الحريزي يعلن بدء مرحلة جديدة من التصعيد بالمهرة ويحمل السعودية المسؤولية     اجتماع استثنائي للجنة الاعتصام بالمهرة يؤكد التصدي لمحاولات الملشنة والتدخل الخارجي     أدوات الإمارات تحاول تمرير أجندة أبو ظبي في سقطرى.. من يتزعم إعلان الحكم الذاتي؟     صحة غزة: ارتفاع حصيلة العدوان الإسرائيلي إلى 44 ألفا و930 شهيدا     الحكومة تطلب دعما أمريكيا لانتزاع ميناء الحديدة من الحوثيين بالتزامن مع تحركات بالسعودية     الحوثيون يحذرون من إشعال أي معركة الآن باليمن ويقولون: الوضع باليمن يختلف كلياً عن سوريا     حلف قبائل حضرموت يؤكد استمرار في التصعيد ويرفض أي قرارات لا تلبي مطالبه     الجيش الأمريكي يقول إنه دمر 5 مسيّرات ونظامين صاروخيين للحوثيين     ارتفاع عدد ضحايا السيول بمحافظة ذمار إلى 30 قتيلا     مصدران: سفينة مملوكة لشركة سعودية تتعرض لهجوم في البحر الأحمر والمهاجمون مجهولون     ناقلة نفط وسفينة تجارية تبلغان عن تعرضهما للهجوم في البحر الأحمر     الأمم المتحدة: وفاة وفقدان 41 شخصا جراء سيول المحويت باليمن     زعيم الحوثيين: نحضر للرد على قصف الحديدة والتوقيت سيفاجئ إسرائيل     بينها تعيين قائد جديد للقوات المشتركة باليمن.. أوامر ملكية بتعيين قادة عسكريين جدد     عدن.. غروندبرغ والعليمي يبحثان الحاجة الملحة لحوار يمني "بناء"    
الرئيسية > تقنية

أخطر حملة تجسس تهاجم مستخدمي متصفح "جوجل كروم"


أخطر حملة تجسس تهاجم مستخدمي متصفح كروم

المهرة بوست - مواقع إلكترونية
[ الخميس, 18 يونيو, 2020 - 04:52 مساءً ]

أوضح باحثون في شركة الأمن (Awake Security) لوكالة رويترز أن جهود التجسس المكتشفة حديثًا هاجمت المستخدمين من خلال 32 مليون عملية تنزيل لإضافات لمتصفح الويب كروم الرائد في السوق من جوجل، مما يسلط الضوء على فشل شركات التكنولوجيا في حماية المتصفحات المستخدمة بشكل أكبر لتصفح البريد الإلكتروني، وكشوف المرتبات والوظائف الحساسة الأخرى.

وقالت شركة ألفابت: إنها أزالت أكثر من 70 إضافة ضارة من متجر كروم الإلكتروني الرسمي بعد أن نبهها الباحثون الشهر الماضي، فيما قال (سكوت ويستوفر) Scott Westover المتحدث باسم جوجل لوكالة رويترز: عندما يتم تنبيهنا بشأن الإضافات في السوق الإلكتروني التي تنتهك سياساتنا، فإننا نتخذ الإجراءات، ونستخدم تلك الحوادث كمواد تدريبية لتحسين التحليلات الآلية واليدوية.

وتدعي معظم تلك الإضافات المجانية أنها تحذر المستخدمين من مواقع الويب المشكوك فيها، لكنها بدلاً من ذلك، تسحب محفوظات التصفح والبيانات التي توفر بيانات الوصول إلى أدوات الأعمال الداخلية، واستنادًا إلى عدد التنزيلات، فقد كانت هذه الحملة الأكثر ضررًا لمتجر كروم حتى الآن، وذلك وفقًا لتصريحات (غاري غولومب) Gary Golomb، مؤسس (Awake Security).

ومن غير الواضح من كان وراء جهود توزيع البرمجيات الخبيثة، وقالت (Awake Security): إن المطورين قدموا معلومات اتصال مزيفة عندما أرسلوا الإضافات إلى جوجل، وأوضح غولومب أن الإضافات صُممت لتفادي اكتشافها من شركات مكافحة الفيروسات أو برامج الأمان التي تقيّم سمعة نطاقات الويب.

وقال (بن جونسون) Ben Johnson، مهندس وكالة الأمن القومي السابق، الذي أسس شركتي الأمن (Carbon Black) و (Obsidian Security): “أي شيء يُدخلك إلى متصفح شخصٍ ما أو بريده الإلكتروني، أو أي مناطق حساسة أخرى، سيكون هدفًا للتجسس الوطني وكذلك الجريمة المنظمة”.

ووجد الباحثون أنه إذا استخدم شخص ما المتصفح لتصفح الويب في جهاز حاسب منزلي، فسوف يتصل بسلسلة من المواقع وينقل المعلومات، بينما لن يقوم أي شخص يستخدم شبكة الشركة، التي قد تتضمن خدمات أمنية، بنقل المعلومات الحساسة، أو حتى يحاول الوصول إلى الإصدارات الضارة من مواقع الويب.

وقال غولومب: “يوضح هذا كيف يمكن للمهاجمين استخدام طرق بسيطة للغاية لإخفاء آلاف المجالات الخبيثة في هذه الحالة”، وتم شراء جميع المجالات المعنية، أكثر من 15 ألف مجال، المرتبطة ببعضها بعضًا من مسجل صغير يسمى (Galcomm)، والمعروف رسميًا باسم (CommuniGal Communication Ltd)، وقالت (Awake Security): إن (Galcomm) كان يجب أن يعرف ما يحدث.

وفي حين أن الإضافات الخادعة كانت تمثل مشكلة لسنوات، إلا أنها تزداد سوءًا، ويستخدم مطورو البرامج الضارة متجر كروم الإلكتروني كقناة للتوزيع منذ وقت طويل، وبعد أن اعتبرت واحدة من كل 10 عمليات إرسال ضارة، قالت جوجل في 2018: إنها ستحسن الأمن من خلال زيادة المراجعة البشرية.

وكشفت الباحثة المستقلة (جميلة كايا) Jamila Kaya وفريق (Duo Security) من (Cisco Systems) في شهر فبراير عن حملة مماثلة عبر متجر كروم الإلكتروني سرقت البيانات من نحو 1.7 مليون مستخدم، وانضمت جوجل إلى التحقيق ووجدت 500 إضافة احتيالية.





مشاركة الخبر:

كلمات دلالية:

تعليقات