مباشر
أين يمكنك متابعتنا

أقسام مهمة

Stories

61 خبر
  • رياضة
  • منتدى الشرق الاقتصادي في فلاديفوستوك
  • العملية العسكرية الروسية في أوكرانيا
  • رياضة

    رياضة

  • منتدى الشرق الاقتصادي في فلاديفوستوك

    منتدى الشرق الاقتصادي في فلاديفوستوك

  • العملية العسكرية الروسية في أوكرانيا

    العملية العسكرية الروسية في أوكرانيا

  • حرب الخليج

    حرب الخليج

  • فيديوهات

    فيديوهات

  • قمة شنغهاي في بيشكيك

    قمة شنغهاي في بيشكيك

  • قائد الجيش الإيراني: أي تحرك للعدو سيواجه بقوة وبشكل مضاعف والعالم أدرك القوة الحقيقية لطهران

    قائد الجيش الإيراني: أي تحرك للعدو سيواجه بقوة وبشكل مضاعف والعالم أدرك القوة الحقيقية لطهران

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR

حذّر خبراء الأمن السيبراني في روسيا من أن بعض قراصنة الإنترنت بدأوا يكثفون هجماتهم الإلكترونية، مستغلين ثغرات في برمجيات WinRAR لاختراق الحواسيب والأجهزة الذكية وسرقة بياناتها.

تحذيرات من هجمات قرصنة إلكترونية عبر برمجيات WinRAR
صورة تعبيرية / Legion-Media

وأشار الخبراء إلى أن برمجيات WinRAR الشهيرة لأرشفة البيانات تعتبر من أكثر البرمجيات استخداما في روسيا، حيث تستخدمها أكثر من 79% من الشركات في البلاد، ويُباع حوالي 10 آلاف ترخيص شهريا لهذه البرمجيات. لذا بدأ قراصنة الإنترنت باستغلالها لاختراق حواسب وأجهزة ضحاياهم.

ووفقا لخبراء شركة BI.ZONE المتخصصة في أمن المعلومات، فإن مجموعة قرصنة إلكترونية تُعرف باسم "Paper Werewolf" بدأت مؤخرا باستغلال برمجيات WinRAR بشكل مكثف في شن هجمات إلكترونية ضد شركات في روسيا وأوزبكستان. ويعتمد الهاكرز في هذه الهجمات على إرسال ملفات مؤرشفة عبر هذه البرمجيات إلى ضحاياهم، تخفي بداخلها برمجيات خبيثة لاختراق بيانات الحواسب.

وكشف الخبراء أن المجرمين الإلكترونيين يحققون هدفين رئيسيين باستخدام أرشيفات RAR: استغلال نقاط الضعف في برنامج WinRAR نفسه لتثبيت البرامج الضارة على أجهزة الضحايا، وزيادة فرص عبور الرسائل الإلكترونية المحملة بالفيروسات لمرشحات البريد الإلكتروني، نظرا لشيوع استخدام الملفات المؤرشفة عبر هذه البرمجيات في المراسلات التجارية العادية.

وحول الموضوع، قال رئيس شركة BI.ZONE، أوليغ سكولكين، إن آلية الهجوم باستخدام البرمجيات المذكورة نمطية تقريبا، حيث يستخدم المحتالون عنوان بريد إلكتروني مخترقا، ويرسلون منه رسالة تصيد احتيالي تحتوي على نسخة معدلة من برنامج XPS Viewer، تمكنهم من التحكم عن بعد في الحاسب المستهدف.

ولتجنب مثل هذه الهجمات الإلكترونية، ينصح خبراء التقنية بإجراء تحديثات دورية لبرمجيات WinRAR، وعدم فتح أي ملفات مشبوهة مرفقة برسائل البريد الإلكتروني حتى لو بدت من مصادر رسمية، بالإضافة إلى تدريب الموظفين في الشركات والمؤسسات الكبرى على التعرف على أساليب التصيد الاحتيالي الإلكتروني.

المصدر: mail.ru

 

 

التعليقات

بقايا "صاروخ أمريكي" تفضح مجزرة في إيران وقاليباف يصف واشنطن بـ"الشيطان الأكبر" (صور)

الوكالة الدولية للطاقة الذرية: إيران قادرة على إنتاج عدة أسلحة نووية وترفض التعاون مع المفتشين

إيران تكشف الأهداف التي قصفتها في دول عربية

المرحلة الفعلية بدأت.. وزارة الدفاع السعودية تصدر بيانا بخصوص "التحالف البحري الدفاعي"

وكالة "مهر": تم اختبار منظومة الدفاع الجوي الجديدة لأول مرة بنجاح وتمكنت من إسقاط مسيرة أمريكية

نتنياهو من داخل غزة: لن ننسحب ونسيطر على 60% من القطاع

إيران: ترامب لم يعد راغبا في ضرب إيران والمواجهة طويلة حتى رحيله من منصبه

بوتين: الجيش الروسي تلقى أوامر بشن ضربات انتقامية واسعة النطاق ضد البنية التحتية للطاقة الأوكرانية

الحرس الثوري: نفذنا هجوما صاروخيا ومسيّرا على القواعد الأمريكية في أربيل وقتلنا عددا من المعتدين

الحرس الثوري الإيراني: استهدفنا قاعدة لمشاة البحرية الأمريكية في الأردن ومقتل عدد كبير منهم بالهجوم

ترامب يفضل الوضع الحالي مع إيران ويتساءل عن موعد نهوض الإيرانيين لقتال حكومتهم

دوي انفجارات في مواقع عسكرية والقنصلية الأمريكية في أربيل

اصطدام ناقلتي نفط بالألغام حاولتا عبور الجانب العماني من مضيق هرمز

الولايات المتحدة تصدر تنبيها أمنيا لرعاياها في الشرق الأوسط: "احتمال حدوث تصعيد غير متوقع"

وزارة الصحة الإيرانية تعلن عدد القتلى والجرحى في القصف الأمريكي الأخير

مصادر أمريكية: الولايات المتحدة تستهدف ناقلتين إيرانيتين ضمن سياسة "ناقلة مقابل ناقلة"

بيان عسكري إيراني: ستوجه القوات المسلحة ضربات ساحقة ومُدمّرة إلى العدو الأمريكي ردا على عدوانه

تقرير أممي يذكر بضحايا التواجد العسكري الغربي في أفغانستان من 2009 إلى عام 2021