حيل جديدة يتبعها الهاكرز لسرقة البيانات عبر جوجل كروم

معلومات العضو

إنضم
2 مارس 2021
الأوسمة
4
الإقامة
السعوديه جده
نشاط ابو احمد الجنوبي:
1,720
1
1,575
  • حيل جديدة يتبعها الهاكرز لسرقة البيانات عبر جوجل كروم


JjHL13b.png


حيل جديدة يتبعها الهاكرز لسرقة البيانات عبر جوجل كروم

3283011b-1ae5-4062-8d2d-3abf81b663f8.jpg



يستخدم الهاكرز أسلوب احتيالي جديدا، يعتمدون فيه على استخدام متصفح جوجل كروم، كوسيط رئيسي لنشر البرامج الضارة على أجهزة كمبيوتر الضحايا .
وقد صمم متسللو الإنترنت أحدث حملة لخداع ملايين المستخدمين لمتصفح كروم من جوجل، من أجل تنزيل برنامج ضار يدعى Gozi، والذي ظهر لأول مرة في عام 2007، حيث يقوم المتسللون بإرسال مقاطع فيديو من موقع يوتيوب YouTube مرتبطة بتسلسل حروف وأرقام مزيفة بأسلوب اختبار captchas، لخداع المستخدمين من أجل تجاوز تحذيرات المتصفحات لتنزيل هذا النوع من فيروس حصان طروادة (المعروف أيضًا باسم Ursnif) المصرفي، بحسب صحيفة "express" البريطانية.

واكتشف الباحث الأمني المشهور باسم MalwareHunterTeam، عنوان URL مشبوها يقوم بتنزيل ملف عند مشاهدته لمقطع فيديو مضمن على موقع يوتيوب YouTube، يتعلق بموضوع سجن النساء في ولاية نيو جيرسي، وعند النقر فوق زر تشغيل مقطع الفيديو المذكور، يقوم جوجل كروم بتنزيل ملف يسمى (console-play.exe)، ويقوم الموقع بعرض صورة وهمية لاختبار “reCaptcha” على الشاشة، وهو النظام الأحدث من نظام الاختبارات الشهير على الويب للتمييز بين الروبوتات الآلية التي تحاول الوصول إلى موقع ويب لتنفيذ هجمات ضارة أو من كون المستخدم إنسان.

و يرسل نظام الحماية المدمج بمتصفح جوجل كروم Google Chrome، تحذيرا تلقائيا من أن هذا الملف قد يكون ضارا ويطلب منك ما إذا كنت ترغب في الاستمرار أو تجاهل تحميل الملف، و يعرض المهاجمون صورة اختبار reCaptcha، تطالب المستخدم بالضغط على الأزرار B و S و Tab و A و F و Enter على لوحة المفاتيح الخاصة بهم، وبالنقر على زر Tab، سيؤدي إلى تحديد Keep على الشاشة لسؤال المستخدم عما إذا كان يريد تنزيل الملف، بينما يؤدي الضغط على زر Enter إلى تأكيد عملية التنزيل وهنا تكمن الخدعة.

ويتم بعد فترة قصيرة تشغيل مقطع الفيديو تلقائيا عبر جوجل كروم، والذي يعد كمصدر لإلهاء المستخدمين بأن هذه الخطوات طبيعية وأنهم نجحوا في اختبار reCaptcha، الذي سمح لهم بتشغيل الفيديو، بينما في الحقيقة بدأت عملية تثبيت برنامج Gozi الضار في خلفية الجهاز، وبمجرد تشغيل البرنامج الضار، تعمل برمجيات طروادة الخبيثة Gozi، على سرقة بيانات المستخدم الحساسة.

المصدر

 
توقيع ابو احمد الجنوبي
ee34a1cc91924038d68284d87a6f8abb.jpg

SWiSH

عضو جديد

معلومات العضو

إنضم
22 فبراير 2021
المشاركات
121
الحلول
3
مستوى التفاعل
51
الأوسمة
1
العمر
38
الإقامة
البحرين
يعني بهاذي الطريقة الا برنامج الحماية يكتشفه !
 
توقيع SWiSH
swish-logotype.829dad15.svg

محمد عمر

مؤسس منتديات المشاغب
فريق الإدارة
مدير منتديات المشاغب

معلومات العضو

إنضم
27 مارس 2021
المشاركات
13,393
الحلول
65
مستوى التفاعل
6,718
الأوسمة
4
العمر
49
الإقامة
ليبيا
الجنس
ذكر

بارك الله فيك اخي العزيز
 
توقيع محمد عمر


منتديات الشارقة سوفت

الموج الصامت

درع التفوق

معلومات العضو

إنضم
13 مارس 2021
المشاركات
9,420
الحلول
15
مستوى التفاعل
5,498
الأوسمة
2
العمر
41
الإقامة
لبنان
الموقع الالكتروني
الجنس
ذكر
سلام يا طيب...
موضوع جد مهم وخطير
المشكلة انو اغلب الناس تجهل هالامور وتقوم تعمل recaptha دون ادنى انتباه..فيقعون في المحظور...
سلمت يمناك على الطرح
 

SHH

من أصدقاء منتديات المشاغب
كبار الشخصيات VIP

معلومات العضو

إنضم
11 مارس 2021
المشاركات
2,529
مستوى التفاعل
798
الأوسمة
4
الإقامة
السعوديه
الجنس
ذكر
بارك الله فيكم
 

الشارقة سوفت

منتدى الحوار والبحث والفكر
فريق الإدارة
إداري

معلومات العضو

إنضم
26 ديسمبر 2020
المشاركات
11,720
الحلول
8
مستوى التفاعل
7,180
الأوسمة
1
الإقامة
دولة الإمارات العربية المتحدة
الموقع الالكتروني
الجنس
ذكر
شكرا لك أخي الكريم وبارك الله فيك والله يعطيك العافية على هذه المشاركة الطيبة والمفيدة.

يامرحبابك.​
 
توقيع الشارقة سوفت

«اللَّهُمَّ اكْفِنِي بحَلالِكَ عَنْ حَرَامِكَ، وَأَغْنِنِي بفَضْلِكَ عَمَّنْ سِوَاكَ»


Bin Shami

عضو جديد

معلومات العضو

إنضم
29 يوليو 2021
المشاركات
166
الحلول
1
مستوى التفاعل
88
الأوسمة
1
الإقامة
KSA
الجنس
ذكر
مشكور بارك الله فيك
 

الشارقة سوفت

منتدى الحوار والبحث والفكر
فريق الإدارة
إداري

معلومات العضو

إنضم
26 ديسمبر 2020
المشاركات
11,720
الحلول
8
مستوى التفاعل
7,180
الأوسمة
1
الإقامة
دولة الإمارات العربية المتحدة
الموقع الالكتروني
الجنس
ذكر
أرى حضور متميز ومشاركات طيبه وموضوع أجمل شكرا للجميع للحضور والمشاركة والله يعطيكم العافية.​
 
توقيع الشارقة سوفت

«اللَّهُمَّ اكْفِنِي بحَلالِكَ عَنْ حَرَامِكَ، وَأَغْنِنِي بفَضْلِكَ عَمَّنْ سِوَاكَ»


معلومات العضو

إنضم
20 أغسطس 2021
المشاركات
2,972
الحلول
10
مستوى التفاعل
1,863
الأوسمة
4
الإقامة
من أرض الله
الموقع الالكتروني
الجنس
ذكر
بارك الله فيك أخي الكريم
واصل تميزك
?
 
توقيع العبد الفقير إلى الله

lFPm3qh.png

إنّ من جملة الهجر أن يهجر المرء الاعتقاد الفاسد إلى الاعتقاد الصحيح،
والسلوك الفاسد إلى السلوك الصحيح، والفقه الفاسد إلى الفقه الصحيح،
يهجُر البدعة إلى السنة، ويهجر المعصية إلى الطاعة.
----------
410.png
الاقتراحات والشكاوى
410.png
أعلن على منتديات المشاغب
410.png
مركز ملفات المشاغب
المنتدى غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء.
فعلى كل شخص تحمل مسؤولية نفسه تجاه ما يقوم به من بيع وشراء واتفاق واعطاء معلومات موقعه.
المواضيع والتعليقات المنشورة لا تعبر عن رأي منتديات المشاغب ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)
عودة
أعلى