9 مايو، 2025 | 11:30 صباحًا
  • من نحن
  • سياسة الخصوصية
  • تواصل معنا
Economy Live
Advertisement
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
لا يوجد نتيجه
عرض كل النتائج
Economy Live
لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات
الرئيسية أخبار

كاسبرسكي تكشف عن حملة خبيثة تستغل إعلانات الويب لسرقة المعلومات

Manager بواسطة Manager
أكتوبر 30, 2024
في أخبار
A A
كاسبرسكي تكشف عن حملة خبيثة تستغل إعلانات الويب لسرقة المعلومات
Share on FacebookShare on Twitter

 

 

اكتشفت كاسبرسكي موجةً جديدةً لحملة خبيثة تنتشر عبر إعلانات الويب وتستهدف مستخدمي الحواسيب الشخصية العاملة بنظام التشغيل Windows. فأثناء تصفح الويب، قد ينقر المستخدمون بدون علمهم على إعلان غير مرئي يغطي الشاشة بأكملها، مما يعيد توجيههم لصفحة اختبار CAPTCHA مزيفة أو رسالة خطأ مزيفة بمتصفح Chrome تأمرهم باتباع خطوات تؤدي لتنزيل برمجيات سرقة. وسجلت القراءات عن بعد الخاصة بكاسبرسكي أكثر من 140 ألف حالة تتضمن هذه الإعلانات الخبيثة في شهري سبتمبر وأكتوبر 2024، حيث أُعيد توجيه أكثر من 20 ألف مستخدم لصفحات مزيفة تستضيف نصوصاً برمجية خبيثة. وتعرّض مستخدمون متنوعون جغرافياً في مناطق تشمل أمريكا اللاتينية، وإفريقيا، والشرق الأوسط، وآسيا لهذا التهديد. وللحفاظ على سلامتهم، يوصي الخبراء المستخدمين بتوخي الحذر وتجنب اتباع التعليمات المشبوهة للقيام بأي عمل عبر الإنترنت.

اقرأ ايضًا

وزيرة البيئة واصلت مشاركاتها في فعاليات مؤتمر كوبنهاجن لتغير المناخ بجلسة حول تنفيذ نتائج التقييم العالمي

غدا انطلاق هاكاثون 17 .. وحلول تكنولوجية لأهداف التنمية الاكثر الحاحا التعليم والصحة والطاقة والتنمية والمناخ

يُستخدم اختبار CAPTCHA على المواقع الإلكترونية والتطبيقات للتحقق مما إذا كان المستخدم إنساناً، أو برنامجاً مؤتمتاً، أو روبوتاً. وفي وقت سابق من هذا العام، كشفت تقارير عن قيام مهاجمين بتوزيع برمجية السرقة Lumma باستخدام اختبارات CAPTCHA مزيفة لاستهداف اللاعبين بشكل أساسي. فعند تصفح مواقع الألعاب، يتم استدراج المستخدمين للنقر على إعلان يغطي الشاشة بأكملها، حيث يُعاد توجيههم لصفحة اختبار CAPTCHA مزيفة تتضمن خطوات خادعة تحت الأمر الذي يخدعهم لتنزيل برمجية السرقة. وعندما يقوم المستخدمون بالنقر فوق زِر «أنا لست روبوتاً»، يُنسخ الأمر المشفر الخاص بـ Windows PowerShell للحافظة الخاصة بحواسيبهم الشخصية، ثم يُطلب منهم لصقه في صندوق الأوامر والضغط على زر Enter، مما يؤدي لتنزيل برمجية السرقة Lumma وتشغيلها دون قصد. تقوم البرمجية الخبيثة بالبحث عن الملفات المتعلقة بالعملات المشفرة، وملفات تعريف الارتباط، وبيانات مدير كلمات المرور على جهاز الضحية. كما تزور البرمجية صفحات الويب الخاصة بمختلف بمنصات التجارة الإلكترونية المختلفة لرفع عدد مشاهداتها، مما يمنح المهاجمين مكاسب مالية إضافية.

وفي الموجة الجديدة من الهجمات، حدد باحثو كاسبرسكي سيناريو هجوم آخر يعرض رسالة خطأ في صفحة الويب، بدلاً من اختبار CAPTCHA، والتي صُممت لتبدو وكأنها رسالة خدمة في متصفح الويب Chrome. يطلب المهاجمون من المستخدمين «نسخ الإصلاح»، وهو الأمر الخبيث لحل PowerShell السابق ذكره، بنافذة صندوق الأوامر.

 

اكتشفت كاسبرسكي أن الموجة الجديدة من الهجوم لا تقتصر على استهداف اللاعبين فحسب، بل تشمل مجموعات أخرى، حيث تنتشر عبر خدمات مشاركة الملفات، وتطبيقات الويب، وبوابات المراهنات، وصفحات محتوى البالغين، ومجتمعات الأنمي، وغيرها من القنوات. كما يستخدم المهاجمون حصان طروادة Amadey في هذه الموجة من الهجوم، مثل برمجية السرقة Lumma، حيث يسرق بيانات الاعتماد من المتصفحات الشائعة ومحافظ العملات المشفرة، كما يمكنه عمل لقطة شاشة، والحصول على بيانات اعتماد لخدمات الوصول عن بُعد، وتنزيل أداة وصول عن بُعد لجهاز الضحية، مما يمنح للمهاجمين وصولاً كاملاً.

قال فاسيلي كوليسنيكوف، الخبير الأمني لدى كاسبرسكي: «اشترى المهاجمون بعض المواضع الإعلانية، وإذا تمكن المستخدمون من رؤية هذا الإعلان والنقر عليه، فسيُعاد توجيههم للبرمجيات الخبيثة، وهو تكتيك هجومي شائع. وتتضمن الموجة الجديدة لهذه الحملة شبكة توزيع موسعة بشكل كبير وتقديم سيناريو هجوم جديد يصل لعدد أكبر من الضحايا. والآن، يمكن استدراج المستخدمين من خلال اختبار CAPTCHA أو رسالة خطأ مزيفة في صفحة متصفح Chrome، مما يجعلهم ضحيةً لبرمجية سرقة بوظائف جديدة. يجب على المستخدمين من الشركات والأفراد توخي الحذر والتفكير بشكل نقدي قبل اتباع أي أوامر مشبوهة يرونها عبر الإنترنت.»

لمنع التهديدات المتعلقة ببرمجيات السرقة، يُرجى اتباع التوصيات أدناه.

للشركات:

يمكن التحقق مما إذا كانت بيانات اعتماد الأجهزة أو تطبيقات الويب الخاصة بشركتك قد تعرضت للاختراق بواسطة برمجيات سرقة المعلومات عبر الصفحة المخصصة لخدمة Kaspersky Digital Footprint Intelligence.
استخدم حلاً أمنياً مخصصاً مثل حل Kaspersky Endpoint ،Security for Business الذي يتيح التحكم في التطبيقات والويب، حيث يساعد تحليل السلوك في اكتشاف الأنشطة الخبيثة بسرعة.
حاول تعزيز المعرفة الرقمية لموظفيك لتقليل المخاطر السيبرانية من الجانب البشري باستخدام أداة عبر الإنترنت تقدم تدريبات سيبرانية شاملة للموظفين.

للأفراد:

استخدم حلاً أمنياً شاملاً، مثل حل Kaspersky Premium، الحائز على الجوائز، على جميع أجهزتك لتجنب فتح الصفحات المشبوهة أو رسائل البريد الإلكتروني التصيدية.

قد يهمك ايضًا

وزيرة البيئة واصلت مشاركاتها في فعاليات مؤتمر كوبنهاجن لتغير المناخ بجلسة حول تنفيذ نتائج التقييم العالمي
أخبار

وزيرة البيئة واصلت مشاركاتها في فعاليات مؤتمر كوبنهاجن لتغير المناخ بجلسة حول تنفيذ نتائج التقييم العالمي

غدا انطلاق هاكاثون 17 .. وحلول تكنولوجية لأهداف التنمية الاكثر الحاحا التعليم والصحة والطاقة والتنمية والمناخ
أخبار

غدا انطلاق هاكاثون 17 .. وحلول تكنولوجية لأهداف التنمية الاكثر الحاحا التعليم والصحة والطاقة والتنمية والمناخ

رئيس الوزراء يتابع جهود منظومة الشكاوى الحكومية خلال شهر أبريل 2025
أخبار

رئيس الوزراء يتابع جهود منظومة الشكاوى الحكومية خلال شهر أبريل 2025

المقال التالي
توقيع مذكرة تفاهم مع “موانىء دبي العالمية” لدراسة تطوير منطقة حرة عامة

توقيع مذكرة تفاهم مع "موانىء دبي العالمية" لدراسة تطوير منطقة حرة عامة

وزير الإسكان: إطلاق التيار الكهربائي بـ5 موزعات جديدة تخدم 710 أفدنة بالمنطقة الصناعية

وزير الإسكان: إطلاق التيار الكهربائي بـ5 موزعات جديدة تخدم 710 أفدنة بالمنطقة الصناعية

وزيرة التنمية المحلية تعلن انتهاء الاستعدادات الخاصة باستضافة مدينة الإسكندرية ليوم المدن العالمي غداً

وزيرة التنمية المحلية تعلن انتهاء الاستعدادات الخاصة باستضافة مدينة الإسكندرية ليوم المدن العالمي غداً

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

نشر حديثا

DiDi تُطلق برنامج “دي دي وفر” الجديد والمبتكر للتنقل بأسعار تنافسية في القاهرة

DiDi تُطلق برنامج “دي دي وفر” الجديد والمبتكر للتنقل بأسعار تنافسية في القاهرة

أسعار النفط تسجل مكاسب شهرية خلال تعاملات يونيو

أسعار النفط تسجل مكاسب شهرية خلال تعاملات يونيو

حالة الطقس اليوم ودرجات الحرارة المتوقعة في القاهرة والمحافظات

حالة الطقس اليوم ودرجات الحرارة المتوقعة في القاهرة والمحافظات

السيدة انتصار السيسى تشهد احتفالية يوم المرأة المصرية

السيدة انتصار السيسى تشهد احتفالية يوم المرأة المصرية

أسعار الدواجن والبيض في الأسواق اليوم الأحد

أسعار الدواجن والبيض في الأسواق اليوم الأحد

Economy Live

موقع إخباري عربي يهتم بشؤون الاقتصاد والأعمال حيث نقدم أخبارًا وتحليلات وتقارير حول الأسواق المالية والشركات والأحداث الاقتصادية العالمية كما يضم فريقًا من خبراء الاقتصاد والصحفيين ذوي الخبرة.

الاقسام

  • أخبار
  • اتصالات وتكنولوجيا
  • اقتصاد
  • بنوك
  • سيارات
  • عقارات

النشرة البريدية

اشترك في نشرتنا البريدية لمتابعة احدث الموضوعات و الاخبار

Economy Live © 2024. تنفيذ وتطوير ♥

لا يوجد نتيجه
عرض كل النتائج
  • الرئيسية
  • أخبار
  • اقتصاد
  • اتصالات وتكنولوجيا
  • بنوك
  • سيارات
  • عقارات

Economy Live © 2024. تنفيذ وتطوير ♥