مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

46 خبر
  • إسرائيل تواصل غاراتها على لبنان
  • نبض الملاعب
  • هدنة وحصار المضيق
  • إسرائيل تواصل غاراتها على لبنان

    إسرائيل تواصل غاراتها على لبنان

  • نبض الملاعب

    نبض الملاعب

  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • زيارة ترامب إلى الصين

    زيارة ترامب إلى الصين

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR

حذّر خبراء الأمن السيبراني في روسيا من أن بعض قراصنة الإنترنت بدأوا يكثفون هجماتهم الإلكترونية، مستغلين ثغرات في برمجيات WinRAR لاختراق الحواسيب والأجهزة الذكية وسرقة بياناتها.

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR
صورة تعبيرية / Legion-Media

وأشار الخبراء إلى أن برمجيات WinRAR الشهيرة لأرشفة البيانات تعتبر من أكثر البرمجيات استخداما في روسيا، حيث تستخدمها أكثر من 79% من الشركات في البلاد، ويُباع حوالي 10 آلاف ترخيص شهريا لهذه البرمجيات. لذا بدأ قراصنة الإنترنت باستغلالها لاختراق حواسب وأجهزة ضحاياهم.

ووفقا لخبراء شركة BI.ZONE المتخصصة في أمن المعلومات، فإن مجموعة قرصنة إلكترونية تُعرف باسم "Paper Werewolf" بدأت مؤخرا باستغلال برمجيات WinRAR بشكل مكثف في شن هجمات إلكترونية ضد شركات في روسيا وأوزبكستان. ويعتمد الهاكرز في هذه الهجمات على إرسال ملفات مؤرشفة عبر هذه البرمجيات إلى ضحاياهم، تخفي بداخلها برمجيات خبيثة لاختراق بيانات الحواسب.

وكشف الخبراء أن المجرمين الإلكترونيين يحققون هدفين رئيسيين باستخدام أرشيفات RAR: استغلال نقاط الضعف في برنامج WinRAR نفسه لتثبيت البرامج الضارة على أجهزة الضحايا، وزيادة فرص عبور الرسائل الإلكترونية المحملة بالفيروسات لمرشحات البريد الإلكتروني، نظرا لشيوع استخدام الملفات المؤرشفة عبر هذه البرمجيات في المراسلات التجارية العادية.

وحول الموضوع، قال رئيس شركة BI.ZONE، أوليغ سكولكين، إن آلية الهجوم باستخدام البرمجيات المذكورة نمطية تقريبا، حيث يستخدم المحتالون عنوان بريد إلكتروني مخترقا، ويرسلون منه رسالة تصيد احتيالي تحتوي على نسخة معدلة من برنامج XPS Viewer، تمكنهم من التحكم عن بعد في الحاسب المستهدف.

ولتجنب مثل هذه الهجمات الإلكترونية، ينصح خبراء التقنية بإجراء تحديثات دورية لبرمجيات WinRAR، وعدم فتح أي ملفات مشبوهة مرفقة برسائل البريد الإلكتروني حتى لو بدت من مصادر رسمية، بالإضافة إلى تدريب الموظفين في الشركات والمؤسسات الكبرى على التعرف على أساليب التصيد الاحتيالي الإلكتروني.

المصدر: mail.ru

 

 

التعليقات

تطورات جديدة في أزمة البحارة المصريين المختطفين بالصومال

رد إيراني على تهديدات واشنطن بصورة لترامب وصدام حسين.. ما علاقة الـ"3 أيام"؟

تقرير عبري يحذر من انهيار الجيش بسبب العبء على المجندين وتعاظم قوة مصر وإيران وحزب الله وحماس

الدفاع الإماراتية: إصابة مولد كهربائي خارج محطة براكة للطاقة النووية في منطقة الظفرة بمسيرة

التلغراف: مساعدو ترامب حثوا الإمارات على تعميق دورها بالحرب والاستيلاء على جزيرة إيرانية استراتيجية

لأول مرة منذ سقوط الأسد.. مصدر في الدفاع السورية يكشف حقيقة تحليق طائرات حربية للجيش (فيديو)

رضائي لـ RT: صدرت أوامر في حال الهجوم برا على إيران ألا يترك جندي أمريكي على قيد الحياة

"والا" العبري يكشف تفاصيل جديدة عن القاعدتين العسكريتين الإسرائيليتين السريتين في العراق

ترامب ينشر صورة بالذكاء الاصطناعي ويعلق: هدوء ما قبل العاصفة

الجيش الإسرائيلي يوجه إنذارا عاجلا لسكان 5 بلدات وقرى لبنانية

لحظة بلحظة.. رغم تمديد الهدنة: إسرائيل تواصل قصف لبنان بالتوازي مع مسعى أمريكي لـ"تنسيق عسكري"

رئيس مجلس الشورى الإيراني: العالم يقف على أعتاب نظام عالمي جديد

ترامب يحذر إيران مجددا: الوقت ينفد وعليهم التحرك بسرعة وإلا لن يتبقى منهم شيء

مسؤول CIA سابق: أوروبا تقود العالم نحو حرب مدمرة مع روسيا