مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

51 خبر
  • هدنة وحصار المضيق
  • نبض الملاعب
  • العملية العسكرية الروسية في أوكرانيا
  • هدنة وحصار المضيق

    هدنة وحصار المضيق

  • نبض الملاعب

    نبض الملاعب

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • فيديوهات

    فيديوهات

  • لبنان تحت النيران الإسرائيلية

    لبنان تحت النيران الإسرائيلية

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR

حذّر خبراء الأمن السيبراني في روسيا من أن بعض قراصنة الإنترنت بدأوا يكثفون هجماتهم الإلكترونية، مستغلين ثغرات في برمجيات WinRAR لاختراق الحواسيب والأجهزة الذكية وسرقة بياناتها.

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR
صورة تعبيرية / Legion-Media

وأشار الخبراء إلى أن برمجيات WinRAR الشهيرة لأرشفة البيانات تعتبر من أكثر البرمجيات استخداما في روسيا، حيث تستخدمها أكثر من 79% من الشركات في البلاد، ويُباع حوالي 10 آلاف ترخيص شهريا لهذه البرمجيات. لذا بدأ قراصنة الإنترنت باستغلالها لاختراق حواسب وأجهزة ضحاياهم.

ووفقا لخبراء شركة BI.ZONE المتخصصة في أمن المعلومات، فإن مجموعة قرصنة إلكترونية تُعرف باسم "Paper Werewolf" بدأت مؤخرا باستغلال برمجيات WinRAR بشكل مكثف في شن هجمات إلكترونية ضد شركات في روسيا وأوزبكستان. ويعتمد الهاكرز في هذه الهجمات على إرسال ملفات مؤرشفة عبر هذه البرمجيات إلى ضحاياهم، تخفي بداخلها برمجيات خبيثة لاختراق بيانات الحواسب.

وكشف الخبراء أن المجرمين الإلكترونيين يحققون هدفين رئيسيين باستخدام أرشيفات RAR: استغلال نقاط الضعف في برنامج WinRAR نفسه لتثبيت البرامج الضارة على أجهزة الضحايا، وزيادة فرص عبور الرسائل الإلكترونية المحملة بالفيروسات لمرشحات البريد الإلكتروني، نظرا لشيوع استخدام الملفات المؤرشفة عبر هذه البرمجيات في المراسلات التجارية العادية.

وحول الموضوع، قال رئيس شركة BI.ZONE، أوليغ سكولكين، إن آلية الهجوم باستخدام البرمجيات المذكورة نمطية تقريبا، حيث يستخدم المحتالون عنوان بريد إلكتروني مخترقا، ويرسلون منه رسالة تصيد احتيالي تحتوي على نسخة معدلة من برنامج XPS Viewer، تمكنهم من التحكم عن بعد في الحاسب المستهدف.

ولتجنب مثل هذه الهجمات الإلكترونية، ينصح خبراء التقنية بإجراء تحديثات دورية لبرمجيات WinRAR، وعدم فتح أي ملفات مشبوهة مرفقة برسائل البريد الإلكتروني حتى لو بدت من مصادر رسمية، بالإضافة إلى تدريب الموظفين في الشركات والمؤسسات الكبرى على التعرف على أساليب التصيد الاحتيالي الإلكتروني.

المصدر: mail.ru

 

 

التعليقات

لحظة بلحظة.. مساع لصفقة كبرى بين واشنطن وطهران تزامنا مع حراك دبلوماسي مكثف وضغوط اقتصادية عالمية

إيران تهدد برد يطال منطقة الخليج وبحر عمان والبحر الأحمر في حال استمر الحصار

انفجار وسط طهران دون خسائر بشرية

عضو الكونغرس الأمريكي الديمقراطي يعلن استقالته بعد تسريب فيديو حميمي (فيديو)

أمير قطر وترامب يبحثان هاتفيا التصعيد الإقليمي وأمن الملاحة الدولية

بيسكوف: روسيا كانت مستعدة لاستقبال اليورانيوم المخصب الإيراني والولايات المتحدة رفضت المبادرة

لحظة بلحظة.. حصار بحري أمريكي يقابله تهديد إيراني بالتصعيد

فانس: وقف إمدادات الأسلحة إلى أوكرانيا أحد الإنجازات الرئيسية للولايات المتحدة

ترامب: الصين سعيدة بعملي حول مضيق هرمز ووافقت على عدم إرسال أسلحة إلى إيران

الدفاع الروسية: دول أوروبا تتجه نحو التصعيد بقرارها زيادة إنتاج المسيرات لأوكرانيا

ترامب يحتاج بشدة إلى مخرج من هذه الحرب الآن

نائب أمريكي يطالب بالتحقيق في صفقات نفط تمت قبل ساعات من إعلان وقف إطلاق النار بين واشنطن وطهران

الجيش الأمريكي ينشر تسجيلا عبر اللاسلكي يصدر أوامر مباشرة للسفن المتجهة لإيران في مضيق هرمز..(فيديو)

صحفي ABC الأمريكية: ترامب يعلن عن يومين رائعين في سياق الهدنة مع إيران

بين فكي "العار" و"التحرير".. كيف ينظر المجتمع اللبناني للمفاوضات المباشرة مع إسرائيل؟