قد يظهر الإشعار مصحوبًا برسائل مثل "تحديث هام" أو "تحديث متوفر"، في محاولة لإقناع المستخدم بتثبيت إصدار جديد فورًا لمواصلة استخدام المتصفح. ولكن عند النقر على الزر المخصص، بدلًا من بدء التحديث بشكل طبيعي، يتم تنزيل ملف مشبوه.
لا يبدو أن المشكلة تقتصر على متصفح جوجل كروم، فقد تم الإبلاغ عن حالات مماثلة في متصفحي بريف وأوبرا، وهما متصفحان مبنيان على كروميوم. يشير هذا إلى أن المشكلة تنبع من بعض الإضافات القادرة على تنفيذ التعليمات البرمجية وتحميل المحتوى من خوادم خارجية.
تشير شهادات المستخدمين تحديدًا إلى الإضافات التي تم اختراقها. من بينها إضافة "Enable Right Click & Copy Smart Unlock + OCR"، وهي أداة مصممة للسماح بنسخ المحتوى واستخدام وظائف التعرف الضوئي على الأحرف (OCR).
من خصائص هذا الهجوم أن المتصفح لا يشترط بالضرورة إصابته مباشرةً. إذ يمكن للإضافة أن تعمل كوسيط، فتتصل بخادم خارجي للحصول على المحتوى الخبيث ثم تعرض التحديث المزيف.
وهذا يفسر أيضاً سبب عدم اكتشاف بعض برامج مكافحة الفيروسات أي شيء أثناء الفحص العادي. فقد يبقى الملف الخبيث كامناً حتى ينقر المستخدم على رابط التنزيل ويفتح الملف التنفيذي أو البرنامج النصي يدوياً.
علاوة على ذلك، ثمة خطر يتمثل في إمكانية حصول جهات خارجية على إضافات كانت في الأصل مشروعة، واستخدامها لاحقًا لأغراض خبيثة. في هذه الحالات، قد يُدخل تحديث إضافة يبدو طبيعيًا تغييرات خطيرة دون علم المستخدم.
التوصية بسيطة: تجنب تنزيل الملفات التنفيذية من نافذة منبثقة تدّعي أن متصفح كروم بحاجة إلى تحديث. تتم إدارة تحديثات المتصفح بواسطة كروم نفسه، لذا فإن أي موقع ويب أو إضافة تُجبرك على تنزيل ملف تنفيذي يجب اعتباره علامة تحذير.
إذا ظهرت هذه التحذيرات باستمرار، فمن المستحسن مراجعة الإضافات المثبتة مؤخرًا وإزالة أي إضافات لا تتعرف عليها أو بدأت في إظهار سلوك غريب.
ليست هناك تعليقات:
إرسال تعليق