مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

44 خبر
  • الحرب على إيران
  • العملية العسكرية الروسية في أوكرانيا
  • نبض الملاعب
  • الحرب على إيران

    الحرب على إيران

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • نبض الملاعب

    نبض الملاعب

  • ضربات إسرائيلية على لبنان

    ضربات إسرائيلية على لبنان

  • فيديوهات

    فيديوهات

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR

حذّر خبراء الأمن السيبراني في روسيا من أن بعض قراصنة الإنترنت بدأوا يكثفون هجماتهم الإلكترونية، مستغلين ثغرات في برمجيات WinRAR لاختراق الحواسيب والأجهزة الذكية وسرقة بياناتها.

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR
صورة تعبيرية / Legion-Media

وأشار الخبراء إلى أن برمجيات WinRAR الشهيرة لأرشفة البيانات تعتبر من أكثر البرمجيات استخداما في روسيا، حيث تستخدمها أكثر من 79% من الشركات في البلاد، ويُباع حوالي 10 آلاف ترخيص شهريا لهذه البرمجيات. لذا بدأ قراصنة الإنترنت باستغلالها لاختراق حواسب وأجهزة ضحاياهم.

ووفقا لخبراء شركة BI.ZONE المتخصصة في أمن المعلومات، فإن مجموعة قرصنة إلكترونية تُعرف باسم "Paper Werewolf" بدأت مؤخرا باستغلال برمجيات WinRAR بشكل مكثف في شن هجمات إلكترونية ضد شركات في روسيا وأوزبكستان. ويعتمد الهاكرز في هذه الهجمات على إرسال ملفات مؤرشفة عبر هذه البرمجيات إلى ضحاياهم، تخفي بداخلها برمجيات خبيثة لاختراق بيانات الحواسب.

وكشف الخبراء أن المجرمين الإلكترونيين يحققون هدفين رئيسيين باستخدام أرشيفات RAR: استغلال نقاط الضعف في برنامج WinRAR نفسه لتثبيت البرامج الضارة على أجهزة الضحايا، وزيادة فرص عبور الرسائل الإلكترونية المحملة بالفيروسات لمرشحات البريد الإلكتروني، نظرا لشيوع استخدام الملفات المؤرشفة عبر هذه البرمجيات في المراسلات التجارية العادية.

وحول الموضوع، قال رئيس شركة BI.ZONE، أوليغ سكولكين، إن آلية الهجوم باستخدام البرمجيات المذكورة نمطية تقريبا، حيث يستخدم المحتالون عنوان بريد إلكتروني مخترقا، ويرسلون منه رسالة تصيد احتيالي تحتوي على نسخة معدلة من برنامج XPS Viewer، تمكنهم من التحكم عن بعد في الحاسب المستهدف.

ولتجنب مثل هذه الهجمات الإلكترونية، ينصح خبراء التقنية بإجراء تحديثات دورية لبرمجيات WinRAR، وعدم فتح أي ملفات مشبوهة مرفقة برسائل البريد الإلكتروني حتى لو بدت من مصادر رسمية، بالإضافة إلى تدريب الموظفين في الشركات والمؤسسات الكبرى على التعرف على أساليب التصيد الاحتيالي الإلكتروني.

المصدر: mail.ru

 

 

التعليقات

أول تحرك عسكري إيراني بعد لحظات من خطاب لترامب هدد خلاله بتدمير إيران

ترامب في خطاب للأمة: دون اتفاق.. سندمر محطات الطاقة في إيران ونضربهم بقوة كبيرة ونعيدهم للعصر الحجري

لحظة بلحظة.. الحرب تدخل مرحلة جديدة بين وعيد ترامب والرد الإيراني وسباق الدبلوماسية

مراسلة RT: رشقة صاروخية جديدة من إيران تستهدف إسرائيل ودوي انفجارات في المركز

تحقيق خاص: الهجوم الأوكراني على الناقلة الروسية "أركتيك ميتاغاز" انطلق من دولة عربية

الجبهة الداخلية الإسرائيلية: رصد إطلاق صواريخ من اليمن تستهدف جنوبي صحراء النقب

"شريان رئيسي للنفط".. قصف جسر رئيسي يربط مدينة كرج الإيرانية بالعاصمة طهران (صور + فيديو)

"غرقت في أعماق الخليج".. الحرس الثوري الإيراني يعلن إسقاط مقاتلة جنوب جزيرة قشم (فيديو)

إيران.. الحرس الثوري ينشر تفاصيل المرحلة الثالثة من الموجة 90 لعملية "الوعد الصادق 4"

روسيا والولايات المتحدة تقتربان من نقطة استخدام الأسلحة النووية.. كل على جبهته

ترامب: المسيحيون الإنجيليون يحبون إسرائيل أكثر من اليهود

"المزيد قادم".. ترامب يشيد بقصف جسر كرج ويدعو إيران لإبرام اتفاق (فيديو)

استطلاع يظهر تدهور شعبية ترامب: الأمريكيون يرفضون الهجوم البري في إيران وارتفاع نسبة المعارضين للحرب

الخارجية الإيرانية: وجهنا التحذيرات اللازمة في حال تعرض البنية التحتية والمنشآت لهجوم