التحكم بأجهزة وأدوات الضحية ومراقبة أي أنشطة.
يلجأ مطورو البرنامج الخبيث إلى استخدام تقنيات متعددة لدسّ ملفاتهم وإغواء الضحايا لتشغيلها. وبعد تحليل المئات من العينات المتعلقة بهذا البرنامج الخبيث، يسلط خبراء كاسبرسكي لاب الضوء على أمثلة الهندسة الاجتماعية التالية المستخدمة من قبل مجرمي الإنترنت، Clean your Skype! (يتم تثبيت البرنامج الخبيث عندما يعد المستخدمين بأنه سيقدم لهم وسيلة تنظيف من أجل "حماية وتشفير اتصالاتهم عبر Skype").. Let us fix your SSL vulnerability ("لحماية وإصلاح نقاط الضعف الكامنة في SSL") .. Did you update to the latest »PN version? (يتم ذكر اسم Psiphon، وهو تطبيق نظامي يستخدم في جميع أنحاء العالم لحماية سرية البيانات، لكنه فعلياً يدسّ برنامجاً خبيثاً).. دعنا نتحقق من وجود رقم هاتفك بين الأرقام التي تخضع للمراقبة... تطبيق تشفير حساب الفيسبوك... ما هو برنامج الحماية المفضل لديك؟ (يتم استخدام اسم كاسبرسكي لاب من قبل مجرمي الإنترنت في محاولة لإغواء الضحية لفتح الملفات التي يقوم المجرمون بتسليمها. يقوم بعد ذلك مجرمو الإنترنت بتسليم أداة TDSSKillerالمجانية والفعالة من كاسبرسكي لتتبع وإزالة أدوات الجذر (Rootkits)، عن طريق قنواتهم المثبتة في برنامجهم الخبيث. وتعتبر أدوات الجذر (Rootkits) برامج تعمل على إخفاء البرامج الخبيثة في النظام؛ ونظراً لأن أداة الإدارة عن بعد RAT ليست "rootkit"، فلا يتم التعرف عليها بواسطة هذه الأداة).
رتبط موقع: thejoe.publicvm.com بالكثير من هذه النماذج، وربما يعتبر من أكثر المواقع الخبيثة النشطة حديثاً: وقد أوقع عدداً كبيراً من الضحايا الذين يقدر عددهم بالآلاف، سواء المستهدفين منهم أو غير المستهدفين. إلى جانب الأمثلة التي وردت سابقاً، يستخدم Joe قناة Youtube وهمية في الأماكن التي يدسّ فيها أفلام فيديو الهندسة الاجتماعية الجديدة ويوزّع ملفات البرنامج الخبيث تحت اسم "أسود الثورة - Lions of the revolution".
يتوقع خبراء كاسبرسكي لاب استمرار هذه الهجمات وتطورها من حيث الجودة والكمية. و تعتمد البرمجيات الخبيثة السورية بقوة على الهندسة الاجتماعية والتطوير الفاعل لبدائل البرنامج الخبيث. ومع ذلك، فإن معظم الملفات تكشف وبشكل سريع عن طبيعة تلك البرمجيات الحقيقية عندما يتم فحصها بعناية. يتعين على المستخدمين في المنطقة توخي المزيد من الحذر حول نوع الملفات التي يقومون بتحميلها، وينبغي عليهم الحصول على حلول الحماية الشاملة على الإنترنت مثل حلول Kaspersky Endpoint Security for Business و Kaspersky Internet Security للأجهزة المتعددة. كما يجب على المستخدمين أيضا القيام بتحميل البرامج من المصادر الموثوقة والمواقع الرسمية.


انقر هنا لقراءة الخبر من مصدره.