يستغل المتسللون موقع Google.com لتثبيت برامج ضارة متطورة للغاية
يحذر فريق أمان c/side من أن البرامج الضارة تستخدم عنوان URL الخاص بـ Google.com لتجاوز الحماية من الفيروسات وسرقة البيانات بصمت على الرغم من أن الصفحة شرعية تمامًا.
Báo Khoa học và Đời sống•20/06/2025
اكتشف خبراء الأمن في c/side للتو حملة هجوم إلكتروني متطورة للغاية تعتمد على اسم النطاق الشرعي لشركة Google. استغل المتسللون عنوان URL الخاص بـ accounts.google.com لإعادة التوجيه إلى كود JavaScript ضار يصعب على المستخدمين اكتشافه.
والجدير بالذكر أن البرامج الضارة لا يتم تنشيطها إلا عندما يلبي المتصفح شروطًا محددة مثل وجود كلمة "الخروج" أو التشغيل تلقائيًا. عند تفعيله، سيتصل الكود بخادم المخترق، مما يسمح له بالتحكم في المتصفح وسرقة البيانات عن بعد.
بفضل منطقها البسيط ووقت تشغيلها المحدود، تمكنت البرامج الضارة من تجاوز معظم برامج مكافحة الفيروسات الحالية. يتم نقل البرامج النصية الضارة عبر بروتوكول OAuth، وهي آلية أمان مألوفة، مما يجعل التعرف عليها أكثر صعوبة. حتى جدران الحماية ومرشحات DNS لا تستطيع إيقافها، لأن كل حركة المرور تأتي من عناوين Google شرعية.
ينصح خبراء C/side المستخدمين بأن يكونوا في غاية اليقظة، والحد من البرامج النصية التابعة لجهات خارجية، والتحقق دائمًا من المواقع الإلكترونية الموثوقة. عزيزي القارئ، يرجى مشاهدة المزيد من الفيديوهات : تزايد عمليات الاحتيال باستخدام تقنية الذكاء الاصطناعي | أخبار 141
تعليق (0)