مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

51 خبر
  • رياضة
  • العملية العسكرية الروسية في أوكرانيا
  • حرب الخليج
  • رياضة

    رياضة

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • حرب الخليج

    حرب الخليج

  • فيديوهات

    فيديوهات

  • إيتمار بن غفير يتباهى بهدم آلاف المنازل الفلسطينية

    إيتمار بن غفير يتباهى بهدم آلاف المنازل الفلسطينية

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR

حذّر خبراء الأمن السيبراني في روسيا من أن بعض قراصنة الإنترنت بدأوا يكثفون هجماتهم الإلكترونية، مستغلين ثغرات في برمجيات WinRAR لاختراق الحواسيب والأجهزة الذكية وسرقة بياناتها.

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR
صورة تعبيرية / Legion-Media

وأشار الخبراء إلى أن برمجيات WinRAR الشهيرة لأرشفة البيانات تعتبر من أكثر البرمجيات استخداما في روسيا، حيث تستخدمها أكثر من 79% من الشركات في البلاد، ويُباع حوالي 10 آلاف ترخيص شهريا لهذه البرمجيات. لذا بدأ قراصنة الإنترنت باستغلالها لاختراق حواسب وأجهزة ضحاياهم.

ووفقا لخبراء شركة BI.ZONE المتخصصة في أمن المعلومات، فإن مجموعة قرصنة إلكترونية تُعرف باسم "Paper Werewolf" بدأت مؤخرا باستغلال برمجيات WinRAR بشكل مكثف في شن هجمات إلكترونية ضد شركات في روسيا وأوزبكستان. ويعتمد الهاكرز في هذه الهجمات على إرسال ملفات مؤرشفة عبر هذه البرمجيات إلى ضحاياهم، تخفي بداخلها برمجيات خبيثة لاختراق بيانات الحواسب.

وكشف الخبراء أن المجرمين الإلكترونيين يحققون هدفين رئيسيين باستخدام أرشيفات RAR: استغلال نقاط الضعف في برنامج WinRAR نفسه لتثبيت البرامج الضارة على أجهزة الضحايا، وزيادة فرص عبور الرسائل الإلكترونية المحملة بالفيروسات لمرشحات البريد الإلكتروني، نظرا لشيوع استخدام الملفات المؤرشفة عبر هذه البرمجيات في المراسلات التجارية العادية.

وحول الموضوع، قال رئيس شركة BI.ZONE، أوليغ سكولكين، إن آلية الهجوم باستخدام البرمجيات المذكورة نمطية تقريبا، حيث يستخدم المحتالون عنوان بريد إلكتروني مخترقا، ويرسلون منه رسالة تصيد احتيالي تحتوي على نسخة معدلة من برنامج XPS Viewer، تمكنهم من التحكم عن بعد في الحاسب المستهدف.

ولتجنب مثل هذه الهجمات الإلكترونية، ينصح خبراء التقنية بإجراء تحديثات دورية لبرمجيات WinRAR، وعدم فتح أي ملفات مشبوهة مرفقة برسائل البريد الإلكتروني حتى لو بدت من مصادر رسمية، بالإضافة إلى تدريب الموظفين في الشركات والمؤسسات الكبرى على التعرف على أساليب التصيد الاحتيالي الإلكتروني.

المصدر: mail.ru

 

 

التعليقات

تقرير عبري: سيناريو تركي مفاجىء قد يفجر معضلة استراتيجية وأمنية معقدة لإسرائيل

تصريح لوزير خارجية مصر عن علاقات بلاده مع السعودية ودول الخليج

نيويورك.. تفاصيل إحباط تفجير إرهابي خططت له امرأة تمهيدا لالتحاقها بـ"داعش" في سوريا

رد تركي حاسم على نتنياهو: شعبوية رخيصة وبطاقة هوية إبادة

إعلان تاريخي من قائد "قسد" عن "مرحلة جديدة" والاندماج في الحكومة السورية

لاعب جديد في الشرق الأوسط لحماية منشآت الطاقة من هجمات المسيّرات

الحوثيون يعلنون قصف أهداف حساسة في السعودية

الكشف عن دوافع تسمية ترامب لمضيق هرمز وسواحل عُمان والإمارات وإيران بـ"أرض أمريكية جديدة"

سوريا.. رابطة الناجين من الأسلحة الكيماوية: أكثر من 1466 شهيدا بمجزرة الغوطة

"فورين بوليسي": دور أمريكا في الشرق الأوسط انتهى

وزير الخزانة الأمريكي: سنفرض على إيران أشد عقوبات في التاريخ وسنسقط هذا النظام (فيديو)

"فاينانشال تايمز": زيلينسكي يطلب موافقة أمريكية لاستخدام "ستارلينك" لتنفيذ ضربات داخل روسيا

ناشطة يمينية مقربة من دائرة ترامب: تركيا تستعد لغزو إسرائيل بقوات يقودها الجولاني

إسرائيل هيوم: عمق تركيا الاستراتيجي بات جزءا من حسابات إسرائيل وبإمكانها شن هجوم دون جر الناتو للحرب

"فارسي" أم "عربي"؟!.. سجال عراقي إيراني عالي المستوى حول تسمية الخليج!