منوعات

"الإعلان الخبيث".. تحذير من "الفخ" ونصائح لمستخدمي غوغل


أصدر خبراء الأمن السيبراني تحذيرًا عاجلاً لمستخدمي غوغل بشأن هجوم محتمل على معلوماتهم الشخصية، وفقًا لما نشرته "ديلي ميل" البريطانية.

قام قراصنة متسللين بشراء مساحة إعلانية برعاية مباشرة من الشركة، متنكرين في هيئة موقع Google Authenticator الأصلي لشركة التكنولوجيا العملاقة، والذي يوفر للمستخدمين حماية أمان كلمة المرور ثنائية العوامل.

تزييف عناوين غوغل

استخدمت حملة الاحتيال ما بدا وكأنه عنوان URL شرعي لغوغل، ولكن نظرة فاحصة كانت كفيلة بالكشف عن مصطلحات لا تدرجها الشركة عادةً.

يمكن أن يسمح المستخدمون، الذين قاموا بتنزيل الرابط الاحتيالي للقراصنة المتسللين، بالوصول إلى تفاصيل حساباتهم المصرفية وعنوانهم وعنوان IP الشخصي.

ماسح الفيروسات

يحث الخبراء حاليًا الضحايا على تنزيل وتشغيل ماسح الفيروسات على الفور وتغيير جميع كلمات المرور وحذف أي ملفات مؤقتة. كان الخبراء ينصحون في أوقات سابقة بنقر المستخدمين فوق روابط الإعلانات التي تحتوي على نطاق غوغل فقط، ولكن يبدو أن المتسللين قد استغلوا تلك النصيحة حيث قاموا باستخدام معدِّلات النص وتقنية التمويه لتقليد المواقع الرسمية.

إعلان خبيث ونسخ مُقنعة

أدى الإعلان الخبيث إلى قيام المستخدمين بتنزيل نسخ مقنعة من أداة المصادقة التي تم تثبيتها بواسطة حملة توزيع برامج ضارة تسمى DeerStealer، والتي ادعت أن المطور، لاري مار، تم التحقق منه من قبل غوغل.

قال الباحث جيروم سيغورا، من أحد مراكز الأمن السيبراني جيروم سيغورا، والذي كشف عن الهجوم الإلكتروني، في منشور على مدونة قائلًا إن "الحقيقة هي أن لاري مار لا علاقة له بغوغل ومن المرجح أن يكون حسابًا مزيفًا".

وأضاف: "يمكننا تتبع ما يحدث عندما تنقر فوق الإعلان من خلال مراقبة حركة المرور على الويب. نرى عددًا من عمليات إعادة التوجيه عبر المجالات الوسيطة التي يسيطر عليها المهاجم، قبل الوصول إلى موقع مزيف لأداة المصادقة".

برامج ضارة

وفقًا لسيغورا، رأى المستخدمون الذين بحثوا عن منتجات غوغل على المتصفح الإعلان مدرجًا على أنه برعاية الشركة، مما دفعهم إلى النقر فوقه من دون قلق. ثم تم إعادة توجيههم عدة مرات حتى وصلوا إلى موقع مزيف مستضاف على منصة المطورين GitHub.

كما اكتشف الباحثون أنه بعد النقر على زر "التنزيل"، تلقى المستخدمون نافذة منبثقة تسمى Authenticator.exe تقوم بتنزيل البرامج الضارة على أجهزة الكمبيوتر الخاصة بهم.

خدمات مصادقة متعددة العوامل

يوفر Google Authenticator خدمات مصادقة متعددة العوامل تضيف طبقة ثانية من الحماية لحسابات غوغل من خلال طلب كلمة مرور لمرة واحدة تعتمد على الوقت بالإضافة إلى كلمة المرور العادية للمستخدم.

وفقًا لـ Statista، قام ما يقرب من أربعة ملايين شخص بتنزيل خدمة المصادقة الشرعية من غوغل منذ أكتوبر تشرين الأول 2022.

أفادت غوغل بأن الجهات الفاعلة المهددة، مثل DeerStealer، أنشأت آلاف الحسابات للتهرب من الاكتشاف وقامت في نفس الوقت بتعديل عنوان URL ونص الموقع واستخدمت برامج التمويه لإظهار مواقع ويب ومعلومات مختلفة لمراجعي غوغل عما يراه المستخدمون.

معلومات حساسة وبعض السخرية

إذا تم تنزيل أداة المصادقة الاحتيالية بنجاح، فسيكون لدى DeerStealer حق الوصول إلى معلومات المستخدم الحساسة بما يشمل العناوين وكلمات المرور والمعلومات المصرفية وسرقة الهوية وعنوان IP للضحية.

قال سيغورا: "يجب ملاحظة أن Google Authenticator هي أداة مصادقة متعددة العوامل معروفة وموثوقة، لذا هناك بعض السخرية في تعرض الضحايا المحتملين للخطر أثناء محاولتهم تحسين وضعهم الأمني"، موصيًا "بتجنب النقر فوق الإعلانات لتنزيل أي نوع من البرامج وبدلاً من ذلك زيارة المصادر الرسمية مباشرة".

لم تذكر غوغل متى تم نشر البرامج الضارة لأول مرة أو عدد الأشخاص المتأثرين، لكنها أكدت أن رابط المصادقة المدعوم قد تم إزالته في 30 يوليو بعد أن أخطرتهم شركة Malwarebytes لمكافحة البرامج الضارة بالنشاط الاحتيالي.

الطريقة المضمونة

وأوضحت غوغل أنها لا تزال تحقق في المشكلة وهي في طور زيادة أنظمتها الآلية وعدد المراجعين البشريين للمساعدة في تحديد وإزالة الحملات الضارة.

إن الطريقة المضمونة الوحيدة للمستخدمين لحماية أنفسهم هي عدم النقر فوق أي روابط برعاية والتمرير لأسفل بدلاً من ذلك للعثور على مصادر ويب شرعية.

اشترك في قناة وكالة انباء براثا على التلجرام
https://telegram.me/buratha
اضف تعليقك
الاسم والنص والتحقق من الروبوت ضروري
الاسعار الرسمية للعملات مقابل الدينار
دينار بحريني 0
يورو 0
الجنيه المصري 0
تومان ايراني 0
دينار اردني 0
دينار كويتي 0
ليرة لبنانية 0
ريال عماني 0
ريال قطري 0
ريال سعودي 0
ليرة سورية 0
دولار امريكي 0
ريال يمني 0
التعليقات
حيدر الاعرجي : دوله رئيس الوزراء المحترم معالي سيد وزير التعليم العالي المحترم يرجى التفضل بالموافقه على شمول الطلبه السادس ...
الموضوع :
مجلس الوزراء : موقع الكتروني لإستقبال الشكاوى وتقديم التعيينات
سهام جاسم حاتم : احسنتم..... الحسين بن علي بن أبي طالب عليهما السلام.جسد اعلى القيم الانسانية. لكل الطوائف ومختلف الاقوام سواء ...
الموضوع :
الحسين في قلب المسيح
Muna : بارك الله فيكم ...احسنتم النشر ...
الموضوع :
للامام علي (ع) اربع حروب في زمن خلافته
الحاج سلمان : هذه الفلتة الذي ذكرها الحاكم الثاني بعد ما قضى نبي الرحمة (ص) أعيدت لمصطفى إبن عبد اللطيف ...
الموضوع :
رسالة الى رئيس الوزراءالسابق ( الشعبوي) مصطفى الكاظمي
فاديه البعاج : اللهم صلي على محمد وال محمد يارب بحق موسى ابن جعفر ان تسهل لاولادي دراستهم ونجاح ابني ...
الموضوع :
صلاة الإمام موسى بن جعفر الكاظم (عليه السلام) لقضاء الحوائج
محمد الخالدي : الحمد لله على سلامة جميع الركاب وطاقم الطائرة من طيارين ومضيفين ، والشكر والتقدير الى الطواقم الجوية ...
الموضوع :
وزير النقل يثني على سرعة التعاطي مع الهبوط الاضطراري لطائرة قطرية في مطار البصرة
Maher : وياريت هذا الجسر يكون طريق الزوار ايضا بأيام المناسبات الدينية لان ديسدون شارع المشاتل من البداية للنهاية ...
الموضوع :
أمانة بغداد: إنشاء أكبر مجسر ببغداد في منطقة الأعظمية
ساهر اليمني : الَّذِينَ إِن مَّكَّنَّاهُمْ فِي الْأَرْضِ أَقَامُوا الصَّلَاةَ وَآتَوُا الزَّكَاةَ وَأَمَرُوا بِالْمَعْرُوفِ وَنَهَوْا عَنِ الْمُنكَرِ وَلِلَّهِ عَاقِبَةُ الْأُمُورِ ...
الموضوع :
السوداني : عاشوراء صارت جزءا من مفهومنا عن مواجهة الحق للباطل
هيثم العبادي : السلام عليكم احسنتم على هذه القصيدة هل تسمح بقرائتها ...
الموضوع :
قصيدة الغوث والامان = يا صاحب الزمان
فيسبوك