-->

إعلان بالهواتف فقط

إعلان بالحواسيب فقط

يتسبب برنامج ضار جديد يُدعى "KREMLIN" في أضرار جسيمة من خلال التثبيت الخفي لإضافات متصفح "كروم" (Chrome) وسرقة بيانات المستخدمين. وتشير التقارير إلى أن هذا البرنامج الخبيث -الذي نشأ في البرازيل- قد وسّع نطاق انتشاره مؤخراً ليشمل العالم بأسره، حيث ينتقل عبر مستندات مالية مزيفة.

ووفقاً للمعلومات المتاحة، يُستخدم "KREMLIN" في حملات متعددة تنتحل صفة نحو اثني عشر مصرفاً مختلفاً. إذ يتلقى الضحايا مستنداً يبدو -للوهلة الأولى- وكأنه وثيقة تجارية أو إيصال مصرفي، ولكنه في الواقع ملف "جافا سكريبت" (JavaScript) يؤدي إلى بدء الإصابة.

يتمتع هذا البرنامج الضار بمستوى عالٍ من التطور يتيح له الإفلات من أنظمة الكشف في نظام التشغيل "ويندوز" (Windows). وفور وصوله إلى جهاز الكمبيوتر، ينفذ عملية معقدة لتثبيت إضافات لمتصفح "كروم" مصممة لسرقة بيانات المستخدم دون أن يدرك الضحايا حدوث أي أمر مريب (إلا بعد فوات الأوان).

ودون الخوض في تفاصيل تقنية معقدة للغاية، يمكن لبرنامج "KREMLIN" رصد لحظة إغلاق متصفح "كروم" أو غيره من المتصفحات القائمة على محرك "كروميوم" (Chromium) -مثل "مايكروسوفت إيدج" (Microsoft Edge)-. كما يمكنه إنهاء عملية تشغيل المتصفح إذا اكتشف بقاء البرنامج مفتوحاً دون نشاط لفترة زمنية محددة.

وتتضمن الخطوة التالية نسخ الإضافات الخبيثة إلى مجلدات ملفات تعريف المستخدم (profile directories) في متصفح "كروم" وإضافتها إلى إعدادات المتصفح الآمنة باستخدام "وضع المطور" (developer mode). وقد صُمم "KREMLIN" بحيث يخفي أنشطته ويتجاوز فحوصات السلامة والتحقق، مما يجعل اكتشافه أمراً صعباً سواء بالنسبة للمستخدم أو للجهاز المصاب.

- KREMLIN، برنامج خبيث جديد يسرق بياناتك من متصفح كروم

كما قد تتوقع، فإن البرمجيات الخبيثة التي تبذل جهوداً كبيرة كهذه لإخفاء وجودها على متصفح أو حاسوب مصاب، تفعل ذلك نظراً لحجم الضرر المحتمل الكبير. وقد وردت تقارير تفيد بأن برمجية KREMLIN الخبيثة تسرق ملفات تعريف الارتباط (cookies) الخاصة بمتصفح Chrome، بالإضافة إلى المعلومات المخزنة أثناء الجلسة (SessionStorage) وتلك المخزنة بشكل دائم داخل المتصفح (LocalStorage).

كما أن البرنامج قادر على التقاط المعلومات المُدخلة في النماذج عبر الإنترنت، بما في ذلك كلمات المرور. ولا يقتصر الأمر على ذلك فحسب، بل يمكنه أيضاً التقاط لقطات للشاشة، وإعادة توجيه النقرات، وحتى حقن محتوى HTML في مواقع الويب لخداع الضحايا.

مما لا شك فيه أن برنامج KREMLIN الخبيث يمثل تهديداً بالغ الخطورة والتعقيد. ولهذا السبب، من الضروري توخي الحذر الشديد تجاه المراسلات الواردة من البنوك - أو التي تبدو وكأنها صادرة عنها؛ إذ أصبحت الحملات الخبيثة التي تعتمد على الذكاء الاصطناعي التوليدي وتستغل أساليب انتحال الشخصية أكثر فاعلية، مما جعل مثل هذه عمليات الاحتيال أمراً شائع الحدوث.

ليست هناك تعليقات:

إرسال تعليق

جميع الحقوق محفوظة ل حوحو للمعلوميات 2026
تصميم و تكويد : بيكود